بررسی های یک شرکت تحقیقاتی در سال 2003 نشان میدهد که بیش از 40 درصد مراکز مالی از این مسئله که سیستم های نرم افزاری آنها مورد حملات الکترونیکی قرار می گیرند ناراضی بوده و احساس عدم امنیت می کنند. از این میان حدود 16 درصد حملات بیرونی، 10 درصد حملات داخل سازمان و حدود 14 درصد هر دو نوع حمله را اعلام کرده اند.
حملات هکرها بسیار پیچیده و دقیق شده است بگونه ای که در سال 2003 حدود یک سوم از بانکها و موسسات مالی اعتباری، گزارش حمله به سیستم های کامپیوتری خود را ثبت کرده اند. اغلب مدیران و مشاوران این موسسات اعلام کرده اند که ترس بیشتر آنها از حملات داخل سازمانی می باشد، چرا که فردی که از داخل به سیستم های کامپیوتری حمله می کند، هم اطلاعات بیشتری راجع به سازمان دارد و هم به منابع بیشتری دسترسی دارد.
در مقابل این ادعا برخی دیگر معتقد هستند که مشکل فقط خطر حملات داخلی نیست. یکی از این مدیران معتقد است که : "ما همه روزه شاهد حملات پیچیده تر، هوشمندانه تر و حرفه ای تر هستیم. این در حالی است که هر روز بر مقدار اطلاعات ما افزوده می شود و نگهداری از آنها دشوارتر است."
با توجه به این مسائل اتحادیه اروپا در صدد ایجاد استانداردهای امنیتی برای تبادل اطلاعات مانند استفاده از بستر کلید عمومی (Public Key Infrastructure) است. اما این کار بسیار دشوار است چرا که بنگاههای تجاری در اروپا در یک سطح از تکنولوژی قرار ندارند و بسیاری از آنها حتی توان ترمیم و اصلاح سیستم پس از یک مشکل داخلی یا فاجعه - مانند زلزله - را نیز ندارند.
در مقابل، آمریکا در این صنعت از بلوغ بیشتری برخوردار است، بخصوص برنامه هایی که پس از 11 سپتامبر در آن کشور اجرا شد، توانایی آنها را برای جلوگیری از حملات و احیانا" اصلاح سیستم ها پس از فجایع مختلف - طبیعی و تروریستی - بالا برده است.
در حال حاضر بنظر می رسد که روزبروز با بیشتر شدن وابستگی تجارت، صنعت و ... به اینترنت و IT مسئله امنیت از جمله مواردی است که شرکت ها و سازمانها باید به آن بیش از پیش بها دهند. این بررسی ها همچنین نشان می دهد که در سال 2003 بطور متوسط حدود 6 تا 8 درصد هزینه IT به بالابردن امنیت شبکه ها تخصیص داشته است.
کارشناسان IT معتقد هستند طی سالهای 2004 تا 2006 در تمامی شرکت های متوسط و بزرگ آمریکا و اروپا بدون شک شغل جدیدی با عنوان مدیر ارشد امینت (Chief Security Officer) یا مدیر ارشد امنیت اطلاعات (Chief Information Security Officer) وجود خواهد داشت.
شرکت Deloitte Touche Tohmatsu برای تهیه این تحلیل با 175 متخصص رده بالای IT در شرکت های مختلف مصاحبه کرده است.