Emerce meldt dat bedrijven het eigen personeel als een grotere bedreiging voor de veiligheid van het bedrijfsnetwerk zien dan hackers. Dit is een van de conclusies van een onderzoek door Ernst & Young ICT Leadership onder 500 Nederlandse directeuren en ICT-professionals. Meer dan driekwart van de ondervraagden overweegt de activiteiten van het eigen personeel beter te gaan monitoren. Dit blijkt terecht, want uit eerder onderzoek was al gebleken dat, met aftrek van onbedoelde fouten, 75% van de aanvallen op bedrijfsnetwerken door het eigen personeel wordt uitgevoerd. Ernst en Young stelt dat de beveiliging niet zozeer aan de ICT-afdeling moet worden overgelaten, maar dat het hele bedrijf zich er mee bezig moet houden:
Paul Kessels van Ernst & Young EDP Audit: "De informatiebeveilingsstrategie van een organisatie dient ook terdege rekening te houden met de aard van de risico's die het bedrijf loopt en met de bedrijfscultuur. Zo'n strategie moet worden gedragen door de Raden van Bestuur, worden geïmplementeerd en moet het uitgangspunt vormen voor tactische en operationele beslissingen."
Het rapport adviseert bedrijven onder meer motivatie- en trainingsprogramma's over informatiebeveiliging te starten onder hun werknemers. Die kunnen zo bewust worden van de gedachte en het beleid achter al die technische beveiligingsoplossingen.