
با گسترش روزافزون فناوریهای مبتنی بر وب، امنیت پایگاههای داده به یکی از بحرانهای اساسی سازمانها در سراسر جهان تبدیل شده است؛ گزارشهای اخیر نشان میدهند بسیاری از سیستمهای سازمانی هنوز از استانداردهای امنیتی پایه پیروی نمیکنند، از جمله این ضعفها استفاده همچنان رایج از حساب کاربری پیشفرض «sa» (مدیر سیستم) برای اتصال برنامههای Client-Server به پایگاه داده است، این رویه نهتنها امکان پیگیری تغییرات غیرمجاز را از بین میبرد، بلکه دسترسی نامحدود کاربران به دادههای حساس را تسهیل میکند، در چنین شرایطی حتی هکرهای متوسط نیز میتوانند با استفاده از ابزارهای ساده، به سیستمهای حیاتی نفوذ کنند، در دنیایی که هر فردی با یک مرورگر اینترنتی قادر به دسترسی به دادههای سازمانی است، غفلت از اجرای استانداردهای امنیتی به منزله پذیرش ریسک نابودی کامل اطلاعات است.
در رویارویی با این چالش، مدیران فناوری اطلاعات به دو گروه متمایز تقسیم میشوند، گروه نوگرا که پیشرفت به سمت وب را اجتنابناپذیر میدانند و بر ارائه خدمات دیجیتال به مشتریان تأکید میکنند. آنها وب را بستری اصلی برای توسعه کسبوکار میپذیرند، اما برخی از آنها به دلیل کمتوجهی به اصول امنیتی، سازمان خود را در معرض خطرات جدی قرار میدهند؛ گروه سنتی که به حفظ سیستمهای قدیمی همچون Mainframe ایمان دارند و معتقدند این سیستمها با وجود کارایی بالا و امنیت نسبی، همچنان قابل اعتماد هستند، این گروه با استناد به ریسکهای امنیتی و کاهش عملکرد در سیستمهای مبتنی بر وب از مهاجرت به فناوریهای نوین امتناع میکنند.
