Сегодня веб-представительством организации может быть как обычный сайт-визитка, рассказывающий об организации, так и инструмент ведения бизнеса, например интернет-магазин или торговая площадка b2b. Зачастую, при создании сайта, все силы отдаются на реализацию необходимой функциональной части, разработку красивого дизайна, и из области внимания выпадают вопросы безопасности.
Интернет-сайт, такой же актив организации, как и любой другой. И на этот актив распространяются свои специфические риски. Одними из них являются риски информационной безопасности. Никакого владельца не обрадует, когда вместо своего красивого интернет-представительства, будет чёрная картинка с черепом и подпись — «Owned by 3l33t h@x0r». В случае сайта визитки — это грозит потерей репутации и невозможностью потенциальных клиентов найти необходимую информацию, а, в случае новостного агентства или интернет-магазина — это уже грозит прямыми финансовыми потерями. Причём злоумышленники могут не просто навредить нормальному функционированию бизнеса организации, но также похитить важную информацию, такую как, номера кредитных карт, списки клиентов, внутреннюю конфиденциальную документацию.
В настоящее время, большинство хакеров это уже не одиночки-фанаты, работающие для своего удовольствия и самоутверждения. Преступления в сфере информационных технологий — одни из наиболее растущих в последнее время видов преступности, по оборотам данный вид преступности вскоре догонит и превысит такой вид преступного бизнеса, как торговля наркотиками. Хакеры, используя доступные и недорогие средства взлома, ищут в сети незащищённые узлы, взламывают их и копируют оттуда всю информацию, представляющую какую-либо ценность и взломанную рабочую станцию или сервер превращают в новый источник распространения зловредного ПО, шлюз для рассылки спама и т.п.