정보보호는 기업.기관. 단체가 자체 디지털 전산망의 가장 약한 고리를 기준으로 침해방지 대책을 수립하는 것이 기본이다. 다시 말해 내.외부 전산망을 통틀어 디지털 정보가 저장. 유통되는 모든 경로를 점검해 외부 침입에 가장 취약한 부분을 찾아낸 다음, 거기서 발견된 취약점이 전산망 전체에 있을 수 있다고 보고 해킹 방지책을 세우는 것이 표준화된 정보보호 실행법이다. 이 작업이 결코 쉽지 않기 때문에 정보보호를 제대로 실행하는 조직이라면 수시로 정보보호 전문가들에게 의뢰해 자체 전산망에 대한 취약성을 점검 받는다. 그런 다음 점검 결과를 토대로 정보보호 수준을 끊임없이 업그레이드해야만 해킹을 막을 수 있다.
정보보호는 암호학에 바탕을 둔 고난도 기술이다. 단기간에 습득할 수 있는 역량이 아니다. 그래서 선진국 기업들은 사내에서 정보보호 전문가를 집중 육성하며 ICT예산의 10% 이상을 정보보호에 쓴다. 우리나라에서도 KT 등 웬만한 기업에는 정보최고책임자(CIO)가 있지만 정보보호최고책임자(CISO)를 두고 있는 곳은 드물다. 정보보호의 중요성을 새롭게 인식해야 한다.