De meeste Nederlandse bedrijven en overheidsorganisaties hebben nog geen formeel vastgelegd plan hoe zij hun organisatie beveiligen tegen hackers en virusaanvallen. Dit blijkt uit de april-editie van Ernst & Young’s tweemaandelijkse ICT Barometer. Opvallende resultaten uit dit onder ruim 500 Nederlandse directeuren, managers en ICT-professionals gehouden onderzoek wanneer het gaat om informatiebeveiliging:
- Planmatige aanpak ontbreekt
 
- Afnemende prestaties informatiesystemen
 
- Zwaardere straffen gewenst
 
Op de site van E&Y kan ook het 
Global Information Security Survey 2002 kosteloos gedownload worden.
Enkele punten uit dit rapport:
- Slechts 40% van de organisaties denkt dat zij een aanval op de
   informatiesystemen tijdig signaleren.
 
- 40% van de organisaties doet geen onderzoek naar incidenten rond
   informatiebeveiliging.
 
- Storingen in bedrijfskritische systemen nemen toe - ruim 75% van
   de organisaties werd verrast door uitval van de informatiesystemen.
 
- Slechts 53% van de organisaties heeft een (soort)
   continuiteitsplan.