FBI와 CSI (Computer Security Institute)에서 2000년에 발표판 조사 결과에 따르면, 기업체 내의 기밀 데이터와 자원에 대한 모든 공격의 70 퍼센트가 기업 내에서 발생했다고 합니다. 따라서 기업 내부 보안 규칙을 실행하는 것은 외부 보안 규칙을 시행하는 것만큼이나 중요하다고 할 수 있습니다. 다음 부분에서는 관리자와 사용자가 내부 범죄 행위로부터 시스템을 보호할 수 있는 방법에 대하여 단계별로 설명해 보겠습니다.
직원들이 사용하는 워크스테이션은 대부분의 경우 원격 공격의 표적이 아닙니다. 특히 적절히 설정된 방화벽으로 보호된 워크스테이션은 더욱 안전합니다. 그러나 개인 워크스테이션 자원에 대한 내부 공격이나 물리적 공격을 막을 수 있는 보호책이 존재합니다.
최신 워크스테이션과 가정용 PC에는 하드웨어 수준의 시스템 자원을 제어하는 BIOS가 있습니다. 워크스테이션 사용자는 BIOS에 관리자용 암호를 설정하여 다른 사용자가 시스템을 사용하거나 부팅하는 것을 방지할 수 있습니다. BIOS 암호 때문에 다른 사용자가 시스템을 부팅할 수 없으므로, 하드 드라이브에 저장된 정보를 재빨리 본다거나 가로채는 것이 불가능합니다.
그러나 만일 침입자가 PC를 훔친 후 (랩탑이나 휴대용 컴퓨터를 가지고 자주 여행다니는 경우 이러한 절도가 자주 발생합니다) 다른 곳에서 PC를 해체하는 경우 BIOS 암호는 아무런 소용이 없습니다. 침입자는 하드 드라이브를 빼내어 BIOS 제한이 없는 다른 PC에 설치한 후 하드 드라이브를 마운트하여 저장된 내용을 읽을 수가 있습니다. 이러한 경우를 대비하여, 워크스테이션에는 내부 하드웨어에 접근하는 것을 제한하는 잠금 장치가 있습니다. 잠금 장치가 있는 강철로된 케이블과 같이 특수 보안 장치를 PC와 랩탑에 부착하여 도난을 방지하고 잠금 키(key lock)을 설정하여 내부 액세스를 방지할 수 있습니다. 이러한 유형의 하드웨어는 Kensington과 Targus와 같은 제조 업체에서 쉽게 구입하실 수 있습니다.
서버 하드웨어, 특히 생산 서버는 일반적으로 서버실에서 여러 층의 선반에 올려져 있습니다. 서버가 들어있는 캐비넷은 보통 잠금 장치가 있는 문으로 보호되어 있으며, 또한 실수나 고의로 시스템을 종료(shutdown)하는 것을 방지할 수 있는 보안 증강을 위해 개별 서버 섀시(chassis)에 자물쇠가 딸린 프론트 베젤(front bezel)을 사용하는 것도 가능합니다.
기업체는 또한 co-location 제공업체를 이용하여 서버를 운영할 수도 있습니다. co-location 제공업체는 보다 높안 대역폭과 24x7 기술 지원 및 전문적인 시스템과 서버 보안을 제공합니다. HTTP 트랜잭션이나 스트리밍 미디어 서비스를 제공하는 업체에서는 이러한 방법으로 보안과 연결 필요에 맞게 효율적으로 아웃소싱할 수 있습니다. 그러나 co-location 시설들은 항상 특수 훈련 받은 경비원에 의해 감시 보호되기 때문에 중소 기업체에서는 특히 co-location 서비스의 비용이 매우 많이 듭니다.