内部侵害行为由来已久
旧金山的Terry Childs并非是最早使人们关注来自网络组织内部安全隐患的始作俑者,在此之前,人们已经在多角度讨论一旦系统内部人员作乱,将会给网络信息系统带来更难预料的重大损失,每年一次的Interop盛会上,一旦讨论起网络安全问题,人们总会提到内部安全问题存在着巨大隐患。但是,Terry Childs的行为,使得原本不是非常具体的内部侵害事件以更加形象的形式暴露在人们的面前,使得人们研究内部侵害问题有了更为具体和具有个性的分析案例。网络管理人员,尤其是高层网络管理人员,他们既是网络安全的重要维护者,同时他们也是最具破坏性的网络安全隐患。
在过去几年中,类似的案例也出过几次,比如UBS PaineWebber公司的计算机系统管理员Roger Duronio,在2006年曾经在所属企业的系统中安装破坏性的“逻辑炸弹(Logic Bomb)”,从而给UBS PaineWebber和其它组织造成了300万美元的损失而被指控。当时控诉方认为,Duronio的动机在于他当年的年终奖金仅为32500美元,与其预期的50000美元有不少的差距。最终Duronio被判处了97个月的监禁。还有一个早期的案例是地处美国佛罗里达州Jacksonville的Fidelity National Information Services公司,它的一个数据库系统管理员William Sullivan也因为很少的经济纠纷而被判处了57个月的监禁。