Základem spolehlivé ochrany firemního informačního systému zůstává vzdělávání zaměstnanců. Není třeba učit zaměstnance všem technickým detailům, měli by však být seznámeni s možnými riziky. Na druhou stranu se však nevyplácí zaměstnance zahlcovat informacemi. Rozesílání velkého množství e-mailů upozorňujících pokaždé na výskyt nového počítačového viru například zaměstnance brzy přivede k ignoraci.
Zaměstnavatelé by měli využít nově vznikajících produktů pro antivirovou ochranu, které umožňují zaměstnanci připojit se z domova k firemnímu systému jen tehdy, je-li jeho antivirová databáze aktuální. Bezpečnostní konzultant jedné americké společnosti to v článku popsal slovy: „Jestliže chce někdo vstoupit na firemní píseček, musí nejprve dokázat, že nenakazí ostatní děti.“ Na firmě však dále zůstává povinnost kontrolovat, zda si zaměstnanci se vzdáleným přístupem do jejího systému instalují veškeré softwarové záplaty a aktualizace i mimo antivirové programy. Kromě školení doposud neexistuje jiný způsob, jak toho dosáhnout.