Empresas estão mais propensas a apenas proteger a porta da rede e aplicações que estão em contato com as bases de dados