O movimento apareceria projetado para ajudar a conter Wikleaks tipo escândalos. Mas os auditores também citou mais mundanos - e provavelmente prevalentes - preocupações, tais como parar a cibercriminalidade financeira, bem como simplesmente manter os níveis de serviço.
"Vulnerabilidades no âmbito dos sistemas de TIC pode permitir que um invasor obter acesso a informações confidenciais, incluindo informações sobre as decisões do governo, as transações financeiras significativas, e informação pessoal e financeira global", segundo o relatório. "Os invasores também podem potencialmente causar interrupção dos serviços de agências, pagamentos e informação pública."
De um ponto de vista de segurança e risco, a auditoria também identificou práticas de senha como um ponto dolorido.
Na verdade, os auditores foram capazes de comprometer cerca de 20% das senhas em três agências diferentes, usando técnicas de força bruta. Embora esse percentual comparado favoravelmente com os padrões do setor privado, convidou as agências a reverem as suas práticas de senha e, especialmente, suas práticas de senha administrativa, uma vez que com sucesso rachado administrador várias senhas também.