Choć spektakularne ataki cyberprzestępców przyciągają najwięcej uwagi mediów, w codziennej praktyce biznesowej znacznie częstszą przyczyną problemów są prozaiczne incydenty wewnętrzne. Największe koszty i przestoje generują zwykłe błędy operatorów nieumyślnie kasujących dokumenty, pomyłkowe skrypty uruchamiane przez administratorów IT oraz nagłe braki zasilania niszczące spójność bazy. Przemyślana polityka bezpieczeństwa tworzona jest w pierwszej kolejności po to, aby chronić przedsiębiorstwo przed tymi codziennymi ryzykami operacyjnymi.