Наибольшую критику вызывает отношение к привилегированным учетным записям. Существующие в компаниях практики включают использование имен и паролей «по умолчанию», наделение пользователей большими правами, нежели это необходимо, а также отсутствие мониторинга их действий. Это приводит к существенному росту рисков. В 29% компаний управление привилегированными учетными записями пользователей осуществляется вручную. К таким пользователям относятся системные администраторы, администраторы приложений, а также топ-менеджеры. Лишь в четверти компаний внедрен специализированный программный продукт, позволяющий управлять учетными записями.