Для выявления угроз можно начать с анализа проблем, связанных с безопасностью и организацией удаленного доступа. Компрометация удаленного пользователя открывает доступ к инфраструктуре, что чревато утечками данных и атаками шифровальщиков. В настоящее время регуляторы уделяют большое внимание защите удаленного доступа. НКЦКИ регулярно публикует уведомления о текущих угрозах и методах защиты от них.
Алексей Брыляков считает, что помимо угроз для инфраструктуры от самих пользователей, также могут быть скомпрометированы технические средства, участвующие в предоставлении удаленного доступа — VPN-шлюзы, Next Generation Firewall, компьютеры. Многие компании совершают различные ошибки: при предоставлении доступа не учитывается, с какого устройства работает пользователь, доступ через VPN предоставляется ко всей сети и никак не ограничивается.