Những thất bại trong quản trị tại các tổ chức phần cứng hiếm khi diễn ra một cách kịch tính. Chúng tích tụ dần theo thời gian. Một tài khoản vẫn còn hoạt động sau khi kỹ sư đã nghỉ việc. Một nhà thầu được cấp quyền truy cập rộng hơn mức cần thiết cho công việc. MFA được thực thi trong một số không gian làm việc nhưng không áp dụng ở những không gian khác. Một địa điểm của đối tác được đưa vào vận hành mà không có ranh giới truy cập được xác định rõ ràng. Đến khi một cuộc kiểm toán phát hiện ra bất kỳ vấn đề nào trong số đó, rủi ro phơi lộ đã tồn tại suốt nhiều tháng.