К 2014 году в 15% компаний будут внедрены многоуровневые системы защиты от мошенничества. Как прогнозируют в Gartner, слабости традиционных методов аутентификации пользователей потребуют применения более продвинутых методов защиты. При этом создания одноуровневых систем будет явно недостаточно. На данный момент почти все усилия фокусируются на том, чтобы не допустить проникновения злоумышленников за охраняемый периметр. Однако успешные атаки на клиентов и сотрудников компаний происходят регулярно, нанося финансовый и репутационный ущерб. Поэтому исходить следует из того, что непроходимых защит не существует, и думать о минимизации ущерба в случае успешной атаки.
Согласно Gartner, система защиты может быть разбита на пять уровней. Первый из них наиболее примитивен и представляет защиту конечных точек. Второй заключается в анализе действий пользователя и выявления «ненормального» поведения в рамках конкретной сессии. Третий и четвертый отслеживают и анализируют действия пользователя в рамках одного и нескольких каналов соответственно. Пятый осуществляет анализ взаимосвязей; его задача – выявить организованные коллективные действия, несущие угрозу. На создание такой многоуровневой системы может уйти от трех до пяти лет.