Il n’y a pas de boîte magique ! De nombreux fournisseurs d’équipements TSCM font croire à leurs clients que leur technologie peut couvrir toutes les formes de risque. C’est faux, car la plupart de ces technologies s’attaquent à certaines ou à la plupart des formes de menaces, tout en en ignorant d’autres. Par exemple, de nombreux dispositifs recherchent les menaces techniques de transmission ou d’enregistrement, et n’indiquent que la présence de sources de transmission numérique telles que Bluetooth, DECT ou Wifi, sans aucune analyse de ces signaux. Ce manque de visibilité fait que le praticien TSCM suppose que le signal est classé comme légitime, sans savoir où le signal est connecté, ou s’il est utilisé pour exfiltrer des informations.
La TSCM est l’art d’analyser et d’auditer tous les modes de transmission de l’information et doit être assurée par ceux qui entretiennent en permanence une compréhension de ces canaux. Aucun outil ou technologie ne peut remplacer la compétence technique requise pour fournir ces services. Dans de nombreux cas, nous avons vu d’anciens membres des forces de l’ordre ou des enquêteurs sans formation technique ou en communication dépenser plus de 100 000 $ en équipement et en formation dans l’espoir de pouvoir fournir des services de balayage. Pourtant, malgré cet investissement et le faux sentiment d’expérience, ils ne parviennent pas à identifier la menace réelle parce qu’ils se fient à la technologie sans comprendre pleinement la complexité de la menace.