Een intern onderzoek bij de NSA heeft uitgewezen dat de beveiliging nog steeds niet op orde is, ondanks dat er aanbevelingen zijn gedaan na het stelen van geheimen door Snowden. Zo heeft NSA de beveiliging van de computersystemen nog steeds niet goed geregeld.
Een rapport met bevindingen afkomstig uit audits en andere onderzoeken is door de organisatie online gezet. Het rapport bevat een opsomming van de tekortkomingen die tijdens de onderzoeken zijn geïdentificeerd. Zo is er in 2013 een aanbeveling gedaan om de processen op het gebied van het exporteren van gegevens te verbeteren, zodat er betere controle uitgeoefend kan worden en de kans op het lekken van gegevens wordt verminderd. Dit had vorig jaar al geïmplementeerd moeten zijn, maar uit het rapport blijkt dat dit nog niet het geval is.
Ook meldt het rapport dat de beveiliging van computersystemen nog steeds niet op orde is; er zou geen goed plan zijn voor systeembeveiliging, en tevens worden verwisselbare media niet goed gescand op virussen en andere malware. Verder heeft de NSA nog steeds de controle door een tweede persoon bij toegang tot datacenters en apparatuur niet geregeld. Laatstgenoemde was een van de aanbevelingen die zijn gedaan nadat Edward Snowden tal van gegevens meegenomen had bij de Amerikaanse inlichtingendienst en deze vervolgens wereldkundig gemaakt had.
Er is tot en met maart van dit jaar gekeken naar de processen bij NSA. Of een aantal van deze problemen inmiddels is aangepakt, is niet duidelijk. Ook is niet bekend wat voor plan de NSA heeft om de tekortkomingen te verbeteren. Het rapport maakt melding van meer dan 500 openstaande aanbevelingen die uit audits en onderzoeken naar voren zijn gekomen, waarvan de termijn inmiddels is verstreken.