Del riesgo al retorno: una nueva forma de evaluar la inversión en ciberseguridad

0
Foto Daniel Perez

De cara a la planeación presupuestal de 2027, las organizaciones deberán evaluar sus soluciones de seguridad no solo por el riesgo que mitigan, sino también por su impacto en costos, productividad y continuidad operativa.

Compártelo

AppGate, compañía de acceso seguro y protección de fraude, analiza cómo las organizaciones pueden evaluar sus inversiones en ciberseguridad de cara a la planeación presupuestal de 2027. Más allá del costo de una licencia, soluciones obsoletas también implican gastos extra de infraestructura, administración, soporte y productividad que deben considerarse al calcular su verdadero impacto sobre el negocio.

El Total Economic Impact™ realizado por Forrester Consulting para AppGate muestra esta diferencia. En el escenario analizado, las organizaciones que implementaron soluciones de ZTNA (Zero Trust Network Access) de AppGate obtuvieron US$17,1 millones en beneficios durante tres años, frente a US$5,5 millones de costos, para un ROI del 210%, y un periodo de recuperación inferior a seis meses.

“Al revisar el presupuesto de ciberseguridad, las organizaciones deben mirar más allá del costo de una licencia y reevaluar la vigencia de sus herramientas actuales. Una arquitectura de acceso también puede consumir recursos de infraestructura, horas de trabajo y productividad. Cuando esos costos se incorporan a la ecuación, la conversación cambia de cuánto cuesta protegerse a cuánto valor puede generar esa inversión”, señaló Daniel Pérez, Director de Ventas para Latinoamérica de AppGate.

En el estudio, US$4,2 millones del valor generado provinieron de la reducción de costos de infraestructura y gestión de red, mientras que otros US$4,1 millones estuvieron asociados a una mayor productividad de los usuarios. Además, se redujo en 50% el esfuerzo necesario para gestionar y escalar el acceso seguro, liberando recursos de TI para otras actividades.

Una buena decisión cobra una dimensión distinta según el tipo de operación:

  • OT y manufactura: proteger el acceso remoto implica controlar empleados, contratistas y proveedores sin comprometer la disponibilidad de sistemas industriales. La gestión del acceso representa un reto importante debido a la cantidad de empleados, aplicaciones y proveedores que necesitan conectarse de forma segura. Esto obliga a los equipos de seguridad a administrar múltiples políticas y permisos de acceso, aumentando la carga operativa y la complejidad de mantener protegida la infraestructura.

En estos entornos, una arquitectura de acceso seguro debe alinearse con marcos de seguridad industrial, permitir conexiones cifradas y directas hacia los recursos autorizados, mantener los activos industriales fuera de la exposición pública y ofrecer controles granulares para terceros, sin introducir latencia o depender de infraestructura que pueda afectar la continuidad operativa”, explica Daniel Pérez.

  • Salud: hospitales y organizaciones sanitarias necesitan facilitar el acceso a sistemas y datos críticos sin ampliar innecesariamente la superficie de exposición. 

“Con ZTNA de AppGate es posible reducir el 80% la exposición a pérdidas asociadas con brechas. En estos entornos, el valor de una arquitectura de acceso también está en reducir tareas administrativas y mantener disponibles los recursos que necesitan profesionales y terceros”, agrega el ejecutivo de AppGate.

  • Grandes Empresas: en organizaciones con múltiples oficinas, aplicaciones, usuarios y adquisiciones, la velocidad también tiene un impacto financiero. Forrester encontró una reducción del 90% en el tiempo necesario para integrar una empresa adquirida o abrir un nuevo sitio, generando más de US$3 millones en valor presente durante tres años.

Estos resultados muestran que parte del presupuesto destinado a seguridad puede tener efectos en áreas que normalmente se contabilizan por separado. 

“Los responsables de tecnología tienen la oportunidad de revisar qué soluciones siguen aportando valor y cuáles mantienen costos que ya no se justifican. Modernizar el acceso seguro no significa solamente reducir el riesgo; puede significar operar con menos infraestructura, equipos más eficientes y mayor capacidad para responder a las necesidades del negocio”, concluyó Daniel Pérez, Director de Ventas para Latinoamérica de AppGate.


Compártelo

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *