Las organizaciones ya no pueden evaluar sus inversiones de seguridad únicamente por el riesgo que mitigan. Infraestructura, productividad y eficiencia operativa también forman parte del retorno.
La planificación presupuestal de 2027 puede cambiar la forma en que las empresas justifican sus inversiones en ciberseguridad. El criterio ya no debería limitarse a cuánto cuesta proteger una infraestructura, sino a cuánto valor genera esa protección para el negocio.
Un estudio de Total Economic Impact realizado por Forrester Consulting para AppGate plantea esta perspectiva a partir de un escenario de implementación de soluciones ZTNA (Zero Trust Network Access). Según el análisis, las organizaciones obtuvieron US$17,1 millones en beneficios durante tres años frente a US$5,5 millones de costos, equivalente a un ROI del 210%, con un periodo de recuperación inferior a seis meses.
Al revisar el presupuesto de ciberseguridad, las organizaciones deben mirar más allá del costo de una licencia y reevaluar la vigencia de sus herramientas actuales. Una arquitectura de acceso también puede consumir recursos de infraestructura, horas de trabajo y productividad. Cuando esos costos se incorporan a la ecuación, la conversación cambia de cuánto cuesta protegerse a cuánto valor puede generar esa inversión”, señaló Daniel Pérez, Director de Ventas para Latinoamérica de AppGate.
El costo de la seguridad va más allá de la licencia
El dato más relevante del análisis es que parte importante del valor no procede directamente de evitar incidentes. US$4,2 millones estuvieron asociados con la reducción de costos de infraestructura y gestión de red, mientras otros US$4,1 millones correspondieron a mejoras de productividad.
Además, el esfuerzo necesario para gestionar y escalar el acceso seguro se redujo un 50%. Esto plantea una cuestión que suele quedar fuera de los presupuestos de seguridad: mantener arquitecturas heredadas también consume infraestructura, horas de trabajo y capacidad operativa.
Por eso, modernizar el acceso puede convertirse simultáneamente en una decisión de seguridad y eficiencia tecnológica.
El impacto cambia según la operación
En entornos de OT y manufactura, el desafío está en proporcionar acceso seguro a empleados, contratistas y proveedores sin comprometer la continuidad de los sistemas industriales. La necesidad de administrar múltiples permisos y políticas puede aumentar significativamente la complejidad operativa.
En salud, el objetivo es facilitar el acceso a sistemas y datos críticos sin ampliar innecesariamente la superficie de exposición. AppGate señala una reducción del 80% en la exposición a pérdidas asociadas con brechas dentro del escenario analizado por Forrester.
Para las grandes empresas, la velocidad también tiene impacto financiero. El estudio identificó una reducción del 90% en el tiempo necesario para integrar una compañía adquirida o abrir un nuevo sitio, generando más de US$3 millones en valor presente durante tres años.
“En estos entornos, una arquitectura de acceso seguro debe alinearse con marcos de seguridad industrial, permitir conexiones cifradas y directas hacia los recursos autorizados, mantener los activos industriales fuera de la exposición pública y ofrecer controles granulares para terceros, sin introducir latencia o depender de infraestructura que pueda afectar la continuidad operativa”, explica Daniel Pérez.
Del gasto de seguridad al valor tecnológico
La conclusión para 2027 es relevante: el presupuesto de ciberseguridad debería considerar no solo amenazas evitadas, sino también infraestructura eliminada, procesos simplificados, productividad recuperada y velocidad operativa.
Como señala Daniel Pérez, Director de Ventas para Latinoamérica de AppGate, la pregunta comienza a cambiar: no se trata únicamente de cuánto cuesta protegerse, sino de cuánto valor puede generar esa inversión.
Para los líderes de TI y transformación digital, ese cambio puede convertir la ciberseguridad en una conversación mucho más cercana al negocio.







