Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

De la gestión de firewalls a la seguridad adaptativa: qué significa el informe 2026 de IDC para los líderes de seguridad

by FireMon

El año pasado, IDC calificó la gestión de políticas de firewall como una base que las organizaciones ya no podían ignorar. Este año, el mensaje es más directo. En su informe de 2026, Building on Enforcement: Network Security Policy Management for Adaptive Security, IDC replantea por completo la categoría. La gestión de firewalls ya no es el foco. En su lugar, IDC posiciona la gestión de políticas de seguridad de red (NSPM) como el control plane que habilita el zero trust, el cumplimiento continuo, la alineación de la microsegmentación y la gobernanza impulsada por IA en entornos híbridos y multicloud. Esto no es una actualización menor. Es una maduración del mercado. La gestión de políticas pasó de ser higiene operativa a una necesidad arquitectónica.

La categoría ha evolucionado: de la gestión de firewalls a NSPM

El cambio de lenguaje importa. “Gestión de firewalls” implica limpieza de reglas y configuración de dispositivos. “Gestión de políticas de seguridad de red” refleja algo más amplio: gobernanza a través de capas de ejecución distribuidas. IDC ahora plantea la política como la capa conectiva que unifica:

  • Controles de red y de host
  • Ejecución híbrida y multicloud
  • Segmentación alineada con la identidad
  • Mandatos de cumplimiento y preparación para auditorías
  • Flujos de trabajo de cambio automatizados y conscientes del riesgo

Sin una gobernanza de políticas sólida, las iniciativas de zero trust se desvían. La microsegmentación pierde alineación, las excepciones se acumulan y el riesgo se agrava en silencio. NSPM ya no se trata de gestionar reglas. Se trata de mantener la intención.

Seguridad en una empresa digital habilitada por IA

El informe de 2026 refleja la realidad operativa que enfrentan hoy los líderes de seguridad. Las organizaciones operan en arquitecturas híbridas y multicloud. La velocidad de los ataques aumenta. La exposición de identidades se amplía. Los mandatos regulatorios se endurecen. Al mismo tiempo, las iniciativas de transformación del negocio dependen de la velocidad. IDC prevé que el gasto mundial en seguridad de red alcanzará los $51 billion para 2029, lo que refuerza cuán central se ha vuelto la ejecución impulsada por políticas para las operaciones de TI. Y la IA y la automatización siguen estando entre las áreas con menor probabilidad de sufrir recortes presupuestarios. Se les pide a los líderes de seguridad hacer dos cosas a la vez:

  • Reducir la fricción operativa
  • Aumentar la gobernanza y la resiliencia

Los procesos manuales de políticas, las herramientas aisladas y los modelos de ejecución inconsistentes no pueden escalar en esas condiciones. NSPM se convierte en el mecanismo que permite que la seguridad avance a la velocidad del negocio, sin perder el control.

El cumplimiento pasa de ser un ejercicio de auditoría a una ejecución integrada

Uno de los cambios más claros del informe de 2026 es cómo IDC posiciona el cumplimiento. En orientaciones anteriores, el cumplimiento solía plantearse como un desafío de generación de informes. En 2026, se convierte en un desafío de ejecución. En el informe de este año, IDC identifica el cumplimiento de las políticas y normativas de seguridad como la métrica de ciberseguridad número uno. Los mandatos regulatorios como NIS2, DORA, CIRCIA y los marcos emergentes de gobernanza de IA exigen cada vez más:

  • Segmentación sólida
  • Garantía de identidad
  • Validación continua
  • Alineación de controles demostrable

NSPM se posiciona como la capa de ejecución que operacionaliza estos mandatos. El cumplimiento continuo no puede depender de hojas de cálculo y auditorías periódicas. Requiere visibilidad de políticas en tiempo real, análisis de impacto y validación antes del cambio. La implicación es clara: la gobernanza debe estar integrada en el control plane, no agregarse después.

Zero Trust se vuelve operativo

La adopción de zero trust continúa creciendo. El informe de este año muestra que el 69% de las organizaciones ha implementado una estrategia de zero trust, y otro 29% planea implementarla en un plazo de dos años. Pero existe una brecha. Más de la mitad de las organizaciones reporta una confianza baja o moderada en su capacidad de aplicar los principios de zero trust en toda su red. ¿La pieza faltante? La alineación continua entre los controles de segmentación basados en host y la ejecución de políticas de red. El informe de 2026 enfatiza la extensión del zero trust mediante la integración de la microsegmentación con NSPM. Estas iniciativas requieren una sincronización continua entre:

  • Reglas basadas en host
  • Rutas de red
  • Identidad de los activos
  • Intención del negocio

Sin esa alineación, la segmentación se degrada con el tiempo. El zero trust ya no es solo una filosofía arquitectónica. Requiere gobernanza operativa de políticas en 2026 y en adelante.

El diseño de políticas sensible al contexto se convierte en un diferenciador

Quizá la incorporación más importante del informe de 2026 sea el foco en la gobernanza de políticas sensible al contexto. Los equipos de seguridad están bajo presión para acelerar los cambios evitando interrupciones, configuraciones erróneas y violaciones de cumplimiento. IDC señala una nueva generación de capacidades diseñadas para mejorar la calidad del cambio desde el origen:

  • Validar las solicitudes de cambio frente a la identidad de los activos y su estado de vulnerabilidad
  • Modelar rutas de topología antes de la ejecución
  • Realizar análisis de impacto frente a las reglas existentes y los requisitos regulatorios
  • Incorporar orientación de privilegio mínimo durante el envío de la solicitud
  • Mantener la supervisión humana en el proceso para los cambios de alto riesgo

Esto marca un cambio de la remediación reactiva a la gobernanza centrada en el diseño. La automatización por sí sola no basta. La automatización gobernada por el contexto, con visibilidad, validación y orquestación, se convierte en el estándar.

La IA pasa de la productividad a la gobernanza

En 2025, las conversaciones sobre IA se centraron en gran medida en la generación de informes y la interacción en lenguaje natural. En 2026, IDC eleva la IA a la capa de gobernanza. El NSPM potenciado por IA ahora incluye:

  • Puntuación de riesgo en entornos multiproveedor
  • Evaluación comparativa de la higiene de políticas
  • Identificación predictiva de la desviación
  • Detección de anomalías en las capas de ejecución
  • Validación contextual de los cambios de políticas

Esta es una progresión sumamente significativa. La IA ya no es solo un asistente de productividad. En 2026 y en adelante, se convierte en un amplificador de decisiones que ayuda a los equipos de seguridad a priorizar el riesgo, mantener la higiene y anticipar brechas antes de que se conviertan en incidentes. A medida que las organizaciones aceleran la adopción de IA en todo el negocio, aplicar la IA a la gobernanza de políticas resulta igualmente crítico.

Una ruta de madurez clara: visibilidad → gobernanza → automatización → resiliencia

El informe de 2026 concluye con una progresión estructurada:

  1. Visibilidad sobre cómo se conectan los activos, las identidades y las aplicaciones
  2. Gobernanza que alinea la intención de la política con el riesgo y el cumplimiento
  3. Automatización con validación y orquestación
  4. Resiliencia mediante ejecución por capas

Este modelo de madurez refuerza el mensaje general: la seguridad adaptativa depende de un control de políticas gobernado. La gestión de firewalls fue el punto de partida. NSPM es la evolución. Para los líderes de seguridad que enfrentan la complejidad híbrida, la presión regulatoria y la transformación impulsada por la IA, el cambio es estructural. Las políticas ya no se limitan a la ejecución. Son el plano de control que hace posible la seguridad adaptativa.

Leer El Informe Completo De IDC 2026

La actualización de IDC para 2026 deja algo claro: la gestión de políticas de seguridad de red ya no es una inversión táctica. Es fundamental para la ejecución de Zero Trust, el cumplimiento continuo, la gobernanza impulsada por IA y las operaciones híbridas resilientes. Si está evaluando cómo su organización alinea la gobernanza de políticas con Zero Trust, la microsegmentación y los mandatos regulatorios, el informe completo ofrece datos valiosos, perspectivas de mercado y orientación práctica. Descargue el InfoBrief completo de IDC 2026 para explorar los datos, las tendencias de adopción y la orientación estratégica que están definiendo el futuro de la seguridad basada en políticas.