Эффективность численно меряют инженеры.
У малого е-коммерса обычно нет секьюрити-инженеров, которые бы могли оценить эту самую эффективность в виду недостатка денег на оплату их в штате.
В лучшем случае толковый CTO.
На практике же это буквально вопрос работы сейла на выходе на ЛПРа. Придёт, навешает классный историй, CEO испугается и купит.