EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

En Latinoamérica falta que se desarrollen “estrategias país” de ciberseguridad

Expertos coinciden en que los países de la región deben trabajar en forma colaborativa en reforzar su ciberseguridad.

ÚLTIMAS NOTICIAS

Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / En Latinoamérica falta que se desarrollen “estrategias país” de ciberseguridad

En Latinoamérica falta que se desarrollen “estrategias país” de ciberseguridad

Expertos coinciden en que los países de la región deben trabajar en forma colaborativa en reforzar su ciberseguridad.

Expertos coinciden en que los límites geopolíticos no existen gracias a la digitalización y todos los países de la región deben trabajar en forma colaborativa en reforzar su ciberseguridad. No solo se trata de diseñar estrategias sino destinar fondos para afrontar el futuro, que está lleno de escenarios complejos.

En mayo, el Ejército de Chile fue objeto de un ataque informático que comprometió su red interna. Se sospechó al inicio que se trataba de un ataque de ransomware (secuestro de datos) y se ordenó, como medida preventiva, no encender las computadoras. En octubre, fue la empresa de servicios digitales GTD, que posee fibra óptica tanto en Chile como en Perú, la afectada por un incidente de ciberseguridad que afectó a gran cantidad de sus clientes en los servicios de televisión IP, telefonía IP, correos, servidores DNS, etc. GTD literalmente “desconectó el cable” para apagar los servicios, pues también sospechaba que era ransomware.

Estos casos no son una excepción en América Latina. La realidad es que se han dado muchos ataques en la región porque, pese a que hay países con leyes que obligan a las empresas a proteger sus sistemas y están suscritos a convenios internacionales que establecen medidas recomendadas de control, el avance ha sido muy lento y queda mucho por trabajar. “El mercado seguirá siendo atractivo para las bandas de delincuentes si no se cuida de establecer estrategias preventivas a nivel de cada país”, advirtió Pedro Huichalaf, docente del centro de ciberseguridad de la Universidad Mayor de Chile en el conversatorio «Ciberseguridad en América Latina y el Caribe«, organizado por 5G Américas.

En Puerto Rico, por ejemplo, existe un esqueleto de normas en seguridad a nivel Gobierno. Hay una estructura creada, pero no tienen la fuerza de una ley que obligue y penalice con multas el incumplimiento, falta asegurar la implementación, añadió Nannette Martínez, exdirectora ejecutiva interina del Puerto Rico Information & Technology Service (PRITS) y CEO de Onboard Cyber.

Banner-campaña-isométrico-3a

¿Qué se debe hacer? Empezar por no verlo como un tema independiente, porque afecta a todos los sectores productivos, desde la agricultura a la salud pública, y a todos los países de la región, ya sean grandes o pequeños. Es muy poco probable que no se reciban ataques, pero se debe poder prevenir su impacto y estar en condiciones de repelerlos sin sufrir pérdidas de datos. “Para ello se necesita desarrollar una estrategia país de ciberseguridad”, remarcó el consultor internacional Luis Adrián Salazar.

A nivel de marco regulatorio se deben diseñar normas que sean lo más compatibles posible con lo que existe a nivel global, añadió Salazar, sin impedir el desarrollo de nuevas tecnologías como la inteligencia artificial. La ciberseguridad no es un asunto técnico solamente, sino humano, por eso se requiere además la adecuada capacitación de las personas en la prevención. Todo esto deberá estar recogido en la estrategia, que se basará en políticas y deberá contarse con recursos para su ejecución. “Acá no hay fondos para presupuestos grandes para investigar en cómo mitigar ataques de alto impacto, por eso será vital la vinculación con países amigos que sí hacen grandes inversiones para estar lo suficientemente protegidos”, remarcó.

Amenazas geopolíticas

En el entorno actual, hiper digital e hiper conectado, la ciberseguridad no conoce fronteras y las estrategias han de ser con una mirada de largo plazo, pensando en lo que se viene y cómo se puede reaccionar, porque no hay tecnología 100% segura, añadió Pedro Huichalaf. El concepto de ataques con motivaciones basadas en los conflictos geopolíticos se aplica a nuestra región tanto como al resto del mundo, porque no hay límites físicos en las guerras, que hoy son híbridas, lamentó.

«La ciberseguridad no es un asunto técnico solamente, sino humano, por eso se requiere además la adecuada capacitación de las personas en la prevención».

Las tecnologías son herramientas que hoy se usan en todo el continente para atacar tanto a aliados como a los directamente implicados en los conflictos y cada país de la región debe estar preparado tanto para ataques con fines comerciales como para aquellos que solo quieren generar temor o limitar el accionar de una organización, remarcó.

Prueba de ello son los ataques que se han podido documentar en torno al conflicto entre palestinos e israelitas. Según una investigación de la empresa de ciberseguridad Palo Alto Networks, se han dado una serie de ciberataques dirigidos a instituciones educativas y tecnológicas de Israel desde principios de año hasta octubre. El autor sería un grupo de amenazas persistentes avanzadas (APT, por sus siglas en inglés), respaldado por Irán, conocido como Agonizing Serpens, Agrius, BlackShadow, Pink Sandstorm o DEV-0022.

Los ataques, informaron, buscaban robar datos sensibles, desde información personal hasta documentos protegidos como propiedad intelectual. Una vez que se concretaban las agresiones, explicaron, se desplegaban wipers, un tipo de malware que borran archivos/datos de las computadoras. Al principio se creyó que el objetivo era secuestrar los datos para pedir rescate (ransomware), pero luego se determinó que era un engaño: el objetivo era vulnerar datos, dañar los sistemas, interrumpir la continuidad de las operaciones y sembrar el caos o temor.

América Latina no es ajena a este tipo de amenazas y requiere que se hagan inversiones en seguridad y se cuente con voluntad política para instalar las medidas de protección necesarias en las 40 naciones que la integran, advirtió José Otero, vicepresidente de 5G Américas. Pero se debe trabajar a nivel de equipo en toda la región, generando sinergias y estrategias compartidas que den prioridad al tema, porque cuando se toma consciencia de los riesgos, los recursos aparecen, remarcó Salazar.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.