PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

“En 180 días hábiles la Secretaría debe emitir los protocolos” – Alain Dongo, exsecretario de Gobierno y Transformación Digital | Especial Rgto. de la Ley de Ciberdefensa: Los siguientes pasos

Desde la Secretaría de Gobierno y Transformación Digital (SGTD) aseguran que, a la fecha, más de 640 entidades públicas hayan designado su Oficial de Seguridad y Confianza Digital (OSCD), lo cual ayuda a contar con una red de confianza digital para intercambiar datos e información sobre incidentes de seguridad digital en el Estado.

ÚLTIMAS NOTICIAS

SERBIFOS-SAC-2
Bienvenida LBM | eBIZ Noticias
Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario

NOTICIAS RELACIONADAS

Inicio / Especial / “En 180 días hábiles la Secretaría debe emitir los protocolos” – Alain Dongo, exsecretario de Gobierno y Transformación Digital | Especial Rgto. de la Ley de Ciberdefensa: Los siguientes pasos

“En 180 días hábiles la Secretaría debe emitir los protocolos” – Alain Dongo, exsecretario de Gobierno y Transformación Digital | Especial Rgto. de la Ley de Ciberdefensa: Los siguientes pasos

Desde la Secretaría de Gobierno y Transformación Digital (SGTD) aseguran que, a la fecha, más de 640 entidades públicas hayan designado su Oficial de Seguridad y Confianza Digital (OSCD), lo cual ayuda a contar con una red de confianza digital para intercambiar datos e información sobre incidentes de seguridad digital en el Estado.

La Secretaría de Gobierno y Transformación Digital (SGTD) de la Presidencia del Consejo de Ministros (PCM), es la encargada de diseñar las políticas a aplicarse en materia de seguridad digital. Desde agosto del 2023 y hasta el 3 de abril del 2024 estuvo a cargo de Alain Dongo Quintana, ingeniero con una Maestría en Ciberseguridad de la VIU Universidad Internacional de Valencia. En esta entrevista reconoce la relevancia de la publicación del reglamento de la Ley de Ciberdefensa y nos comenta la agenda que deberá asumir la secretaría en dicha materia.

¿Qué significa para la secretaría que este reglamento de la ley de ciberdefensa ya esté listo y publicado?

La aprobación del reglamento de la Ley de Ciberdefensa es un hito importante para el fortalecimiento del Marco de Seguridad Digital del Estado Peruano, el cual es dirigido por la Presidencia del Consejo de Ministros, a través de la Secretaría de Gobierno y Transformación Digital, y está conformado por los ámbitos de defensa, inteligencia, justicia e institucional.

La SGTD dirige y articula acciones para la gestión de riesgos e incidentes de seguridad digital que afecten a la sociedad, de manera articulada con los responsables de los ámbitos del Marco de Seguridad Digital del estado peruano.

En ese contexto, el Reglamento de la Ley de Ciberdefensa establece el marco jurídico aplicable para el desarrollo de operaciones militares en y mediante el ciberespacio, cuando afecten la seguridad nacional, conforme lo establecido en la Constitución Política del Perú, la legislación nacional y las normas del derecho internacional que resulten aplicable.

Banner-campaña-isométrico-5a (2)

De esta manera, permite garantizar que las capacidades nacionales mantengan la continuidad de sus operaciones a través de la protección, en y mediante el ciberespacio, de los activos críticos nacionales, recursos claves, infraestructuras y sistemas como redes de telecomunicaciones, internet, dispositivos, software, y el entorno digital en general, frente a ciberataques.

Además, fortalece la ciberdefensa y mejora la articulación con el Centro Nacional de Seguridad Digital para generar un entorno digital fiable, predecible, veraz y seguro para toda la ciudadanía.

¿Qué obligaciones les impone y cómo esperan manejarlas? ¿Ya se está en ejecución?

La Secretaría de Gobierno y Transformación Digital es el órgano de línea, con autoridad técnico – normativa a nivel nacional, responsable de formular y supervisar las políticas, normas, lineamientos y directivas en materia de gobierno digital, seguridad y transformación digital a nivel nacional, a fin de alcanzar los objetivos del país y el desarrollo sostenible.

El reglamento establece su intervención, a través del Centro Nacional de Seguridad Digital, en determinar los momentos y responsables para proteger los activos críticos nacionales y recursos clave; además, dispone que asiste y complementa la ciberseguridad del operador y sector responsable hasta que, llegado el momento, se integran las capacidades de la Dirección Nacional de Inteligencia (DINI) y el Ministerio de Defensa, a través del Comando Conjunto de las Fuerzas Armadas y el COCID.

«(L)a Ley de Ciberdefensa establece el marco jurídico aplicable para el desarrollo de operaciones militares en y mediante el ciberespacio, cuando afecten la seguridad nacional, conforme lo establecido en la Constitución Política del Perú, la legislación nacional y las normas del derecho internacional que resulten aplicable».

Por otro lado, establece que en 180 días hábiles la SGTD debe emitir los protocolos de escalamiento, coordinación, intercambio y activación de incidentes de seguridad digital de los activos críticos nacionales y recursos clave.

Se coordinará con el Comando Conjunto de las Fuerzas Armadas el desarrollo de un diagnóstico inicial de las tecnologías, procesos y capacidades actuales para fines de monitoreo de los activos críticos nacionales y recursos clave, para definir la estrategia más adecuada para el Estado.

Adicional a ello, debo precisar que es deber de la SGTD, a través del Centro Nacional de Seguridad Digital, coordinar con diferentes entidades públicas y organizaciones privadas a fin de colaborar en el fortalecimiento de la seguridad digital del Estado Peruano.

¿Se necesita desarrollar nuevas normas en este sector?

La Secretaría está organizándose para retomar las mesas de trabajo, reuniones y entrevistas para diseñar y aprobar la Estrategia Nacional de Seguridad y Confianza Digital que permitirá definir una hoja de ruta que establezcan medidas e iniciativas para mitigar los riesgos digitales y fortalecer la confianza en los servicios digitales para los ciudadanos.

«(E)n 180 días hábiles la SGTD debe emitir los protocolos de escalamiento, coordinación, intercambio y activación de incidentes de seguridad digital de los activos críticos nacionales y recursos clave».

¿Cómo vienen trabajando en la implementación de las políticas de seguridad nacional? ¿Qué balance hay del 2023 y que metas para corto y mediano plazo?

Es importante resaltar que la Política Nacional Multisectorial de Seguridad y Defensa Nacional al 2030 está a cargo el Ministerio de Defensa. No obstante, podemos señalar que, desde nuestro ámbito, hemos logrado que a la fecha más de 640 entidades públicas hayan designado a su Oficial de Seguridad y Confianza Digital (OSCD), lo cual permite disponer de una red de confianza digital para intercambiar datos e información sobre incidentes de seguridad digital en el Estado.  Asimismo, trabajando de manera articulada con actores públicos y privados, hemos publicado 309 alertas integradas.

¿El Centro Nacional de Seguridad Digital (CNSD) qué está haciendo, cómo le ha ido en el 2023 y qué esperan que suceda para este 2024? 

El Centro Nacional de Seguridad Digital de la Presidencia del Consejo de Ministros, gestiona, dirige, articula y supervisa la operación, educación, promoción, colaboración y cooperación de la Seguridad Digital a nivel nacional como componente integrante de la seguridad nacional. Asimismo, es responsable de identificar, proteger, detectar, responder, recuperar y recopilar información sobre incidentes de seguridad digital en el ámbito nacional para gestionarlos.

El CNSD, brinda los siguientes servicios: gestión de respuestas ante incidentes de seguridad; análisis de vulnerabilidades; laboratorio de investigación; entrenamiento, capacitación y seguridad de la información en materia de seguridad digital. Del mismo modo, el CNSD forma parte de la red de Equipos de Respuesta ante Incidentes Cibernéticos Gubernamentales (CSIRT Américas), grupo que incluye a los estados miembros de la Organización de los Estados Americanos (OEA).

Durante el año 2023 el CNSD ha publicado 309 alertas integradas de seguridad digital. Además, ha registrado 667 incidentes de seguridad digital; realizó análisis de vulnerabilidad a 64 entidades y 1701 servicios; formó 122 Equipos de respuestas ante incidente de seguridad de entidades; y brindó asistencia técnica a 558 entidades en seguridad de la información.

Durante el año 2023 los ataques con mayor prevalencia fueron el phishing; robo de credenciales / cuentas comprometidas; mensajes no solicitados y no deseados (spam) y modificación de contenidos (defament).

Las proyecciones para el año 2024 es incrementar las acciones de análisis vulnerabilidad; continuar implementando herramientas de seguridad en las entidades; y brindar asistencia técnica para el cierre de brechas a fin de que las entidades públicas puedan conformar el equipo de respuesta ante incidente de seguridad digital e implementar sus Sistemas de Gestión de Seguridad de la Información (SGSI)

¿Cuáles fueron los principales ataques recibidos en el país el 2023?

Durante el año 2023 los ataques con mayor prevalencia fueron el phishing; robo de credenciales / cuentas comprometidas; mensajes no solicitados y no deseados (spam) y modificación de contenidos (defament).

Específicamente en ciberdefensa, ¿Qué se ha hecho y qué se hará?

Debemos señalar que hemos trabajado arduamente con los órganos ejecutores del sector defensa en el diseño y emisión del Reglamento de la Ley buscando asegurar su adecuada articulación con el Marco de Seguridad Digital del Estado.

¿Estamos preparados para una ciberguerra – es decir una expansión del conflicto israelí y ruso al continente americano? ¿Qué faltaría para estar a la altura de dichas circunstancias?

Nuestras fuerzas armadas están preparadas para proteger la soberanía y los intereses nacionales frente a amenazas en el ciberespacio. La SGTD pone a disposición todos sus esfuerzos y recursos del CNSD para estar articulados con el sector defensa y hacer frente a los diversos ataques en materia de seguridad digital.

Conoce las opiniones de diversos especialistas sobre el tema haciendo clic en los siguientes botones:

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

SERBIFOS-SAC-2
Bienvenida LBM | eBIZ Noticias
Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario

Artículos recomendados

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.