EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Invertir en ciberseguridad cuesta menos que resolver efectos de un ataque

Ante recientes eventos de fuga de datos personales experimentados en Interbank y la Municipalidad de Miraflores, los expertos coinciden en que tanto el sector público como privado debe realizar una planificación estratégica en seguridad informática para estar preparados en caso se concrete un ataque. No solo se necesita invertir en tecnología sino también capacitar al personal en manejo de crisis.

ÚLTIMAS NOTICIAS

eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias
 17 829 millones en 2025 | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Invertir en ciberseguridad cuesta menos que resolver efectos de un ataque

Invertir en ciberseguridad cuesta menos que resolver efectos de un ataque

Ante recientes eventos de fuga de datos personales experimentados en Interbank y la Municipalidad de Miraflores, los expertos coinciden en que tanto el sector público como privado debe realizar una planificación estratégica en seguridad informática para estar preparados en caso se concrete un ataque. No solo se necesita invertir en tecnología sino también capacitar al personal en manejo de crisis.

El mes pasado el país se quedó conmocionado cuando la prensa informó de dos casos de filtración de datos personales de gran envergadura. Primero fue la base de datos de los residentes del distrito de Miraflores y luego, los clientes de Interbank. Para los expertos en ciberseguridad, ambos casos han mostrado a los ciudadanos que falta reforzar la cultura de seguridad informática en las empresas y entidades públicas, lo cual implica dejar de ver el tema como un gasto para valorarlo como una inversión.

«La seguridad es tarea y responsabilidad de todos. Empezando por quien aprueba el presupuesto de seguridad, que cree se trata de un gasto innecesario y no es así. Es mejor tener protección que no tenerla. Más caro es que te ataquen», afirmó categórica Guicela Gavidia R., catedrática de Centrum PUCP, durante su presentación en el evento online ¿Cómo manejar las Ciber amenazas? de CaféIT.

Cuando se da una filtración, no solo se pierde dinero al pagar a un extorsionador, de ser el caso, o por todo el tiempo que los sistemas están inoperativos, sino por la pérdida de confianza en la institución que origina la partida de clientes y la baja en el valor de las acciones de la empresa, detalló Gavidia. En el caso de las instituciones financieras, al dañarse la credibilidad se da lugar al pánico financiero, que es muy peligroso para la institución, acotó.

campaña-beneficios-gif-C-1

En estos casos no se puede culpar solo al gerente de tecnología, porque las decisiones en inversión dependen de la gerencia financiera y el director general que no logran entender la importancia del tema, añadió Gavidia. También está la responsabilidad del área de recursos humanos, que debe preparar al personal que atiende al público para actuar en este tipo de eventos, anotó.

Plan de acción

«Los gerentes de riesgo saben que un ciberataque es posible y deben tener equipos con la capacitación adecuada para enfrentar estos problemas y brindar el mensaje adecuado. Creo que en el caso de la municipalidad hubo un problema de transparencia, de enfrentar la realidad y aceptar lo sucedido. No se trata de culpar a los periodistas [que difundieron la noticia], cuando la falla era interna», señaló José Salazar A., consultor en comunicación en crisis y director de Proel.

«En el caso de Interbank fue la tormenta perfecta. Una crisis en donde se mezcló la incertidumbre del cliente con la falta de una respuesta rápida de la empresa, para explicarles lo que pasaba. Hubo un vacío de información que generó pánico financiero y memes. Esa mezcla es muy peligrosa. Lo único que queda es salir y responder rápido», añadió Salazar.

Según el director de Proel, es indispensable contar con un plan de comunicación de crisis unido al plan de respuesta ante un ciberataque. La información debe fluir rápido, de forma entendible y ser lo más transparente posible. Para eso se debe capacitar a los equipos en cómo reaccionar a través de los distintos canales de comunicación. «Fue bueno que saliera el gerente a dar la cara, pero demoró mucho. Además, le faltaron respuestas, como por ejemplo explicar quienes exactamente estaban afectados», remarcó.

La ciberseguridad no es un gasto, es una inversión que se debe hacer y eso implica desde capacitar al personal para saber actuar en una emergencia hasta comprar las herramientas inteligentes necesarias para prevenir los efectos adversos cuando se es víctima de un ataque, anotó Luis Guembes Saba, consultor de ciberseguridad. 

Guembes remarcó que la única forma viable para estar preparados hoy en día es tener un plan estratégico integral y apuntar hacia la «observabilidad total». Un concepto que implica usar inteligencia artificial (IA) para transferir los controles externos de seguridad [las puertas y ventanas] a las computadoras, alejándolos de la intervención humana. «Por velocidad de respuesta, los sistemas tradicionales no van a funcionar. Tener un antivirus, un antispam, como cosas separadas, sin orquestación, no va a funcionar. Lo único que realmente puede integrar la información de esos sistemas y producir acciones pre-programadas es la IA», acotó.

Es indispensable contar con un plan de comunicación de crisis unido al plan de respuesta ante un ciberataque. La información debe fluir rápido, de forma entendible y ser lo más transparente posible.

José Salazar A., consultor en comunicación en crisis y director de Proel

Errores humanos

Ataques como el sufrido por Interbank no son espontáneos, como cree la mayoría, pero suceden a diario y requieren una respuesta rápida que debe estar prevista en el plan estratégico, explicó Guembes Saba. Implican un proceso de larga maduración, incluyendo comprar reportes de brechas de seguridad y herramientas de hackeo a bajo costo que se introducen al sistema de forma silenciosa valiéndose de algún error humano. Los delincuentes trabajan mucho tiempo hasta encontrar un «hueco» por donde entrar al sistema. La incubación puede durar meses o años, enfatizó. 

El problema no es puramente tecnológico, añadió el Dr. Erick Iriarte Ahon, CEO de eBIZ. El enfoque del plan debe ser de continuidad de negocios observando el factor humano a todo nivel de la empresa, porque la brecha más común suele estar ahí. Si bien el tema regulatorio es relevante, no basta con tener buenas reglas si al interior de la organización no se crea una cultura de ciberseguridad, enfatizó. 

«El problema no son los textos normativos. Podemos tener normas a la altura de Suiza, del primer mundo. El problema es el cumplimiento. ¿Cuántos expertos en ciberseguridad faltan en el país? ¿50,000? ¿Cuántos se están formando hoy entre maestría, pregrado y posgrado? 300 por año. 400, exagerando. Es muy poco considerando que estos casos no son algo exótico, sino una realidad para la que deben estar preparados tanto los organismos públicos como privados», señaló Iriarte.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias
 17 829 millones en 2025 | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.