EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Más del 90% de todos los ciberataques comienzan con phishing

En el marco de la Semana Internacional de Concienciación sobre el Fraude, WatchGuard Technologies remarcó que las amenazas internas están entre los cinco riesgos de ciberseguridad más graves para el 30% de las organizaciones.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Más del 90% de todos los ciberataques comienzan con phishing

Más del 90% de todos los ciberataques comienzan con phishing

En el marco de la Semana Internacional de Concienciación sobre el Fraude, WatchGuard Technologies remarcó que las amenazas internas están entre los cinco riesgos de ciberseguridad más graves para el 30% de las organizaciones.

La tercera semana de noviembre, desde el año 2000, se conmemora la Semana Internacional de Concienciación sobre el Fraude (IFAW, por sus siglas en inglés) con el fin de concientizar a nivel global sobre este delito y educar a la población sobre sus riesgos e impactos. La IFAW fue iniciada por la Asociación de Examinadores de Fraude Certificados (ACFE) en 2000 y desde entonces muchas compañías de seguridad se comprometen a difundir recomendaciones para prevenir el fraude y organizan una serie de actividades y eventos relativos al tema.

El fraude afecta negativamente tanto a los ciudadanos en particular como a las empresas y las entidades del Gobierno tanto en el mundo físico como el virtual. En nuestro país viene creciendo en forma sostenida en los últimos años. El Ministerio Público informó que en 2021 manejaron 11,810 denuncias por fraude informático. Para 2022 fueron 13,852 y llegaron a 21,842 en 2023. Este año, solo hasta el primer semestre había 14,935 denuncias, superando todo lo reportado en 2022 y sin duda cerrará con un alza superior al 40% de lo reportado en 2023.

Se trata de un problema que afecta a todas las economías mundial. Por ejemplo, según el informe anual de 2021 del Centro Canadiense de Lucha contra el Fraude (CAFC), los delitos de fraude y usurpación de identidad crecieron rápidamente, con pérdidas individuales estimadas en US$165 millones en 2020 y US$379 millones al año siguiente, es decir más del doble que el año anterior.

gif-seguro-1

En la mayoría de los casos, estos fraudes se cometen luego de infectar con malware (programas maliciosos) los equipos que se conectan a Internet. El 80% de las infecciones por malware se consiguen a través de intentos de phishing, según el portal KnowledgeFlow. De hecho, se estima que el 93% de los correos electrónicos de phishing contienen malware que infecta a las PC para volverlas vulnerables.

Enemigo interno

Carla Roncato, vicepresidenta de identidad en WatchGuard Technologies, alertó que muchas de las estafas y engaños que conllevan al fraude en las organizaciones surgen de descuidos al interior de las empresas, entre los trabajadores. Las amenazas internas, explicó, pueden ser igual de dañinas que otros ataques – uno cada segundo – y son mucho más difíciles de detectar.

Según datos de Statista, señaló Roncato en el Blog de WatchGuard, las amenazas internas se encuentran entre los principales riesgos para los gerentes de seguridad [Chief Information Security Officers (CISO)] y el 30% las considera uno de los cinco riesgos de ciberseguridad más graves. Esto se debe a que los empleados, contratistas y proveedores con acceso a información privilegiada pueden violar los controles de seguridad, lo que facilita la entrada de agentes maliciosos para cometer fraudes.

Estadística global sobre amenazas de ciberseguridad 2024
Ataques de ransomware 41%
Malware (software malicioso) 38%
Fraude por correo electrónico (compromiso de correo electrónico empresarial) 36%
Compromiso de cuenta en la nube (Microsoft 365, G Suite u otras) 34%
Amenaza interna (negligente, accidental o criminal) 30%
Ataque de denegación de servicio distribuido (DDoS) 30%
Ataques a la cadena de suministro 25%
Smishing (ataques vía SMS) y/o Vishing (fraudes por llamadas telefónicas) 24%
Las amenazas de ciberseguridad más importantes en las organizaciones a nivel mundial según los Chief Information Security Officers (CISO) a febrero de 2024 | FUENTE: Statista – Elaboración propia –

A medida que la tecnología se vuelve más sofisticada con ayuda de la inteligencia artificial se amplía el riesgo, porque los ataques son más eficientes en el logro de sus objetivos criminales. A ello se suma que cada vez hay más dispositivos accediendo a información corporativa, lo que amplía el espectro por supervisar y genera una peligrosa falta de visibilidad que ocasiona brechas que son aprovechadas por los delincuentes.

El aumento del trabajo a distancia también dificulta la tarea de supervisión de las redes corporativas, añadió Roncato. De hecho, «Cifas informó de que los registros en la base de datos de amenazas internas (ITD) en Reino Unido aumentaron un 14% en 2023, y consistieron principalmente en acciones deshonestas por parte de los empleados (49%), y muchas organizaciones citaron las crecientes presiones financieras como el principal desencadenante», señaló.

A nivel corporativo, ya se trate de grandes o pequeñas empresas, es fundamental implantar un programa interno de gestión de riesgos. Este debe incluir una definición clara de políticas sobre el acceso a datos corporativos y las consecuencias de las infracciones, controles de accesos privilegiados e implementar herramientas de supervisión de la actividad de los usuarios para identificar comportamientos anómalos, advirtió Roncato.

«Solo mediante una combinación de tecnología robusta, formación continua y vigilancia proactiva se puede mitigar eficazmente el riesgo que suponen las amenazas internas y externas».

Carla Roncato, vicepresidenta de identidad en WatchGuard Technologies

El plan de acción para cuando sucede un ataque debe incluir la capacidad de realizar investigaciones forenses para evaluar el alcance y el impacto del incidente junto a toda una campaña de formación del personal en la prevención ante campañas de phishing, que cada vez son más sofisticadas. La educación en ciberdefensa de las personas que integran la organización es crucial para lograr cambios, no es suficiente invertir en la última tecnología, remarcó el Dr. Erick Iriarte Ahon, CEO de eBIZ.

Reforzar la protección de las credenciales mediante la implantación de la Autenticación Multi-Factor (MFA) es otro paso crucial que deben dar las empresas para salvaguardar sus sistemas. Pero no es suficiente. Bitdefender e Intecnia Corp ha alertado que, por ejemplo, según la División de Atlanta del FBI, los ciberdelincuentes están explotando las cookies robadas para eludir la Autenticación Multi-Factor (MFA) y obtener acceso a las cuentas en redes sociales.

«Solo mediante una combinación de tecnología robusta, formación continua y vigilancia proactiva se puede mitigar eficazmente el riesgo que suponen las amenazas internas y externas, garantizando la resiliencia de la organización en un entorno cada vez más complejo», acotó Carla Roncato.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.