EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

«Hemos avanzado, pero los retos persisten» – Giovanni Pichling, Asbanc | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

Si bien se ha fortalecido la seguridad en el sector financiero con mecanismos de cifrado, políticas de zero trust, aplicación de múltiples factores de autenticación y monitoreo constante, ahora se tienen que preparar con ayuda de la IA para las nuevas amenazas sigilosas que incluyen ataques más sofisticados con algoritmos matemáticos avanzados.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Especial / Confianza digital / «Hemos avanzado, pero los retos persisten» – Giovanni Pichling, Asbanc | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

«Hemos avanzado, pero los retos persisten» – Giovanni Pichling, Asbanc | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

Si bien se ha fortalecido la seguridad en el sector financiero con mecanismos de cifrado, políticas de zero trust, aplicación de múltiples factores de autenticación y monitoreo constante, ahora se tienen que preparar con ayuda de la IA para las nuevas amenazas sigilosas que incluyen ataques más sofisticados con algoritmos matemáticos avanzados.

Giovanni Pichling Zolezzi, gerente de seguridad estratégica de la Asociación de Bancos del Perú (Asbanc), es un reconocido especialista en Gestión de Riesgos y Seguridad Integral para Instituciones Financieras. Desde su perspectiva, hace falta materializar mejor la colaboración público-privada a fin de contar con una mejor respuesta ante elementos que traten de perjudicar el normal desempeño de los canales digitales.

 ¿Consideran que como país hemos avanzado en ciberseguridad en el último año? ¿Cuáles son los incidentes más comunes y cuáles los caminos para superarlos?

Avance en ciberseguridad: Como país, hemos avanzado, pero los retos persisten. Los incidentes más comunes son el phishing, el malware y la suplantación. Para superarlos, es clave la educación al usuario, la inversión en tecnología y ejecutar acciones contra aquellos que resulten responsables de hurtar y ofrecer información personal y relacionada.

¿Existen nuevos tipos de amenazas? ¿Cuáles?

Las nuevas amenazas incluyen ataques más sofisticados que utilizan algoritmos matemáticos avanzados e información de vulnerabilidades de día zero y técnicas furtivas del tipo «Stealth» [amenazas sigilosas, diseñadas para ocultarse de los sistemas de seguridad y pasar desapercibido por los usuarios y las herramientas de detección. Pueden ser muy peligrosos].

GIF-campaña-2026-gestión-1

¿Qué se ha venido haciendo hasta ahora en términos de protección de la información financiera de los clientes?

Protección de información financiera: Se ha fortalecido la seguridad con mecanismos de cifrado, políticas de zero trust, actualización de buenas prácticas en seguridad de la información y proveedores de servicios, aplicación de múltiples factores de autenticación, recomendaciones de las marcas de productos y servicios financieros, monitoreo constante y una política de compartir información de modalidades.

¿Y qué cambios habría en esa labor en el mediano plazo, teniendo en cuenta el auge de la inteligencia artificial (IA)?

A mediano plazo, la IA nos permitirá anticipar amenazas y personalizar la protección de los clientes, haciendo los sistemas más robustos, aunque los retos serán mayores por las nuevas capacidades que tendrán los sistemas especialmente los relacionados con la mecánica Cuántica.

¿Cuáles son los puntos positivos en protección de las nuevas reglas que se vienen dando en materia de seguridad en los últimos años y cuáles las tareas pendientes por reducir los fraudes informáticos u otros ciberdelitos que afectan a los clientes financieros?

Las nuevas regulaciones han impulsado una mayor inversión en seguridad. Las tareas pendientes incluyen una mayor coordinación entre sectores y la concientización ciudadana para reducir fraudes y ciberdelitos. Otro aspecto importante para tener en consideración es la cantidad de información personal y relacionada con el patrimonio de las personas obtenidas de forma ilícita y que se encuentra a disposición en los market place de redes sociales a cambio de pagos de bajo valor.

«Se ha fortalecido la seguridad con mecanismos de cifrado, políticas de zero trust, actualización de buenas prácticas en seguridad de la información y proveedores de servicios, aplicación de múltiples factores de autenticación, recomendaciones de las marcas de productos y servicios financieros, monitoreo constante y una política de compartir información de modalidades».

¿Están de acuerdo con la propuesta de reglamento de confianza digital emitida por el Estado? ¿Qué sugerencias de mejora tienen al respecto?

Estamos de acuerdo con la emisión de normas que regulan los aspectos de la seguridad de los servicios digitales en el país, especialmente de aquellos que utilizan tecnologías emergentes. El sistema financiero es un sector que adopta nuevas tecnologías y destina importantes recursos económicos a la protección de sus operaciones y procesos para fortalecer la confianza y seguridad de los productos y servicios que ofrecen. Sugerimos que se materialice la colaboración público-privada a fin de contar con una mejor respuesta ante elementos que traten de perjudicar el normal desempeño de los canales digitales.

¿Se han coordinado con el Estado acciones de protección? ¿Qué convenios de cooperación se han firmado con instituciones públicas para estar preparados ante desastres naturales o fortalecer la lucha contra la ciberdelincuencia?

Hemos colaborado en mesas de trabajo y programas de prevención con la SBS [Superintendencia de Banca y Seguros], simulacros sectoriales de ciberataque con el BCRP [Banco Central de Reserva del Perú] y SBS, Convenio con la MGP [Marina de Guerra del Perú], coordinaciones con la SGTD [Secretaria de Gobierno y Transformación Digital], comunicación permanente con la PNP [Policía Nacional del Perú], contacto con los países de la Alianza del Pacífico, España, FELABAN [Federación Latinoamericana de Bancos] y FEBRABAN [Federación Brasileña de Bancos], y una excelente red de profesionales locales e internacionales para fortalecer la lucha contra la ciberdelincuencia y mejorar la preparación ante desastres.

¿Se están realizando acciones junto con la academia? ¿Qué se busca lograr con dichas alianzas?

Junto con ESAN Graduate School of Business, creamos el Diploma de Especialización en Gestión de la Ciberseguridad para el Sector Financiero. Buscamos formar expertos que refuercen la seguridad del sector, iniciativa que se concibió en el Comité de Gestión Integral de Riesgos de Seguridad, la cual acertadamente priorizó como proyecto de interés la educación y capacitación de los colaboradores del sistema financiero en temas de ciberseguridad para mejorar sus capacidades y conocimiento en este campo en el que seguimos trabajando para tener una oferta académica ampliada en este campo.

Para profundizar más en el tema los invitamos a revisar las siguientes notas y entrevistas:

Adicionalmente, pueden complementar la información con los siguientes contenidos sobre el nuevo Rgto. de la Ley de Datos Personales:

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.