EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Perú es el país con más detecciones de Ransomware en Latinoamérica

Tras el descubrimiento del secuestro de correos del Mininter y la reciente filtración de datos de la Reniec, salta a primer plano la necesidad de reforzar los sistemas de seguridad en los organismos públicos.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Destacado / Perú es el país con más detecciones de Ransomware en Latinoamérica

Perú es el país con más detecciones de Ransomware en Latinoamérica

Tras el descubrimiento del secuestro de correos del Mininter y la reciente filtración de datos de la Reniec, salta a primer plano la necesidad de reforzar los sistemas de seguridad en los organismos públicos.

Tras el descubrimiento del secuestro de correos del Mininter y la reciente filtración de datos de la Reniec, salta a primer plano la necesidad de reforzar los sistemas de seguridad en los organismos públicos. A continuación nos brinda su perspectiva sobre el tema Sol Gonzalez, Security Researcher en ESET LATAM.

¿Qué podría o debería hacer el Estado ante lo que está ocurriendo en Perú?

Ya desde al año pasado estamos observando iniciativas alrededor del todo mundo para combatir los ataques de secuestro de información. Por ejemplo, a finales de octubre más de 30 países se comprometieron en la lucha contra el ransomware. Frente a este tipo de ataques, en principio es un deber del Estado tomar conciencia de que cada una de sus organizaciones pertenece a una infraestructura crítica, por lo que deben tratarse de esa manera. Desde ESET compartimos una serie de consejos para minimizar los riesgos de sectores críticos:

  • Implementar no solo soluciones de Threat Intelligence, sino además implementar otras soluciones más proactivas, como Threat Hunting, para evitar caer en ataques que todavía no han sido detectados.
  • Diseñar planes de respuesta ante incidentes que sean claros y objetivos.
  • Implementar el modelo Zero Trust y seguridad en capas.
  • Elaborar planes de capacitación dirigidos a los empleados en materia de seguridad de la información.

Reforzando el concepto anterior, es sumamente importante considerar que, si algún organismo del Estado ha sufrido un ataque de ransomware y se enfrenta al dilema sobre si pagar o no por la recuperación de la información, lo que siempre se recomienda es no hacerlo: Por un lado, no existen garantías de que los cibercriminales permitan recuperar los archivos una vez realizado el pago -y muchas veces sabes cuál es el valor para la víctima de recuperarse del ataque-; por el otro, la decisión de pagar implica alimentar la industria del cibercrimen.

Sin embargo, la mejor decisión por parte del Estado es la prevención y la toma de medidas para minimizar los riesgos, robusteciendo así la seguridad del entorno. Si bien la implementación de ésto requiere una inversión, las cifras resultan menores comparadas con los montos exigidos por los cibercriminales.

En principio es un deber del Estado tomar conciencia de que cada una de sus organizaciones pertenece a una infraestructura crítica

¿Qué pueden hacer los ciudadanos?

En cuanto a los ciudadanos, es importante que como usuarios finales exijamos la protección de nuestros datos a través de políticas, planes y tecnologías que ayuden a desarrollar un entorno salubre en cuanto al resguardo de la información.

 ¿Cuáles son las estadísticas de ataques de secuestro de datos de Perú y Latinoamérica?

Mirando al área del Cono Sur, desde la telemetría de ESET hemos detectado a finales del año 2021 que Perú es el país con más cantidad de detecciones de ransomware en Latinoamérica, con el 23% de las detecciones de la región. Argentina es el país con mayor aumento en cantidad de familias de ransomware.

Por otro lado, situándonos en la telemetría obtenida al año pasado para la región de LATAM, la cantidad de familias de ransomware en México aumentaron un 36% entre el primer y el segundo cuatrimestre de 2021, y desde ESET proyectamos un aumento del 47% para el fin del 2021 respecto al comienzo del año.

La situación actual en Ucrania hizo más visible la necesidad de que las empresas -también en nuestra región- se preparen para hacer frente a un incidente de ciberseguridad. 

¿Qué tan frecuentes son estos ataques a organismos gubernamentales y que tanta influencia puede tener la ciberguerra rusa en nuestros países?

Lamentablemente, los ataques de ransomware a entidades gubernamentales son frecuentes, y ya son moneda corriente a lo largo del mundo. Determinar si este crecimiento se debe a la influencia de la ciberguerra rusa es un punto demasiado complejo. Lo que sí está más que claro es que, cuando se desata un conflicto, generalmente se busca interrumpir las comunicaciones y los canales de información, y en este caso no es diferente. Desde ESET hemos identificado y reportado casos puntuales en los que infraestructuras críticas en Ucrania fueron blanco de ataques cibernéticos.

Para las empresas y organizaciones con sede en países que expresan solidaridad y apoyo a Ucrania, los gobiernos y sus respectivas agencias de seguridad cibernética, entre ellas la Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA), advierten activamente sobre un posible aumento en el número de ciberataques. Lamentablemente, en el submundo de la industria de los delitos informáticos, se observa que los ataques contra las infraestructuras criticas son totalmente rentables, por lo que de cierta manera los cibercriminales también están inclinándose hacia este tipo de ataques.

Por otro lado, la situación actual en Ucrania hizo más visible la necesidad de que las empresas -también en nuestra región- se preparen para hacer frente a un incidente de ciberseguridad. 

¿Se tienen indicadores globales o casos simbólicos?

Algunos números que podemos aportar desde ESET corresponden al año pasado, momento donde más crecieron las demandas tras los ataques de ransomware. Algunos casos que serán recordados son el que afectó a Colonial Pipeline y en el cual pagaron $4.4 millones, el ataque a CNA Financial y su posterior pago de $40 millones, o el ataque a Kaseya con la demanda de los cibercriminales por $70 millones. La perfecta combinación del incremento en los montos demandados, la gran variedad de vulnerabilidades críticas que han sido reveladas y la cantidad de ataques a cadenas de suministro han creado un entorno que aceleró muchos procesos de preparación para convertirlo en un negocio muy atractivo para los cibercriminales. Sin embargo, desde ESET siempre recomendamos verificar los procesos y operaciones de las organizaciones, especialmente cuando se habla de infraestructuras críticas.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.