EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

“En ciberseguridad el eslabón más débil es el ser humano”

Erick CEO de eBIZ alertó sobre los riesgos a los que se exponen las empresas de todo tamaño y se dieron recomendaciones para prevenir en un webinar de AHK.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Artículo / “En ciberseguridad el eslabón más débil es el ser humano”

“En ciberseguridad el eslabón más débil es el ser humano”

Erick CEO de eBIZ alertó sobre los riesgos a los que se exponen las empresas de todo tamaño y se dieron recomendaciones para prevenir en un webinar de AHK.

La Cámara de Comercio e Industria Peruana Alemana organizó el webinar “La ciberseguridad en el día a día” con Erick Iriarte, CEO de eBIZ, como expositor. En ella se alertó sobre los riesgos a los que se exponen las empresas de todo tamaño y se dieron recomendaciones para prevenir ser víctimas de los cibercriminales.  

El último caso de filtración de información secreta regional, Guacamaya Leaks, vuelve a poner en alerta a los Gobiernos sobre la importancia de resguardar los sistemas informáticos que emplean. En México, uno de los afectados por el hackeo masivo, se está debatiendo la creación de una ley que obligue a la ciberseguridad. En Chile, otro afectado, ha tenido que renunciar el general del ejército por la gravedad de la data tomada de los servidores de las fuerzas armadas. Y también la están pasando mal en Colombia y El Salvador. 

En el Perú el ejército no fue la excepción y ha sido lo blanco de la organización Guacamaya. Se han filtrado un total de 175 gigabytes que contienen más de 283 mil correos electrónicos de entre el 2021 y el 2022. Entre la data confidencial, según el portal CIPER de Chile, están al menos tres planes estratégicos peruanos para defendernos en caso nuestro vecino decida declararnos la guerra. 

Sin embargo, la ciberseguridad es algo que afecta a toda la población y no solo a los altos comandos militares, sino también a la Reniec y sus sistemas digitales de registro de partidas de defunción, recientemente vulneradas. Desde las grandes corporaciones internacionales, como Uber, hasta las pequeñas empresas, como un consultorio de pediatría, pueden ser objeto de un ataque y perder información valiosa. Existen diversos riesgos latentes en el día a día que pueden afectarnos independientemente del rubro o sector de negocio. Así lo advirtió Erick Iriarte, CEO de eBIZ, durante su presentación en el webinar “La ciberseguridad en el día a día” que organizó la Cámara de Comercio e Industria Peruana Alemana.

Iriarte dijo que toda empresa debe comprender que la Información no es algo más dentro de organización, sino que se trata de un activo valioso, el cual debe ser protegido. Desde la base de datos de clientes hasta las fórmulas de patentes o la semilla que se usa en cierto terreno. Toda información que genera ventajas frente al mercado y permite la continuidad del negocio necesita una gestión de su seguridad adecuada en todo su flujo de vida, tanto dentro como fuera de la organización.  

No todas las empresas van a necesitar un oficial de seguridad interno, como puede suceder en un banco, pero sí requieren elegir medios proactivos de defensa, los cuales se pueden tercerizar, añadió. La decisión de qué medidas de seguridad aplicar van a depender del tamaño de la empresa en términos de cantidad de usuarios que acceden a la data crítica o sensible y no tanto de los volúmenes de facturación mensual, complementó.  

Las soluciones pasan sobre todo por aplicar una cultura organizacional en favor de la prevención de incidentes contraproducentes, la cual debe estar promovida desde la alta dirección, remarcó Iriarte. “En ciberseguridad el eslabón más débil es el ser humano”, advirtió.  

«La reorganización implica la aplicación de tecnología sin variar el core. Por ejemplo, soluciones de procurement o sourcing» (que mejoran la eficiencia)

Como ejemplo citó el reciente ataque perpetrado a Uber. Ellos invierten mucho en cuidar su seguridad, pero fueron víctimas de un ataque porque un empleado le dio su clave de acceso a una persona que se estaba haciendo pasar por su jefe. No se trató de un tema tecnológico, sino de un error humano: un trabajador fue víctima de una estrategia de ingeniería social.  

Esto es muy común que suceda también en empresas locales más pequeñas. Ya sea porque les llega un mail del gerente de finanzas pidiendo revisar un adjunto que no está inserto o porque les mandan un enlace con supuestas fotos de una conducta indebida de un compañero de trabajo en una fiesta. En el primer caso la víctima responde sin darse cuenta que no es el correo real del jefe y se pone en disposición de recibir el malware en un segundo mensaje. En el otro ejemplo, que se empleó mucho cuando las fiestas estaban prohibidas por la cuarentena, la víctima cae a la primera. 

«La información no es un accesorio, sino un activo de las empresas: desde las BBDD de los clientes, hasta los diseños industriales. Por ello hay que dejar de verla a través sólo de la gestión interna de data»

Lo importante, refirió Iriarte, es formar una cultura de ciberseguridad en cada uno de los trabajadores, que muchas veces caen por falta de formación de criterio en la materia. Como ejemplo citó al abogado defensor de Jennifer Paredes, quien en plena audiencia televisada a nivel nacional se le ocurrió compartir pantalla para demostrar que no le habían notificado un tema, sin darse cuenta que estaba mostrando la dirección electrónica del expediente. Luego pidió al juez reservar la información del alcance de la prensa, pero él mismo, sin darse cuenta, había dejado el acceso a disposición de cualquiera.  

“Hay que cubrir la brecha humana en ciberseguridad”, remarcó. Es necesario proteger todos los equipos que se conectan a la red o el WiFi, como los controladores de riego tecnificado, pero sobre todo hay que enseñar a prevenir incidentes lamentables, agregó. La prevención es menos costosa que el gasto que implica resolver problemas de ciberseguridad. Y eso se aplica a todo tipo de organización, desde una zapatería hasta una planta industrial, porque una vez perdida la información crítica para la continuidad del negocio es muy difícil controlar qué sucederá o harán con ella, remarcó. 

  — 

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.