EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

«Es fundamental fortalecer la coordinación público–privada» – Giovanni Pichling, Asbanc | Confianza digital para un Perú seguro

Gerente de seguridad estratégica de Asbanc consideró que las nuevas normas dictadas son pertinentes e incluyen nuevas amenazas que son más sofisticados por usar algoritmos matemáticos avanzados y técnicas furtivas como el Stealth. Sin embargo, advirtió que, a mediano plazo, los retos serán mayores debido a las nuevas capacidades que tendrán los sistemas, especialmente aquellos relacionados con la mecánica cuántica.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Especial / «Es fundamental fortalecer la coordinación público–privada» – Giovanni Pichling, Asbanc | Confianza digital para un Perú seguro

«Es fundamental fortalecer la coordinación público–privada» – Giovanni Pichling, Asbanc | Confianza digital para un Perú seguro

Gerente de seguridad estratégica de Asbanc consideró que las nuevas normas dictadas son pertinentes e incluyen nuevas amenazas que son más sofisticados por usar algoritmos matemáticos avanzados y técnicas furtivas como el Stealth. Sin embargo, advirtió que, a mediano plazo, los retos serán mayores debido a las nuevas capacidades que tendrán los sistemas, especialmente aquellos relacionados con la mecánica cuántica.

Giovanni Pichling Zolezzi,gerente de seguridad estratégica de la Asociación de Bancos del Perú (Asbanc), considera que el Reglamento del Decreto de Urgencia N.° 007-2020 sobre el marco de confianza digital contiene obligaciones claras en favor de los proveedores de servicios digitales del sector financiero, pero sería conveniente capitalizar la colaboración público-privada para contar con una mejor respuesta ante amenazas informáticas.

¿Se ha mantenido la mayoría de los puntos que tenía el borrador que se pre-publicó para comentarios a principios de 2025 o han habido cambios sustanciales?

La publicación del Decreto Supremo N.° 126-2025-PCM establece el marco regulatorio definitivo. Si bien un análisis punto por punto con el borrador requiere mayor detalle, se puede notar que el Reglamento establece obligaciones claras y específicas que buscan robustecer la seguridad digital, especialmente para los Proveedores de Servicios Digitales (PSD) del sector financiero.

¿Se tomaron en cuenta las sugerencias de la banca en el reglamento publicado?

Todos tuvimos la oportunidad de enviar comentarios y sugerencias a los proyectos de reglamento con el fin de aportar al marco normativo. El texto publicado incluye aspectos que el sector financiero ha venido promoviendo, como la gestión de riesgos y la implementación de controles de seguridad. No obstante, se sugiere capitalizar la colaboración público-privada para contar con una mejor respuesta ante elementos que busquen perjudicar el desempeño de los canales digitales.

GIF-campaña-2026-procurement-1

¿Cuáles son los aciertos y pendientes normativos? ¿Se atiende a las tendencias de mayor presencia de la IA en los ataques que predicen los expertos?

Las nuevas regulaciones han impulsado una mayor inversión en seguridad dentro del sector. El Reglamento, por ejemplo, dispone la notificación obligatoria de incidentes (reportado al Centro Nacional de Seguridad Digital (CNSD) en un plazo máximo de 48 horas para incidentes críticos), la gestión de riesgos y controles, y el establecimiento de niveles de confianza en la autenticación (NCA).

La norma es pertinente ya que las nuevas amenazas incluyen ataques más sofisticados que utilizan algoritmos matemáticos avanzados y técnicas furtivas como el Stealth. A mediano plazo, el sector financiero utilizará la inteligencia artificial (IA) para anticipar amenazas y personalizar la protección de los clientes, haciendo los sistemas más robustos.

Sin embargo, los retos serán mayores debido a las nuevas capacidades que tendrán los sistemas, especialmente aquellos relacionados con la mecánica cuántica. [Por tanto], sigue siendo una tarea pendiente, una mayor coordinación entre sectores y la concientización ciudadana para reducir fraudes y ciberdelitos.

«La norma es pertinente ya que las nuevas amenazas incluyen ataques más sofisticados que utilizan algoritmos matemáticos avanzados y técnicas furtivas como el Stealth».

¿Qué sugerencias de mejora propone usted o qué más se puede hacer desde el marco normativo?

La principal sugerencia es que se materialice la colaboración público-privada a fin de contar con una mejor respuesta ante incidentes. También es crucial abordar la gran cantidad de información personal y relacionada con el patrimonio de las personas obtenida de forma ilícita que se encuentra a disposición en los marketplaces de redes sociales a cambio de pagos de bajo valor.

¿Qué nos falta en el país para tener un adecuado cuidado de la seguridad digital de la población?

Es fundamental fortalecer la coordinación entre los sectores involucrados y aumentar significativamente la concientización ciudadana para reducir los niveles de fraude y ciberdelitos.

¿Qué está haciendo el sector financiero para prepararse ante los ataques previstos para este año? ¿Qué planes hay como gremio?

El sector financiero ha fortalecido activamente su seguridad mediante:

  • Mecanismos de cifrado, políticas de zero trust y la aplicación de múltiples factores de autenticación.
  • Monitoreo constante y una política de compartir información sobre modalidades de ataque.
  • Colaboración en mesas de trabajo y programas de prevención con organismos de supervisión.
  • Realización de simulacros sectoriales de ciberataque coordinados con el supervisor y regulador del sistema financiero.
  • Coordinaciones permanentes con la Policía Nacional del Perú (PNP), la Secretaría de Gobierno y Transformación Digital (SGTD), y contacto con países de la Alianza del Pacífico, FELABAN y FEBRABAN.
  • Junto con ESAN Graduate School of Business, se creó el Diploma de Especialización en Gestión de la Ciberseguridad para el Sector Financiero, buscando formar expertos que refuercen la seguridad del sector.

Para profundizar más en el tema los invitamos a revisar las siguientes notas y entrevistas:

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Artículos recomendados

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.