EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

«Necesitamos una ley integral de ciberseguridad» – Jorge Zeballos, ESET Perú | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

Consideró que existen avances, pero queda por desarrollar una normativa que permita compromisos del sector público/privado con una coordinación operativa real. También falta establecer responsabilidades en la defensa de activos críticos (transporte, energía, salud, etc.), así como promover en la academia la generación de los recursos humanos competentes y dotar a este esfuerzo de los suficientes recursos económicos, comentó.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Especial / Confianza digital / «Necesitamos una ley integral de ciberseguridad» – Jorge Zeballos, ESET Perú | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

«Necesitamos una ley integral de ciberseguridad» – Jorge Zeballos, ESET Perú | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

Consideró que existen avances, pero queda por desarrollar una normativa que permita compromisos del sector público/privado con una coordinación operativa real. También falta establecer responsabilidades en la defensa de activos críticos (transporte, energía, salud, etc.), así como promover en la academia la generación de los recursos humanos competentes y dotar a este esfuerzo de los suficientes recursos económicos, comentó.

Jorge Zeballos es gerente general de ESET Perú desde hace más de 10 años y define su labor como un camino para servir y ayudar a las personas a construir una sociedad más segura, donde la tecnología sea un aliado y no un enemigo. En esta entrevista comparte su perspectiva sobre cómo lograrlo.

¿Qué opinan sobre la evolución normativa en torno a la ciberseguridad del país? ¿Qué falta y que se puede mejorar?

Hay un avance, pero queda por desarrollar una ley integral, esa que genere los compromisos del sector público/privado. Es indispensable establecer la coordinación operativa en el sector público, también en establecer responsabilidades en la defensa de activos críticos (transporte, energía, salud, etc.), así como promover en la academia la generación de los recursos humanos competentes y dotar a este esfuerzo de los suficientes recursos económicos.

¿Cuál es su opinión sobre el Reglamento de Confianza Digital que se propuso en abril y está en revisión? ¿Están conformes con lo que propone, de cara a mejorar la seguridad local?

Es un avance importante, pero deja vacíos en términos de operación (CNSD), así como dotar recursos técnicos (apoyo) para el sector PYME y faltan definiciones en términos de multas y sanciones. Y mantiene las deficiencias en cuanto a los sectores con infraestructura critica (sin estándares, ni auditorias).

GIF-campaña-2026-sourcing-1

¿Cuáles han sido las principales incidencias o ataques de este año a nivel local y latinoamericano? ¿Qué familias, qué incidentes se han dado con mayor incidencia y por qué?

Según ESET, estos son los principales incidentes y familias de malware que han marcado la escena de ciberseguridad en Perú y Latinoamérica este año:

Principales incidentes y familias observadas:

  1. Exposición masiva de credenciales
    ESET alertó en junio de 2025 que se expusieron más de 184 millones de credenciales, incluyendo correos y contraseñas, de plataformas populares como Apple, Google, Facebook, Instagram, Snapchat y Roblox. Esto facilita ataques de credential stuffing y phishing dirigidos, especialmente hacia usuarios peruanos.
  2. Ataques con exploits antiguos en Office
    A nivel regional, los exploits CVE-2017-11882 y CVE-2012-0143 siguen siendo los más usados (45 % y 36% respectivamente) para distribuir malspam con RATs como Agent Tesla, Ramnit, Rescoms y Bundpil.
  3. Ransomware y Malware-as-a-Service (MaaS)
    El ransomware sigue siendo una amenaza principal, afectando en los últimos dos años al 23% de empresas latinoamericanas. Se destaca el auge del Malware as a Service, con ataques en gran escala orquestados a través de Telegram.
  4. Ataques dirigidos por APTs
    Aunque el enfoque fue principalmente en Europa y Asia, las campañas APT reveladas por ESET hasta marzo de 2025 muestran un arsenal creciente: nuevos wipers como ZEROLOT, espías como Mustang Panda, MuddyWater y Gamma-alike groups.  No [fue de] concentración local, pero están surgiendo señales de espionaje y ataques más enfocadas en infraestructura crítica regional.

¿Se ha sentido ya el impulso de la inteligencia artificial (IA) en los ataques locales?

ESET identifica un uso malicioso creciente de IA:

  • Phishings más sofisticados con IA generativa.
  • Automatización y perfeccionamiento de código malicioso.
  • Empleo de deepfakes y malware polimórfico

En Perú y Latinoamérica ya se detectan campañas con clonación de voz con IA, aprovechadas en estafas telefónicas. Todavía no hay evidencia de uso de IA por APTs locales, pero sí de actores criminales organizados que utilizan IA para ingresar y escalar ataques.

«La amenaza IA ya está presente en casos como estafas con clonación de voz, y pronto veremos más phishing potenciado con IA o deepfakes».

¿Por qué estas amenazas tienen trascendencia?

  • Credenciales expuestas amplifican ataques masivos y dirigidos.
  • Vulnerabilidades viejas sin parchear siguen siendo altamente explotadas.
  • La adopción de MaaS democratiza el acceso al cibercrimen.
  • La IA maliciosa acelera y mejora la personalización de ataques, superando controles tradicionales.

En Perú y la región seguimos enfrentando amenazas varias décadas después: desde exploits conocidos hasta ransomware, sumado al nuevo factor de la IA maliciosa. La amenaza IA ya está presente en casos como estafas con clonación de voz, y pronto veremos más phishing potenciado con IA o deepfakes.

Es imprescindible:

  • Parcheo inmediato de vulnerabilidades clásicas.
  • Protección proactiva de credenciales.
  • Implementación de defensas contra ataques con IA, como filtros antiphishing y análisis de comportamiento.

¿Qué necesita el país para entrar en una curva descendiente de incidentes (que generan daños de reputación o pérdidas económicas) y no al revés? ¿Las empresas están tomando consciencia de los riesgos a los que están expuestos? ¿Cuál es el consejo para ellas?

  • Una ley integral de ciberseguridad y sobre todo que sea operativa (ejecutable)
  • Educación a todo nivel, desde el personal operativo hasta los ejecutivos. Los altos ejecutivos deben asumir responsabilidad, porque de por medio hay riesgos reputacionales, legales y económicos.
  • Mejor gestión y auditorías constantes así como adopción de manera seria de nuevas tecnologías ( no esperar que los sistemas lo resuelvan todo).
  • Y finalmente promover e incentivar la colaboración público-privada, creando redes de confianza, compartiendo indicadores y alertas en tiempo real.

Para profundizar más en el tema los invitamos a revisar las siguientes notas y entrevistas:

Adicionalmente, pueden complementar la información con los siguientes contenidos sobre el nuevo Rgto. de la Ley de Datos Personales:

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.