EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

«Perú necesita madurez organizacional en ciberseguridad» – Kenneth Tovar, Palo Alto Networks | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

La clave para mejorar la ciberseguridad en el país, comentó, no es solo fomentar nuevas normas que sean cumplidas, sino que también es imprescindible que cada organización trabaje intensamente en proteger sus activos con soluciones de ciberseguridad inteligentes que puedan controlar los ciberataques sofisticados contemporáneos, además de desarrollar una cultura de seguridad digital dentro de las organizaciones.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Especial / Confianza digital / «Perú necesita madurez organizacional en ciberseguridad» – Kenneth Tovar, Palo Alto Networks | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

«Perú necesita madurez organizacional en ciberseguridad» – Kenneth Tovar, Palo Alto Networks | Especial Confianza y Ciberseguridad: aliadas de la Transformación Digital

La clave para mejorar la ciberseguridad en el país, comentó, no es solo fomentar nuevas normas que sean cumplidas, sino que también es imprescindible que cada organización trabaje intensamente en proteger sus activos con soluciones de ciberseguridad inteligentes que puedan controlar los ciberataques sofisticados contemporáneos, además de desarrollar una cultura de seguridad digital dentro de las organizaciones.

Kenneth Tovar Roca, es gerente país de Palo Alto Networks para Perú y Bolivia, empresa donde trabaja desde hace casi nueve años. Antes fue inversionista ángel y experto de seguridad en IBM. En esta entrevista evalúa los desafíos en ciberseguridad que enfrentan las empresas y propone el camino a seguir.

¿Cuáles han sido las principales incidencias o ataques de este año a nivel local y latinoamericano? ¿Qué tipo de ataque se ha dado con mayor incidencia y por qué? ¿Se ha sentido ya el impulso de la IA en los ataques locales?

En lo que va del 2025 y en el 2024, hemos observado un crecimiento sostenido de ataques tipo ransomware y phishing más sofisticados, tanto en Perú como en Latinoamérica. Unit 42 de Palo Alto Networks publicó en su «Informe global de respuesta a incidentes 2025», que el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras. Esto es porque desde el año pasado, el uso de la IA por parte de los ciberdelincuentes ha decantado en factores como la tendencia al sabotaje de operaciones, ciberataques que son más sofisticados y van más rápido que nunca, auge de los ataques múltiples, ataques a la nube, etc.

¿Cuál el caso más llamativo o nocivo en el país?

En el caso peruano, ha habido incidentes significativos, tanto en entidades privadas como en públicas, que generaron preocupación ciudadana. Desde hace unos años, Lockbit viene siendo una de las bandas cibercriminales que filtra la mayor cantidad de información sobre empresas peruanas, una situación que llegó a su pico entre 2023 y 2024.

250527Bannergiftiempoa

Asimismo, ya se perciben otros usos de inteligencia artificial en los ciberataques locales, sobre todo en la generación de correos phishing más creíbles, la automatización de reconocimiento de víctimas y en deepfakes utilizados para fraudes corporativos. Finalmente, el actual contexto político podría generar ataques a empresas de Estados Unidos y se pueden ver comprometidas sus operaciones, no solo en Perú, sino también en otros países de Latinoamérica.

¿Qué necesita el país para sufrir menos incidentes dañinos? ¿Las empresas están tomando consciencia de los riesgos a los que están expuestos?

Perú necesita, entre otras cosas, madurez organizacional en ciberseguridad. Las empresas deben pasar de ver la ciberseguridad como un gasto a entenderla como una inversión estratégica. Esto implica integrar la ciberseguridad desde el diseño (lo que llamamos Security by Design), hacerla parte del gobierno corporativo y entrenar a todos los niveles del personal.

Esto nos lleva a un segundo nivel que es contar con tecnología de prevención avanzada. Necesitamos dejar atrás los enfoques reactivos en entornos complejos, causados por muchos productos puntuales de un gran número de proveedores de seguridad y adoptar plataformas integradas y automatizadas, con inteligencia artificial, Zero Trust y detección proactiva de amenazas para mejorar significativamente los resultados en materia de seguridad.

«Perú necesita, entre otras cosas, madurez organizacional en ciberseguridad. Las empresas deben pasar de ver la ciberseguridad como un gasto a entenderla como una inversión estratégica».

Un gran ejemplo que ayuda con este enfoque es Precision AI de Palo Alto Networks, que combina el aprendizaje automático (machine learning) y el aprendizaje profundo (deep learning) con la accesibilidad de la IA generativa (GenAI) para lograr una seguridad impulsada por la inteligencia artificial en tiempo real que permita superar los ataques maliciosos y proteger de forma proactiva las redes y la infraestructura.

¿Qué consejo daría hoy a las empresas?

El consejo básico para las empresas es que no esperen a ser víctimas para actuar. Hoy, los atacantes ya están a menudo dentro de las redes; la clave es detectarlos a tiempo y contar con una arquitectura resiliente con IA para combatirlo.

¿Y a nivel normativo cómo vamos? ¿Qué opinan sobre la evolución normativa en torno a la ciberseguridad del país?

La evolución normativa en ciberseguridad en Perú ha sido positiva, pero aún hay cosas por hacer. Se destacan esfuerzos como establecer marcos legales como la Ley de Ciberdefensa y el desarrollo de planes estratégicos como la Política Nacional de Transformación Digital. Sin embargo, todavía existen vacíos en lo que respecta a la obligatoriedad de reportar incidentes, la protección efectiva de infraestructuras críticas y la implementación de estándares internacionales de ciberseguridad por parte de algunas empresas.

«[S]e podría reforzar el Reglamente incorporando aspectos específicos de ciberseguridad operativa, como la gestión de vulnerabilidades, los controles de acceso, la segmentación de redes y la obligación de notificar brechas de seguridad, al igual que lineamientos para una evaluación continua».

¿Cuál es su opinión sobre el Reglamento de Confianza Digital que está en revisión? ¿Están conformes con lo que propone?

El Reglamento de Confianza Digital es un paso relevante hacia establecer un entorno digital seguro y resiliente en Perú porque busca establecer lineamientos para el uso de tecnologías emergentes, la protección de datos personales y la seguridad en la prestación de servicios digitales.

Otro buen aspecto es que reconoce la necesidad de un enfoque integral de confianza digital que va más allá de la tecnología y contempla la gobernanza, la ética y la protección del usuario. En ese sentido, se podría reforzar el Reglamente incorporando aspectos específicos de ciberseguridad operativa, como la gestión de vulnerabilidades, los controles de acceso, la segmentación de redes y la obligación de notificar brechas de seguridad, al igual que lineamientos para una evaluación continua.

¿Qué falta y que se puede mejorar?

En Palo Alto Networks creemos que es clave fomentar el cumplimiento normativo, pero también es imprescindible la iniciativa propia de proteger sus activos con soluciones de ciberseguridad que estén a la vanguardia de las ciberamenazas actuales. Las empresas deben trabajar también en la maduración de una cultura de seguridad digital.

Para profundizar más en el tema los invitamos a revisar las siguientes notas y entrevistas:

Adicionalmente, pueden complementar la información con los siguientes contenidos sobre el nuevo Rgto. de la Ley de Datos Personales:

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.