EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Hackeo a Twitter del MTC reaviva cuestionamientos sobre ciberseguridad en el Estado

Incidente plantea dudas sobre cómo se está gestionando la seguridad de cuentas y otros activos digitales gestionados por el gobierno.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Hackeo a Twitter del MTC reaviva cuestionamientos sobre ciberseguridad en el Estado

Hackeo a Twitter del MTC reaviva cuestionamientos sobre ciberseguridad en el Estado

Incidente plantea dudas sobre cómo se está gestionando la seguridad de cuentas y otros activos digitales gestionados por el gobierno.

Cuenta oficial amaneció con su logo y muro reemplazados por el avatar de un «mono aburrido» y la promoción de la venta de un ejemplar de este tipo de obras empleadas como activos digitales. Hecho plantea dudas sobre cómo se está gestionando la seguridad de cuentas y otros activos digitales gestionados por el gobierno.

La cuenta de Twitter institucional del Ministerio de Transportes y Comunicaciones (MTC) fue hackeada esta mañana. En lugar de aparecer el logotipo del ministerio y los posts propios de la cartera, figuraban imágenes que promocionan la venta de un Bored Ape («Simio Aburrido» en inglés), popular Token No Fungible (NFT, por sus siglas en inglés), y el nombre había sido cambiado por el del usuario ofertándolo. Eso significa que un tercero habría tomado control temporal de la cuenta de Twitter, la cual ya fue recuperada. 

Erick Iriarte Ahon, CEO de eBIZ, explicó que esto sucede porque existe un nivel de seguridad bajo y es probable que el encargado de la cuenta no tenga medidas de protección adecuadas, como por ejemplo la doble autenticación, proceso que solicita a quien intenta iniciar sesión en una cuenta que verifique a través de dos medios distintos el ser usuario legítimo de dicha cuenta.   

Este tipo de incidentes, lamentablemente, son más comunes de lo que se esperaría porque muchas organizaciones públicas y privadas no le dan la debida importancia al cuidado de la seguridad de sus cuentas en redes sociales.

Anuncio de la institución vía la red recuperada omite detalles claves sobre el suceso, tales como las circunstancias, el grado de afectación y el modo de recuperación.

No es la primera vez

Incidentes intensos de hacking locales se dieron durante el proceso de vacancia del entonces presidente Martín Vizcarra, en la quincena de noviembre del 2020. Mientras se realizaban las marchas de protesta por la toma de mando a cargo del presidente del Congreso, diversas páginas web oficiales sufrieron una caída por ataques DDoS, recordó Ernesto Castillo, especialista en seguridad del CAEN (Centro de Altos Estudios Nacionales). 

Resultado del ataque DDoS a la página del Congreso Peruano atribuido a Anonymous Perú

Incluso el colectivo de ‘hackers’ Anonymous se atribuyó un ataque a la web del Congreso de Perú en dichas fechas, en rechazo por las decisiones tomadas por los legisladores, comentó Castillo. En esta oportunidad no ha habido referencias al proceso de vacancia realizado el lunes.    

A nivel internacional esta práctica sucede a menudo. Incluso en una plataforma que compra y vende NFTs, Nifty Gateway, se perpetraron robos de obras de arte digitales a varios de sus usuarios, quienes reportaron que sus cuentas fueron hackeadas. Ellos perdieron sus obras, las cuales fueron vendidas y compradas sin permiso de los titulares. 

«Si solo se ve como un tema técnico, este tipo de incidentes y ataques serán más común de lo que se esperaría»

Erick Iriarte, CEO de eBIZ

El que se utilicen múltiples herramientas -incluyendo el hackeo- para transaccionar con NFTs se debe a que es un negocio digital nada despreciable: La obra de arte más cara bajo esta modalidad fue Merge, vendida en US$ 91,8 millones, seguida de “Everydays: The First 5.000 Days”, un collage del artista digital Mike Winkelmann, valorado en US$ 69,3 millones. Les sigue Human One, con un precio de venta de US$ 28,9 millones.  

La seguridad como política

Ernesto Castillo consideró de vital importancia que el Estado se tome en serio el cuidado de la seguridad del ciberespacio. Se necesita crear un ambiente y condiciones de protección efectiva a las amenazas, lo cual pasa desde tener una política de ciberseguridad nacional hasta la concreción del reglamento para la Ley de Ciberseguridad, promulgada en el 2019.  

“La visibilidad del tema de ciberseguridad debe ser de alto nivel de las instituciones públicas y privadas. Si solo se ve como un tema técnico, este tipo de incidentes y ataques serán más común de lo que se esperaría”, remarcó Iriarte. 

Según Iriarte, el Estado necesita contar con políticas de ciberseguridad, porque no solo se trata de un tema de normativa, sino de un efectivo cumplimiento de la misma, lo cual incluye el desarrollo de capacidades. Es necesario verlo desde una perspectiva multiestamentaria, con participación de la academia y la empresa privada, no solo desde el sector gubernamental, remarcó.  

Los NFTs son el acrónimo de «Non Fungible Token» o Activo no fungible, en español. También se les conoce como criptoarte. En palabras más simples, se trata de activos digitales que se usan para validar transacciones con bienes intangibles como obras de arte, ya sea dibujos o pinturas, videos, gifs, etc, lo que valida su autenticidad.

Son unidades de datos almacenadas en blockchain que funcionan parecido a las criptomonedas, pero no equivalen a un billete sino a una obra de arte. Uno de los ejemplos más visibles de este fenómeno son los «Bored Apes», piezas coleccionables versionadas de un modelo base y teóricamente únicas.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.