EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Se eleva volumen de ciberataques a la cadena de suministro

Durante el ‘Multi Cybersecurity Summit ” organizado por Telefónica Tech, expertos informaron que se ha experimentado un crecimiento de pérdidas por los ataques, especialmente el ransomware, durante el último año.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Se eleva volumen de ciberataques a la cadena de suministro

Se eleva volumen de ciberataques a la cadena de suministro

Durante el ‘Multi Cybersecurity Summit ” organizado por Telefónica Tech, expertos informaron que se ha experimentado un crecimiento de pérdidas por los ataques, especialmente el ransomware, durante el último año.

Durante el ‘Multi Cybersecurity Summit ” organizado por Telefónica Tech, expertos informaron que se ha experimentado un crecimiento de pérdidas por los ataques, especialmente el ransomware, durante el último año. 

El ciberdelito, en el 2020, superaba los US$ 500 mil millones en daños globales sin contar los efectos de la ciberguerra. Para el 2021 se habría superado ya el billón de dólares, es decir, duplicaron sus efectos adversos contra las empresas. Así lo informaron los expertos en ciberseguridad de Telefónica Tech Claudia García Monroy y Diego Espitia Montenegro durante el evento “Multi Cybersecurity Summit” organizado esta semana. 

Los especialistas comentaron que el Ransomwere (secuestro de datos) es el más lucrativo y frecuente de los ataques experimentados en el último año. Si bien existe desde 1991, precisaron, desde el 2016 se han fortalecido y en la actualidad han cobrado mayor relevancia, generando pérdidas promedio de US$ 481 a las pymes y U$5,4 millones a las grandes corporaciones, casi US$ 2,4 millones más que el año anterior. Entre los casos más sonados están el de las empresas de transporte de Alemania y el reciente ataque al Gobierno de Costa Rica del grupo Conti.  

Añadieron que el 85% de las víctimas cayeron ante 35 organizaciones criminales y que muchos casos se han dado por ataques en la cadena de suministro: se compromete a un proveedor y a través de las redes llega a todos sus clientes. Estimaron que el 66% de ataques se dio en la cadena de suministro por explosión de vulnerabilidades, cifra que ha subido sustancialmente en el último año. 

A principios de año un informe de SonicWall Capture Labs, especialista en amenazas de ransomware, estableció que hubo 623,3 millones de ataques en todo el mundo en el 2021, incluidos ransomware, amenazas cifradas, malware IoT y cryptojacking. Los investigadores detectaron un dramático aumento del ransomware (318.6 millones de ataques nuevos):  105% de alza frente al 2020 y 232% desde el 2019.  

Los ataques de ransomware afectaron tanto a empresas de diversos sectores como al aparato estatal, causando un tiempo de inactividad del sistema, pérdidas económicas y daños a la reputación. A nivel Gobierno el aumento fue de +1885% y de 755% en el sector salud. El 60% de ese ransomware se dio en América. 

Desde Telefónica Tech destacaron que muchos de estos ataques se generan en la red y por eso es importante que las pymes tengan sinergia con sus proveedores para juntos tener una visibilidad temprana que les permita ser proactivos y no solo reactivos. «Muchos de estos ataques es mejor resolverlos lo más lejos posible de la casa, en la red. La telco los puede visibilizar y mitigar de forma temprana, aguas arriba”, destacó Marcos Jaimovich, líder de  Cybersecurity & Cloud Operations en Telefónica Tech LATAM & USA.   

Advirtió que los ataques se fueron volviendo más complejos e intensos durante la pandemia. Se trata de grandes organizaciones criminales que tienen intereses lucrativos o geopolíticos, aunque prima lo económico. Se trata sobre todo de Ataques multimodales, que combinan el daño a la infraestructura con el secuestro de datos al mismo tiempo. La forma de estar preparados es tener un monitoreo convergente en estas estructuras híbridas, con visibilidad total, aplicación de soluciones inteligentes y procesos ordenados, para poder ubicar las amenazas con prontitud.   

Los ataques a la cadena de suministro no dañan solo a una empresa sino a toda su cadena de cientos o miles de clientes a través de una infiltración de la red, lo que permite magnificar enormemente el daño de una sola brecha de seguridad, explicaron los expertos. Las interrupciones digitales que generan les permiten trabajar rescates colectivos a las pequeñas y medianas empresas que, de otro modo, no garantizan una extorsión cuantiosa.  

Las empresas deben mirar a sus proveedores de software, ver cuales tienen un acceso privilegiado a los activos de la empresa y evaluar los controles para ver que sean suficientes. Un estudio reciente estableció que, aun cuando el 80% cuenta con sistemas de protección, solo el 14% de las empresas confía en que los proveedores estén cumpliendo con todos los requisitos de seguridad. Es por esta razón que los expertos recomiendan reforzar toda la cadena que se conecta con la empresa. 

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.