Noticiero Digital N° 1221

«Encuentro con los líderes TI del Perú»

El experto en ciberseguridad Aldo Villaseca Hernández participó en la Jornadas STIC CCN-CERT & Congreso RootedCON Capítulo Panamá, donde abordó los riesgos de la cadena de suministro en entornos digitales. En entrevista exclusiva con América Sistemas, advirtió sobre la necesidad urgente de que las organizaciones peruanas evalúen a sus proveedores críticos, establezcan controles permanentes y fortalezcan la gobernanza digital. Propuso la creación de una Agencia Nacional de Ciberseguridad y una Ley Marco en el Perú. Su experiencia internacional y visión estratégica lo consolidan como una voz clave en la defensa del ecosistema digital nacional.

Aldo Villaseca: “La cadena de suministro es la nueva frontera de la ciberseguridad”

Desde el congreso internacional RootedCON en Panamá hasta el escenario peruano, el experto en ciberseguridad comparte sus alertas y propuestas para proteger el ecosistema digital de nuestras organizaciones.

 

(americasistemas.com.pe. Lima, Perú – 28 de mayo 2025) Reconocido por su amplia trayectoria en seguridad de la información y ciberdefensa, el consultor internacional Aldo Villaseca Hernández participó recientemente como ponente en la Jornadas STIC CCN-CERT & Congreso RootedCON Capítulo Panamá, organizado por el CCN-CERT (Centro Criptológico Nacional de España). El lema del evento —“Compromiso internacional por la ciberseguridad global”— resume bien el propósito de este encuentro de alto nivel.

En detallada conversación con América Sistemas, Villaseca compartió no solo su experiencia en el evento, sino también su mirada crítica sobre la situación de la ciberseguridad en el Perú y los pasos urgentes que debemos dar para estar a la altura del reto.

El talón de Aquiles: la cadena de suministro
En su ponencia, Villaseca abordó uno de los temas más sensibles de la ciberseguridad actual: la vulnerabilidad de la cadena de suministro.

“Muchas organizaciones no realizan una evaluación consciente al momento de elegir, contratar y auditar a sus proveedores críticos. Eso abre una brecha peligrosa en el ecosistema digital”, afirmó.

Desde su experiencia en Gobierno, Riesgo y Cumplimiento (GRC), el especialista propuso un enfoque sistemático que parte de identificar claramente a los proveedores, asignar responsabilidades, y establecer pruebas periódicas de resiliencia, incluyendo ejercicios de recuperación ante desastres.

Lecciones aprendidas y errores frecuentes
Villaseca insiste en que no basta con confiar en los proveedores: “Hay que involucrarlos activamente en las estrategias de ciberseguridad y someterlos a controles regulares”.

Entre las recomendaciones clave que compartió destacan:

– Establecer responsabilidades claras en la cadena de suministro.
– Evaluar continuamente los riesgos asociados a los proveedores.
– Incluir a los proveedores críticos en simulacros y ejercicios de ciberresiliencia.
– Incorporarlos en los programas de concientización en ciberseguridad.

Latinoamérica y Perú, aún expuestos
Consultado sobre la situación en la región, Villaseca fue claro: “Ser vulnerable a los riesgos cibernéticos en la cadena de suministro es una constante a nivel global. En Perú estamos expuestos a los mismos riesgos al estar en un entorno globalizado.

Citó ejemplos históricos como los casos de ShadowPad y NotPetya, que demostraron el impacto devastador de este tipo de ataques. Además, mencionó técnicas ya documentadas por MITRE, como la manipulación de repositorios, la alteración de actualizaciones de software o la introducción de componentes maliciosos en productos legítimos.

Lo más valioso de las Jornadas STIC Panamá
Para Villaseca, uno de los grandes aportes del evento fue el énfasis en la colaboración internacional: “La generación de confianza entre partes interesadas, y las alianzas regionales, son clave. Necesitamos más cooperación transfronteriza en ciberseguridad”.

Destacó la calidad de los paneles, talleres y ponencias que mostraron cómo los países pueden avanzar si establecen mecanismos de coordinación conjunta.

 

Perú necesita una Agencia Nacional de Ciberseguridad
Aunque reconoce esfuerzos desde distintos sectores, Villaseca advierte que en el Perú no hay una estrategia unificada: “Existen acciones aisladas, pero urge consolidarlas bajo una Agencia de Ciberseguridad que actúe como ente autónomo y coordinador. Eso debería estar enmarcado en una Ley Marco de Ciberseguridad”.

Esta afirmación de nuestro entrevistado es un llamado a las autoridades peruanas para no seguir postergando una política pública integral en la materia.

 

Un mensaje urgente a líderes y directivos
Para finalizar, Villaseca lanza una advertencia directa a los responsables de TI, CISOs y gerentes: “La cadena de suministro no es un tema menor. Evalúen constantemente los riesgos asociados, establezcan controles y aseguren su cumplimiento. Una brecha puede comprometer toda la organización”.

 Sobre Aldo Villaseca Hernández:
Es Consultor Internacional con más de 25 años de experiencia en el sector público y privado. Cuenta con una Maestría en Ciberseguridad y Ciberdefensa, y ha liderado múltiples proyectos en Tecnologías de la Información, Seguridad de la Información, Protección de Datos Personales y Gobierno de TI. Su visión lo coloca entre los referentes regionales en ciberseguridad estratégica.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas