Saltar al contenido
Acceso clientes

Industria

Gobierno

Servicios digitales al ciudadano, datos personales y sistemas heredados. Acompañamos a entidades públicas en su protección.

El contexto

Más servicios digitales para el ciudadano, con recursos limitados y exigencias crecientes

La transformación digital del Estado ha llevado trámites, pagos y registros a canales en línea. Las entidades públicas administran información de millones de ciudadanos y sostienen servicios de los que dependen personas y empresas.

Al mismo tiempo, muchas trabajan con sistemas heredados, presupuestos ajustados y procesos de contratación exigentes, mientras enfrentan ransomware, filtraciones de datos y ataques con motivación política. Un incidente no solo interrumpe un servicio: afecta la confianza de la ciudadanía.

Acompañamos a entidades públicas a conocer su exposición real, cumplir el marco normativo peruano de seguridad digital y responder con orden cuando ocurre un incidente.

Amenazas principales

Los riesgos que más preocupan en el sector público

Priorizamos los escenarios con mayor impacto en la continuidad de los servicios y en la información de los ciudadanos.

Filtración de datos de ciudadanos

Bases de datos con información personal expuestas por fallas en aplicaciones, configuraciones inseguras o accesos indebidos.

Ransomware en servicios críticos

Cifrado de servidores que paraliza trámites, atención al ciudadano y procesos internos durante días o semanas.

Hacktivismo y desfiguración

Ataques con motivación política que alteran portales institucionales o saturan servicios para dañar la imagen de la entidad.

Sistemas heredados

Aplicaciones y servidores sin soporte que siguen en producción porque su reemplazo depende de presupuesto y contratación.

Phishing a funcionarios

Correos dirigidos a quienes administran sistemas, aprueban pagos o manejan información reservada.

Suplantación de trámites

Sitios y mensajes falsos que imitan servicios públicos para estafar a ciudadanos y robar sus datos.

Normativa y marcos

El marco que guía la seguridad digital en el Estado peruano

Decreto Legislativo N° 1412

Ley de Gobierno Digital: el marco para la transformación digital y la seguridad digital en la administración pública.

Decreto de Urgencia N° 007-2020

Marco de Confianza Digital, que refuerza la seguridad digital y la gestión de incidentes en el país.

NTP-ISO/IEC 27001

Norma técnica peruana para implementar un sistema de gestión de seguridad de la información en las entidades públicas.

Ley N° 29733

Protección de los datos personales que las entidades recopilan de los ciudadanos.

Ley N° 30096

Ley de Delitos Informáticos, relevante para la investigación y denuncia de incidentes.

NIST CSF 2.0

Marco internacional útil para ordenar prioridades y medir la madurez en ciberseguridad.

Cómo le ayudamos

Servicios pensados para entidades públicas

Evaluamos, fortalecemos y acompañamos a su entidad con un enfoque práctico y alineado a la normativa peruana.

Pruebas de Penetración

Pruebas manuales sobre aplicaciones web, APIs, apps móviles, infraestructura y nube, que llegan donde un escáner no llega.

Cumplimiento & Gestión de Riesgos

Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.

CISO as a Service

Liderazgo de seguridad externalizado: estrategia, roadmap y reporte al directorio, sin el costo de un ejecutivo a tiempo completo.

Red Team & Ethical Hacking

Ejercicios de adversario dirigidos por personas que miden si su organización detecta y contiene un ataque real, con tácticas mapeadas a MITRE ATT&CK.

Preguntas frecuentes

Lo que suelen preguntarnos las entidades públicas

¿Pueden participar en procesos de contratación pública?

Sí. Contamos con inscripción vigente en el Registro Nacional de Proveedores (RNP) y experiencia trabajando directamente con entidades del Estado, como la Universidad Nacional de Ingeniería (UNI).

¿Ayudan a implementar el SGSI según la NTP-ISO/IEC 27001?

Sí. Realizamos el diagnóstico, acompañamos la implementación del sistema de gestión y preparamos a la entidad para las auditorías.

¿Qué debemos hacer ante un incidente de seguridad digital?

Contener la amenaza, preservar la evidencia y notificar según el marco de seguridad digital vigente. Nuestro equipo le apoya en la respuesta técnica y en la información necesaria para el reporte a las autoridades competentes.

¿Trabajan con gobiernos regionales y locales?

Sí. Adaptamos el alcance a la realidad de cada entidad, priorizando las acciones de mayor impacto con el presupuesto disponible.

¿Cómo protegen la información reservada de la entidad?

Trabajamos bajo acuerdos de confidencialidad, con autorización formal, reglas de manejo de información y eliminación segura de los datos al cierre del proyecto.

Otras industrias

También protegemos

Minería

Operaciones remotas, activos OT críticos y cadenas de suministro extensas. Protegemos la continuidad de la producción.

Banca & Fintech

Exigencias SBS y PCI DSS, fraude digital y APIs expuestas. Evaluamos su riesgo con la mirada de un atacante.

Logotipo de Kamaya Secure en la pared de una oficina

Definamos el alcance adecuado para su organización

Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.

Escribir por WhatsApp (se abre en una pestaña nueva)