Nueva Ley Marco de Ciberseguridad en Chile (Ley 21.663): ¿Qué debes saber? 🔐

A partir de marzo de 2025, Chile cuenta con una nueva Ley Marco de Ciberseguridad (Ley 21.663), diseñada para fortalecer la protección del país frente a amenazas digitales crecientes. Esta normativa establece una institucionalidad robusta, coordinada por la Agencia Nacional de Ciberseguridad (ANCI), y busca garantizar la protección integral del ciberespacio chileno.

¿A quién afecta esta ley? La normativa es aplicable a organizaciones públicas y privadas calificadas como Operadores de Importancia Vital (OIV) y Prestadores de Servicios Esenciales. Entre estos se encuentran sectores críticos como energía eléctrica, telecomunicaciones, salud, servicios financieros, transporte, administración pública y tecnología.

Principales obligaciones establecidas:

  • Implementar sistemas continuos de gestión de la seguridad de la información.
  • Elaborar planes certificados de continuidad operacional y ciberseguridad.
  • Realizar simulacros, revisiones continuas y análisis de seguridad informática.
  • Capacitar regularmente en ciberseguridad a todos los colaboradores.
  • Designar un responsable interno (Delegado de Ciberseguridad).

Reportes obligatorios de incidentes: Los incidentes de ciberseguridad deberán ser reportados de forma obligatoria al Equipo Nacional de Respuesta a Incidentes (CSIRT Nacional) de acuerdo con los siguientes plazos:

  • Alerta temprana en máximo 3 horas desde la detección.
  • Actualización de la situación en un plazo máximo de 72 horas.
  • Informe final completo dentro de 15 días corridos desde el primer reporte.

Nueva taxonomía oficial de incidentes La ANCI ha establecido una taxonomía oficial para clasificar claramente los incidentes según sus efectos observables:

  • Uso no autorizado de redes, sistemas y credenciales.
  • Actividades de phishing o fraude (infraestructura propia o relacionada con la institución).
  • Exfiltración o exposición de datos, configuraciones y código fuente.
  • Indisponibilidad o degradación de servicios esenciales.
  • Modificación no autorizada de datos o configuraciones.

Objetivo principal La ley busca promover la resiliencia y protección efectiva de las redes, sistemas informáticos y datos críticos, evitando daños significativos a la seguridad pública, la economía nacional y la privacidad de las personas.

En I3G, estamos listos para acompañarte en este nuevo desafío y ayudarte a cumplir con éxito estas obligaciones, brindando asesoría especializada y soluciones innovadoras para garantizar tu ciberseguridad.

LO ÚLTIMO

Seguridad Wi-Fi corporativa: guía técnica de diseño, configuración y operación

Ciberseguridad en Fiestas Patrias, celebra con confianza, no con riesgos

Claves para fortalecer la ciberseguridad en tu organización

LO ÚLTIMO

Phishing: una decisión a tiempo puede evitar un fraude

El phishing explota la urgencia, la confianza y la distracción. Aprende a reconocer sus señales, entender cómo la IA está