Volver al blog

Nueva Ley de Datos y Ciberseguridad en Chile: Qué significa para las empresas y cómo cumplir con éxito

La nueva Ley de Protección de Datos y la Ley Marco de Ciberseguridad imponen exigencias estrictas y multas millonarias a las empresas chilenas. Conoce los cambios clave y cómo Microsoft Purview, Security y Veeam aseguran tu cumplimiento.

Chile está viviendo el cambio regulatorio más profundo de su historia en materia tecnológica. Con la promulgación de la Ley Marco de Ciberseguridad (Ley N° 21.663) y la inminente puesta en marcha de la Nueva Ley de Protección de Datos Personales, el cumplimiento tecnológico ha dejado de ser un asunto interno de TI para convertirse en una prioridad de gobierno corporativo y riesgo legal.

Las dos columnas de la nueva regulación en Chile

Las organizaciones en Chile deben prepararse para cumplir simultáneamente con dos normativas de alto impacto:

1. La Nueva Ley de Protección de Datos Personales

Homologada con el estándar europeo (GDPR), esta ley reforma la antigua normativa chilena (Ley 19.628). Sus pilares fundamentales incluyen:

  • Creación de la Agencia de Protección de Datos Personales: Un organismo público con facultades fiscalizadoras, sancionadoras y reguladoras de las bases de datos de las empresas.
  • Responsabilidad Proactiva (Accountability): Las empresas deben demostrar activamente que han diseñado medidas técnicas, organizativas y de seguridad para proteger los datos de sus clientes y trabajadores.
  • Multas Severas: Las sanciones pueden alcanzar las 20.000 UTM (o hasta el 4% de los ingresos anuales de la compañía en infracciones gravísimas reiteradas).

2. La Ley Marco de Ciberseguridad (Ley N° 21.663)

Esta ley crea la Agencia Nacional de Ciberseguridad (ANCI) y establece un marco de seguridad obligatorio para resguardar la infraestructura crítica del país. Regula a los llamados Operadores de Servicios Esenciales (OSE) y proveedores de utilidad pública (como telecomunicaciones, banca, energía, transporte y salud):

  • Obligación de Notificación Express: Las empresas obligadas deben reportar cualquier incidente de ciberseguridad con impacto significativo en un plazo máximo de 3 horas ante el CSIRT Nacional (luego ANCI).
  • Planes de Continuidad Operacional: Exigencia legal de contar con planes de contingencia, gestión de vulnerabilidades y resiliencia ante desastres.
  • Multas Corporativas: Las sanciones oscilan entre 5.000 y 40.000 UTM para OSE críticos que incumplan las medidas mínimas de protección.

¿Cómo afecta la puesta en marcha a las empresas chilenas?

Cumplir con estas leyes exige un cambio cultural e ingenieril. Ya no basta con instalar un antivirus o declarar buenas intenciones. Las empresas deben descubrir exactamente dónde residen los datos sensibles, clasificarlos, aplicar políticas de acceso restringido y asegurar la recuperación ininterrumpida de sus operaciones ante un ciberataque.

Gobierno de Datos Microsoft Purview para cumplimiento
Microsoft Purview automatiza el descubrimiento, etiquetado y encriptación de datos sensibles en tu organización.

Cómo EAsesores alinea tu tecnología al cumplimiento normativo

En EAsesores no solo entendemos el marco regulatorio legal, sino que diseñamos e implementamos la arquitectura técnica de vanguardia para asegurar el cumplimiento sin frenar la productividad diaria de tus colaboradores:

A. Clasificación y Gobierno con Microsoft Purview

Para cumplir con el principio de responsabilidad proactiva de la Ley de Datos Personales, Microsoft Purview es la solución líder a nivel corporativo. Nuestro equipo configura Purview para:

  • Descubrimiento Automático de PII (Información Personal Identificable): Escanear repositorios de correo, SharePoint, OneDrive y bases de datos locales para encontrar automáticamente RUTs, datos de tarjetas, direcciones o historiales médicos.
  • Etiquetado de Sensibilidad y Cifrado: Aplicar etiquetas de confidencialidad persistentes. Un archivo marcado como “Confidencial” permanecerá encriptado y sus permisos de impresión o reenvío externo estarán limitados, incluso si sale de la red corporativa.
  • Políticas de DLP (Data Loss Prevention): Impedir activamente que los usuarios compartan información sensible por Teams, correo o chat con agentes externos no autorizados.

B. Identidad y Defensa Proactiva con Microsoft Security

La Ley de Ciberseguridad exige la contención inmediata de incidentes. Implementamos el stack de ciberseguridad avanzada de Microsoft:

  • Microsoft Entra ID (Acceso Condicional y MFA): El acceso a los entornos corporativos se evalúa en base al dispositivo, la ubicación y el riesgo de inicio de sesión, bloqueando intrusiones antes de que toquen tus datos.
  • Microsoft Defender (XDR): Detección y respuesta coordinada en endpoints, correos, identidades y nubes para neutralizar malware y movimientos laterales sospechosos en minutos.

C. Resiliencia y Continuidad Operacional con Veeam

La ciberseguridad requiere resiliencia. Si sufres un ataque, debes ser capaz de restaurar tus servicios rápidamente. Configuramos Veeam Backup & Replication con almacenamiento inmutable para garantizar:

  • Inviolabilidad de Respaldos: Los respaldos se bloquean físicamente impidiendo su encriptación por ransomware, asegurando que siempre tengas una copia limpia para restaurar.
  • Planes DRP (Disaster Recovery Plan) Documentados: Diseñamos y validamos simulacros de recuperación automática para demostrar el cumplimiento con los planes de continuidad operacional exigidos por la ANCI.

D. Infraestructura Robusta con Nutanix

Para la infraestructura local o híbrida, configuramos la base hiperconvergente de Nutanix, que incluye resiliencia integrada y alta disponibilidad automatizada, evitando puntos únicos de falla físicos y facilitando la recuperación ante desastres críticos.

“El cumplimiento de las nuevas leyes de datos y ciberseguridad en Chile no es un checklist estático de TI: es un proceso continuo de arquitectura, monitoreo y resiliencia corporativa.”

Prepara tu organización antes de que entren en vigor las sanciones

Adecuar los procesos y la infraestructura de una empresa toma tiempo y requiere un enfoque integral de ingeniería. No esperes a recibir una fiscalización o sufrir un incidente de seguridad para revisar el estado de tu cumplimiento.

En EAsesores te ayudamos a realizar un Diagnóstico de Brechas de Datos y Ciberseguridad para identificar dónde están tus mayores vulnerabilidades normativas y diseñar una hoja de ruta técnica priorizada.

Las cookies necesarias recuerdan tu elección. La analítica permanece desactivada hasta que la autorices.