Comités

Ley Marco de Ciberseguridad (Ley 21.663): Implicancias y Desafíos para los Operadores Críticos en Chile

Claves de la Ley 21.663 de Ciberseguridad y la ANCI para Servicios Esenciales y Operadores de Importancia Vital en Chile. Requisitos y SGSI.

Entrada en vigencia y el nuevo rol de la ANCI

La promulgación de la Ley Marco de Ciberseguridad (Ley 21.663) marca un hito institucional en Chile al establecer la Agencia Nacional de Ciberseguridad (ANCI). Este organismo regulador asume la facultad de fiscalizar, normar y sancionar el cumplimiento de estándares mínimos de seguridad informática en el país, elevando las exigencias de gobernanza digital tanto para el sector público como para el privado.

Obligaciones para Servicios Esenciales (SE) u Operadores de Importancia Vital (OIV)

La normativa pone especial foco en las entidades catalogadas como Servicios Esenciales (SE) y Operadores de Importancia Vital (OIV). Entre los sectores con mayor nivel de exposición y regulación se encuentran infraestructura, energía, banca, transporte y salud.

Las organizaciones comprendidas bajo estas categorías deben adecuar sus operaciones para cumplir con requerimientos técnicos y de gestión específicos:

  • Sistemas de Gestión de Seguridad de la Información (SGSI): diseño e implementación de marcos continuos de análisis de riesgo, prevención y respuesta.
  • Notificación obligatoria de incidentes: protocolos estrictos para reportar ciberataques o brechas de seguridad ante la ANCI dentro de plazos acotados.
  • Planes de continuidad operacional: garantizar la resiliencia de los servicios críticos frente a disrupciones tecnológicas o ataques informáticos.

Convergencia técnica: Ley 21.663 y Ley 21.719 de Protección de Datos

Para las empresas socias, resulta fundamental abordar esta implementación desde una perspectiva integral. Existe una directa convergencia técnica entre la Ley Marco 21.663 y la Ley 21.719 de Protección de Datos Personales. Mientras la primera resguarda la disponibilidad e integridad de la infraestructura digital, la segunda exige resguardar los datos confidenciales que transitan por ella.

Por ello, la adopción de un SGSI robusto no solo responde a las exigencias normativas de la ANCI, sino que fortalece la gobernanza global de la información en sectores estratégicos.

Nota de rigor técnico: para consultar el detalle de reglamentos específicos o la gradación exacta de sanciones emitidas por la ANCI, se recomienda revisar los decretos oficiales dictados conforme al avance de la ley.

Fuente y análisis ampliado: Ley Marco de Ciberseguridad en Chile: qué exige la Ley 21.663 a las empresas — Neuronet.

PLUS D'ACTUALITÉS

Share this page Share on FacebookShare on TwitterShare on Linkedin