CiberLATAMbywhalemate

Chile ajusta sus obligaciones de ciberseguridad

La entrada en vigencia de la Ley 21.663 y el avance de la Ley 21.719 están reordenando las exigencias de compliance para organizaciones que operan

Whalemate Labs · Research asistido por IA8 de jul de 20262 min

La Ley 21.663 crea un marco regulatorio que impulsa mejores prácticas de gestión de riesgos, seguridad y continuidad digital para todo tipo de organizaciones, aunque las obligaciones más estrictas se concentran en sectores críticos. A la vez, materiales de divulgación en Chile describen que la norma exige implementar un Sistema de Gestión de Seguridad de la Información, designar un responsable de ciberseguridad y establecer procedimientos de reporte de incidentes.

Nuevas exigencias regulatorias

La Ley 21.663 crea un marco regulatorio que impulsa mejores prácticas de gestión de riesgos, seguridad y continuidad digital para todo tipo de organizaciones, aunque las obligaciones más estrictas se dirigen a sectores críticos. En paralelo, materiales de divulgación en Chile describen que la norma exige implementar un Sistema de Gestión de Seguridad de la Información, designar un responsable de ciberseguridad y establecer procedimientos de reporte de incidentes, y la presentan como un cambio transversal para organizaciones que operan en el país.

Datos personales y sanciones

En protección de datos, materiales de formación en Chile señalan que la Ley 21.719 eleva significativamente las multas y sanciones aplicables a organizaciones públicas y privadas que traten datos personales sin cumplir la normativa. Esa descripción ubica a la ley como un cambio estructural en el régimen sancionatorio, con impacto directo en los procesos internos de cumplimiento, tratamiento y resguardo de información personal.

Plazos e incertidumbre de implementación

La transición normativa todavía muestra zonas grises. Una publicación en LinkedIn de Valentina Palma, abogada especialista en protección de datos en Chile, señala que existen obligaciones de implementación de la nueva Ley 21.719 con un hito al 1 de diciembre, pero critica que a esa fecha aún no se cuente con certezas mínimas sobre cómo operará la autoridad y la reglamentación necesaria. Ese planteo refleja incertidumbre regulatoria en el proceso de adecuación.

La discusión llega en un momento en que distintas piezas de divulgación local vienen marcando el alcance práctico de la Ley 21.663, desde el rol de la ANCI en regular y supervisar hasta la necesidad de prepararse para un esquema más formal de gestión de incidentes, seguridad y privacidad. En ese tablero, el eje ya no pasa solo por adoptar controles técnicos, sino por sostener evidencias de cumplimiento frente a dos marcos legales que empiezan a ordenar de manera más estricta la operación digital en Chile.

Fuentes

Ver todas