CMF de Chile endurece reglas de ciberseguridad
La CMF de Chile dictó nuevas normas para bolsas, corredoras, seguros y reaseguros, con exigencias de riesgo, seguridad
La CMF de Chile dictó la Norma de Carácter General N° 571 para bolsas, corredoras y agentes de valores, y la N° 573 para seguros y reaseguros, con exigencias de gestión de riesgos, seguridad de la información, ciberseguridad, continuidad de negocios y control sobre servicios externalizados.
La Comisión para el Mercado Financiero de Chile dictó dos normas que ajustan de forma directa el marco operativo de intermediarios bursátiles y del mercado asegurador. La Norma de Carácter General N° 571, del 27 de julio de 2026, consolida la regulación para bolsas de valores y de productos, corredoras de bolsa y agentes de valores, con exigencias sobre gestión de riesgos, seguridad de la información, ciberseguridad y continuidad de negocios. La Norma de Carácter General N° 573, en tanto, ordena la externalización de servicios en compañías de seguros y reaseguros e incorpora obligaciones de gobernanza y control sobre proveedores.
¿Qué cambió para bolsas, corredoras y agentes de valores?
La NCG 571 reúne y sistematiza reglas que ya impactaban al sector, pero ahora las deja articuladas como requisito para autorización y operación. Según Garrigues Chile, la CMF incluyó políticas de gestión de riesgos, seguridad de la información, ciberseguridad y continuidad de negocios dentro del estándar regulatorio aplicable a bolsas de valores y de productos, corredoras de bolsa y agentes de valores.
Eso tiene efecto sobre la estructura interna de cumplimiento y sobre la forma en que esas entidades documentan su capacidad de operar ante incidentes, interrupciones o fallas tecnológicas. El foco ya no está solo en la intermediación financiera, sino también en los controles que la respaldan.
¿Qué exige la nueva norma para seguros y reaseguros?
La NCG 573 fija instrucciones sobre la externalización de servicios y obliga a ordenar la relación con terceros desde una óptica de riesgo y gobernanza. Diario Estrategia informó que la CMF incorporó requisitos que alcanzan procesos tecnológicos y de seguridad de la información del sector asegurador.
Un análisis de SeguroVision agrega que la norma refuerza expresamente el principio de que la CMF debe conservar acceso irrestricto a la información vinculada a servicios externalizados, incluso cuando esos servicios se presten desde el extranjero. Para aseguradoras chilenas que consumen capacidades tecnológicas o de ciberseguridad ubicadas en Argentina o México, eso tensiona contratos, acceso a datos y trazabilidad operativa.
¿Cómo se cruza esto con el nuevo marco de ciberseguridad?
El movimiento de la CMF coincide con un entorno regulatorio más exigente desde la entrada en vigencia de la Ley Marco de Ciberseguridad, el 1 de marzo de 2025, y con la fiscalización de la Agencia Nacional de Ciberseguridad. En el ESET Security Day Chile 2026 se remarcó que las organizaciones financieras deben sumar capacidades de ciberinteligencia, gestión de incidentes y cumplimiento de obligaciones de reporte para adaptarse a ese marco.
ICARE añadió que el nuevo mapa se complementa con el Decreto 285 sobre ámbito de aplicación orgánico y operadores de importancia vital, lo que consolida la clasificación de infraestructuras críticas, incluidas las financieras. Ese encuadre condiciona cómo se diseñan los programas de continuidad de negocio y respuesta a incidentes en entidades con vínculos operativos con otros países de la región.
TrendConomy, por su parte, señaló que la ley obliga a informar incidentes a la ANCI en plazos de horas y no de meses, y que la interpretación regulatoria proyecta expectativas similares para actores financieros catalogados como OIV o PSE. En paralelo, Gesintel destacó que la Circular N° 2.368 de la CMF alinea la regulación bancaria con la Circular N° 62 de la UAF, reforzando monitoreo transaccional, alertas internas y documentación de debida diligencia, una superposición que complica el cumplimiento para bancos con operaciones y corresponsalías hacia Argentina y México.
¿Qué respaldo judicial recibió la CMF?
La Corte Suprema de Chile dictó fallos que respaldan la facultad de la CMF para pedir cualquier documento, libro o antecedente necesario para fiscalización o estadística. The Clinic informó que el criterio incluso se reafirmó en el contexto del caso Sartor, lo que fortalece el alcance de supervisión y cumplimiento del regulador financiero.
En paralelo, la CMF postergó la entrada en vigencia de la norma que prohíbe a bancos otorgar crédito a sus directores y a sociedades relacionadas aguas abajo, originalmente introducida en la Circular N° 2.364 de junio de 2025. La postergación llegó tras el reclamo de ilegalidad presentado por bancos ante la Corte de Apelaciones y mantuvo en revisión una parte del marco de gobernanza y conflicto de interés en el sector bancario.
Fuentes
- CMF publica normativa sobre externalización de servicios para compañías de seguros y reasegurosdiarioestrategia.cl· Diario Estrategia
- ESET Security Day Chile abordó la transición y obligación de Ley Marco Ciberseguridadtabulado.net· Tabulado.net
- Circular N°2.368 CMF: qué cambia en cumplimiento normativogesintel.cl· Gesintel
- Chile: Ley de Protección de Datos e Inteligencia Artificial, el doble desafío que enfrentan las empresascompliancelatam.legal· ComplianceLatam
- CMF postergó norma que prohíbe a bancos dar crédito a sus directores y sociedades aguas abajo con voto disidente en el consejomsn.com· MSN Chile
- CMF publica nueva normativa sobre externalización de servicios en compañías de seguros y reasegurossegurovision.com· SeguroVision
- Interés, temor y celeridad: ¿cómo avanzan las empresas en el cumplimiento de la Ley Marco de Ciberseguridad?trendtic.cl· TrendTIC
- Perfiles de acceso en banca empresas: qué exige la norma ARC en Chileclay.cl· Clay
- Corte Suprema respalda a la CMF en dos fallos por actuaciones en el caso Sartortheclinic.cl· The Clinic
- Ciberseguridad y Protección de Datos Personales en Chileicare.cl· ICARE
- La CMF consolida la regulación de bolsas de valores e intermediarios y refuerza estándares de riesgosgarrigues.com· Garrigues Chile
- Ciberinteligencia: la pieza clave para cumplir con la nueva ley de ciberseguridad en Chilepublimetro.cl· Publimetro Chile
- Filtración de datos: la deuda de las telecomunicaciones con sus usuariostrendconomy.cl· TrendConomy



