CiberLATAMbywhalemate

Perú mantiene vacía su ley general de ciberseguridad

El Peruano advierte que Perú aún no tiene una Ley General de Ciberseguridad. Sí rigen la Ley 29733 y su nuevo reglamento, vigente desde marzo de 2025.

Whalemate Labs · Research asistido por IAPublicado:2 min

Pese al Marco de Confianza Digital, la Ley de Protección de Datos Personales, la Ley de Delitos Informáticos y regulaciones sectoriales, Perú todavía no cuenta con una Ley General de Ciberseguridad. El Peruano señala que esa norma falta para dar sustento jurídico e institucional a la Estrategia Nacional de Ciberseguridad y definir competencias de autoridades y operadores críticos.

Pese al Marco de Confianza Digital, la Ley de Protección de Datos Personales, la Ley de Delitos Informáticos y regulaciones sectoriales, el Perú todavía carece de una Ley General de Ciberseguridad. El suplemento Jurídica de El Peruano sostiene que esa ausencia deja sin sustento jurídico e institucional a la Estrategia Nacional de Ciberseguridad y sin una delimitación clara de competencias para autoridades, operadores de servicios esenciales e infraestructuras críticas.

¿Qué marco rige hoy la protección de datos en Perú?

La base normativa actual es la Ley N.º 29733 de Protección de Datos Personales y su reglamento, de acuerdo con el monitor internacional GDPRI / DataProtection.gi. Ese registro indica además que el Reglamento aprobado por el Decreto Supremo N.º 016-2024-JUS está vigente desde el 31 de marzo de 2025.

En paralelo, SeccioN Noticias explicó que la Ley N.º 29733 define como datos sensibles aquellos cuya divulgación puede afectar directamente la privacidad del titular. Entre los ejemplos que cita figuran registros biométricos, antecedentes financieros, historias laborales y datos sobre origen étnico.

¿Qué sanciones menciona la cobertura local?

SeccioN Noticias menciona multas que pueden llegar hasta aproximadamente S/ 275 mil por incumplimientos vinculados a la protección de datos personales. Esa referencia aparece asociada a la misma ley vigente, que sigue siendo el marco primario para este tipo de obligaciones en el país.

La combinación de esa regulación con la actualización reglamentaria de 2025 muestra un refuerzo del esquema de datos personales, mientras que el señalamiento de El Peruano apunta a otra deuda normativa: la falta de una ley específica de ciberseguridad que ordene responsabilidades institucionales y el tratamiento de activos críticos.

¿Hay proyectos en trámite sobre estos temas?

En el material relevado no se identifican proyectos de ley específicos en trámite parlamentario sobre ciberseguridad o protección de datos en Perú. Lo que sí aparece es una fotografía normativa dividida entre un régimen de datos ya consolidado, con reglamento vigente desde marzo de 2025, y una ausencia legislativa todavía pendiente en ciberseguridad.

Fuentes

Ver todas