Miércoles 7 de octubre de 2026 07/10/2026
Región

Ciberseguridad: las nuevas obligaciones que las empresas de Ñuble deben comenzar a considerar

La entrada en aplicación de la Ley Marco de Ciberseguridad está cambiando la forma en que determinadas empresas e instituciones deben prevenir, gestionar y reportar incidentes digitales.

Noticias21
Noticias21
7 de octubre de 2026, 11:24 · 4 min de lectura
Ciberseguridad: las nuevas obligaciones que las empresas de Ñuble deben comenzar a considerar

ÑUBLE. La ciberseguridad dejó de ser solamente un asunto técnico para convertirse también en una materia de gestión, continuidad operacional y cumplimiento normativo para empresas e instituciones.

En Chile, la entrada en aplicación de la Ley N°21.663, Marco de Ciberseguridad, creó una nueva institucionalidad encabezada por la Agencia Nacional de Ciberseguridad (ANCI) y estableció obligaciones específicas para las instituciones comprendidas dentro de su ámbito de aplicación.

La normativa contempla servicios esenciales y, en determinados casos, empresas privadas vinculadas a sectores como telecomunicaciones, infraestructura digital, servicios digitales, tecnologías de la información gestionadas por terceros, transporte, servicios financieros, medios de pago, salud, agua, energía y otros sectores definidos por la legislación.

No todas las empresas tienen las mismas obligaciones

Uno de los puntos que deben tener presente las pequeñas y medianas empresas de Ñuble es que no todas quedan automáticamente sujetas al mismo nivel de exigencias.

La Ley distingue entre prestadores de servicios esenciales y los llamados Operadores de Importancia Vital (OIV). Estos últimos están sujetos a obligaciones reforzadas en materia de gestión de riesgos, continuidad operacional y respuesta ante incidentes.

En julio de 2026, la ANCI informó la finalización del primer proceso de calificación de Operadores de Importancia Vital, alcanzando un total de 1.154 instituciones calificadas en las dos etapas del proceso.

Reportar los incidentes también es una obligación

Para las instituciones comprendidas por la normativa, la capacidad de detectar y reportar incidentes adquiere especial importancia.

Los incidentes significativos deben ser reportados siguiendo plazos determinados, incluyendo una alerta temprana dentro de un máximo de tres horas desde que la institución toma conocimiento del incidente, además de reportes posteriores y un informe final.

Entre los eventos que pueden adquirir relevancia se encuentran accesos no autorizados, malware, phishing, robo o exposición de información, indisponibilidad de servicios y afectación de sistemas que contengan datos personales.

¿Qué deberían revisar las empresas de Ñuble?

Aunque una empresa no se encuentre dentro de las categorías obligadas por la Ley 21.663, contar con medidas básicas de seguridad puede reducir el impacto de un ataque.

  • Autenticación multifactor para cuentas críticas.
  • Copias de seguridad periódicas y, cuando corresponda, fuera de línea.
  • Actualización de sistemas operativos, servidores y aplicaciones.
  • Control de usuarios y privilegios administrativos.
  • Protección del correo electrónico contra phishing.
  • Segmentación de redes y utilización adecuada de cortafuegos.
  • Registro y monitoreo de eventos de seguridad.
  • Procedimientos para responder ante ransomware y otros incidentes.
  • Planes de continuidad operacional.
  • Capacitación periódica de trabajadores.
  • Inventario de equipos, sistemas y servicios expuestos a Internet.

El desafío de proteger los datos personales

A este escenario se suma la nueva regulación sobre protección de datos personales.

La Ley N°21.719 establece un nuevo marco para el tratamiento de datos personales y contempla la creación de una Agencia de Protección de Datos Personales, además de nuevos derechos para las personas y mayores exigencias para las organizaciones que procesan información personal.

El Gobierno ha propuesto ampliar el plazo de implementación de esta normativa, trasladando su entrada en vigencia al 1 de diciembre de 2027. La modificación debe distinguirse de la fecha establecida actualmente en la ley, mientras continúa su tramitación correspondiente.

La prevención comienza antes del ataque

Para las empresas de Ñuble, el desafío no consiste solamente en instalar un antivirus o cambiar periódicamente las contraseñas.

La ciberseguridad requiere conocer qué información maneja la organización, dónde está almacenada, quién tiene acceso, qué servicios están expuestos a Internet y qué ocurriría si los sistemas dejan de funcionar durante horas o días.

Para las empresas que dependen de sistemas de ventas, plataformas web, servicios de hosting, sistemas de gestión, medios de pago o bases de datos de clientes, una interrupción puede tener consecuencias económicas y operacionales importantes.

Por ello, una evaluación de riesgos y un plan progresivo de mejoras pueden ayudar a las organizaciones a conocer sus principales vulnerabilidades y prepararse frente a eventuales incidentes.

Noticias21 | Información de las 21 comunas de la Región de Ñuble.

Compartir WhatsApp Facebook X

Sigue leyendo

Apoya el periodismo independiente de Ñuble

Con un aporte desde $1.000 mantienes este medio libre y abierto.

Quiero apoyar

Las noticias de Ñuble, en tu correo

Cada semana, lo más importante de las 21 comunas.

Un resumen semanal, gratis. Te das de baja cuando quieras.