Chile alcanza un hito en ciberseguridad y protección de datos con leyes promulgadas en 2024 y agencias especializadas

ciberseguridad y protección de datos Chile

Fecha

La promulgación de nuevas normativas y la creación de organismos especializados representan un avance significativo en la consolidación del marco regulatorio en ciberseguridad y protección de datos en Chile, en un contexto de creciente digitalización y exposición a riesgos tecnológicos.

La digitalización impulsa la necesidad de un marco regulatorio robusto

En los últimos años, el desarrollo de la economía digital ha incrementado la relevancia de la ciberseguridad y la protección de datos personales en Chile. La digitalización de servicios públicos, el crecimiento del comercio electrónico y el uso intensivo de tecnologías de la información han generado nuevas oportunidades, pero también han evidenciado la necesidad de fortalecer los mecanismos de prevención y gestión de riesgos asociados al entorno digital.

Ley N.º 21.663: Marco de Ciberseguridad e Infraestructura Crítica

En este contexto, Chile ha avanzado en la actualización de su marco normativo en materia de seguridad de la información y gobernanza de datos. Uno de los hitos más relevantes corresponde a la promulgación en 2024 de la Ley N.º 21.663, normativa que establece lineamientos generales para la gestión de la ciberseguridad y define mecanismos de coordinación orientados a la prevención, detección y respuesta frente a incidentes que puedan afectar sistemas informáticos o infraestructuras consideradas críticas.

Agencia Nacional de Ciberseguridad (ANCI)

La ley contempla la creación de la ANCI, organismo público que inició su funcionamiento en 2025 en el marco de la implementación progresiva de la normativa. Entre sus funciones se consideran la coordinación de la estrategia nacional en ciberseguridad y el fortalecimiento de capacidades institucionales para la gestión de riesgos cibernéticos.

Este desarrollo institucional representa un avance en la consolidación de capacidades del Estado y marca un precedente en el fortalecimiento de la gobernanza en ciberseguridad.

Ley N.º 21.719: Protección de Datos Personales

Paralelamente, el país ha actualizado su regulación en materia de privacidad mediante la Ley N.º 21.719, también promulgada en 2024. Esta legislación moderniza el marco normativo sobre tratamiento de datos personales, incorporando nuevos principios, derechos y obligaciones para las organizaciones que gestionan información personal.

Agencia de Protección de Datos Personales

Entre sus principales disposiciones, la normativa contempla la creación de una Agencia de Protección de Datos Personales, cuya implementación se desarrolla de manera progresiva conforme a lo establecido en la ley. Este avance institucional marca un precedente en el fortalecimiento de la gobernanza de los datos.

Alineación con estándares internacionales

Estos avances regulatorios se enmarcan en una tendencia internacional orientada a fortalecer las capacidades de los países en materia de ciberseguridad y protección de datos. Organismos como la Unión Internacional de Telecomunicaciones (UIT) y la Organización para la Cooperación y el Desarrollo Económicos (OCDE) han destacado la importancia de contar con marcos regulatorios claros, instituciones especializadas y estrategias nacionales que permitan gestionar los riesgos asociados a la digitalización.

La promulgación de estas leyes y la creación de nuevas agencias especializadas reflejan el esfuerzo de Chile por fortalecer su institucionalidad en materia de seguridad de la información. Al mismo tiempo, la evolución del entorno tecnológico continúa planteando desafíos relevantes para organizaciones públicas y privadas, especialmente en lo que respecta a la gestión de riesgos, la protección de la información y la resiliencia frente a incidentes informáticos.

El desafío para las organizaciones

El desarrollo del marco regulatorio en ciberseguridad y protección de datos representa un avance en la consolidación de un entorno más estructurado desde el punto de vista normativo. Asimismo, marca un precedente en la evolución de las políticas públicas orientadas a fortalecer la seguridad de los sistemas tecnológicos y la protección de la información en el país.

En este escenario, el desafío para las organizaciones no solo radica en comprender el alcance de la normativa, sino en desarrollar capacidades efectivas que permitan su implementación en la operación, integrando la ciberseguridad como parte de la gestión, la gobernanza y el cumplimiento.

Comparte nuestro contenido

¿Necesitas apoyo para implementar o mejorar tu sistema de gestión?

Nuestro equipo acompaña a organizaciones en la implementación, auditoría y mejora continua de sistemas de gestión bajo normas ISO.

Otras
Noticias

¡Hablemos!

Completa el formulario y te contactamos en breve.