Chile está viviendo el cambio regulatorio más profundo de su historia en materia tecnológica. Con la promulgación de la Ley Marco de Ciberseguridad (Ley N° 21.663) y la inminente puesta en marcha de la Nueva Ley de Protección de Datos Personales, el cumplimiento tecnológico ha dejado de ser un asunto interno de TI para convertirse en una prioridad de gobierno corporativo y riesgo legal.
Las dos columnas de la nueva regulación en Chile
Las organizaciones en Chile deben prepararse para cumplir simultáneamente con dos normativas de alto impacto:
1. La Nueva Ley de Protección de Datos Personales
Homologada con el estándar europeo (GDPR), esta ley reforma la antigua normativa chilena (Ley 19.628). Sus pilares fundamentales incluyen:
- Creación de la Agencia de Protección de Datos Personales: Un organismo público con facultades fiscalizadoras, sancionadoras y reguladoras de las bases de datos de las empresas.
- Responsabilidad Proactiva (Accountability): Las empresas deben demostrar activamente que han diseñado medidas técnicas, organizativas y de seguridad para proteger los datos de sus clientes y trabajadores.
- Multas Severas: Las sanciones pueden alcanzar las 20.000 UTM (o hasta el 4% de los ingresos anuales de la compañía en infracciones gravísimas reiteradas).
2. La Ley Marco de Ciberseguridad (Ley N° 21.663)
Esta ley crea la Agencia Nacional de Ciberseguridad (ANCI) y establece un marco de seguridad obligatorio para resguardar la infraestructura crítica del país. Regula a los llamados Operadores de Servicios Esenciales (OSE) y proveedores de utilidad pública (como telecomunicaciones, banca, energía, transporte y salud):
- Obligación de Notificación Express: Las empresas obligadas deben reportar cualquier incidente de ciberseguridad con impacto significativo en un plazo máximo de 3 horas ante el CSIRT Nacional (luego ANCI).
- Planes de Continuidad Operacional: Exigencia legal de contar con planes de contingencia, gestión de vulnerabilidades y resiliencia ante desastres.
- Multas Corporativas: Las sanciones oscilan entre 5.000 y 40.000 UTM para OSE críticos que incumplan las medidas mínimas de protección.
¿Cómo afecta la puesta en marcha a las empresas chilenas?
Cumplir con estas leyes exige un cambio cultural e ingenieril. Ya no basta con instalar un antivirus o declarar buenas intenciones. Las empresas deben descubrir exactamente dónde residen los datos sensibles, clasificarlos, aplicar políticas de acceso restringido y asegurar la recuperación ininterrumpida de sus operaciones ante un ciberataque.

Cómo EAsesores alinea tu tecnología al cumplimiento normativo
En EAsesores no solo entendemos el marco regulatorio legal, sino que diseñamos e implementamos la arquitectura técnica de vanguardia para asegurar el cumplimiento sin frenar la productividad diaria de tus colaboradores:
A. Clasificación y Gobierno con Microsoft Purview
Para cumplir con el principio de responsabilidad proactiva de la Ley de Datos Personales, Microsoft Purview es la solución líder a nivel corporativo. Nuestro equipo configura Purview para:
- Descubrimiento Automático de PII (Información Personal Identificable): Escanear repositorios de correo, SharePoint, OneDrive y bases de datos locales para encontrar automáticamente RUTs, datos de tarjetas, direcciones o historiales médicos.
- Etiquetado de Sensibilidad y Cifrado: Aplicar etiquetas de confidencialidad persistentes. Un archivo marcado como “Confidencial” permanecerá encriptado y sus permisos de impresión o reenvío externo estarán limitados, incluso si sale de la red corporativa.
- Políticas de DLP (Data Loss Prevention): Impedir activamente que los usuarios compartan información sensible por Teams, correo o chat con agentes externos no autorizados.
B. Identidad y Defensa Proactiva con Microsoft Security
La Ley de Ciberseguridad exige la contención inmediata de incidentes. Implementamos el stack de ciberseguridad avanzada de Microsoft:
- Microsoft Entra ID (Acceso Condicional y MFA): El acceso a los entornos corporativos se evalúa en base al dispositivo, la ubicación y el riesgo de inicio de sesión, bloqueando intrusiones antes de que toquen tus datos.
- Microsoft Defender (XDR): Detección y respuesta coordinada en endpoints, correos, identidades y nubes para neutralizar malware y movimientos laterales sospechosos en minutos.
C. Resiliencia y Continuidad Operacional con Veeam
La ciberseguridad requiere resiliencia. Si sufres un ataque, debes ser capaz de restaurar tus servicios rápidamente. Configuramos Veeam Backup & Replication con almacenamiento inmutable para garantizar:
- Inviolabilidad de Respaldos: Los respaldos se bloquean físicamente impidiendo su encriptación por ransomware, asegurando que siempre tengas una copia limpia para restaurar.
- Planes DRP (Disaster Recovery Plan) Documentados: Diseñamos y validamos simulacros de recuperación automática para demostrar el cumplimiento con los planes de continuidad operacional exigidos por la ANCI.
D. Infraestructura Robusta con Nutanix
Para la infraestructura local o híbrida, configuramos la base hiperconvergente de Nutanix, que incluye resiliencia integrada y alta disponibilidad automatizada, evitando puntos únicos de falla físicos y facilitando la recuperación ante desastres críticos.
“El cumplimiento de las nuevas leyes de datos y ciberseguridad en Chile no es un checklist estático de TI: es un proceso continuo de arquitectura, monitoreo y resiliencia corporativa.”
Prepara tu organización antes de que entren en vigor las sanciones
Adecuar los procesos y la infraestructura de una empresa toma tiempo y requiere un enfoque integral de ingeniería. No esperes a recibir una fiscalización o sufrir un incidente de seguridad para revisar el estado de tu cumplimiento.
En EAsesores te ayudamos a realizar un Diagnóstico de Brechas de Datos y Ciberseguridad para identificar dónde están tus mayores vulnerabilidades normativas y diseñar una hoja de ruta técnica priorizada.