La Ley 21.663, Ley Marco de Ciberseguridad en Chile, establece normas para proteger la infraestructura crítica y la información de organizaciones públicas y privadas. Su objetivo es asegurar la confidencialidad, integridad y disponibilidad de los datos, exigiendo la implementación de políticas preventivas, auditorías periódicas y capacitación en ciberseguridad, para fortalecer la resiliencia ante amenazas cibernéticas y garantizar la continuidad operativa en todos los sectores.
¿Por qué es importante cumplir con la Ley 21.663?
La Ley 21.663 es crucial para las empresas, ya que exige medidas para proteger sus sistemas e información ante ciberataques. Cumplir con ella reduce riesgos legales, evita sanciones y fortalece la confianza de clientes y socios, garantizando la continuidad operativa y la seguridad digital en el negocio.
La Ley 21.663 regula la ciberseguridad en Chile, protegiendo infraestructuras críticas y sistemas de información en sectores públicos y privados. Promueve políticas, auditorías y capacitación para asegurar la confidencialidad, integridad y disponibilidad de los datos, fortaleciendo la resiliencia digital y continuidad de servicios.
Principales deberes para las empresas
Las empresas deben implementar políticas de ciberseguridad, realizar auditorías periódicas y capacitar a sus empleados para cumplir con la Ley 21.663. Estas acciones aseguran la protección de la información y la continuidad operativa.
Revisa aquí nuestro
Contenido audiovisual
Entérate en profundidad y resuelve todas tus inquietudes sobre la Ley con el contenido que hemos preparado junto a PRIETO Abogados, ESET Latinoamérica y KnowBe4.
Ventajas de cumplir con la Ley
Las empresas que cumplen con la Ley 21.663 logran mayor protección ante ataques cibernéticos, fortalecen la confianza de sus clientes y reducen riesgos legales y económicos, asegurando así su estabilidad y continuidad operativa.
Las empresas que no cumplan con la Ley 21.663 se arriesgan a multas de 5000 a 25000 UTM, según la gravedad de la infracción.
Restricciones operativas
En casos de incumplimiento grave, se pueden imponer restricciones que afecten la operatividad de la empresa hasta que cumpla con las normas.
Daños reputacionales
El incumplimiento puede dañar la reputación de la empresa, afectando la confianza de clientes y socios comerciales.
Riesgo de Ciberataques
La falta de medidas aumenta la vulnerabilidad ante ciberataques, poniendo en riesgo la continuidad y seguridad del negocio.
más
Recomendaciones
Artículo 7: Deberes generales
Es imprescindible contar con herramientas de vigilancia constante y respuesta rápida ante incidentes.
Para más información, visita SeguridadAmérica.com
Artículo 8: Deberes específicos de los operadores de importancia vital
Servicios de consultoría para la implementación de Sistemas de Gestión de Seguridad de la Información (SGSI) basados en la norma ISO/IEC 27001.
Artículo 9: Deber de reportar
Proporcionamos plataformas de gestión de incidentes que facilitan la recopilación y reporte de información al CSIRT Nacional, asegurando el cumplimiento de los plazos establecidos.
Artículo 24: Equipo Nacional de Respuesta a Incidentes de Seguridad Informática (CSIRT Nacional)
Servicios de consultoría para la implementación de equipos de respuesta a incidentes, incluyendo capacitación y herramientas de marcas como KnowBe4 para fortalecer la preparación y respuesta ante ciberataques.
Artículo 33: De la reserva de información
soluciones de cifrado y control de acceso basadas en tecnologías de marcas como Yubico, garantizando la confidencialidad y protección de la información sensible.
¿Quieres saber más? Visítanos
En Seguridad América somos especialistas en ofrecer soluciones personalizadas, pensando en las necesidades de su organización y el cumplimiento de normativas.