Ley 21.663: Ley Marco de Ciberseguridad
Chile ya tiene su primera ley integral de ciberseguridad. Conoce tus obligaciones, los plazos de cumplimiento y cómo preparar tu organización con el respaldo de TTPSEC.
¿Qué es la Ley 21.663?
La primera legislación integral de ciberseguridad de Chile que protege la infraestructura crítica del país.
La Ley 21.663, promulgada en 2024, establece el marco normativo que regula la ciberseguridad en Chile. Esta ley crea la Agencia Nacional de Ciberseguridad (ANCI), organismo encargado de coordinar, supervisar y fiscalizar el cumplimiento de las obligaciones en materia de seguridad digital a nivel nacional.
La ley distingue entre operadores de importancia vital (OIV) y prestadores de servicios esenciales, estableciendo obligaciones diferenciadas según el nivel de criticidad de cada organización. Su objetivo es fortalecer la resiliencia del ecosistema digital chileno frente a ciberamenazas crecientes.
Además, la ley establece el CSIRT Nacional como el equipo de respuesta ante incidentes de ciberseguridad, al cual las organizaciones afectadas deben reportar incidentes significativos dentro de plazos definidos.
¿A quién aplica?
La Ley 21.663 afecta a organizaciones públicas y privadas que operan en sectores críticos para el funcionamiento del país.
Si tu organización opera en alguno de estos sectores o presta servicios esenciales a la población, es probable que debas cumplir con las obligaciones de la Ley 21.663.
Obligaciones principales
Las organizaciones afectadas deben cumplir con un conjunto de medidas de ciberseguridad definidas por la ley.
Plan de ciberseguridad
Elaborar e implementar un plan integral de ciberseguridad que contemple políticas, procedimientos, medidas técnicas y organizativas para gestionar los riesgos de seguridad de la información.
Reportar incidentes al CSIRT
Notificar al CSIRT Nacional los incidentes de ciberseguridad significativos dentro de los plazos establecidos, proporcionando información detallada del evento y las medidas adoptadas.
Designar delegado de ciberseguridad
Nombrar un delegado de ciberseguridad responsable de coordinar la implementación de las obligaciones legales, servir de enlace con la autoridad y supervisar la estrategia de seguridad.
Evaluaciones periódicas
Realizar evaluaciones de riesgo y auditorías de seguridad de forma periódica para verificar la efectividad de los controles implementados e identificar nuevas vulnerabilidades.
Cumplimiento de estándares
Adoptar estándares de ciberseguridad reconocidos internacionalmente como ISO 27001, NIST CSF o IEC 62443, según corresponda al sector y nivel de criticidad de la organización.
Plazos de cumplimiento
La implementación de la Ley 21.663 contempla un calendario progresivo para la entrada en vigencia de las obligaciones.
Publicación de la Ley
La Ley 21.663 fue publicada en el Diario Oficial, estableciendo el marco normativo de ciberseguridad para Chile.
Creación de la ANCI y reglamentos
Puesta en marcha de la Agencia Nacional de Ciberseguridad (ANCI) y publicación de los reglamentos que detallan las obligaciones específicas para cada sector.
Clasificación de operadores
La ANCI identifica y notifica a los operadores de importancia vital (OIV) y a los prestadores de servicios esenciales que deben cumplir con la ley.
Cumplimiento obligatorio
Plazo para que los operadores de importancia vital y prestadores de servicios esenciales implementen las medidas exigidas. Las sanciones por incumplimiento entran en vigor.
¿Cómo TTPSEC puede ayudar?
Contamos con la experiencia y las certificaciones para acompañar a tu organización en cada etapa del cumplimiento de la Ley 21.663.
Gap Assessment
Evaluamos el estado actual de tu organización frente a los requisitos de la Ley 21.663 e identificamos las brechas que debes cerrar para alcanzar el cumplimiento.
Plan Director de Ciberseguridad
Diseñamos una hoja de ruta estratégica con prioridades, plazos y presupuesto para implementar todas las medidas exigidas por la ley de forma eficiente.
SGSI ISO 27001
Implementamos un Sistema de Gestión de Seguridad de la Información alineado con ISO 27001, que satisface los requisitos de estándares de la Ley 21.663.
SOC OT 24/7
Centro de operaciones de seguridad especializado en entornos OT/ICS con monitoreo continuo, detección de amenazas y respuesta a incidentes 24/7.
Dudas sobre la Ley 21.663
Respuestas a las preguntas más comunes sobre la Ley Marco de Ciberseguridad y su cumplimiento.
Respuesta en menos de 24 horas hábiles
Conozca sus brechas antes de un incidente real.
Conversemos sobre cómo fortalecer la ciberseguridad de su organización. Sin compromiso. Primera reunión gratuita con un experto certificado.
- Análisis de superficie de ataque completa
- Primera respuesta en menos de 24 horas hábiles
- Plan de acción priorizado por riesgo real