<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/tag/Ley-de-Infraestructura-Critica/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup #Ley de Infraestructura Critica</title><description>CompuNetGroup - Blog CompunetGroup #Ley de Infraestructura Critica</description><link>https://www.compunetgroup.net/blogs/tag/Ley-de-Infraestructura-Critica</link><lastBuildDate>Sun, 05 Apr 2026 05:56:50 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Chile: Ley de Ciberseguridad e Infraestructura Critica]]></title><link>https://www.compunetgroup.net/blogs/post/chile-ley-de-ciberseguridad-e-infraestructura-critica</link><description><![CDATA[Chile: Ley de Ciberseguridad e Infraestructura Critica Y tenemos ANCI: Agencia Nacional de Ciberseguridad . Finalmente, después de un arduo trabajo y ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_R-dz2jjzQE-Z1TzaicBUpQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_uZquK-lvRGeMKXFeiLCOOQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_-gdoXBR-Sd-emnrFWnLacg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_UEF2Z9zxQa6J1UIXe1183g" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">Chile: Ley de Ciberseguridad e Infraestructura Critica</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/chile.webp" width="415"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div><div style="color:inherit;"><div><div style="color:inherit;"><br/></div>
<div style="text-align:justify;"><br/></div><div style="color:inherit;"><p style="text-align:justify;"><span style="font-size:16px;">Y tenemos ANCI: <b>Agencia Nacional de Ciberseguridad</b>. Finalmente, después de un arduo trabajo y un gran equipo. Sin duda un significativo avance para Chile en materia de abordar los riesgos de ciberseguridad a nivel país. Si bien, el proyecto de ley aún no es promulgado, se trata solo de un trámite que debe suceder próximamente y luego, de promulgada la ley, un plazo de un año para que, vía decretos, se cree la ANCI. Tenemos entonces nuestra ley de ciberseguridad e infraestructura critica. Entremos en más detalles.</span></p><p style="text-align:justify;"><span style="font-size:16px;">Junto a la ANCI, el proyecto de ley crea también el Equipo Nacional de Respuesta a Incidentes Informáticos (CSIRT NACIONAL), un CSIRT de la defensa nacional, el Consejo Multisectorial sobre Ciberseguridad y la Red de Conectividad Segura del Estado. Por su lado, la ANCI tendrá la función de regular, fiscalizar y sancionar las acciones de los organismos que forman parte del ámbito de aplicación en material de ciberseguridad.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">¿Cuáles son los organismos que forman parte del ámbito? Aquellos organismos considerados como servicios esenciales (SE) para el normal funcionamiento del país y a los operadores de importancia vital (OIV) dentro de estos servicios esenciales. En concreto:</span></p><ul><li style="text-align:justify;"><span style="font-size:16px;">Organismos de administración del Estado y el Coordinador Eléctrico Nacional (que tiene su propia norma de ciberseguridad)</span></li><li style="text-align:justify;"><span style="font-size:16px;">Los servicios prestados bajo concesión de servicio público (en nombre del estado)</span></li><li style="text-align:justify;"><span style="font-size:16px;">Aquellos privados que:</span></li><ul><li style="text-align:justify;"><span style="font-size:16px;">Generen, transmitan o distribuyan electricidad</span></li><li style="text-align:justify;"><span style="font-size:16px;">Transporte, almacenamiento o distribución de combustible</span></li><li style="text-align:justify;"><span style="font-size:16px;">Suministro de agua potable o saneamiento</span></li><li style="text-align:justify;"><span style="font-size:16px;">Telecomunicaciones, infraestructura digital, servicios digitales y tecnologías de información gestionado por terceros.</span></li><li style="text-align:justify;"><span style="font-size:16px;">Transporte terrestre, aéreo, ferroviario o marino</span></li><li style="text-align:justify;"><span style="font-size:16px;">Banca, servicios financieros y medios de pago.</span></li><li style="text-align:justify;"><span style="font-size:16px;">Administración de prestaciones de seguridad social</span></li><li style="text-align:justify;"><span style="font-size:16px;">Servicios postales y de mensajería</span></li><li style="text-align:justify;"><span style="font-size:16px;">Prestación institucional de servicios de salud</span></li><li style="text-align:justify;"><span style="font-size:16px;">Producción y/o investigación de productos farmacéuticos.<br/><br/></span></li></ul></ul><p style="text-align:justify;"><span style="font-size:16px;">La ANCI tendrá también la facultad de calificar nuevos organismos como SERVICIOS ESENCIALES cuando su afectación pueda causar un impacto negativo a la vida, abastecimiento o integridad física de la población. Interesante esta facultad que permite a la ANCI la mejora continua en función de las necesidades del país para con la protección de infraestructura critica y/o servicios esenciales. Mismo criterio para cuando exista una posible amenaza hacia sectores relevantes de la actividad económica, medioambiente, la sociedad, de la administración del estado, la defensa nacional o la seguridad y orden público. Interesante, también, que esta calificación, como SE, será sometida a consulta ciudadana incorporando a estos, y haciéndolos participe, de esta materia. Igualmente, la ANCI posee la facultad para calificar como OIV a privados que, aun no teniendo la calidad de servicio esencial, tenga y/o cumpla los requisitos y desempeñe un rol critico en el abastecimiento de la población, la distribución de bienes o la producción de aquellos indispensables o estratégicos. En este mismo sentido, la ANCI puede priorizar a una OIV por el grado de exposición a riesgos y probabilidad de incidencia de ciberseguridad. Es decir, el potencial impacto negativo hacia el país frente a la materialización de un incidente de ciberseguridad. Esta revisión debe ser realizada al menos cada tres años. Finalmente, y como era de esperar y necesario, la ANCI tiene la facultad de establecer multas asociadas a la infracción de la normativa de ciberseguridad que van entre las 5000 UTM y hasta las 40000 UTM.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">Objetivo: La ley tiene por objeto establecer la institucionalidad, los principios y la normativa general de ciberseguridad para el Estado y los particulares (OIV), así como los requisitos mínimos para prevenir y responder a incidentes de ciberseguridad que puedan afectar a los servicios esenciales. La ley define conceptos clave como activo informático, ciberataque, ciberseguridad, incidente de ciberseguridad, red y sistema informático, resiliencia, riesgo, vulnerabilidad, entre otros en su artículo N°2.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">En su artículo N°3, la ley, define los principios rectores como el control de daños, la cooperación con la autoridad, la coordinación, el ciberespacio, respuesta responsable, el principio de seguridad informativa, principio de racionalidad y el principio de seguridad y privacidad por defecto desde el diseño.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">Deberes:</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">Veamos que dice respecto de los deberes u obligaciones. Párrafo 2° de la ley: Primeramente, las institucionales están obligadas a aplicar de manera permanente medidas para prevenir, reportar y resolver incidentes de ciberseguridad siendo necesario, para esta obligación, la implementación de protocolos y estándares establecidos por la ANCI como también el uso de estándares particulares de ciberseguridad dictados para un determinado sector (el marco de ciberseguridad del CEN por ejemplo). A contar del articulo N°8, la ley declara deberes específicos para OIV iniciando con la necesidad de implementar un sistema de gestión de seguridad de la información. Gran inicio, sin duda.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">Consejo Multisectorial</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">La ley define en su párrafo N°3 que el consejo es de carácter consultivo y que tendrá por función asesorar y formular recomendaciones para la ANCI respecto de las materias de ciberseguridad para el país. Este consejo estará integrado por el Director o Directora de la ANCI junto a seis consejeros ad honorem designados por el Presidente de la Republica siendo el criterio de elección el ser personas destacadas en el ámbito y labor de la ciberseguridad o políticas públicas vinculadas a la materia estando compuesto por dos personas del sector industrial/comercial, dos del ámbito académico y dos de las organizaciones de la sociedad civil.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">Equipo de Respuesta a Incidentes</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">Este equipo es parte de la ANCI y es denominado el CSIRT NACIONAL que tiene por misión responder ante ciberataques o incidentes de ciberseguridad “cuando estos sean de efecto significativo”. Además, tiene como función la coordinación entre los distintos CSIRT que pertenezcan a la administración del estado junto al CSIRT de la defensa Nacional y de tener impacto al sistema financiero, el CSIRT NACIONAL deberá coordinar con el Consejo de Estabilidad Financiera además de servir como enlace para la coordinación con equipos de respuesta extranjeros o equivalentes en el intercambio de información.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">Equipo de Respuesta a Incidentes de la Defensa Nacional</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">Es el CSIRT de la Defensa Nacional dependiente del Ministerio de Defensa Nacional y es el responsable de la coordinación, protección y seguridad de las redes y sistemas del Ministerio de Defensa Nacional y de los servicios esenciales y operadores vitales para la defensa nacional. La ley señala como misión “Conducir y asegurar la protección y defensa de los riesgos y amenazas presentes en el ciberespacio, que permitan preservar la confidencialidad, integridad y disponibilidad de las redes de información, los servicios esenciales y operadores vitales para la defensa nacional. Para ello, estará a cargo de la coordinación y será enlace entre los diferentes CSIRT Institucionales de la Defensa Nacional.”</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">Comité Interministerial sobre Ciberseguridad</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">En su artículo 48°, la ley crea el Comité Interministerial sobre Ciberseguridad el cual tiene por objeto asesorar al presidente de la Republica en materias de ciberseguridad relevantes para el país.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">¿Cómo impacto esto a mi vida?</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">Simple. El estado asume un rol activo para proteger los servicios esenciales frente a ciberataques. Esto implica que como ciudadano puedo y debo esperar un servicio integro, continuo y confiable. Es fundamental que interioricemos las amenazas de ciberseguridad y el impacto que estas tienen: Permítanme recomendar una muy mala película con una muy buena idea: <b>Dejar el Mundo Atrás</b>. Si, está en Netflix.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">Respecto de esto último, lee el artículo que hizo mi socio Rodrigo: <a href="https://www.compunetgroup.net/blogs/post/apagon-global-desentranando-el-caos-despues-de-un-devastador-ciberataque-mundial">https://www.compunetgroup.net/blogs/post/apagon-global-desentranando-el-caos-despues-de-un-devastador-ciberataque-mundial</a>&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:16px;">Gracias por leernos.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">César Millavil A</span></p><p style="text-align:justify;font-size:12px;"><b><span style="font-size:16px;">COMPUNETGROUP CEO</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">C|EH - ISO27001LA – ISO27032LM</span></p></div>
</div></div></div></div></div><div><div><a href="javascript%3A%3B" target="_blank"><span>Get Started Now</span></a></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 13 Dec 2023 17:21:55 -0300</pubDate></item></channel></rss>