Centro de Conocimiento & Regulación

Marco normativo y recursos en ciberseguridad IT, OT e infraestructura crítica

Compendio técnico y regulatorio para operadores de servicios esenciales en Chile: Ley N° 21.663 (ANCI), normativas CMF / ISO 27001 para IT y estándar internacional ISA/IEC 62443 para redes industriales OT.

Estructura Regulatoria en Chile

Principales marcos normativos y estándares técnicos

Seleccione el ámbito regulatorio para revisar su alcance, exigencias institucionales y medidas operativas requeridas:

Ley Marco NacionalEstándar Obligatorio / Referencial en Chile

1. Marco Regulatorio Nacional: Ley N° 21.663

La Ley Marco de Ciberseguridad (Ley N° 21.663) establece el nuevo estándar obligatorio para la gestión de riesgos digitales en Chile.

Alcance

Aplica a organismos públicos y empresas privadas catalogadas como Operadores de Servicios Esenciales (OSE) y Operadores de Importancia Vital (OIV). Esto abarca sectores críticos como energía, telecomunicaciones, agua potable, salud, servicios financieros, logística y transporte.

Nuevas Instituciones

Crea la Agencia Nacional de Ciberseguridad (ANCI), un ente autónomo con facultades para dictar normas técnicas, fiscalizar y cursar multas que pueden llegar hasta las 5.000 UTM por infracciones graves. Además, fortalece el CSIRT Nacional para coordinar la inteligencia de amenazas.

Obligaciones Clave

Las organizaciones deben implementar medidas técnicas de seguridad (gestión de vulnerabilidades, segmentación, criptografía), designar formalmente a un Encargado de Ciberseguridad y cumplir con plazos estrictos de reporte de incidentes que afecten la continuidad operacional (alerta temprana en 3 horas, actualización en 72 horas e informe final en 15 días o 24 horas si es OIV con servicio esencial afectado).

Aspectos Clave para su Organización:
Multas de hasta 5.000 UTM por infracciones graves
Reporte obligatorio al CSIRT Nacional (3h / 72h / 15d)
Designación obligatoria de Encargado de Ciberseguridad
Supervisión y fiscalización continua por parte de ANCI
Publicaciones & Guías

Artículos técnicos y novedades del sector

Regulación & ANCI6 min

Ley N° 21.663: Guía operativa sobre los plazos de reporte al CSIRT Nacional (3h, 72h y 15d)

Desglose técnico de las exigencias del CSIRT Nacional y ANCI. Cómo configurar flujos de escalamiento y alertas tempranas en 3 horas para operadores OSE y OIV.

Agosto, 2026Más información
Regulación & ANCI5 min

Designación OIV y multas de hasta 5.000 UTM: Qué deben preparar los directorios

Criterios de fiscalización de la Agencia Nacional de Ciberseguridad (ANCI) y responsabilidades legales para empresas de energía, telecomunicaciones y agua.

Agosto, 2026Más información
Ciberseguridad OT8 min

Arquitectura de Zonas y Conductos (ISA/IEC 62443) y Modelo Purdue en subestaciones eléctricas

Segmentación de redes industriales para proteger el tráfico SCADA y protocolos Modbus/DNP3 sin añadir latencia perjudicial al control de potencia.

Agosto, 2026Más información
Guías Técnicas6 min

Regulación CMF y RAN 20-10: Continuidad de negocio y gobierno de TI en banca y finanzas

Requisitos de resiliencia operacional bajo NCG 454, Ley Fintec (NCG 502/524) y deber de notificación ante la Agencia de Protección de Datos (Ley 21.719).

Continuidad Operacional5 min

Gestión de incidentes OT bajo SLA: Rutas de contención seguras sin frenar la planta

Cómo estructurar contratos de soporte 24/7 y pólizas con tiempos de respuesta definidos (P0, P1, P2) para sistemas de control industrial.

Ciberseguridad OT7 min

Niveles de Seguridad SL 1 a SL 4 en minería: Mitigando ataques avanzados en plantas concentradoras

Aplicación práctica de los niveles de robustez técnica de la norma ISA/IEC 62443 y NIST 800-82 para proteger DCS, PLCs y sensores de proceso.

¿Desea evaluar la preparación de su empresa ante estos marcos?

Conversemos sobre su infraestructura crítica y desarrollemos un plan de cumplimiento y mitigación a la medida.

Asesoría Normativa & Operacional

Mesa Especialista SegNet

Preparación ANCI, CMF e ISA/IEC 62443