Diferencias entre Ley de Ciberseguridad y Datos Personales

Diferencias entre Ley de Ciberseguridad y Datos Personales:

La Ley de Ciberseguridad y la Ley de Protección de Datos Personales pueden generar confusión tanto para quienes ya conocen las normas, como también para los que empiezan a informarse de estos nuevos marcos regulatorios. Sin embargo, son distintos, aunque a veces se pueden sobreponer algunos aspectos. 

Durante el conversatorio “Articulando Ciberseguridad y Protección de datos” al que asistió Tecnoinver, La Directora de la Agencia Nacional de Ciberseguridad, Michelle Boardachar, hizo énfasis en que la ANCI  “No es la Agencia de Protección de Datos Personales […] puede sonar obvio, pero todas las semanas me llegan transparencias pidiendo recomendaciones de datos personales”. 

Debido a este desconcierto normativo, Tecnoinver (operador de servicios esenciales) decidió explicar mediante una comparativa simple entre la Ley de Ciberseguridad y Ley de Protección de Datos Personales en Chile. 

 

Diferencias entre Ley de Ciberseguridad y Datos Personales

Diferencias entre Ley de Ciberseguridad y Datos Personales

Según publica la Biblioteca del Congreso Nacional de Chile: La Ley de Ciberseguridad 21.663 protege principalmente la continuidad, seguridad y resiliencia de sistemas, redes, información y servicios esenciales frente a riesgos e incidentes de ciberseguridad.

La Ley 19.628 reformada por la Ley de Protección de Datos Personales 21.719, protege a las personas respecto del tratamiento de sus datos personales, regulando qué pueden hacer las organizaciones con esos datos, bajo qué fundamento, qué medidas de seguridad deben aplicar y qué derechos tienen los titulares. 

En términos simples: la Ley de Ciberseguridad protege la infraestructura y los sistemas; la Ley de Datos Personales protege a las personas y su información. 

 

Ejemplo simple de incidente de datos personales

La Directora lo deja bastante claro: 

“El caso de un banco en que se encontraron en un basural archivadores con datos personales de clientes que estaban pidiendo acceso a crédito, eso es un problema de datos personales, no es un problema de ciberseguridad. Debieron pasar esos papeles por una picadora de papeles antes y tratar bien los datos personales”.

Ley de Ciberseguridad y Ley de Protección de Datos Personales
Directora ANCI, Michelle Bordachar, en conversatorio CCI France Chili «Articulando Ciberseguridad y Protección de datos»

Ejemplo simple de incidente de ciberseguridad 

“Si ataco una matriz de agua, le pongo el doble cloro y esta empresa empieza a repartir agua por el país con el triple o el doble de la sustancia, la gente se va a terminar intoxicando, ese es un problema de ciberseguridad, no es un problema de datos personales”, ejemplifica Bordachar.

 

¿Cuándo se mezclan Ley de Ciberseguridad y Ley de Protección de Datos Personales?

Diferencias entre Ley de Ciberseguridad y Datos Personales
Diferencias entre Ley de Ciberseguridad y Datos Personales

“Básicamente se sobreponen. Por ejemplo: si tengo datos personales guardados en el sistema informático. Pero también hay veces en que solo va a intervenir la Agencia de Protección de Datos Personales y otras en que solo va a ser materia de la Agencia de Ciberseguridad”.

“En general, los datos personales van a estar dentro de sistemas informáticos. Entonces, si no se cumplen las medidas de ciberseguridad que hay que tomar en los datos, para que no se vean afectados los datos personales, ahí está la pregunta de quién interviene”.

 

Diferencias entre Ley de Ciberseguridad y Datos Personales  (Cuadro resumen)

AspectoLey de CiberseguridadLey de Protección de Datos Personales
Qué protegeSistemas, redes, servicios e infraestructura digital.Datos personales de las personas.
ObjetivoPrevenir, gestionar y reportar incidentes de ciberseguridad.Regular cómo se recopilan, usan, almacenan y protegen los datos personales.
A quién aplicaPrincipalmente a servicios esenciales y operadores de importancia vital.A organismos y empresas que realizan tratamiento de datos personales.
AutoridadAgencia Nacional de Ciberseguridad (ANCI).Agencia de Protección de Datos Personales.
Obligaciones principalesGestión de riesgos, medidas de seguridad, continuidad operacional y reporte de incidentes.Tratamiento lícito, seguridad de los datos, respeto de derechos y reporte de vulneraciones.
SancionesMultas que pueden llegar hasta 40.000 UTM para operadores de importancia vital.Multas que pueden llegar hasta 20.000 UTM, además de reglas especiales por reincidencia.
Idea claveProtege los sistemas.Protege la información de las personas.

Fuente: BCN

 

¿Por qué es importante la continuidad operacional ante las nuevas normativas?

Porque permite que los sistemas críticos sigan funcionando ante fallas, desastres o incidentes de ciberseguridad. Además, fortalece la capacidad de respuesta y recuperación de las organizaciones frente a interrupciones.

En Tecnoinver ayudamos a tu empresa a fortalecer su infraestructura TI, proteger sus datos y mantener la continuidad operacional frente a las nuevas exigencias de ciberseguridad. 

Entonces si ya comprendes las diferencias entre Ley de Ciberseguridad y Datos Personales, debes preparte.

Haz Clic AQUÍ para más información 

infraestructura TI

Preguntas frecuentes 

¿Quiénes son los operadores de servicios esenciales y operadores de importancia vital?

La Ley 21.663 habla de prestadores de servicios esenciales, entre ellos organismos del Estado y entidades de sectores como electricidad, combustibles, agua, telecomunicaciones, infraestructura digital, TI, transporte, banca, salud y servicios postales. Los operadores de importancia vital (OIV) son entidades calificadas expresamente por la ANCI debido a la dependencia de sus servicios de redes y sistemas informáticos y al impacto significativo que tendría su interrupción.

¿Cuándo empieza la Ley de Protección de Datos Personales?

La Ley 21.719, que modifica la Ley 19.628 sobre protección de datos personales, entra en vigencia el 1 de diciembre de 2026. Fue publicada en el Diario Oficial el 13 de diciembre de 2024.

¿Qué es la Agencia de Protección de Datos Personales?

Es la autoridad creada por la Ley 21.719 para proteger los derechos de las personas sobre sus datos personales y fiscalizar el cumplimiento de la normativa. Será una corporación autónoma de derecho público, de carácter técnico y descentralizado, con personalidad jurídica y patrimonio propio.

¿Cuál es el primer paso para cumplir ambas normativas?

Las leyes no establecen un único “primer paso”. Como punto de partida práctico, una organización debe determinar si está dentro del ámbito de aplicación de cada normativa e identificar las obligaciones que le corresponden: la Ley 21.663 según el tipo de servicio y eventual calificación como OIV, y la normativa de datos personales según los tratamientos de datos que realiza.

 

¿Por qué se creó la Ley de Ciberseguridad en Chile?

Se creó ante el aumento de los ciberataques, los riesgos para servicios e infraestructura crítica y la necesidad de contar con una respuesta nacional coordinada. Su objetivo es avanzar desde un enfoque reactivo hacia uno preventivo y organizado frente a incidentes de ciberseguridad

 

¿Por qué se creó la Ley de Protección de Datos Personales en Chile?

Se creó para fortalecer la protección de los datos personales y adaptar la normativa chilena al entorno digital, ampliando los derechos de las personas y estableciendo una autoridad encargada de fiscalizar su cumplimiento.

 

Referencias: Diferencias entre Ley de Ciberseguridad y Datos Personales

Biblioteca del Congreso Nacional de Chile. (2024, 8 de abril). Balance legislativo de Ley 21.663: Establece la Ley Marco de Ciberseguridad.

Biblioteca del Congreso Nacional de Chile. (2024, 13 de diciembre). Balance legislativo de Ley 21.719: Crea la Agencia de Protección de Datos Personales y perfecciona normas asociadas.

Artículos Relacionados