Octubre es el mes de la ciberseguridad en Chile y el mundo. Una fecha que invita a promover la cultura de seguridad en organizaciones y personas. En el ambito local, cobra relevancia La protección de los sistemas sin comprometer la continuidad de los servicios.
En esta edición, la Agencia Nacional de Ciberseguridad (ANCI) hace un llamado centrado a la prevención y el reporte de incidentes.
El desafío también alcanza a los proveedores tecnológicos de Importancia Vital (OIV) como Tecnoinver, sumado a otros operadores del sector de infraestructura digital gestionados por terceros. Su importancia se refleja en el rol activo de la protección operacional de sistemas, los costos y la productividad.
Mes de la ciberseguridad en Chile: la ANCI llama a reportar y prepararse

Durante el lanzamiento del Mes de la Ciberseguridad, la ANCI anunció el primer Ejercicio Nacional de Ciberseguridad y presentó Reporte Ciudadano, una plataforma para reportar incidentes o vulnerabilidades, incluso anónimamente. Según explicó la Agencia, ambas iniciativas buscan mejorar las capacidades de prevención y respuesta del país.
La ANCI también informó que recibió 324 reportes de incidentes de efecto significativo durante el primer semestre de 2026, remitidos en el marco de las obligaciones que rigen para prestadores de servicios esenciales y OIV. Esta información permite analizar ataques e impactos y fundamenta su llamado a reportar.
Ley Marco de Ciberseguridad: de la norma a la gestión del riesgo
La Ley N.º 21.663, conocida como Ley Marco de Ciberseguridad, establece obligaciones de prevención, gestión de riesgos y notificación para los prestadores de servicios esenciales. A los OIV les exige, además, un sistema continuo de gestión de seguridad de la información, planes de continuidad operacional y ciberseguridad.
Su artículo 9 contempla una alerta temprana dentro de tres horas desde el conocimiento de un incidente potencialmente significativo, una actualización en hasta 72 horas y un informe final en 15 días desde la alerta. Si un OIV ve afectada la prestación de sus servicios esenciales, el plazo para actualizar la información se reduce a 24 horas. De no hacerlo, se arriesgan a graves multas económicas.
El mes de la ciberseguridad en Chile es, por tanto, una oportunidad para evaluar si esos deberes están incorporados en los procesos reales de operación, y no solo en documentos de cumplimiento normativo.

En el conversatorio entre la ANCI, Tecnoinver, y la Cámara de Comercio Francesa se revisó “sin tecnicismos” el cumplimiento normativo de la Ley de Ciberseguridad.
Revisa parte de la conversación en el siguiente enlace: CCI France Chili | Conversatorio: “Articulando ciberseguridad y protección de datos”
Resiliencia activa: una tarea de la dirección y los equipos TI
Durante Cybersec Chile 2026, Cristian Bravo, jefe del CSIRT Nacional, destacó que la seguridad absoluta no existe y que las organizaciones deben fortalecer su preparación, prevención y capacidad de recuperación frente a las amenazas digitales.
En su intervención, hizo un llamado a cambiar el enfoque de la seguridad: «Pasemos del cumplimiento pasivo a la resiliencia activa, porque al final del día cuidar la ciberseguridad de nuestras instituciones es cuidar la continuidad de nuestros servicios».
Asimismo, enfatizó que «la ciberseguridad no es una tecnología, es una decisión diaria»,
Infraestructura crítica: una responsabilidad compartida
La protección de la infraestructura crítica no es solo tarea del Estado. Según indica CISA, agencia de ciberseguridad de Estados Unidos, pequeñas y medianas empresas son proveedoras o contratistas que sostienen servicios esenciales como energía, transporte o salud.
CISA agrega que ninguna organización es demasiado pequeña para ser blanco de un ciberataque, y recomienda medidas como capacitación contra phishing, autenticación multifactor, actualización de software y respaldo de datos.
El mes de la ciberseguridad en Chile ofrece una instancia para revisar riesgos, responsabilidades y brechas de preparación. Evaluarlos con apoyo especializado permite priorizar la continuidad y la resiliencia.
Haz clic AQUÍ para ver cómo Tecnoinver puede ayudar.

Referencias
Agencia Nacional de Ciberseguridad. (2025, 1 de marzo). Comienza obligación de reportar los incidentes de ciberseguridad a la ANCI. https://anci.gob.cl/noticias/obligacion-de-reportar/
Agencia Nacional de Ciberseguridad. (2026a, 2 de octubre). ANCI da inicio al Mes de la Ciberseguridad 2026. https://anci.gob.cl/noticias/anci-mes-de-la-ciberseguridad-2026/
Biblioteca del Congreso Nacional de Chile. (2024, 8 de abril). Ley N.º 21.663: Ley Marco de Ciberseguridad. https://www.bcn.cl/leychile/navegar?idNorma=1202434
Bravo, C. (2026). Intervención en Cybersec Chile 2026 [Transcripción no publicada facilitada para esta nota].
Cybersecurity and Infrastructure Security Agency. (2025). Cybersecurity Awareness Month. https://www.cisa.gov/national-cyber-security-awareness-month
Tecnoinver. (s. f.). Infraestructura crítica: definición y el rol de la continuidad operacional en ciberseguridad. https://www.tecnoinver.cl/infraestructura-critica-definicion-rol-chile/




