Chile 2025: Nuevas obligaciones en ciberseguridad bajo la Ley 21.663 Paula Cavieres septiembre 30, 2025

Chile 2025: Nuevas obligaciones en ciberseguridad bajo la Ley 21.663

Ley 21663
Ley Marco de Ciberseguridad Nº 21.663: ¿Está tu empresa preparada para cumplir con lo que exige Chile en 2025?
La ciberseguridad ya no es opcional

Desde el 1 de enero de 2025, toda empresa que preste servicios esenciales en Chile, como energía, salud, transporte, telecomunicaciones, entre otros. Debe cumplir con la Ley Nº 21.663, más conocida como Ley Marco de Ciberseguridad.

Pero más allá del cumplimiento legal, esta ley representa un cambio de paradigma. Chile está dando un paso decidido hacia una resiliencia digital nacional, fortaleciendo la protección de sus infraestructuras críticas frente a ciberataques que hoy ya no son la excepción.

¿Qué regula esta ley?

La Ley 21.663 establece la creación de una nueva institucionalidad para la ciberseguridad en Chile, encabezada por la Agencia Nacional de Ciberseguridad (ANCI). Entre sus principales puntos, exige:

  • Obligaciones legales de ciberseguridad para entidades públicas y privadas.
  • Coordinación nacional para el monitoreo de incidentes.
  • Protocolos de reporte y respuesta obligatorios.
  • Multas significativas por incumplimiento, con impacto financiero y reputacional.
¿A quiénes aplica?

Debes cumplir con esta ley si tu empresa:

  • Presta servicios esenciales (salud, energía, telecomunicaciones, transporte, finanzas, etc.).
  • Ha sido clasificada como Operador de Importancia Vital (OIV) por la ANCI, debido al impacto que tendría una interrupción de sus operaciones.
  • Es un organismo del Estado o una empresa pública/concesionada que maneja datos sensibles o infraestructura crítica.

Incluso si tu empresa no entra directamente en estas categorías, pero colabora con quienes sí lo hacen, puedes verte afectado de forma indirecta.

¿Qué exige la Ley 21.663?

A partir de 2025, las organizaciones deben implementar las siguientes medidas:

  1. Sistema de Gestión de Seguridad de la Información (SGSI) Debe incluir:
  • Evaluación de riesgos
  • Políticas de seguridad
  • Control de accesos
  • Planes BCP/DRP

Idealmente alineado con ISO 27001

  1. Designar un responsable de Ciberseguridad (CISO): Debe tener autoridad técnica, estratégica y capacidad de toma de decisiones internas.
  1. Reportar incidentes en plazos definidos
  • Alerta inicial: máximo 3 horas
  • Informe técnico: en 72 horas (24h si afecta servicios esenciales)
  • Informe final: 15 días tras cerrar el incidente
    1. Estar preparado para fiscalizaciones y auditorías

Las empresas deberán demostrar cumplimiento efectivo ante la ANCI o los CSIRT sectoriales.

¿Qué ocurre si no cumples?

Las consecuencias no son menores:

  • Multas de hasta 40.000 UTM
  • Suspensión de operaciones o servicios
  • Daño reputacional ante clientes y socios
  • Riesgo de pérdida de contratos y litigios
¿Por qué deberías actuar ya?

Porque el reloj ya corre.
En 2024, Chile registró más de 1.200 millones de intentos de ciberataques, y la tendencia sigue al alza. Esperar al 2025 sin preparación es una apuesta riesgosa.

Tomar acción ahora te permitirá:

  • Proteger la continuidad operativa de tu negocio
  • Fortalecer la confianza con clientes y aliados
  • Mejorar tu posición competitiva en licitaciones
¿Cómo puede ayudarte ACKTIB?

En ACKTIB te ayudamos a pasar del “riesgo” a la “resiliencia digital”, con un enfoque 360° que incluye:

  • Diagnóstico de cumplimiento actual
  • Diseño e implementación de tu SGSI
  • Creación de políticas, planes BCP/DRP y protocolos de seguridad
  • Capacitación a equipos internos con simulaciones reales
  • Preparación para auditorías y controles externos

¿Listo para cumplir con la Ley 21.663 y proteger tu empresa?

Enfrentar esta ley es una oportunidad para mejorar, no una carga.
Y en ACKTIB, podemos acompañarte paso a paso.

Escríbenos a contacto@acktib.com o agenda una reunión con nuestros especialistas. Prepara tu empresa para el 2025, hoy.

Scroll to Top