{"id":176875,"date":"2025-01-28T09:00:43","date_gmt":"2025-01-28T12:00:43","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/proteccion-de-datos-en-chile-judicializacion-y-persecucion-de-los-ciberdelitos\/"},"modified":"2025-01-28T09:00:43","modified_gmt":"2025-01-28T12:00:43","slug":"proteccion-de-datos-en-chile-judicializacion-y-persecucion-de-los-ciberdelitos","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/proteccion-de-datos-en-chile-judicializacion-y-persecucion-de-los-ciberdelitos\/","title":{"rendered":"Protecci\u00f3n de datos en Chile: judicializaci\u00f3n y persecuci\u00f3n de los ciberdelitos"},"content":{"rendered":"<p><strong>Este 28 de enero<\/strong> se celebra a nivel internacional el <strong>D\u00eda de la Protecci\u00f3n de Datos<\/strong>, que naci\u00f3 con el objetivo de informar y <strong>concientizar<\/strong> sobre los derechos que tienen las personas sobre sus datos, promoviendo las <strong>mejores pr\u00e1cticas de privacidad y protecci\u00f3n de la informaci\u00f3n<\/strong>.<\/p>\n<p>Pero, \u00bfqu\u00e9 entendemos por <strong>datos privados<\/strong>, <strong>sensibles<\/strong> o <strong>privados<\/strong>? \u00bfY cu\u00e1l es la diferencia y prop\u00f3sito respecto de los <strong>datos abiertos<\/strong>? Cuando nos referimos a <strong>datos privados o sensibles<\/strong>, estos corresponden a toda <strong>informaci\u00f3n relevante<\/strong> para una persona, compa\u00f1\u00eda o instituci\u00f3n, ya sea esta informaci\u00f3n <strong>comercial, financiera u operacional<\/strong>. En el \u00faltimo tiempo, la <strong>informaci\u00f3n de identificaci\u00f3n personal<\/strong> ha tomado gran relevancia por la <strong>nueva ley de protecci\u00f3n de datos<\/strong> y las <strong>estandarizaciones creadas<\/strong> para su tratamiento y protecci\u00f3n.<\/p>\n<p>Hoy el mundo se rige pr\u00e1cticamente por el <strong>IoT<\/strong> y la <strong>IA<\/strong>. En cuanto al IoT, lo tenemos presente en <strong>miles de formas<\/strong> y convivimos con \u00e9l casi sin darnos cuenta, generando <strong>informaci\u00f3n de alto valor<\/strong> para las compa\u00f1\u00edas. Incluso, ha escalado a una posici\u00f3n <strong>altamente relevante<\/strong> para el negocio de estas, apalancando la <strong>transformaci\u00f3n de las operaciones<\/strong> y sus negocios.<\/p>\n<p>De ah\u00ed la importancia de contar con una <strong>estrategia de protecci\u00f3n de datos apropiada<\/strong>, que permitir\u00e1 un <strong>mayor grado de confianza<\/strong> para el negocio, su <strong>continuidad<\/strong> y <strong>crecimiento<\/strong>. Sin embargo, esto trae consigo <strong>riesgos<\/strong> para los usuarios y organizaciones, al estar expuestos a <strong>ciberataques<\/strong>. Este riesgo depender\u00e1 de la <strong>exposici\u00f3n<\/strong> de cada entidad; <strong>phishing<\/strong>, <strong>malware<\/strong> y <strong>robo de identidad<\/strong> son solo algunos de los <strong>ciberdelitos m\u00e1s frecuentes<\/strong>. Estas son las formas de ataque m\u00e1s comunes a las que est\u00e1n expuestas las personas, y la pr\u00e1ctica m\u00e1s utilizada es la <strong>ingenier\u00eda social<\/strong>.<\/p>\n<p>Para una compa\u00f1\u00eda, se agregan los <strong>ataques dirigidos<\/strong>; <strong>DDoS<\/strong> o <strong>denegaci\u00f3n de servicio<\/strong>, <strong>explotaci\u00f3n de vulnerabilidades<\/strong> y otros mecanismos con la intenci\u00f3n de contaminar con <strong>malware<\/strong> del tipo <strong>Ransomware<\/strong>, el cual ya no solo encripta y solicita pago por el rescate, sino que hoy tambi\u00e9n se enfoca en el <strong>robo de informaci\u00f3n<\/strong> y su <strong>venta o reventa<\/strong>, como otro mecanismo para <strong>generar ingresos<\/strong>.<\/p>\n<p>Hoy en d\u00eda, los sectores m\u00e1s vulnerables al ataque de <strong>correos fraudulentos<\/strong> para el robo de informaci\u00f3n (<strong>phishing<\/strong>) siguen siendo el <strong>financiero, retail y gubernamental<\/strong>. Sabemos que en los dos primeros sectores el objetivo es el <strong>lucro<\/strong> por el <strong>rescate de informaci\u00f3n encriptada<\/strong> por Ransomware o la <strong>reventa de informaci\u00f3n<\/strong> en la <strong>Deep Web<\/strong>.<\/p>\n<p>En el sector gubernamental, el <strong>robo de informaci\u00f3n<\/strong> es el principal objetivo, dado que es el <strong>mayor controlador y procesador de informaci\u00f3n de identificaci\u00f3n personal<\/strong>, algo muy <strong>valioso<\/strong> para los ciberatacantes. En la actualidad, la <strong>Inteligencia Artificial<\/strong> tambi\u00e9n est\u00e1 siendo utilizada por los ciberatacantes, lo que ha llevado a una <strong>proliferaci\u00f3n de ataques m\u00e1s sofisticados<\/strong> y de <strong>mayor precisi\u00f3n<\/strong>.<\/p>\n<p><strong>Chile<\/strong> ha dado pasos importantes para fortalecer la <strong>ciberseguridad<\/strong> a trav\u00e9s de la creaci\u00f3n de un <strong>marco legal s\u00f3lido<\/strong>, junto con estrategias y participaci\u00f3n en <strong>iniciativas internacionales<\/strong>.\u00a0Hoy contamos con una <strong>Ley Marco de Ciberseguridad e Infraestructuras Cr\u00edticas<\/strong>, un <strong>CSiRT<\/strong> y una recientemente inaugurada <strong>Agencia Nacional de Ciberseguridad (ANCI)<\/strong>.<\/p>\n<p>Esto posiciona al pa\u00eds entre los de <strong>Latinoam\u00e9rica<\/strong> con <strong>mayor avance<\/strong> en esta \u00e1rea. Sin embargo, <strong>Brasil, M\u00e9xico y Uruguay<\/strong> avanzan r\u00e1pidamente, mientras que otros pa\u00edses lo hacen de forma <strong>m\u00e1s paulatina<\/strong>, lo que permite a los ciberatacantes enfocarse en la regi\u00f3n.<\/p>\n<p>Este panorama ha hecho que las <strong>estrategias de ciberseguridad<\/strong> sean prioridad en la mayor\u00eda de los negocios, sean o no web. Para la industria, esto exige la entrega de <strong>servicios de protecci\u00f3n de datos<\/strong> y <strong>continuidad operacional<\/strong>, como <strong>BaaS, DRaaS, SoCaaS<\/strong>, an\u00e1lisis de vulnerabilidades y otros servicios complementarios, como <strong>parchado<\/strong> y <strong>concientizaci\u00f3n<\/strong>.<\/p>\n<p><strong>Este 2025<\/strong>, el desaf\u00edo de las organizaciones se centra en <strong>robustecer la protecci\u00f3n de datos<\/strong> en entornos <strong>Cloud o multicloud<\/strong>, la <strong>ejecuci\u00f3n efectiva<\/strong> de buenas pr\u00e1cticas de seguridad, la <strong>normalizaci\u00f3n de sistemas<\/strong> mediante la adopci\u00f3n de <strong>est\u00e1ndares de protecci\u00f3n de datos<\/strong> y la obtenci\u00f3n de <strong>certificaciones<\/strong> que avalen la gesti\u00f3n de informaci\u00f3n.<\/p>\n<p><strong>Chile<\/strong> avanza en la direcci\u00f3n correcta, pero es necesario <strong>fortalecer los aspectos judiciales<\/strong> y la <strong>persecuci\u00f3n de delitos inform\u00e1ticos<\/strong>.<\/p>\n<h3><span style=\\\"color: #000080\\\">Leer m\u00e1s<\/span><\/h3>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/era-inteligente-davos-2025\/\\\">Colaboraci\u00f3n para la era inteligente: reflexiones sobre Davos 2025<\/a><\/strong><\/p>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ch\/seguridad\/robo-de-informacion-atencion-en-2025\/\\\">Robo de informaci\u00f3n en alza: una amenaza para prestarle atenci\u00f3n en 2025<\/a><\/strong><\/p>\n<p class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ch\/conectividad-networking\/conectividad-entornos-criticos-trabajo-chile\/\\\">\u00bfC\u00f3mo se asegura la conectividad en entornos cr\u00edticos de trabajo en Chile?<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este 28 de enero se celebra a nivel internacional el D&iacute;a de la Protecci&oacute;n de Datos, que naci&oacute; con el objetivo de informar y concientizar sobre los derechos que tienen las personas sobre sus datos, promoviendo las mejores pr&aacute;cticas de privacidad y protecci&oacute;n de la informaci&oacute;n. Pero, &iquest;qu&eacute; entendemos por datos privados, sensibles o privados? &iquest;Y cu&aacute;l es la diferencia y prop&oacute;sito respecto de los datos abiertos? Cuando nos referimos a datos privados o sensibles, estos corresponden a toda informaci&oacute;n relevante para una persona, compa&ntilde;&iacute;a o instituci&oacute;n, ya sea esta informaci&oacute;n comercial, financiera u operacional. En el &uacute;ltimo tiempo, la informaci&oacute;n de identificaci&oacute;n personal ha tomado gran relevancia por la nueva ley de protecci&oacute;n de datos y las estandarizaciones creadas para su tratamiento y protecci&oacute;n. Hoy el mundo se rige pr&aacute;cticamente por el IoT y la IA. En cuanto al IoT, lo tenemos presente en miles de formas y convivimos con &eacute;l casi sin darnos cuenta, generando informaci&oacute;n de alto valor para las compa&ntilde;&iacute;as. Incluso, ha escalado a una posici&oacute;n altamente relevante para el negocio de estas, apalancando la transformaci&oacute;n de las operaciones y sus negocios. De ah&iacute; la importancia de contar con una estrategia de protecci&oacute;n de datos apropiada, que permitir&aacute; un mayor grado de confianza para el negocio, su continuidad y crecimiento. Sin embargo, esto trae consigo riesgos para los usuarios y organizaciones, al estar expuestos a ciberataques. Este riesgo depender&aacute; de la exposici&oacute;n de cada entidad; phishing, malware y robo de identidad son solo algunos de los ciberdelitos m&aacute;s frecuentes. Estas son las formas de ataque m&aacute;s comunes a las que est&aacute;n expuestas las personas, y la pr&aacute;ctica m&aacute;s utilizada es la ingenier&iacute;a social. Para una compa&ntilde;&iacute;a, se agregan los ataques dirigidos; DDoS o denegaci&oacute;n de servicio, explotaci&oacute;n de vulnerabilidades y otros mecanismos con la intenci&oacute;n de contaminar con malware del tipo Ransomware, el cual ya no solo encripta y solicita pago por el rescate, sino que hoy tambi&eacute;n se enfoca en el robo de informaci&oacute;n y su venta o reventa, como otro mecanismo para generar ingresos. Hoy en d&iacute;a, los sectores m&aacute;s vulnerables al ataque de correos fraudulentos para el robo de informaci&oacute;n (phishing) siguen siendo el financiero, retail y gubernamental. Sabemos que en los dos primeros sectores el objetivo es el lucro por el rescate de informaci&oacute;n encriptada por Ransomware o la reventa de informaci&oacute;n en la Deep Web. En el sector gubernamental, el robo de informaci&oacute;n es el principal objetivo, dado que es el mayor controlador y procesador de informaci&oacute;n de identificaci&oacute;n personal, algo muy valioso para los ciberatacantes. En la actualidad, la Inteligencia Artificial tambi&eacute;n est&aacute; siendo utilizada por los ciberatacantes, lo que ha llevado a una proliferaci&oacute;n de ataques m&aacute;s sofisticados y de mayor precisi&oacute;n. Chile ha dado pasos importantes para fortalecer la ciberseguridad a trav&eacute;s de la creaci&oacute;n de un marco legal s&oacute;lido, junto con estrategias y participaci&oacute;n en iniciativas internacionales.&nbsp;Hoy contamos con una Ley Marco de Ciberseguridad e Infraestructuras Cr&iacute;ticas, un CSiRT y una recientemente inaugurada Agencia Nacional de Ciberseguridad (ANCI). Esto posiciona al pa&iacute;s entre los de Latinoam&eacute;rica con mayor avance en esta &aacute;rea. Sin embargo, Brasil, M&eacute;xico y Uruguay avanzan r&aacute;pidamente, mientras que otros pa&iacute;ses lo hacen de forma m&aacute;s paulatina, lo que permite a los ciberatacantes enfocarse en la regi&oacute;n. Este panorama ha hecho que las estrategias de ciberseguridad sean prioridad en la mayor&iacute;a de los negocios, sean o no web. Para la industria, esto exige la entrega de servicios de protecci&oacute;n de datos y continuidad operacional, como BaaS, DRaaS, SoCaaS, an&aacute;lisis de vulnerabilidades y otros servicios complementarios, como parchado y concientizaci&oacute;n. Este 2025, el desaf&iacute;o de las organizaciones se centra en robustecer la protecci&oacute;n de datos en entornos Cloud o multicloud, la ejecuci&oacute;n efectiva de buenas pr&aacute;cticas de seguridad, la normalizaci&oacute;n de sistemas mediante la adopci&oacute;n de est&aacute;ndares de protecci&oacute;n de datos y la obtenci&oacute;n de certificaciones que avalen la gesti&oacute;n de informaci&oacute;n. Chile avanza en la direcci&oacute;n correcta, pero es necesario fortalecer los aspectos judiciales y la persecuci&oacute;n de delitos inform&aacute;ticos. Leer m&aacute;s Colaboraci&oacute;n para la era inteligente: reflexiones sobre Davos 2025 Robo de informaci&oacute;n en alza: una amenaza para prestarle atenci&oacute;n en 2025 &iquest;C&oacute;mo se asegura la conectividad en entornos cr&iacute;ticos de trabajo en Chile?<\/p>\n","protected":false},"author":233,"featured_media":176876,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[223],"class_list":["post-176875","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-tline"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=176875"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176875\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176876"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=176875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=176875"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=176875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}