{"id":176899,"date":"2025-01-31T11:26:43","date_gmt":"2025-01-31T14:26:43","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/proximos-desafios-regulatorios-ti-en-chile\/"},"modified":"2025-01-31T11:26:43","modified_gmt":"2025-01-31T14:26:43","slug":"proximos-desafios-regulatorios-ti-en-chile","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/proximos-desafios-regulatorios-ti-en-chile\/","title":{"rendered":"Pr\u00f3ximos desaf\u00edos regulatorios TI en Chile"},"content":{"rendered":"<p><em><strong>Por Andr\u00e9s Pumarino. <\/strong><\/em><\/p>\n<p>El 2025 se perfila como un a\u00f1o crucial para las empresas en materia de ciberseguridad y protecci\u00f3n de datos, con la entrada en vigor de nuevas regulaciones m\u00e1s estrictas a nivel global y regional. Estos cambios responden al aumento exponencial de ciberataques, as\u00ed como a la creciente preocupaci\u00f3n por la privacidad y seguridad de la informaci\u00f3n en un entorno cada vez m\u00e1s digitalizado.<\/p>\n<p>En 2025, m\u00faltiples pa\u00edses adoptar\u00e1n est\u00e1ndares internacionales como el Reglamento General de Protecci\u00f3n de Datos (GDPR) y sus adaptaciones locales, en el caso de Chile con la reciente publicaci\u00f3n de la Ley 21.719 del 13 de diciembre del 2024. Esto incluye la aplicaci\u00f3n de sanciones severas por incumplimientos, afectando especialmente a las empresas que no est\u00e9n preparadas para auditar y gestionar los datos personales de manera adecuada. Regulaciones emergentes demandar\u00e1n que las empresas implementen medidas de seguridad m\u00e1s robustas, como cifrado obligatorio, pruebas de penetraci\u00f3n peri\u00f3dicas y monitoreo constante de redes.<\/p>\n<p>La adopci\u00f3n de estrategias como el enfoque \u201cZero Trust\u201d dejar\u00e1 de ser opcional. Se exigir\u00e1 mayor transparencia en el uso de los datos, con \u00e9nfasis en minimizar su recopilaci\u00f3n y garantizar su uso \u00e9tico. Esto incluye responder a las demandas de los usuarios sobre acceso, rectificaci\u00f3n y eliminaci\u00f3n de su informaci\u00f3n.<\/p>\n<p>Empresas que operan en diferentes pa\u00edses enfrentar\u00e1n el reto de cumplir con regulaciones diversas que, aunque comparten principios, tienen requisitos espec\u00edficos distintos. Esto incrementa la necesidad de recursos legales y tecnol\u00f3gicos especializados. El incremento de amenazas como ransomware y phishing avanzado exige sistemas de detecci\u00f3n y respuesta \u00e1giles. Muchas organizaciones no cuentan con la infraestructura adecuada o carecen de personal capacitado para manejar estos riesgos. A pesar de los avances tecnol\u00f3gicos, los errores humanos contin\u00faan siendo la principal causa de incidentes de seguridad. La falta de programas de formaci\u00f3n eficaces es un obst\u00e1culo recurrente. Pymes y startups enfrentan el<br \/>\ndesaf\u00edo de asignar recursos suficientes para ciberseguridad sin comprometer otras \u00e1reas<br \/>\nclave del negocio.<\/p>\n<p>Las empresas deben anticiparse a las regulaciones emergentes mediante auditor\u00edas proactivas y la implementaci\u00f3n de medidas que cumplan con est\u00e1ndares internacionales. Contar con consultor\u00eda especializada en cumplimiento regulatorio es clave. Implementar programas de concienciaci\u00f3n continua para empleados y colaboradores, enfocados en la identificaci\u00f3n de amenazas y mejores pr\u00e1cticas de ciberseguridad. Priorizar herramientas de seguridad avanzadas, como sistemas de inteligencia artificial para detecci\u00f3n de amenazas, soluciones de gesti\u00f3n de incidentes y tecnolog\u00edas de cifrado de datos. Participar<br \/>\nen alianzas p\u00fablico-privadas que faciliten el intercambio de informaci\u00f3n sobre amenazas y mejores pr\u00e1cticas.<\/p>\n<p>Las redes de apoyo pueden ser vitales para peque\u00f1as empresas que enfrentan limitaciones presupuestarias. Dise\u00f1ar y probar regularmente planes de respuesta ante incidentes. Esto incluye establecer protocolos claros para comunicaci\u00f3n y recuperaci\u00f3n de sistemas en caso de ataques.<\/p>\n<p>La capacidad de adaptaci\u00f3n ser\u00e1 un diferenciador clave en 2025. Las empresas que prioricen la ciberseguridad y el cumplimiento normativo no solo mitigar\u00e1n riesgos, sino que tambi\u00e9n construir\u00e1n confianza (digital trust) en un mercado donde la protecci\u00f3n de datos es un valor esencial.<\/p>\n<p><strong>Andr\u00e9s Pumarino M.<\/strong><br \/>\n<strong>Abogado<\/strong><br \/>\n<strong>Socio de Contralor\u00eda Privada<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Andr&eacute;s Pumarino. El 2025 se perfila como un a&ntilde;o crucial para las empresas en materia de ciberseguridad y protecci&oacute;n de datos, con la entrada en vigor de nuevas regulaciones m&aacute;s estrictas a nivel global y regional. Estos cambios responden al aumento exponencial de ciberataques, as&iacute; como a la creciente preocupaci&oacute;n por la privacidad y seguridad de la informaci&oacute;n en un entorno cada vez m&aacute;s digitalizado. En 2025, m&uacute;ltiples pa&iacute;ses adoptar&aacute;n est&aacute;ndares internacionales como el Reglamento General de Protecci&oacute;n de Datos (GDPR) y sus adaptaciones locales, en el caso de Chile con la reciente publicaci&oacute;n de la Ley 21.719 del 13 de diciembre del 2024. Esto incluye la aplicaci&oacute;n de sanciones severas por incumplimientos, afectando especialmente a las empresas que no est&eacute;n preparadas para auditar y gestionar los datos personales de manera adecuada. Regulaciones emergentes demandar&aacute;n que las empresas implementen medidas de seguridad m&aacute;s robustas, como cifrado obligatorio, pruebas de penetraci&oacute;n peri&oacute;dicas y monitoreo constante de redes. La adopci&oacute;n de estrategias como el enfoque &ldquo;Zero Trust&rdquo; dejar&aacute; de ser opcional. Se exigir&aacute; mayor transparencia en el uso de los datos, con &eacute;nfasis en minimizar su recopilaci&oacute;n y garantizar su uso &eacute;tico. Esto incluye responder a las demandas de los usuarios sobre acceso, rectificaci&oacute;n y eliminaci&oacute;n de su informaci&oacute;n. Empresas que operan en diferentes pa&iacute;ses enfrentar&aacute;n el reto de cumplir con regulaciones diversas que, aunque comparten principios, tienen requisitos espec&iacute;ficos distintos. Esto incrementa la necesidad de recursos legales y tecnol&oacute;gicos especializados. El incremento de amenazas como ransomware y phishing avanzado exige sistemas de detecci&oacute;n y respuesta &aacute;giles. Muchas organizaciones no cuentan con la infraestructura adecuada o carecen de personal capacitado para manejar estos riesgos. A pesar de los avances tecnol&oacute;gicos, los errores humanos contin&uacute;an siendo la principal causa de incidentes de seguridad. La falta de programas de formaci&oacute;n eficaces es un obst&aacute;culo recurrente. Pymes y startups enfrentan el desaf&iacute;o de asignar recursos suficientes para ciberseguridad sin comprometer otras &aacute;reas clave del negocio. Las empresas deben anticiparse a las regulaciones emergentes mediante auditor&iacute;as proactivas y la implementaci&oacute;n de medidas que cumplan con est&aacute;ndares internacionales. Contar con consultor&iacute;a especializada en cumplimiento regulatorio es clave. Implementar programas de concienciaci&oacute;n continua para empleados y colaboradores, enfocados en la identificaci&oacute;n de amenazas y mejores pr&aacute;cticas de ciberseguridad. Priorizar herramientas de seguridad avanzadas, como sistemas de inteligencia artificial para detecci&oacute;n de amenazas, soluciones de gesti&oacute;n de incidentes y tecnolog&iacute;as de cifrado de datos. Participar en alianzas p&uacute;blico-privadas que faciliten el intercambio de informaci&oacute;n sobre amenazas y mejores pr&aacute;cticas. Las redes de apoyo pueden ser vitales para peque&ntilde;as empresas que enfrentan limitaciones presupuestarias. Dise&ntilde;ar y probar regularmente planes de respuesta ante incidentes. Esto incluye establecer protocolos claros para comunicaci&oacute;n y recuperaci&oacute;n de sistemas en caso de ataques. La capacidad de adaptaci&oacute;n ser&aacute; un diferenciador clave en 2025. Las empresas que prioricen la ciberseguridad y el cumplimiento normativo no solo mitigar&aacute;n riesgos, sino que tambi&eacute;n construir&aacute;n confianza (digital trust) en un mercado donde la protecci&oacute;n de datos es un valor esencial. Andr&eacute;s Pumarino M. Abogado Socio de Contralor&iacute;a Privada<\/p>\n","protected":false},"author":229,"featured_media":176900,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[],"class_list":["post-176899","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=176899"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/176899\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176900"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=176899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=176899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=176899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}