{"id":179139,"date":"2026-04-21T10:42:24","date_gmt":"2026-04-21T13:42:24","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=179139"},"modified":"2026-04-21T10:42:24","modified_gmt":"2026-04-21T13:42:24","slug":"ciberseguridad-2026-cuando-la-resiliencia-operativa-es-la-verdadera-promesa-ciudadana","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/ciberseguridad-2026-cuando-la-resiliencia-operativa-es-la-verdadera-promesa-ciudadana\/","title":{"rendered":"Ciberseguridad 2026: cuando la resiliencia operativa es la verdadera promesa ciudadana"},"content":{"rendered":"<p style=\"text-align: right;\"><em><strong>Por Carolina Eyquem, Responsable de Soluciones de Estrategia y Riesgo en SONDA.<\/strong><\/em><\/p>\n<p>Cuando un sistema cr\u00edtico falla, lo que el ciudadano percibe no es un error de c\u00f3digo, sino una promesa incumplida. En una era de profunda integraci\u00f3n digital, la <strong>ciberseguridad<\/strong> ha dejado de ser un asunto tecnol\u00f3gico para convertirse en el <strong>pilar que sostiene la operaci\u00f3n diaria<\/strong>.<\/p>\n<p>Para una instituci\u00f3n p\u00fablica, un banco o un operador log\u00edstico, un <strong>incidente<\/strong> no es solo una brecha; <strong>es una fila que no avanza, un tr\u00e1mite cr\u00edtico que se detiene o un servicio esencial que se cae cuando m\u00e1s se necesita<\/strong>, impactando directamente en la continuidad, el riesgo y la reputaci\u00f3n.<\/p>\n<p>Por lo tanto, la pregunta correcta en los directorios ya no es \u201c\u00bfestamos protegidos?\u201d, sino \u201c\u00bfpodemos seguir operando bajo ataque y recuperar el servicio con rapidez y control?\u201d.<\/p>\n<figure id=\"attachment_178151\" aria-describedby=\"caption-attachment-178151\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178151\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Seguridad-2.webp\" alt=\"Cuando un sistema cr\u00edtico falla, el ciudadano no ve c\u00f3digo: experimenta demoras, filas detenidas y servicios que dejan de funcionar.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Seguridad-2.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Seguridad-2-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Seguridad-2-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/11\/Seguridad-2-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178151\" class=\"wp-caption-text\">Cuando un sistema cr\u00edtico falla, el ciudadano no ve c\u00f3digo: experimenta demoras, filas detenidas y servicios que dejan de funcionar.<\/figcaption><\/figure>\n<p>Este cambio de paradigma est\u00e1 respaldado por la evoluci\u00f3n regulatoria. En <strong>Chile, la <a href=\"https:\/\/www.bcn.cl\/leychile\/navegar?idNorma=1202434\" target=\"_blank\" rel=\"noopener\">Ley Marco de Ciberseguridad N\u00b0 21.663<\/a><\/strong> nos exige entender esta disciplina como una obligaci\u00f3n de gesti\u00f3n de riesgos y respuesta, especialmente para servicios esenciales y operadores de importancia vital. En paralelo, marcos internacionales como NIST CSF 2.0 elevan la gobernanza del riesgo cibern\u00e9tico al nivel directivo. Dicho de forma simple: la ciberseguridad dej\u00f3 de ser un cat\u00e1logo de controles para convertirse en un componente formal del gobierno corporativo.<\/p>\n<p>La evidencia global es contundente. El <strong>ransomware y las intrusiones a sistemas siguen siendo amenazas dominantes, presentes en el 39% de las brechas en grandes organizaciones<\/strong>, seg\u00fan el reporte Verizon DBIR 2025. Y si bien el impacto financiero es severo, con un costo que promedia los USD 4,4 millones por incidente a nivel global, el da\u00f1o m\u00e1s profundo y persistente es el reputacional. Cada hora de indisponibilidad quiebra la confianza ciudadana, un activo que no se recupera con un simple comunicado.<\/p>\n<p>Por eso, la ciberseguridad efectiva debe entenderse como un programa continuo de resiliencia, articulado en tres capas inseparables:<\/p>\n<figure id=\"attachment_177533\" aria-describedby=\"caption-attachment-177533\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177533\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Deepfakes-la-nueva-amenaza-digital-que-desafia-la-confianza-y-la-seguridad.webp\" alt=\"Hoy, proteger sistemas no es suficiente; las organizaciones deben asegurar que pueden seguir operando incluso bajo ataque.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Deepfakes-la-nueva-amenaza-digital-que-desafia-la-confianza-y-la-seguridad.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Deepfakes-la-nueva-amenaza-digital-que-desafia-la-confianza-y-la-seguridad-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Deepfakes-la-nueva-amenaza-digital-que-desafia-la-confianza-y-la-seguridad-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Deepfakes-la-nueva-amenaza-digital-que-desafia-la-confianza-y-la-seguridad-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177533\" class=\"wp-caption-text\">Hoy, proteger sistemas no es suficiente; las organizaciones deben asegurar que pueden seguir operando incluso bajo ataque.<\/figcaption><\/figure>\n<p><strong>Primero, la preparaci\u00f3n<\/strong>. Identificar los procesos cr\u00edticos que sostienen la atenci\u00f3n y el servicio, y definir tolerancias de operaci\u00f3n. Esto implica dise\u00f1ar escenarios de crisis reales para sostener el servicio durante una disrupci\u00f3n, aline\u00e1ndose con est\u00e1ndares de continuidad.<\/p>\n<p><strong>Segundo, la detecci\u00f3n y respuesta<\/strong>. Se requiere visibilidad 24\/7 y la capacidad de contener amenazas con playbooks probados. No hablamos de documentos guardados en un caj\u00f3n, sino de pr\u00e1ctica constante y simulaci\u00f3n.<\/p>\n<p>Y, en <strong>tercer lugar, la recuperaci\u00f3n<\/strong>. Contar con respaldos inmutables, segregaci\u00f3n de redes y una verificaci\u00f3n exhaustiva de integridad antes de volver a producci\u00f3n. Si esta capa falla, la organizaci\u00f3n queda expuesta al peor escenario: restaurar los sistemas r\u00e1pido, pero volver a ser vulnerados.<\/p>\n<p>Cuando se entiende bajo esta mirada integral, la ciberseguridad se convierte en una promesa p\u00fablica: no fallarle a la ciudadan\u00eda. En un 2026 donde la superficie de ataque ha crecido por la nube h\u00edbrida y la IA, el liderazgo debe transitar desde una medici\u00f3n basada en herramientas adquiridas, hacia una enfocada en capacidades operativas concretas, como los tiempos de detecci\u00f3n, contenci\u00f3n y recuperaci\u00f3n.<\/p>\n<figure id=\"attachment_178231\" aria-describedby=\"caption-attachment-178231\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178231\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/El-ransomware-amenaza-a-las-empresas-chilenas-y-exige-reforzar-la-ciberseguridad.webp\" alt=\"El ransomware y las intrusiones siguen liderando las brechas en grandes organizaciones a nivel global.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/El-ransomware-amenaza-a-las-empresas-chilenas-y-exige-reforzar-la-ciberseguridad.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/El-ransomware-amenaza-a-las-empresas-chilenas-y-exige-reforzar-la-ciberseguridad-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/El-ransomware-amenaza-a-las-empresas-chilenas-y-exige-reforzar-la-ciberseguridad-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/12\/El-ransomware-amenaza-a-las-empresas-chilenas-y-exige-reforzar-la-ciberseguridad-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178231\" class=\"wp-caption-text\">El ransomware y las intrusiones siguen liderando las brechas en grandes organizaciones a nivel global.<\/figcaption><\/figure>\n<p>Esa combinaci\u00f3n de exigencias regulatorias y operacionales vuelve inevitable un cambio cultural. Requiere l\u00edderes y due\u00f1os de procesos que entiendan que la continuidad operacional demostrable, y no la seguridad declarativa, es lo que respalda el prestigio de la organizaci\u00f3n.<\/p>\n<p>El mensaje es claro, en la era digital la reputaci\u00f3n se sostiene en la continuidad. Si bien la robustez del SOC y los controles t\u00e9cnicos son cimientos indispensables, la ciudadan\u00eda mide el \u00e9xito en la respuesta final, si el servicio funciona, si su informaci\u00f3n est\u00e1 a salvo y si, ante un incidente, la instituci\u00f3n responde con transparencia y rapidez.<\/p>\n<p>La tecnolog\u00eda es el gran habilitador, pero la diferencia la hace la gesti\u00f3n estrat\u00e9gica: gobernanza, operaci\u00f3n y resiliencia. Si esta tr\u00edada est\u00e1 bien dise\u00f1ada, la ciberseguridad se convierte en la capacidad estrat\u00e9gica m\u00e1s valiosa: proteger la confianza y mantener en pie la promesa fundamental de toda instituci\u00f3n moderna.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/disenando-el-futuro-por-que-necesitamos-mas-mujeres-en-tecnologia\/\">Dise\u00f1ando el futuro: \u00bfpor qu\u00e9 necesitamos m\u00e1s mujeres en tecnolog\u00eda?<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/infraestructura-ia-y-soberania-de-datos-el-giro-del-cloud-en-2025-y-el-escenario-para-2026\/\">Infraestructura, IA y soberan\u00eda de datos: el giro del cloud en 2025 y el escenario para 2026<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/educacion-datos-y-tecnologia-la-helice-virtuosa-que-puede-impulsar-el-desarrollo-digital-de-chile-en-2026\/\">Educaci\u00f3n, datos y tecnolog\u00eda: la h\u00e9lice virtuosa que puede impulsar el desarrollo digital de Chile en 2026<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad dej\u00f3 de ser un tema t\u00e9cnico para convertirse en un eje estrat\u00e9gico. Hoy, la clave no es solo prevenir ataques, sino asegurar la continuidad operativa, responder con rapidez y proteger la confianza ciudadana ante incidentes cada vez m\u00e1s frecuentes.<\/p>\n","protected":false},"author":229,"featured_media":179140,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[397],"class_list":["post-179139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-sonda"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/179139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=179139"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/179139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/179140"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=179139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=179139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=179139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}