{"id":180379,"date":"2026-09-03T11:38:55","date_gmt":"2026-09-03T14:38:55","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180379"},"modified":"2026-09-03T11:38:55","modified_gmt":"2026-09-03T14:38:55","slug":"las-empresas-estan-consultando-mucho-que-es-un-dlp-y-por-que-es-fundamental-para-cumplir-con-la-ley-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/las-empresas-estan-consultando-mucho-que-es-un-dlp-y-por-que-es-fundamental-para-cumplir-con-la-ley-de-proteccion-de-datos\/","title":{"rendered":"Las empresas est\u00e1n consultando mucho: \u00bfqu\u00e9 es un DLP y por qu\u00e9 es fundamental para cumplir con la Ley de Protecci\u00f3n de Datos?"},"content":{"rendered":"<p>Las empresas entran en la recta final respecto al periodo de adaptaci\u00f3n de la nueva <a href=\"https:\/\/www.bcn.cl\/leychile\/navegar?idNorma=1209272\" target=\"_blank\" rel=\"noopener\"><strong>Ley de Protecci\u00f3n de Datos Personales<\/strong><\/a>. Su implementaci\u00f3n supone la transformaci\u00f3n m\u00e1s importante en d\u00e9cadas, ya que la anterior estaba vigente desde 1999. La nueva normativa entrar\u00e1 en plena vigencia desde el 1 de diciembre de 2026, con el objetivo de elevar el est\u00e1ndar y alinearlo con normativas internacionales como el Reglamento General de Protecci\u00f3n de Datos (GDPR) de la Uni\u00f3n Europea.<\/p>\n<h2><span style=\"color: #333399;\">Qu\u00e9 cambia con la nueva Ley de Protecci\u00f3n de Datos Personales<\/span><\/h2>\n<p><em>\u201cEntre los principales cambios, la nueva legislaci\u00f3n impone un paradigma: los datos ya no son un activo de libre disposici\u00f3n y se consolida que cada persona es due\u00f1a de su informaci\u00f3n. En ese sentido, tambi\u00e9n crea la Agencia de Protecci\u00f3n de Datos Personales, un organismo aut\u00f3nomo, especializado en fiscalizar, investigar y aplicar sanciones\u201d<\/em>, explica <strong>Andr\u00e9 Goujon, CEO de Lockbits<\/strong>.<\/p>\n<p>Respecto al alcance, este ser\u00e1 extraterritorial, ya que no solo aplicar\u00e1 a organizaciones f\u00edsicas en Chile, sino tambi\u00e9n a <strong>empresas extranjeras que traten <a href=\"https:\/\/www.itsitio.com\/ch\/columna-de-opinion\/resiliencia-digital-estamos-preparados-para-proteger-la-operacion-y-los-datos\/\">datos<\/a> para ofrecer bienes o servicios a personas que se encuentren en el pa\u00eds<\/strong>. En cuanto a las notificaciones en caso de brechas, las organizaciones tienen la obligaci\u00f3n legal de notificar a la Agencia en 72 horas.<\/p>\n<figure id=\"attachment_180383\" aria-describedby=\"caption-attachment-180383\" style=\"width: 751px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-180383\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/09\/Andre-Goujon-CEO-de-Lockbits.jpg\" alt=\"Andr\u00e9 Goujon, CEO de Lockbits.\" width=\"751\" height=\"671\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/09\/Andre-Goujon-CEO-de-Lockbits.jpg 751w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/09\/Andre-Goujon-CEO-de-Lockbits-300x268.jpg 300w\" sizes=\"(max-width: 751px) 100vw, 751px\" \/><figcaption id=\"caption-attachment-180383\" class=\"wp-caption-text\">Andr\u00e9 Goujon, CEO de Lockbits.<\/figcaption><\/figure>\n<p><em>\u201cSumado a lo anterior, uno de los aspectos m\u00e1s cr\u00edticos son las multas en caso de sanciones. Las infracciones grav\u00edsimas (como tratar datos de forma fraudulenta o cederlos sin permiso) conllevan multas de hasta 20.000 UTM (m\u00e1s de 1.300 millones de pesos). En caso de reincidencia, el monto puede alcanzar hasta el 4% de los ingresos anuales globales de la empresa\u201d<\/em>, menciona Goujon.<\/p>\n<h2><span style=\"color: #333399;\">Las empresas deben demostrar medidas concretas de protecci\u00f3n<\/span><\/h2>\n<p>A escasos meses de que la ley entre en vigor, las organizaciones deben estar implementando modelos de prevenci\u00f3n operativos. La ley ya no exige solo pol\u00edticas escritas, sino evidencia real: <strong>inventarios de d\u00f3nde est\u00e1n los datos sensibles, controles de acceso de m\u00ednimo privilegio, cifrado de informaci\u00f3n y, para quienes realicen tratamientos masivos, la figura de un Delegado de Protecci\u00f3n de Datos (DPO)<\/strong>.<\/p>\n<p><em>\u201cUna herramienta que ha sido consultada con bastante frecuencia por las empresas chilenas es el DLP (Data Loss Prevention, por sus siglas en ingl\u00e9s). Se trata de un software de prevenci\u00f3n de p\u00e9rdida de datos que monitorea la trazabilidad de informaci\u00f3n sensible mediante pol\u00edticas de bloqueo. Se diferencia de los antivirus, ya que mientras este \u00faltimo protege contra el malware y ataques externos, no evita la fuga de informaci\u00f3n causada por usuarios internos malintencionados, lo cual s\u00ed es la funci\u00f3n principal del DLP\u201d<\/em>, precisa Goujon.<\/p>\n<p>El sistema permite al administrador visualizar actividades como el env\u00edo de archivos a correos personales o nubes, cambios de nombre o copias a unidades de red, y establecer pol\u00edticas que bloquean autom\u00e1ticamente intentos de transferencia de archivos sensibles a ubicaciones no autorizadas.<\/p>\n<figure id=\"attachment_180065\" aria-describedby=\"caption-attachment-180065\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-180065 size-full\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/08\/Chile-se-posiciona-entre-los-lideres-globales-en-preparacion-para-la-IA.jpg\" alt=\"DLP. La nueva normativa eleva las exigencias para las organizaciones y establece mayores responsabilidades sobre el tratamiento y resguardo de los datos personales.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/08\/Chile-se-posiciona-entre-los-lideres-globales-en-preparacion-para-la-IA.jpg 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/08\/Chile-se-posiciona-entre-los-lideres-globales-en-preparacion-para-la-IA-300x146.jpg 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/08\/Chile-se-posiciona-entre-los-lideres-globales-en-preparacion-para-la-IA-1024x497.jpg 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/08\/Chile-se-posiciona-entre-los-lideres-globales-en-preparacion-para-la-IA-768x372.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-180065\" class=\"wp-caption-text\">La nueva normativa eleva las exigencias para las organizaciones y establece mayores responsabilidades sobre el tratamiento y resguardo de los datos personales.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Qu\u00e9 considerar antes de implementar una soluci\u00f3n DLP<\/span><\/h2>\n<p>La demanda de estas herramientas crece ante la incertidumbre legal vigente. Por esto, Lockbits comparte algunas consideraciones previas a la implementaci\u00f3n de un DLP:<\/p>\n<ul>\n<li><strong>Clasificaci\u00f3n de informaci\u00f3n. <\/strong>Las organizaciones deben clasificar su informaci\u00f3n. Esto implica usar inteligencia artificial para etiquetar los documentos seg\u00fan su confidencialidad (p\u00fablico, uso interno o confidencial), permitiendo as\u00ed que el software aplique niveles de restricci\u00f3n diferenciados seg\u00fan la etiqueta del archivo.<\/li>\n<li><strong>Costos y modelos de licenciamiento.<\/strong> Un DLP representa una inversi\u00f3n mayor comparada con un antivirus, pero es importante recordar que una no sustituye a la otra sino que son complementarias, y su costo var\u00eda si la implementaci\u00f3n es en la nube o en servidores locales. El licenciamiento se basa en la cantidad de usuarios, estableciendo un m\u00ednimo de 20 licencias para contratar el servicio.<\/li>\n<li><strong>La Ley no exige un DLP expl\u00edcitamente.<\/strong> Aunque no est\u00e1 escrito, esta herramienta es fundamental para demostrar medidas t\u00e9cnicas y organizativas para prevenir fugas y accesos no autorizados. Adem\u00e1s, proporciona trazabilidad fiel en caso de incidentes, lo que resulta esencial para investigaciones internas o posibles acciones legales ante un mal uso de la informaci\u00f3n.<\/li>\n<li><strong>Gobernanza y responsabilidad.<\/strong> Dado que el software maneja informaci\u00f3n altamente sensible, la responsabilidad no debe recaer exclusivamente en el departamento TI, sino involucrar \u00e1reas como legal, recursos humanos y oficiales de cumplimiento de protecci\u00f3n de datos, para garantizar la privacidad y el manejo adecuado de la informaci\u00f3n.<\/li>\n<li><strong>Herramientas poderosas.<\/strong> Plataformas como Safetica han evolucionado hacia una gesti\u00f3n de seguridad de datos inteligente que incluye el monitoreo de riesgos internos y auditor\u00eda forense. Esta herramienta puede evaluar la eficiencia de los colaboradores al categorizar el uso de aplicaciones web y de escritorio, permitiendo definir qu\u00e9 actividades son laborales, neutras o negativas para el rendimiento, sin necesariamente monitorear el contenido espec\u00edfico de los documentos de trabajo.<\/li>\n<\/ul>\n<p><em>\u201cSi bien existe incertidumbre y falta de claridad entre las empresas, las cuales est\u00e1n buscando asesor\u00eda legal principalmente, la demanda por este tipo de soluciones demuestra que las organizaci\u00f3n est\u00e1n avanzando para cumplir con la nueva Ley\u201d<\/em>, sentencia Goujon.<\/p>\n<h3><span style=\"color: #333399;\">Preguntas frecuentes<\/span><\/h3>\n<ol>\n<li><strong>\u00bfCu\u00e1ndo entra en plena vigencia la nueva Ley de Protecci\u00f3n de Datos Personales en Chile? <\/strong>La nueva Ley de Protecci\u00f3n de Datos Personales entrar\u00e1 en plena vigencia el\u00a0<strong style=\"font-size: 16px;\">1 de diciembre de 2026<\/strong><span style=\"font-size: 16px;\">, tras finalizar el periodo de adaptaci\u00f3n para las organizaciones.<\/span><\/li>\n<li><strong>\u00bfLa nueva Ley de Protecci\u00f3n de Datos Personales obliga a las empresas a implementar un DLP? <\/strong>No. La ley\u00a0no establece expl\u00edcitamente la obligaci\u00f3n de contar con una soluci\u00f3n DLP<span style=\"font-size: 16px;\">. Sin embargo, este tipo de herramientas puede ayudar a demostrar la aplicaci\u00f3n de medidas t\u00e9cnicas y organizativas para prevenir fugas, accesos no autorizados y facilitar la trazabilidad de incidentes.<\/span><\/li>\n<li><strong>\u00bfQu\u00e9 es un DLP y para qu\u00e9 sirve? <\/strong>Un DLP (Data Loss Prevention) es una herramienta de seguridad que permite\u00a0monitorear y controlar el movimiento de informaci\u00f3n sensible<span style=\"font-size: 16px;\">, estableciendo pol\u00edticas para bloquear transferencias no autorizadas. A diferencia de un antivirus, est\u00e1 especialmente orientado a prevenir la p\u00e9rdida o filtraci\u00f3n de datos, incluidos incidentes originados por usuarios internos.<\/span><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Se trata de una herramienta orientada a identificar y detener la fuga, el hurto o el uso no autorizado de datos confidenciales dentro de una organizaci\u00f3n.<\/p>\n","protected":false},"author":229,"featured_media":180385,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[327],"class_list":["post-180379","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-lockbits"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180379","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180379"}],"version-history":[{"count":4,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180379\/revisions"}],"predecessor-version":[{"id":180387,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180379\/revisions\/180387"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180385"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180379"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180379"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180379"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}