{"id":180556,"date":"2026-09-15T08:41:55","date_gmt":"2026-09-15T11:41:55","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180556"},"modified":"2026-09-15T08:41:55","modified_gmt":"2026-09-15T11:41:55","slug":"ley-de-proteccion-de-datos-que-deben-revisar-las-empresas-para-evitar-riesgos","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/ley-de-proteccion-de-datos-que-deben-revisar-las-empresas-para-evitar-riesgos\/","title":{"rendered":"Ley de Protecci\u00f3n de Datos: \u00bfqu\u00e9 deben revisar las empresas para evitar riesgos?"},"content":{"rendered":"<p class=\"isSelectedEnd\">Desde la industria de <strong>seguridad inform\u00e1tica<\/strong> se\u00f1alan que uno de los principales riesgos est\u00e1 relacionado con el <strong>manejo de la informaci\u00f3n<\/strong>, particularmente con el nivel de <strong>resguardo<\/strong> y los <strong>permisos de acceso<\/strong> existentes dentro de la empresa. Para C\u00e9sar Oz\u00e1n, <strong>CEO &amp; founder de IntelliHelp<\/strong>, es importante determinar c\u00f3mo est\u00e1 <strong>segmentada la informaci\u00f3n<\/strong> y qui\u00e9nes tienen autorizaci\u00f3n para acceder a ella.<\/p>\n<p class=\"isSelectedEnd\">Por ejemplo, cierta informaci\u00f3n puede estar destinada exclusivamente a la <strong>gerencia general<\/strong>, mientras que otra corresponde al \u00e1rea de <strong>Recursos Humanos<\/strong>. Por eso, seg\u00fan precis\u00f3 el experto, es fundamental establecer qu\u00e9 informaci\u00f3n puede consultar cada persona de acuerdo con su <strong>funci\u00f3n dentro de la organizaci\u00f3n<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">\u201cEl riesgo es mayor cuando se trata de <strong>informaci\u00f3n de clientes<\/strong>, especialmente de instituciones que prestan servicios esenciales o pertenecen al <strong>sector p\u00fablico<\/strong>. En estos casos, los datos pueden ser particularmente sensibles. Por ejemplo, en un hospital, el <strong>acceso no autorizado<\/strong> a la ficha cl\u00ednica de un paciente podr\u00eda revelar <strong>informaci\u00f3n m\u00e9dica altamente delicada<\/strong>\u201d, coment\u00f3 Oz\u00e1n.<\/p>\n<p class=\"isSelectedEnd\">Por esta raz\u00f3n, seg\u00fan agreg\u00f3 el especialista, la <strong>protecci\u00f3n de los datos<\/strong> y la <strong>ciberseguridad<\/strong> deben ser consideradas aspectos fundamentales para cualquier compa\u00f1\u00eda.<\/p>\n<p class=\"isSelectedEnd\">La nueva regulaci\u00f3n no solo establece <strong>mayores obligaciones<\/strong> para quienes manejan informaci\u00f3n de clientes, trabajadores, proveedores o postulantes, sino que tambi\u00e9n incorpora un cambio clave en entender el <strong>consentimiento<\/strong>. El desaf\u00edo ser\u00e1 demostrar qui\u00e9n lo otorg\u00f3, cu\u00e1ndo lo hizo, en qu\u00e9 condiciones y para qu\u00e9 finalidad, adem\u00e1s de contar con mecanismos que permitan <strong>modificarlo o revocarlo posteriormente<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">Sin embargo, Oz\u00e1n coment\u00f3 que existen algunos errores que pueden cometer las <strong>medianas empresas<\/strong> al momento de proteger sus datos. Uno de ellos es no considerar que los propios empleados puedan estar almacenando <strong>informaci\u00f3n de la compa\u00f1\u00eda en sus equipos personales<\/strong> o en equipos que no est\u00e1n integrados a los sistemas de la organizaci\u00f3n.<\/p>\n<p class=\"isSelectedEnd\">Para el fundador de IntelliHelp, en general, las empresas deber\u00edan procurar que los <strong>datos corporativos permanezcan dentro de los sistemas de la organizaci\u00f3n<\/strong>, ya sea en la nube o en sus propios servidores, y no en computadores o dispositivos personales.<\/p>\n<p class=\"isSelectedEnd\">\u201cEsto permite tener un <strong>mayor control sobre la informaci\u00f3n<\/strong> y reduce el riesgo de que sea utilizada de manera inadecuada\u201d, afirm\u00f3 el experto.<\/p>\n<p class=\"isSelectedEnd\">Otro aspecto clave es contar con <strong>medidas b\u00e1sicas de seguridad inform\u00e1tica<\/strong>. Seg\u00fan agreg\u00f3 Oz\u00e1n, actualmente las empresas deber\u00edan contar con sistemas de <strong>autenticaci\u00f3n de doble factor<\/strong>. Esta herramienta permite que, aunque la contrase\u00f1a de un empleado sea comprometida, sea mucho m\u00e1s dif\u00edcil acceder a la <strong>informaci\u00f3n de la compa\u00f1\u00eda<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">No obstante, seg\u00fan expuso el CEO de IntelliHelp, los trabajadores que, por sus funciones, necesitan acceder a determinada informaci\u00f3n de <strong>Recursos Humanos relacionada con salarios<\/strong> deber\u00edan poder hacerlo. Del mismo modo, el acceso a los <strong>datos de clientes<\/strong> debe estar restringido, ya que, si esta informaci\u00f3n cae en malas manos, puede ser utilizada de manera indebida.<\/p>\n<p class=\"isSelectedEnd\">\u201cPor lo tanto, entre los errores m\u00e1s habituales se encuentran <strong>no contar con medidas adecuadas para enfrentar ciberataques<\/strong>, no establecer una correcta <strong>segregaci\u00f3n de funciones y accesos<\/strong>, y no contar con normas que establezcan que la informaci\u00f3n pertenece a la compa\u00f1\u00eda y no a la persona que la ingres\u00f3 o la almacen\u00f3\u201d, indic\u00f3 Oz\u00e1n.<\/p>\n<h3 class=\"isSelectedEnd\"><span style=\"color: #000080\"><strong>Medidas b\u00e1sicas para proteger los datos de una compa\u00f1\u00eda<\/strong><\/span><\/h3>\n<p class=\"isSelectedEnd\">Para el experto, lo primero que deber\u00edan revisar las empresas ante la entrada en vigencia de la <strong>nueva Ley de Protecci\u00f3n de Datos Personales<\/strong> es qui\u00e9n tiene acceso a cada tipo de informaci\u00f3n.<\/p>\n<p class=\"isSelectedEnd\">Seg\u00fan agreg\u00f3 Oz\u00e1n, es necesario contar con una <strong>estructura de acceso<\/strong> que permita que cada trabajador consulte \u00fanicamente la informaci\u00f3n necesaria para cumplir sus funciones.<\/p>\n<p class=\"isSelectedEnd\">Tambi\u00e9n es importante establecer <strong>acuerdos de confidencialidad<\/strong> con los empleados. El especialista agreg\u00f3 que esto permite contar con mecanismos de protecci\u00f3n en caso de que se detecte que una persona est\u00e1 <strong>extrayendo, utilizando o divulgando informaci\u00f3n de la compa\u00f1\u00eda de manera indebida<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">Asimismo, si la empresa utiliza <strong>plataformas o sistemas de informaci\u00f3n cr\u00edticos<\/strong>, estos deben contar con las medidas de seguridad necesarias para prevenir <strong>incidentes de seguridad y accesos no autorizados<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">Adem\u00e1s de esas medidas, el especialista coment\u00f3 que las organizaciones pueden implementar herramientas que permitan <strong>detectar posibles ataques o incidentes de seguridad<\/strong>.<\/p>\n<p class=\"isSelectedEnd\">\u201cEn esos casos, primero se genera una alerta y posteriormente se analiza la situaci\u00f3n para determinar si efectivamente existe una amenaza. Si se confirma el ataque, es posible tomar medidas para <strong>proteger y aislar la informaci\u00f3n<\/strong>, evitando que los atacantes puedan acceder a ella o comprometer los sistemas\u201d, agreg\u00f3 el CEO de IntelliHelp.<\/p>\n<p class=\"isSelectedEnd\">Una medida adicional es contar con un <strong>firewall<\/strong> que permita proteger la infraestructura frente a <strong>ataques externos<\/strong>. Sin embargo, seg\u00fan agreg\u00f3 el experto, la seguridad no depende \u00fanicamente de la tecnolog\u00eda.<\/p>\n<p class=\"isSelectedEnd\">\u201cDentro de las organizaciones tambi\u00e9n existe el riesgo asociado a la <strong>ingenier\u00eda social<\/strong>, por lo que es fundamental <strong>capacitar a los trabajadores<\/strong> para que sepan identificar situaciones potencialmente peligrosas y conozcan qu\u00e9 acciones pueden realizar y cu\u00e1les deben evitar\u201d, concluy\u00f3 Oz\u00e1n.<\/p>\n<p class=\"isSelectedEnd\">En ese contexto, una recomendaci\u00f3n clave es <strong>evitar hacer clic en enlaces enviados por personas desconocidas<\/strong>. Tampoco se deber\u00edan abrir correos o documentos cuando el contenido del mensaje genera dudas.<\/p>\n<p class=\"isSelectedEnd\">Incluso cuando el remitente parece ser una persona conocida, es importante <strong>revisar cuidadosamente la direcci\u00f3n de correo electr\u00f3nico<\/strong>, ya que puede ocurrir que alguien se haga pasar por un trabajador o contacto conocido utilizando una direcci\u00f3n de correo distinta.<\/p>\n<p class=\"isSelectedEnd\">Finalmente, Oz\u00e1n coment\u00f3 que, ante cualquier duda, lo recomendable es <strong>contactar directamente a la persona<\/strong> para confirmar que el mensaje es leg\u00edtimo.<\/p>\n<p>Este riesgo no se limita al computador de un trabajador, sino que puede extenderse al <strong>resto de la red de la organizaci\u00f3n<\/strong>, sobre todo cuando los equipos y sistemas est\u00e1n <strong>interconectados<\/strong>.<\/p>\n<h2><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h2>\n<p><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/anci-acciones-preventivas-permitieron-evitar-ciberataques-en-21-instituciones-publicas-y-ahorrar-mas-de-1-000-millones-a-este-sector\/\">ANCI: acciones preventivas permitieron evitar ciberataques en 21 instituciones p\u00fablicas y ahorrar m\u00e1s de $1.000 millones a este sector<\/a><\/p>\n<p><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/estafas-con-voces-generadas-por-ia-como-evitarlas\/\">Estafas con voces generadas por IA: \u00bfc\u00f3mo evitarlas?<\/a><\/p>\n<p><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/fiestas-patrias-fondas-compras-y-pagos-digitales-abren-nuevas-oportunidades-para-los-ciberdelincuente\/\">Fiestas Patrias: fondas, compras y pagos digitales abren nuevas oportunidades para los ciberdelincuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En diciembre entra en vigencia la Ley n.\u00b0 21.719; por lo tanto, las organizaciones que manejan datos personales deber\u00e1n contar con altos est\u00e1ndares para gestionar, documentar y acreditar los permisos otorgados por sus titulares.<\/p>\n","protected":false},"author":233,"featured_media":180557,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[493,492],"class_list":["post-180556","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-intellihelp","tag-ley-de-proteccion-de-datos"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180556"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180556\/revisions"}],"predecessor-version":[{"id":180559,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180556\/revisions\/180559"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180557"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}