{"id":180844,"date":"2026-10-07T11:44:23","date_gmt":"2026-10-07T14:44:23","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180844"},"modified":"2026-10-07T11:44:23","modified_gmt":"2026-10-07T14:44:23","slug":"tres-horas-para-reportar-un-ciberataque-el-desafio-del-sector-empresarial-chileno-tras-la-ley-marco","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/tres-horas-para-reportar-un-ciberataque-el-desafio-del-sector-empresarial-chileno-tras-la-ley-marco\/","title":{"rendered":"Tres horas para reportar un ciberataque: el desaf\u00edo del sector empresarial chileno tras la Ley Marco"},"content":{"rendered":"<p>En los \u00faltimos a\u00f1os, t\u00e9rminos como ingenier\u00eda social, phishing y ransomware se han vuelto recurrentes en el \u00e1mbito empresarial. A\u00f1os atr\u00e1s se pensaba que la vulneraci\u00f3n de datos afectaba exclusivamente a usuarios particulares; sin embargo, la creciente sofisticaci\u00f3n de las amenazas, ahora potenciadas por inteligencia artificial, ha convertido al sector corporativo en su principal objetivo.<\/p>\n<p>Solo a nivel de Latinoam\u00e9rica, cerca del 27% de las organizaciones afirm\u00f3 haber sufrido un ciberataque, seg\u00fan el <a href=\"https:\/\/web-assets.esetstatic.com\/dsg\/pdf-latam\/reporte-esr-es.pdf\" target=\"_blank\" rel=\"noopener\">ESET Security Report 2025<\/a>. En Chile, la telemetr\u00eda de ESET LiveGrid analizada por ESET Latinoam\u00e9rica junto a Lockbits muestra que el 77% de las detecciones del primer semestre de 2026 se concentr\u00f3 en phishing, scripts maliciosos, exploits y downloaders. Adem\u00e1s, junio registr\u00f3 un volumen de detecciones 58% mayor que febrero.<\/p>\n<p>Si bien Chile ha avanzado con la Ley Marco de Ciberseguridad y la creaci\u00f3n de la Agencia Nacional de Ciberseguridad (ANCI), las normativas resultan insuficientes sin una verdadera cultura al respecto. Hoy sigue siendo prioritario concientizar a las organizaciones, extendiendo esta sensibilizaci\u00f3n desde los colaboradores hasta la alta direcci\u00f3n; sumado a una capacidad para analizar las alertas.<\/p>\n<p><strong>Andr\u00e9 Goujon, CEO de Lockbits<\/strong>, advierte sobre la dificultad de acatar la normativa vigente si prevalece un enfoque reactivo. <em>\u201cBajo el marco de la ANCI, las organizaciones est\u00e1n obligadas a reportar las alertas tempranas en un plazo que no supere las tres horas tras la ocurrencia del incidente. No obstante, este requisito plantea un desaf\u00edo cr\u00edtico: la dificultad de cumplirlo eficientemente cuando las alertas se gestionan de forma aislada, sin una anal\u00edtica inteligente que procese los datos para dar respuestas oportunas\u201d.<\/em><\/p>\n<figure id=\"attachment_180847\" aria-describedby=\"caption-attachment-180847\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-180847\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/10\/digital-lock-over-cityscape-concept.jpg\" alt=\"La inteligencia de amenazas permite transformar indicadores de compromiso y grandes vol\u00famenes de datos en informaci\u00f3n \u00fatil para anticipar y responder a posibles ataques.\" width=\"1200\" height=\"800\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/10\/digital-lock-over-cityscape-concept.jpg 840w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/10\/digital-lock-over-cityscape-concept-300x200.jpg 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/10\/digital-lock-over-cityscape-concept-768x512.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-180847\" class=\"wp-caption-text\">La inteligencia de amenazas permite transformar indicadores de compromiso y grandes vol\u00famenes de datos en informaci\u00f3n \u00fatil para anticipar y responder a posibles ataques.<\/figcaption><\/figure>\n<p>Actualmente, los atacantes recurren a herramientas leg\u00edtimas del sistema, scripts o servicios en la nube sin requerir la instalaci\u00f3n de un virus, haciendo que la detecci\u00f3n de archivos maliciosos resulta insuficiente; por esta raz\u00f3n, la prioridad radica en analizar sus comportamientos y t\u00e9cnicas m\u00e1s all\u00e1 de la simple identificaci\u00f3n de malware.<\/p>\n<p>\u00bfC\u00f3mo lograrlo?, <strong>Camilo Guti\u00e9rrez Amaya, Field CISO de ESET Latinoam\u00e9rica<\/strong>, destaca que el punto de partida es la correcta interpretaci\u00f3n de los indicadores de compromiso (IoC). <em>\u201cMediante el an\u00e1lisis sistem\u00e1tico de la informaci\u00f3n recopilada, la inteligencia de ciberamenazas (CTI) facilita la generaci\u00f3n de estrategias. Gracias a este enfoque, las organizaciones fortalecen su capacidad para emitir alertas tempranas y adoptar una postura de resguardo proactiva ante eventuales ciberataques. Una gesti\u00f3n oportuna mediante la anal\u00edtica avanzada puede marcar la diferencia, no solo a nivel operativo sino tambi\u00e9n econ\u00f3mico\u201d.<\/em><\/p>\n<h2><span style=\"color: #333399;\"><strong>Desaf\u00edos para fortalecer la ciberseguridad nacional<\/strong><\/span><\/h2>\n<p>Aunque resulta imposible evitar los ciberataques, las empresas s\u00ed pueden anticiparse mejorando su capacidad de respuesta para contener el incidente de manera oportuna y asegurar la continuidad operativa. En este escenario intervienen dos factores esenciales: el desarrollo de soluciones tecnol\u00f3gicas y el fortalecimiento del talento humano. A partir de esta exigencia, cabe preguntarse si Chile cuenta con el capital humano preparado para asumir este reto. La <a href=\"https:\/\/anci.gob.cl\/noticias\/equidad-de-g%C3%A9nero-y-formaci%C3%B3n-de-talento-pilares-para-fortalecer-la-ciberseguridad-en-chile\/\" target=\"_blank\" rel=\"noopener\">ANCI<\/a> prev\u00e9 un d\u00e9ficit significativo en la industria, proyectando una necesidad de aproximadamente 28 mil profesionales capacitados en ciberseguridad.<\/p>\n<p><em>\u201cParte de las medidas fundamentales de ciberseguridad, en un entorno de ataques cada vez m\u00e1s sofisticados, exige contar con perfiles que, adem\u00e1s de poseer conocimientos t\u00e9cnicos, comprendan la normativa que regula la protecci\u00f3n de datos en Chile\u201d<\/em>, se\u00f1ala Goujon.<\/p>\n<p>Asimismo, Guti\u00e9rrez destac\u00f3 que las medidas impulsadas en Chile para fortalecer la seguridad no deben entenderse solo como un cumplimiento administrativo, sino como una oportunidad para generar conciencia sobre la importancia de una respuesta adecuada ante incidentes. <em>&#8220;Aunque en los \u00faltimos a\u00f1os las empresas han integrado tecnolog\u00edas para lograr mayor visibilidad de su entorno digital, contar con una capacidad estrat\u00e9gica de an\u00e1lisis es vital para garantizar la continuidad operativa y proteger la informaci\u00f3n corporativa&#8221;<\/em>, afirm\u00f3.<\/p>\n<p>Comprender las t\u00e1cticas, procedimientos y patrones de comportamiento de los atacantes entrega informaci\u00f3n concreta no solo a los equipos inform\u00e1ticos, sino tambi\u00e9n a la alta direcci\u00f3n. Esto facilita el uso de datos reales para respaldar decisiones estrat\u00e9gicas en ciberseguridad, \u00e1mbito en el cual la inteligencia de amenazas se posiciona como el eje articulador fundamental para conectar cada elemento.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/anci-acciones-preventivas-permitieron-evitar-ciberataques-en-21-instituciones-publicas-y-ahorrar-mas-de-1-000-millones-a-este-sector\/\">ANCI: acciones preventivas permitieron evitar ciberataques en 21 instituciones p\u00fablicas y ahorrar m\u00e1s de $1.000 millones a este sector<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ia-y-ciberataques-en-chile-la-advertencia-de-derek-maggiacomo-sobre-una-amenaza-que-ya-impacta-negocios\/\">IA y ciberataques en Chile: el an\u00e1lisis de Derek Maggiacomo sobre una amenaza que ya impacta negocios<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ciberataques-a-plantas-industriales-tensionan-la-continuidad-operativa-en-la-region\/\">Ciberataques a plantas industriales tensionan la continuidad operativa en la regi\u00f3n<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El objetivo va m\u00e1s all\u00e1 de identificar una alerta: consiste en gestionar los datos mediante inteligencia de informaci\u00f3n para comprender la din\u00e1mica de los ataques y ofrecer una respuesta m\u00e1s oportuna.<\/p>\n","protected":false},"author":229,"featured_media":180845,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[46],"class_list":["post-180844","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180844"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180844\/revisions"}],"predecessor-version":[{"id":180850,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180844\/revisions\/180850"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180845"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}