Ley 21.663
Ley Marco de Ciberseguridad
Vigente. Crea la ANCI y fija obligaciones para los Operadores de Importancia Vital: sistema de gestión de seguridad, resiliencia operacional, simulacros y gestión de incidentes. Ante un incidente significativo, la alerta temprana a la ANCI debe salir en un máximo de 3 horas, con reportes de seguimiento en las horas y días siguientes. Las multas en los casos más graves pueden llegar a las 40.000 UTM para OIV.
VigenteLey 21.719
Protección de Datos Personales
Rige desde diciembre de 2026. Moderniza el régimen de datos: nuevas bases de licitud, derechos reforzados, rol del DPO y una Agencia fiscalizadora con multas relevantes. Aplica a toda organización que trate datos de personas, sin importar el tamaño. La adecuación (inventario de datos, bases de licitud, gobierno interno) toma meses, no semanas.
Diciembre 2026Art. 15 bis
Responsabilidad de la cadena
La Ley 21.663 alcanza también a los proveedores de los OIV: los contratos deben trasladar exigencias de ciberseguridad mediante adendas y SLAs. Un incidente originado en un tercero puede acarrear responsabilidad solidaria, y para el proveedor, perder el contrato.
Proveedores