##  [Chile establece nuevas reglas de ciberseguridad para servicios esenciales y operadores de importancia vital](/es_ES/noticia/chile-establece-nuevas-reglas-ciberseguridad-servicios-esenciales-operadores-importancia) 

# Chile establece nuevas reglas de ciberseguridad para servicios esenciales y operadores de importancia vital





Chile - 31 / 12 / 2025

















- <a class="fs-5" data-content="Copied link" data-placement="top" data-toggle="popover" data-trigger="focus" data-url="https://www.garrigues.com/es_ES/noticia/chile-establece-nuevas-reglas-ciberseguridad-servicios-esenciales-operadores-importancia" id="get-app-artwork" role="button" tabindex="0"></a>
- [](https://www.linkedin.com/sharing/share-offsite/?url=https://www.garrigues.com/es_ES/noticia/chile-establece-nuevas-reglas-ciberseguridad-servicios-esenciales-operadores-importancia)
- [](<https://twitter.com/intent/tweet?text=Chile establece nuevas reglas de ciberseguridad para servicios esenciales y operadores de importancia vital&url=https://www.garrigues.com/es_ES/noticia/chile-establece-nuevas-reglas-ciberseguridad-servicios-esenciales-operadores-importancia>)
- [](<https://www.facebook.com/sharer.php?u=https://www.garrigues.com/es_ES/noticia/chile-establece-nuevas-reglas-ciberseguridad-servicios-esenciales-operadores-importancia&t=Chile establece nuevas reglas de ciberseguridad para servicios esenciales y operadores de importancia vital>)

 







   Previous    Next  







 ![](/sites/default/files/noticias/img/ciberseguridad.jpg)













**La ANCI dicta instrucciones sobre reporte de incidentes, designación de delegados y medidas técnicas mínimas para contener ataques.**





La Agencia Nacional de Ciberseguridad de Chile (ANCI) publicó tres **instrucciones generales** (IG Nº 2, 3 y 4) con nuevas obligaciones para **servicios esenciales** y **operadores de importancia vital** (OIV), bajo la **Ley Nº 21.663**. Se enfocan en: inscripción y reporte de incidentes, designación de delegado de ciberseguridad y medidas técnicas mínimas de respuesta ante incidentes.

## **Marco normativo aplicable**

Las instituciones que prestan servicios esenciales están obligadas a reportar al equipo de respuesta ante incidentes de seguridad informática (CSIRT nacional) los ciberataques e incidentes con efectos significativos, conforme al **artículo 9** de la **Ley Nº 21.663** y al **Reglamento de Reporte de Incidentes** aprobado por **DS Nº 295/2024** del Ministerio del Interior y Seguridad Pública, que dispone el uso de la plataforma de notificación de la ANCI.

La ANCI está facultada para dictar **instrucciones generales y particulares** de carácter obligatorio para implementar la ley, de acuerdo con el **artículo 11, letra b)** de la misma.

## **IG Nº 2: inscripción del encargado de ciberseguridad sin clave única**

- **Qué habilita:** medio de autenticación alternativo para inscribir al encargado/a cuando no se pueda usar **clave única**.
- **Requisito:** **acreditar fehacientemente el vínculo** entre la persona y la institución en la plataforma ANCI.
- **Supletoriedad:** rige **IG Nº 1/2025** en lo no previsto por IG Nº 2.
- **Contexto:** refuerza el deber de **reportar incidentes significativos** vía plataforma ANCI.

## **IG Nº 3: obligación de designar delegado/a de ciberseguridad**

- **Deber:** todos los **OIV** deben designar un **delegado de ciberseguridad** que actúe como contraparte de ANCI y reporte a la **máxima autoridad** o directivos.
- **Perfil mínimo:** formación/experiencia en ciberseguridad o afines; **independencia funcional**; **reporte directo**; **habilitación** para representar a la institución ante ANCI.
- **Independencia de TI:** no debe ser la jefatura de TI, salvo que existan salvaguardas que aseguren autonomía y reporte directo.
- **Designación y documento:** modalidad según tipo de entidad; debe constar en **documento formal** con datos del titular y subrogante, habilitación y **vínculo jurídico**.
- **Acreditación/actualización:** remitir por portal ANCI o medio alternativo; subsanar en **5 días hábiles** si falta información; informar reemplazo en **5 días hábiles**.
- **Relación con IG Nº 1/2025:** complementaria; puede coincidir con el encargado de reporte, si cumple requisitos.
- **Plazo:** **60 días corridos** desde la **nómina final** OIV en el Diario Oficial.

## **IG Nº 4: medidas obligatorias para contener impactos y propagación de incidentes**

- **Base legal:** art. 8, letra e), **Ley Nº 21.663**.
- **Restricción/aislamiento:** limitar accesos, aislar sistemas y, si es necesario, **suspender** parcial o temporalmente servicios.
- **Credenciales privilegiadas:** ante impacto en confidencialidad/integridad/uso legítimo (taxonomía **Res. Nº 7/2025**), **cambiar** contraseñas de administradores y **eliminar** cuentas genéricas/inactivas en **3 horas**; también de forma **preventiva cada 6 meses**. Reportar en **alerta temprana**.
- **Accesos remotos expuestos:** verificar inexistencia; si existen, **bloquear/dar de baja** en **3 horas** y reportar; exigir **VPN** o restringir a **IP/segmentos**; credenciales aleatorias y **MFA** cuando sea factible; **deshabilitar** al terminar la gestión.
- **Servicios expuestos a Internet:** **suspender** temporalmente con aviso; **redirigir/limitar** a entornos confiables cuando proceda; asegurar **cifrado robusto** si se mantienen operativos.
- **Herramientas de seguridad:** contar con soluciones (comerciales o abiertas) para identificar, aislar y monitorear; ANCI podrá publicar referencias orientadoras.
- **Cortafuegos:** implementar y operar con **bloqueo entrante por defecto (whitelisting)**; lineamientos y supervisión periódica institucional.
- **Segmentación y contención lateral:** aislar entornos comprometidos; proteger respaldos; restringir tráfico entre sistemas críticos; suspender credenciales/integraciones compartidas; retiro de medidas de modo **gradual y controlado** con registro.
- **Coordinación y registro:** documentar decisiones, **resguardar evidencias**, mantener comunicación con ANCI e informar a la **alta dirección**. **Plazo:** **60 días corridos** desde la **nómina final** OIV.

## **Sujetos alcanzados y entrada en vigor**

- Para **servicios esenciales**, la IG Nº 2 aplica a la **inscripción del encargado/a de ciberseguridad** en la plataforma de reporte de la ANCI, habilitando autenticación alternativa sin clave única, conforme a la **Ley Nº 21.663** y su **Reglamento de Reporte**.
- Para **OIV**, la IG Nº 3 exige la **designación del delegado/a de ciberseguridad** y la IG Nº 4 impone **medidas operativas mínimas obligatorias** de respuesta a incidentes, con **plazos de 60 días** desde la respectiva **nómina final** en el Diario Oficial.

## **Recomendaciones prácticas de cumplimiento**

- **IG Nº 2:** preparar acreditación del vínculo e inscribir encargado/a usando el canal alternativo.
- **IG Nº 3:** emitir el **documento formal** de designación del **delegado/a de ciberseguridad**, con criterios de independencia y reporte directo, y cargarlo en el portal de la ANCI.
- **IG Nº 4:** ejecutar plan de adecuación técnica, priorizando contraseñas privilegiadas, revisión y bloqueo de accesos remotos expuestos, endurecimiento de VPN y MFA, segmentación de redes, protección de respaldos y establecimiento de un **registro detallado** de medidas y evidencias.

## **En síntesis: obligaciones diferenciadas para servicios esenciales y OIV**

Las nuevas instrucciones de la ANCI consolidan obligaciones diferenciadas para **servicios esenciales** y **OIV**, combinando medidas de **gobernanza** (designación de roles y acreditaciones) y de **respuesta técnica** mínima frente a incidentes, bajo el paraguas de la **Ley Nº 21.663**, su **Reglamento de Reporte (DS Nº 295/2024)** y las facultades regulatorias de la **ANCI**. Cumplir en tiempo y forma es clave para mitigar riesgos operacionales y regulatorios.









[Chile](/es_ES/tags/chile), [LatAm](/es_ES/tags/latam)







 

 



 

 

### Profesionales de contacto

 

 ![](/sites/default/files/styles/medium/public/team/photo/10011679.jpg?itok=ZWCrT1xS)

[Sebastián Hassi](/es_ES/equipo/sebastian-hassi-troxler)




![](/themes/custom/garriguestheme/img/iconos/email-contacto.svg)[Contactar](<mailto:sebastian.hassi@garrigues.com >)

- +56 2 29419000
    
    [Santiago de Chile](https://www.garrigues.com/es_ES/oficina/santiago-chile)
 










 ![](/sites/default/files/styles/medium/public/team/photo/10011693.jpg?itok=cw3Cdwf1)

[Claudio Moraga](/es_ES/equipo/claudio-moraga-klenner)




![](/themes/custom/garriguestheme/img/iconos/email-contacto.svg)[Contactar](<mailto:claudio.moraga@garrigues.com >)

- +56 2 29419000
    
    [Santiago de Chile](https://www.garrigues.com/es_ES/oficina/santiago-chile)
 










 

[Consultar más profesionales](../equipo)

 

 



 

### Servicios relacionados 

 

- [Administrativo y Constitucional ](/es_ES/servicios/administrativo-constitucional)
 


 

 



 

### Oficinas relacionadas

 

- - [Santiago de Chile](/es_ES/oficina/santiago-chile)
 


 

 



 

## Buscar publicación

   

- [Administrativo y Constitucional](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1422)
- [Agribusiness y Alimentación](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1417)
- [Automoción](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1419)
- [Bancario y Financiero](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1443)
- [Deportes](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1430)
- [Derecho Europeo y de la Competencia](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1416)
- [Economía del Dato, Privacidad y Ciberseguridad ](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A10913)
- [Empresa Familiar](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1413)
- [Energía](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A10916)
- [Farmacia, Biotecnología y Ciencias de la Salud](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1429)
- [G-advisory](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A12821)
- [Gobierno Corporativo y Desarrollo Sostenible](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A12823)
- [Human Capital Services](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1431)
- [Infraestructuras](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A10914)
- [Inmobiliario](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A10927)
- [Laboral](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1424)
- [Medios y Entretenimiento](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1433)
- [Mercado de Valores](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1442)
- [Mercantil y Fusiones y Adquisiciones](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1441)
- [Moda](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1435)
- [Penal e Investigaciones Internas](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1434)
- [Private Equity](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1439)
- [Propiedad Industrial e Intelectual](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1421)
- [Reestructuraciones e Insolvencias](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1420)
- [Regulatorio Financiero](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A10915)
- [Resolución de Conflictos: Litigación y Arbitraje](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1412)
- [Seguros](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1438)
- [Sostenibilidad](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A10921)
- [Startups &amp; Open Innovation](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1426)
- [Tecnología, Comunicaciones y Digital](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1436)
- [Transporte, Logística y Marítimo](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1428)
- [Tributario](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1425)
- [Turismo y Hoteles](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1432)
- [Urbanismo y Medioambiente](/es_ES/markdownify/node/15304?f%5B0%5D=service%3A1444)

 Facet Services detail

 



- [Publicaciones](/es_ES/markdownify/node/15304?f%5B0%5D=publication_type%3A794)
- [Newsletters](/es_ES/markdownify/node/15304?f%5B0%5D=publication_type%3A107)

 Facet Publication type detail

 



  Min  

 Max  

 







 

## Buscador de noticias