Penas asociadas a no cumplir la Ley Marco de Ciberseguridad en Chile
La Ley N° 21.663 regula la protección de la infraestructura crítica de la información y la gestión de la ciberseguridad nacional, marca un paso decisivo hacia un entorno digital más seguro y responsable.
Esta normativa no solo fija obligaciones para las entidades públicas y privadas que gestionan servicios esenciales o infraestructuras críticas, sino que también define un régimen sancionatorio estricto para quienes no cumplan con sus disposiciones.
Cumplir con la ley no es opcional: su incumplimiento puede derivar en multas, sanciones administrativas y consecuencias operacionales que afectan directamente la continuidad de tu negocio.
Tipos de infracciones y sanciones establecidas
El Título VI de la Ley 21.663 detalla las infracciones y sanciones aplicables, estableciendo una gradación proporcional según la gravedad de la falta, la intencionalidad, la reincidencia y los efectos ocasionados.
- Infracciones leves
Corresponden a incumplimientos menores o fallas que no comprometen directamente la continuidad ni la seguridad de los servicios esenciales.
Estas pueden ser sancionadas con amonestaciones o requerimientos formales de corrección emitidos por la autoridad competente.
- Infracciones graves
Incluyen la falta de cumplimiento en las obligaciones de gestión de riesgos, reporte de incidentes o implementación de controles mínimos exigidos.
Contempla multas económicas que pueden llegar a varios miles de UF, dependiendo de la magnitud del impacto y del grado de negligencia.
- Infracciones muy graves
Se refieren a casos donde el incumplimiento afecta o pone en peligro el funcionamiento de infraestructuras críticas, o donde exista negligencia reiterada, ocultamiento de información o falta de cooperación con la autoridad.
En estas situaciones, las sanciones pueden implicar suspensión temporal de operaciones críticas, inhabilitación o multas superiores, además de otras medidas complementarias.
Agravantes y medidas adicionales
La ley indica que las sanciones pueden aumentar su severidad cuando se constate:
- Reincidencia o falta de acciones correctivas oportunas.
- Ausencia de mecanismos de gestión de ciberseguridad.
- Obstaculización de las labores fiscalizadoras del CSIRT Nacional o de la Agencia Nacional de Ciberseguridad (ANCI).
- Incumplimiento de las instrucciones o plazos establecidos por la autoridad.
Asimismo, la cooperación activa y la implementación de medidas correctivas inmediatas pueden ser consideradas como atenuantes al momento de aplicar la sanción.
Más allá del cumplimiento normativo
El impacto de un incumplimiento no se limita a las sanciones formales. Las empresas afectadas pueden enfrentar daños reputacionales, pérdida de credibilidad por parte de clientes y socios, o la detención parcial de sus procesos clave.
Cumplir con la ley es una medida de protección estratégica que asegura la continuidad del negocio y fortalece la confianza en el entorno digital.
En Nebulan te ayudamos a prevenir sanciones
En Nebulan acompañamos a las empresas en cada etapa del cumplimiento de la Ley Marco de Ciberseguridad, desde el diagnóstico hasta la implementación de controles, procesos y políticas que garanticen una gestión responsable y alineada con los estándares nacionales.
Nuestro compromiso es ayudarte a prevenir, reducir riesgos y fortalecer tu organización frente a los nuevos desafíos que impone la regulación chilena.