miércoles, 7 de octubre de 2026
Policial

El sector empresarial chileno enfrenta el desafío de reportar ciberataques en un plazo de tres horas bajo la nueva Ley Marco

Identificar una alerta ya no es suficiente: el objetivo actual consiste en administrar los datos mediante inteligencia de información para comprender la dinámica de los ataques y brindar una respuesta más oportuna.

En los últimos años, conceptos como ingeniería social, phishing y ransomware se han vuelto habituales en el ámbito empresarial. Hace algún tiempo se asumía que las filtraciones de datos afectaban únicamente a usuarios particulares, pero la creciente sofisticación de las amenazas, ahora potenciada por la inteligencia artificial, ha convertido al sector corporativo en su principal blanco.

Solo en Latinoamérica, cerca del 27% de las organizaciones declaró haber sufrido un ciberataque, según el ESET Security Report 2025. En Chile, la telemetría de ESET LiveGrid, analizada por ESET Latinoamérica junto a Lockbits, muestra que el 77% de las detecciones del primer semestre de 2026 correspondió a phishing, scripts maliciosos, exploits y downloaders. Además, el volumen de detecciones de junio superó en 58% al registrado en febrero.

Aunque Chile ha avanzado con la promulgación de la Ley Marco de Ciberseguridad y la creación de la Agencia Nacional de Ciberseguridad (ANCI), las normativas resultan insuficientes sin una cultura sólida en la materia. Hoy sigue siendo prioritario concientizar a las organizaciones, extendiendo esa sensibilización desde los colaboradores hasta la alta dirección, y sumar capacidades para analizar las alertas.

André Goujon, CEO de Lockbits, advierte que cumplir con la normativa vigente se vuelve complejo cuando prevalece un enfoque reactivo. “Bajo el marco de la ANCI, las organizaciones están obligadas a reportar las alertas tempranas en un plazo que no supere las tres horas tras la ocurrencia del incidente. No obstante, este requisito plantea un desafío crítico: la dificultad de cumplirlo eficientemente cuando las alertas se gestionan de forma aislada, sin una analítica inteligente que procese los datos para dar respuestas oportunas”, señaló.

En la actualidad, los atacantes emplean herramientas legítimas del sistema, scripts o servicios en la nube sin necesidad de instalar un virus, lo que vuelve insuficiente la detección de archivos maliciosos. Por esa razón, la prioridad está en examinar sus comportamientos y técnicas, más allá de la simple identificación de malware.

Sobre cómo lograrlo, Camilo Gutiérrez Amaya, Field CISO de ESET Latinoamérica, sostiene que el punto de partida es interpretar correctamente los indicadores de compromiso (IoC). “Mediante el análisis sistemático de la información recopilada, la inteligencia de ciberamenazas (CTI) facilita la generación de estrategias. Gracias a este enfoque, las organizaciones fortalecen su capacidad para emitir alertas tempranas y adoptar una postura de resguardo proactiva ante eventuales ciberataques. Una gestión oportuna mediante la analítica avanzada puede marcar la diferencia, no solo a nivel operativo sino también económico”, explicó.

Desafíos para fortalecer la ciberseguridad nacional

Aunque resulta imposible evitar por completo los ciberataques, las empresas sí pueden anticiparse mejorando su capacidad de respuesta, de modo de contener los incidentes a tiempo y asegurar la continuidad operativa. En ello intervienen dos factores esenciales: el desarrollo de soluciones tecnológicas y el fortalecimiento del talento humano. Bajo esa exigencia surge la pregunta de si Chile cuenta con el capital humano preparado para asumir el reto. La ANCI prevé un déficit significativo en la industria y proyecta una necesidad de aproximadamente 28 mil profesionales capacitados en ciberseguridad.

“Parte de las medidas fundamentales de ciberseguridad, en un entorno de ataques cada vez más sofisticados, exige contar con perfiles que, además de poseer conocimientos técnicos, comprendan la normativa que regula la protección de datos en Chile”, indicó Goujon.

Por su parte, Gutiérrez destacó que las medidas impulsadas en Chile para reforzar la seguridad no deben entenderse solo como un cumplimiento administrativo, sino como una oportunidad para generar conciencia sobre la importancia de una respuesta adecuada ante incidentes. “Aunque en los últimos años las empresas han integrado tecnologías para lograr mayor visibilidad de su entorno digital, contar con una capacidad estratégica de análisis es vital para garantizar la continuidad operativa y proteger la información corporativa”, afirmó.

Comprender las tácticas, procedimientos y patrones de comportamiento de los atacantes entrega información concreta tanto a los equipos informáticos como a la alta dirección. Esto permite respaldar decisiones estratégicas en ciberseguridad con datos reales, ámbito en el cual la inteligencia de amenazas se posiciona como el eje articulador que conecta cada elemento.

Con Información de revistaseguridad.cl

Editor

Redacción.

Deja tu comentario