De la alerta a la acción en ciberseguridad
¿Qué está pasando y por qué importa?
Chile se encuentra entre los países más atacados de la región. En 2024 se registraron 27.600 millones de intentos de ciberataques, un salto que confirma la presión constante sobre instituciones y empresas. Casos como el hackeo al Estado Mayor Conjunto y el ransomware al Poder Judicial demuestran que la amenaza es transversal.
Avances clave del país
En 2025 entró en vigor la Ley Marco de Ciberseguridad (Ley 21.663), que impone obligaciones a los Operadores de Importancia Vital y refuerza el reporte de incidentes. Además, comenzó a operar la Agencia Nacional de Ciberseguridad (ANCI), que coordina la defensa digital a nivel estatal. El CSIRT Nacional amplió capacidades de monitoreo y coordinación.
Las brechas que persisten
-
Pymes como eslabón débil (bajos controles, backups irregulares, BYOD sin política).
-
Talento especializado insuficiente y falta de protocolos de respuesta.
-
Aceleración digital (IA, nube, trabajo remoto) que multiplica vectores de ataque.
Estas carencias hacen urgente pasar de la concienciación a la ciberresiliencia: resistir, recuperarse y aprender tras un incidente.
De las alertas a la acción: plan mínimo viable
1) Identidad y acceso
-
Activa MFA/Passkeys en correo, banca y apps críticas.
-
Revisa privilegios: mínimo necesario y caducidades.
2) Protección del correo y navegación
-
Filtro anti-phishing, DMARC/SPF/DKIM, sandbox de adjuntos.
-
Bloqueo DNS/URL y aislamiento de navegación en roles de riesgo.
3) Endpoints y red
-
EDR/XDR con respuesta automatizada (SOAR) y microsegmentación.
-
Inventario vivo y parcheo ágil de sistemas y dispositivos.
4) Datos y continuidad
-
Backups 3-2-1-1-0 con copias inmutables + pruebas de restauración.
-
Cifrado en reposo/tránsito y clasificación de datos.
5) Personas y procesos
-
Formación continua por roles + simulaciones de phishing periódicas.
-
Plan de respuesta a incidentes (runbooks, contactos, tiempos RTO/RPO).
6) Cumplimiento y gobierno
-
Alinea políticas y reportes con la Ley 21.663 y lineamientos de ANCI/CSIRT.
-
Gestión de proveedores y cadena de suministro con requisitos de seguridad.
Mirando 2025–2026: riesgos a vigilar
-
Mayor automatización e IA ofensiva en phishing y ransomware.
-
Ataques a cadenas de suministro y fraudes con deepfakes/voz.
-
Necesidad de cripto-agilidad y ruta hacia PQC (post-cuántica).
? Fuente original: El Mostrador — “Mes de la Ciberseguridad: de las alertas a la acción” (14/10/2025).
¿Qué está pasando y por qué importa?
Chile se encuentra entre los países más atacados de la región. En 2024 se registraron 27.600 millones de intentos de ciberataques, un salto que confirma la presión constante sobre instituciones y empresas. Casos como el hackeo al Estado Mayor Conjunto y el ransomware al Poder Judicial demuestran que la amenaza es transversal.
Avances clave del país
En 2025 entró en vigor la Ley Marco de Ciberseguridad (Ley 21.663), que impone obligaciones a los Operadores de Importancia Vital y refuerza el reporte de incidentes. Además, comenzó a operar la Agencia Nacional de Ciberseguridad (ANCI), que coordina la defensa digital a nivel estatal. El CSIRT Nacional amplió capacidades de monitoreo y coordinación.
Las brechas que persisten
-
Pymes como eslabón débil (bajos controles, backups irregulares, BYOD sin política).
-
Talento especializado insuficiente y falta de protocolos de respuesta.
-
Aceleración digital (IA, nube, trabajo remoto) que multiplica vectores de ataque.
Estas carencias hacen urgente pasar de la concienciación a la ciberresiliencia: resistir, recuperarse y aprender tras un incidente.
De las alertas a la acción: plan mínimo viable
1) Identidad y acceso
-
Activa MFA/Passkeys en correo, banca y apps críticas.
-
Revisa privilegios: mínimo necesario y caducidades.
2) Protección del correo y navegación
-
Filtro anti-phishing, DMARC/SPF/DKIM, sandbox de adjuntos.
-
Bloqueo DNS/URL y aislamiento de navegación en roles de riesgo.
3) Endpoints y red
-
EDR/XDR con respuesta automatizada (SOAR) y microsegmentación.
-
Inventario vivo y parcheo ágil de sistemas y dispositivos.
4) Datos y continuidad
-
Backups 3-2-1-1-0 con copias inmutables + pruebas de restauración.
-
Cifrado en reposo/tránsito y clasificación de datos.
5) Personas y procesos
-
Formación continua por roles + simulaciones de phishing periódicas.
-
Plan de respuesta a incidentes (runbooks, contactos, tiempos RTO/RPO).
6) Cumplimiento y gobierno
-
Alinea políticas y reportes con la Ley 21.663 y lineamientos de ANCI/CSIRT.
-
Gestión de proveedores y cadena de suministro con requisitos de seguridad.
Mirando 2025–2026: riesgos a vigilar
-
Mayor automatización e IA ofensiva en phishing y ransomware.
-
Ataques a cadenas de suministro y fraudes con deepfakes/voz.
-
Necesidad de cripto-agilidad y ruta hacia PQC (post-cuántica).
? Fuente original: El Mostrador — “Mes de la Ciberseguridad: de las alertas a la acción” (14/10/2025).
Otros posts
Departamento Técnico: todo funciona… hasta que deja de funcionar
Departamento Técnico: todo funciona… hasta que deja de funciona En muchas empresas, el departamento técnico solo recibe atención cuando aparece un problema. El ordenador no enciende. La web falla. El correo deja de […]
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses Todo parecía normal. Los correos funcionaban. La web seguía online. Los empleados trabajaban como siempre. Nadie había notado nada […]
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas Muchas empresas se preocupan constantemente por conseguir más visitas en redes sociales o en su página web. […]
Departamento Técnico: todo funciona… hasta que deja de funcionar
Departamento Técnico: todo funciona… hasta que deja de funciona En muchas empresas, el departamento técnico solo recibe atención cuando aparece un problema. El ordenador no enciende. La web falla. El correo deja de […]
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses Todo parecía normal. Los correos funcionaban. La web seguía online. Los empleados trabajaban como siempre. Nadie había notado nada […]
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas Muchas empresas se preocupan constantemente por conseguir más visitas en redes sociales o en su página web. […]


