¿Cuáles son las responsabilidades de las empresas ante un ciberataque?
En Chile no existe una norma general de ciberseguridad y las obligaciones de las personas jurídicas son reguladas por normas sectoriales.
Por: M. Zecchetto y R. Olmos
Publicado: Viernes 24 de noviembre de 2023 a las 04:00 hrs.
Foto: Julio Castro
Noticias destacadas
La magnitud de los ataques con ransomware (secuestro de datos) que sufrió GTD el 23 de octubre aún mantienen a la empresa de telecomunicaciones trabajando para solucionar los daños producidos. Este evento encendió las alarmas en torno a las responsabilidades y la respuesta que deben tener las compañías ante ciberataques.
Chile hoy no cuenta con una normativa general en materia de ciberseguridad, por lo que las obligaciones, deberes y estándares aplicables de las empresas están determinados por normas sectoriales y, por ende, varían en función de cada sector regulado.
Sin embargo, y según especialistas en la materia, este escenario cambiaría una vez que se apruebe y entre en vigencia la Ley Marco sobre Ciberseguridad e Infraestructura Crítica de la Información, que está en su segundo trámite en la Cámara de Diputados.
El proyecto crea un modelo de gobernanza que promueve la gestión de riesgos y la implementación de estándares de ciberseguridad en los sectores público y privado, a través de la definición de conceptos, principios y deberes.
Regulación sectorial
El director del grupo de Protección de Datos y Tecnología de Carey, José Ignacio Mercado, explicó que, en algunos casos, las obligaciones sectoriales pueden abarcar, por ejemplo, medidas técnicas y organizativas para gestionar los riesgos de ciberseguridad, implementar planes de continuidad operacional y la obligación de reportar incidentes.
“La normativa sectorial existente hasta el momento ha sido emitida por la Comisión para el Mercado Financiero en el sector bancario y financiero, la Subtel en el caso de operadores de telecomunicaciones, el Coordinador Eléctrico Nacional para la industria eléctrica, la Subsecretaría de Redes Asistenciales en materia de redes asistenciales, entre otros”, dijo Mercado.
En tanto, el socio y experto en protección de datos de Aninat Abogados, Martín Mois, explicó que la Ley General de Telecomunicaciones establece consecuencias para la interrupción de un servicio que no esté solucionado dentro de ciertos plazos.
Según el especialista, esta ley no distingue si los usuarios son personas naturales o empresas. “Por ejemplo, si el servicio se interrumpe por más de seis horas en un día o 12 horas continuas, te hacen un descuento”.
Añadió que si la interrupción sobrepasa las 48 horas y no tiene como causa un caso fortuito o de fuerza mayor, el usuario debe ser indemnizado con hasta el triple del valor de la tarifa diaria, sin considerar todos los perjuicios que se puede producir a en este caso, tanto para la empresa como para el cliente.
Además, el abogado señaló que, en estos casos, también entra en juego la Ley de Protección al Consumidor, la cual establece multas desde UTM 300 ($ 19,2 millones) hasta UTM 1.500 ($ 95,9 millones). También, la ley deja sujeto al proveedor al riesgo de enfrentar una demanda colectiva.
En tanto, Mercado, de Carey, señaló que para las empresas eléctricas, está el Estándar de Ciberseguridad para el Sector Eléctrico del Coordinador Eléctrico Nacional, el que se establece una serie de obligaciones y requisitos mínimos de resguardo de la ciberseguridad que deben aplicar las empresas. Entre otros, implementar políticas de ciberseguridad; programas de concientización y capacitación; programas de administración y revocación de accesos.
Por el lado la banca y entidades financieras, el abogado comentó que entre las normas que la CMF aplica al sector, están los lineamientos de la Recopilación Actualizada de Normas, que dicta mínimos a cumplir en ciberseguridad, como la obligación de reportar un incidente en 30 minutos y el rol del directorio.
“Se establece como obligación del directorio el asegurar que la entidad mantenga un Sistema de Gestión de la Seguridad de la Información y Ciberseguridad, que contemple la administración específica de los riesgos y que considere las mejores prácticas internacionales en la materia”, dijo Mercado.
Sanciones en proyectos de ley
Según Mois, de aprobarse el proyecto de Ley de Ciberseguridad e Infraestructura Crítica en su versión actual, las multas por incumplimiento van desde las UTM 1 ($ 63.960) a UTM 1.000 en caso de infracciones leves, UTM 1.001 a 5.000 en caso de infracciones graves (pero si el operador está calificado como de importancia vital, suben a UTM 10.000), y por infracciones gravísimas de UTM 10.001 a 20.000.
Por otro lado, en el proyecto de Ley de Datos Personales -en su versión actual-, las sanciones por infracciones graves (como vulnerar o infringir las obligaciones de seguridad en el tratamiento de datos personales) pueden ascender a UTM 5.000 o, en caso de empresas, hasta el equivalente al 2% de los ingresos anuales por ventas y servicios y otras actividades del giro durante el último año calendario, con un tope de UTM 10.000.
Las multas por infracciones gravísimas (como omitir en forma deliberada la comunicación de las vulneraciones a las medidas de seguridad que puedan afectar la confidencialidad, disponibilidad o integridad de los datos personales) pueden ascender a UTM 10.000, en caso de empresas, hasta la suma equivalente al 4% de los ingresos anuales por ventas y servicios y otras actividades del giro durante el último año calendario, con un tope de UTM 20.000.
En tanto, respecto del derecho de los consumidores, Mercado señaló que, si bien las modificaciones a la normativa protectora no han contemplado el reforzamiento expreso de las normas en este contexto, el Servicio Nacional del Consumidor (Sernac) sí ha desplegado iniciativas, como promover canales de denuncia para fraudes y plagios, entre otros, “que pudieran poner en peligro los derechos de los consumidores”.
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Sala cuna y PYME: una fórmula del mundo técnico para destrabar uno de los nudos del proyecto
Las investigadoras de Horizontal María José Abud y Soledad Hormazábal identificaron ejes clave. Uno de ellos apunta a permitir que las salas cuna con fines de lucro sean reconocidas en forma oficial.
El centro tecnológico más grande de España llega a Chile con inédito evento para startups biotech en Los Ríos
Eurecat junto con la incubadora y aceleradora local, Patagonia Startups, organizan el encuentro que congregará a líderes en ciencias ómicas, biomateriales y fermentos, desde el desarrollo de nuevos alimentos y procesos hasta la inversión deep tech, con el fin de convertir los recursos naturales del sur en soluciones de impacto mundial.
CLC encuentra nuevas inconsistencias financieras por más de US$ 80 millones en administración de Alejandro Gil: acusa "ajustes manuales irregulares" y contrata abogados
La clínica sostuvo que con esto cerrará el capítulo heredado de la antigua administración y será asesorada por el estudio del penalista Juan Domingo Acosta para presentar acciones legales.
BRANDED CONTENT
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Jorge Carinao: la fuerza de creer cuando todo parece imposible
Te invitamos a conocer la historia de Jorge Carinao, deportista paralímpico chileno que ha transformado la adversidad en fuerza y el esfuerzo en orgullo nacional, demostrando que no existen límites cuando hay convicción y sueños claros. No te pierdas esta inspiradora entrevista
Camila Elizalde; una chef que ha hecho del perfeccionismo una fuerza transformadora
Conoce aquí la entrevista a una de las chef más destacadas a nivel nacional y americano en el arte de la pastelería. En este capítulo, Camila reflexiona sobre los desafíos de liderar en un entorno competitivo y la importancia de construir espacios donde la excelencia y la empatía convivan. Mira la entrevista haciendo aquí.
En Perfeccionistas entrevistamos a un deportista chileno que quiere llegar tan alto como sus saltos
Mauricio Molina nos cuenta de su pasión por el BMX y cómo se convirtió en el primer chileno en competir en esta disciplina en unos Juegos Olímpicos y ser parte del selecto grupo de los 25 mejores del mundo.
Instagram
Facebook
LinkedIn
YouTube
TikTok