DaiBackup cubre el 100% de los controles técnicos obligatorios de la Ley 21.663. Acompañamos a su organización desde el diagnóstico hasta la certificación de cumplimiento.
La ley establece un marco de ciberseguridad para todos los organismos públicos y privados que operan infraestructura crítica o manejan datos sensibles en Chile.
Obligación de reportar incidentes de ciberseguridad al CSIRT Nacional dentro de las 3 horas de detección para OIV, y 72 horas para el resto de organizaciones afectadas.
Implementación de 48 controles técnicos categorizados por el CSIRT: gestión de activos, control de acceso, protección de datos, detección de amenazas y respuesta a incidentes.
Los directorios de empresas OIV deben aprobar políticas de ciberseguridad anuales, designar un CISO responsable y participar en ejercicios de simulacro de incidentes.
Evaluación de riesgos de proveedores tecnológicos y terceros con acceso a sistemas críticos. Contratos deben incluir cláusulas de ciberseguridad y derecho a auditoría.
Cada OIV debe contar con un plan de continuidad del negocio ante ciberataques, validado mediante pruebas anuales documentadas y disponible para auditoría del regulador.
Las organizaciones clasificadas como OIV deben someterse a auditorías de ciberseguridad realizadas por entidades certificadas por la Agencia Nacional de Ciberseguridad.
Cada producto de DaiBackup está mapeado a los controles técnicos definidos por el CSIRT Nacional bajo la Ley 21.663.
La ley establece sanciones escalonadas según la gravedad de la infracción y el tipo de organización.
| Tipo de infracción | Sanción en UTM | Equivalente CLP aprox. | Severidad |
|---|---|---|---|
| No notificar incidente al CSIRT en el plazo | Hasta 5.000 UTM | ~$340 millones CLP | Grave |
| No implementar controles técnicos mínimos | Hasta 10.000 UTM | ~$680 millones CLP | Grave |
| Obstaculizar auditoría del regulador | Hasta 20.000 UTM | ~$1.360 millones CLP | Gravísima |
| No contar con plan de continuidad | Hasta 3.000 UTM | ~$204 millones CLP | Media |
| Incumplimiento menor de procedimientos | Hasta 1.000 UTM | ~$68 millones CLP | Leve |
* Valores referenciales basados en el texto de la ley. Consulte con un abogado para interpretación específica. UTM a valor referencial 2025.
Nuestra metodología en 4 fases permite cumplir con la ley sin interrumpir las operaciones del negocio.
Diagnóstico gratuito de brecha en 48 horas. Le decimos exactamente qué controles le faltan y cuánto tiempo tomará implementarlos.