Ley Marco de Ciberseguridad — mano protegiendo datos con candado e iconos de ciberseguridad

Incertidumbre y desconocimiento: ¿cómo avanza la comunicación sobre la Ley Marco de Ciberseguridad?

A pesar de la trascendencia del marco regulatorio, la comunicación efectiva y la construcción de un ecosistema integrado en Chile se encuentran “al debe”.

La incertidumbre y el desconocimiento sobre los alcances y la implementación de la Ley Marco de Ciberseguridad son aún predominantes. A pesar de ser pública la normativa, aún muchas empresas tienen poca claridad en la información, lo que genera un alto interés y la demanda por charlas, seminarios y eventos dedicados a entender las rigurosas multas y el nuevo esquema de fiscalización.

“Las organizaciones, tanto públicas como privadas, están intentando descifrar cómo adecuar sus procesos y estructuras a las exigencias actuales. En ese sentido, han aumentado las asesorías legales para entender de forma uniforme el nuevo escenario normativo”, explica André Goujón, CEO de Lockbits.

Ley Marco de Ciberseguridad: desafío cultural

Un punto crucial que emerge del análisis es que la ciberseguridad no puede abordarse únicamente desde una perspectiva normativa o tecnológica. El verdadero desafío radica en la necesidad de un profundo cambio cultural.

El factor humano se consolida como el eslabón más crítico de la cadena de seguridad, incidiendo directamente en el éxito o fracaso de cualquier estrategia de protección. La adopción de medidas de seguridad, la conciencia del riesgo y el comportamiento digital seguro dependen intrínsecamente de la cultura organizacional y social.

Ley Marco de Ciberseguridad — ejecutivo de Lockbits sobre fondo digital

“Ante este panorama, se subraya la urgencia de que el Estado asuma un rol protagónico en la formación. Es decir, se sugiere enfocar recursos significativos en desarrollar programas especiales de capacitación dirigidos a distintos segmentos de la población. El objetivo no es solo informar sobre la ley, sino forjar una ciudadanía digitalmente segura, consciente de los riesgos y equipada con las habilidades necesarias para navegar el ciberespacio de manera responsable”, recalca Goujon.

Obstáculos para implementar la ley

La implementación efectiva de la ley exige la articulación de un ecosistema de ciberseguridad funcional y colaborativo. No obstante, se han identificado varios obstáculos que dificultan esta tarea:

  • Toma de decisiones por personal no especializado. Ocurre mucho que las decisiones críticas en materia de ciberseguridad sean tomadas por directivos o personal que carece de la formación técnica y específica necesaria. Esto puede llevar a priorizaciones erróneas, inversiones ineficaces o la adopción de soluciones que no abordan las vulnerabilidades reales de la organización.
  • Cumplir por cumplir. Este fenómeno representa uno de los mayores riesgos. Las organizaciones, presionadas por la ley, optan por soluciones que les permiten obtener el “check” de cumplimiento de manera rápida y superficial, sin una verdadera internalización de los principios de seguridad. Este enfoque crea una falsa sensación de seguridad que puede ser más peligrosa.
  • Desalineación. La ciberseguridad requiere una comprensión tridimensional que integre lo técnico, legal y humano. Muchos de los abogados que están asesorando a las empresas sobre la Ley Marco de Ciberseguridad carecen de un conocimiento técnico profundo en la materia. Esta deficiencia puede tener consecuencias como la adquisición de tecnología innecesaria o la falta de abordaje de necesidades técnicas críticas, llevando a las empresas a que ignoren o pospongan la implementación de medidas que pueden evitar vulnerabilidades significativas.

Si bien la Ley Marco de Ciberseguridad es un avance necesario, su comunicación e implementación enfrentan serios desafíos. Superarlos requerirá un esfuerzo coordinado para fomentar un cambio cultural genuino y asegurar que el cumplimiento normativo se traduzca en una seguridad efectiva y profunda.