Expertos de ESET analizan el impacto de la Ley Marco de Ciberseguridad en Chile

En el ESET Security Day se debatió la transición hacia la Ley Marco de Ciberseguridad en Chile y los hábitos para proteger los activos empresariales.

Chile volvió a ser escenario del debate digital con la 15ª edición del ESET Security Day.

En este encuentro para la industria, los expertos abordaron los desafíos que enfrentan las organizaciones del país en medio de la sofisticación del crimen informático y la consolidación de la Ley Marco de Ciberseguridad.

A través de paneles interdisciplinarios y demostraciones en vivo, los especialistas profundizaron en la necesidad de transformar la gestión del riesgo digital, promoviendo un cambio cultural que deje de ver a la protección como un gasto operativo para integrarla como un hábito estratégico.

El evento contó con un panel compuesto por abogados y expertos en la gestión empresarial y la administración de riesgos. En este espacio, Camilo Gutiérrez Amaya, Field CISO de ESET Latinoamérica, analizó el impacto de la nueva legislación chilena —vigente desde el 1° de marzo de 2025— y el rol fiscalizador de la Agencia Nacional de Ciberseguridad (ANCI).

Gutiérrez enfatizó: “El enfoque de las empresas debe cambiar y evolucionar. No se trata de tomar la ley como un techo donde, al cumplirla, nos olvidamos del problema. La regulación debe ser el piso base sobre el cual construir y mejorar la madurez de nuestra seguridad”.

Asimismo, el ejecutivo destacó la urgencia de cambiar la percepción en los directorios: “Debe dejar de verse como un gasto y entenderse como una inversión crítica que garantiza la continuidad, la reputación y subsistencia del negocio”.

Inteligencia de amenazas y movimientos laterales

Por su parte, Mario Micucci, investigador de seguridad informática de la firma, centró su exposición en la mutación del panorama del crimen digital, donde el foco ya no está únicamente en el código malicioso aislado, sino en el comportamiento y movimiento de los grupos cibercriminales.

Para demostrarlo, el equipo realizó una emulación de ataque en vivo, revelando que las amenazas actuales no dependen necesariamente de un software sofisticado, ya que a un atacante le basta un engaño dirigido (como un correo de phishing) para comprometer las credenciales de un empleado.

Micucci detalló que el verdadero peligro comienza una vez que se vulnera el acceso inicial, ejecutando movimientos laterales. Durante esta fase, el ciberdelincuente se filtra de manera sigilosa por los sistemas sin levantar alarmas hasta alcanzar las bases de datos o información crítica. Por esto, el especialista advirtió que los esfuerzos deben enfocarse en monitorear el comportamiento de los usuarios.

Los 8 hábitos de la ciberseguridad eficiente

Como cierre de la jornada, Augusto Bainotti, Sales director de la compañía en América Latina, propuso una guía de acción orientada a los responsables de seguridad (CISOs) y directivos, estructurada en 8 pilares esenciales:

  1. Proactividad ante el adversario: adelantarse al crimen digital mediante plataformas de inteligencia de amenazas. El nuevo perímetro corporativo es la persona.
  2. Comenzar con el fin en la mente (gestión del riesgo): medir la tolerancia al riesgo según la industria e implementar tecnologías de monitoreo, detección y respuesta (MDR).
  3. Proteger el núcleo del negocio: identificar qué activos son críticos según el modelo de negocio para evitar riesgos reputacionales al lanzar aplicaciones sin filtros previos.
  4. Sinergia y ganar-ganar en la mesa directiva: traducir el lenguaje técnico a métricas financieras y de negocio (CapEx, OpEx, KPIs).
  5. Entender para actuar: comprender las causas de incidentes recurrentes como el phishing y desplegar planes de remediación inmediatos.
  6. Convertir a la “Capa 8” en la primera línea de defensa: capacitar activamente a los colaboradores utilizando plataformas de concientización que simulen campañas de phishing adaptativas.
  7. Afilar la sierra (mejora continua): actualizar los procesos constantemente mediante ejercicios de simulación de ataque y defensa (Blue Team y Red Team).
  8. Pasar a la práctica: transformar la teoría en una cultura transversal y compartida desde el C-Level hasta el último colaborador.
Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas