🔐 Ciberseguridad y protección de la información son dos conceptos esenciales en el mundo digital actual. Aunque están estrechamente relacionados, cada uno cumple una función específica para mantener la seguridad de los datos y sistemas.

 

🧠 ¿Qué es la Ciberseguridad?

La ciberseguridad es el conjunto de prácticas, tecnologías y políticas destinadas a proteger los sistemas informáticos, redes y dispositivos frente a ataques, accesos no autorizados o daños. Su objetivo es garantizar la confidencialidad, integridad y disponibilidad de la información digital.

Ejemplo: Un colegio que usa plataformas como Microsoft 365 o cualquiera otra aplicación, aplica ciberseguridad al usar contraseñas seguras, autenticación multifactor y antivirus para evitar que intrusos accedan a datos de estudiantes o docentes.

 

🛡️ ¿Qué es la Protección de la Información?

La protección de la información se enfoca en resguardar los datos personales, académicos o institucionales frente a pérdida, robo o uso indebido. Incluye medidas legales (como la Ley 21.663 en Chile), técnicas y organizativas para asegurar que los datos se usen de forma ética y segura.

Ejemplo: Guardar los registros académicos en servidores cifrados y limitar el acceso solo a personal autorizado es una forma de proteger la información.

 

⚙️ ¿Para qué sirven?

ObjetivoDescripciónEjemplo práctico
Prevenir ataquesEvita virus, ransomware y robo de datos.Uso de antivirus y cortafuegos en los computadores del laboratorio.
Garantizar privacidadProtege datos personales y académicos.Políticas de acceso restringido a bases de datos de estudiantes.
Mantener continuidad operativaAsegura que los sistemas sigan funcionando ante incidentes.Copias de seguridad automáticas en la nube.
Cumplir con la leyAlinea la institución con normas nacionales e internacionales.Aplicación de la Ley Marco de Ciberseguridad (21.663).

Los colegios e instituciones deben contar con procedimientos formales de ciberseguridad y protección de la información. Estos protocolos son esenciales para garantizar la seguridad digital, la privacidad de los datos personales y el cumplimiento de la Ley 21.663 (Ley Marco de Ciberseguridad) en Chile, que exige medidas preventivas y de respuesta ante incidentes informáticos.

 

🏫 ¿Por qué se requiere un protocolo?

  • Los colegios manejan datos sensibles: información académica, médica y familiar de estudiantes y personal.

  • Usan plataformas digitales (Microsoft 365, etc) que requieren seguridad en el acceso y almacenamiento.

  • Deben prevenir ataques como phishing, robo de contraseñas o filtraciones de datos.

  • Facilita la respuesta rápida y coordinada ante incidentes (virus, pérdida de información, accesos indebidos).

 

📋 Contenido esencial de un protocolo de ciberseguridad

SecciónQué debe incluirEjemplo práctico
1. Objetivo y alcanceDefine qué sistemas, personas y datos protege.“Aplica a todos los equipos y plataformas del colegio.”
2. Roles y responsabilidadesAsigna funciones: encargado de TI, delegado de ciberseguridad, usuarios.“El técnico informático supervisa la seguridad de red y dispositivos.”
3. Políticas de acceso y contraseñasNormas para crear, cambiar y proteger credenciales.“Contraseñas seguras, cambio cada 90 días, MFA obligatorio.”
4. Protección de datos personalesCumplimiento de leyes y principios de privacidad.“Solo personal autorizado puede acceder a fichas académicas.”
5. Seguridad de dispositivos y redUso de antivirus, firewalls, actualizaciones y segmentación de red.“Separar red administrativa y red estudiantil.”
6. Copias de seguridad y recuperaciónFrecuencia, ubicación y responsables del respaldo.“Backup diario en servidor seguro o nube institucional.”
7. Gestión de incidentesProcedimiento para detectar, reportar y mitigar ataques.“Registrar incidentes y notificar a la ANCI si hay filtración.”
8. Formación y concientizaciónCapacitación anual para docentes y estudiantes.“Charlas sobre uso seguro de contraseñas y redes sociales.”
9. Auditoría y mejora continuaRevisión periódica del cumplimiento y actualización del protocolo.“Evaluación semestral del sistema de seguridad.”
 

🔒 Beneficios

  • Protege la reputación institucional.

  • Cumple con la normativa nacional.

  • Fomenta una cultura digital responsable.

  • Reduce riesgos y pérdidas de información.

La normativa general de ciberseguridad en Chile está regulada principalmente por la Ley N° 21.663 (Ley Marco de Ciberseguridad, promulgada en 2024 y vigente desde 2025), que establece estándares mínimos de seguridad, crea la Agencia Nacional de Ciberseguridad (ANCI) y obliga a instituciones públicas y privadas a reportar incidentes. Además, se complementa con leyes sobre delitos informáticos y protección de datos personales.

 

📌 Normativa principal de ciberseguridad en Chile

1. Ley N° 21.663 (2024) – Ley Marco de Ciberseguridad

  • Objetivo: Regular las acciones de ciberseguridad del Estado y entidades privadas que prestan servicios esenciales.

  • Principios rectores: control de daños, cooperación con la autoridad, coordinación y seguridad en el ciberespacio.

  • Institucionalidad: crea la Agencia Nacional de Ciberseguridad (ANCI), encargada de dictar protocolos, supervisar equipos de respuesta a incidentes (CSIRT) y administrar el Registro Nacional de Incidentes.

  • Obligaciones:

    • Notificación obligatoria de incidentes de ciberseguridad.

    • Calificación de operadores de importancia vital (OIV).

    • Régimen sancionatorio en caso de incumplimiento.

 

2. Ley N° 21.459 (2022) – Delitos Informáticos

  • Deroga la antigua Ley 19.223.

  • Adapta la normativa chilena al Convenio de Budapest.

  • Define delitos como acceso ilícito, interceptación de comunicaciones, fraude informático y difusión de malware.

 

3. Ley N° 21.719 (2024) – Protección de Datos Personales

  • Regula el tratamiento de datos personales y sensibles.

  • Refuerza los derechos de los titulares (acceso, rectificación, cancelación, oposición).

  • Entrada en vigencia: 1 de diciembre de 2026.

 

4. Normas complementarias

  • Ley N° 19.628 (1999): sobre protección de la vida privada.

  • Ley N° 19.799 (2002): documentos electrónicos y firma digital.

  • Ley N° 21.180 (2022): transformación digital del Estado.

 

🏫 Implicancias para colegios e instituciones

  • Obligación de proteger datos sensibles de estudiantes, familias y personal.

  • Protocolos internos de ciberseguridad: contraseñas seguras, respaldos, antivirus, segmentación de redes.

  • Capacitación y concientización en uso seguro de plataformas digitales.

  • Posible fiscalización de la ANCI si se detectan vulnerabilidades graves o incidentes relevantes.

 

👉 En resumen, la Ley 21.663 es la base de la normativa general de ciberseguridad en Chile, complementada por leyes de delitos informáticos y protección de datos. Para instituciones educativas, esto significa implementar protocolos claros de seguridad digital y cumplir con estándares nacionales.