GlobalSign prepara a Chile para la Ley de Protección de Datos

El panorama corporativo en Chile atraviesa una transformación histórica. Durante mucho tiempo, la ciberseguridad se percibió en las mesas directivas como un gasto técnico secundario, un asunto exclusivo de TI o un seguro contra contingencias remotas. Hoy, esa perspectiva no solo es obsoleta, sino profundamente riesgosa.
La promulgación de la Ley Marco de Ciberseguridad (N° 21.663) junto a la nueva regulación de privacidad han redefinido la gobernanza corporativa en el país. La seguridad digital y la custodia de la información han dejado de ser meras «buenas prácticas» para convertirse en un imperativo legal de responsabilidad directiva.
¿Qué es la Ley N° 21.719 y por qué cambia las reglas del juego?
Diseñada para alinear a Chile con los más altos estándares internacionales (como el GDPR europeo), la Ley N° 21.719 de Protección de Datos Personales entra plenamente en vigencia el 1 de diciembre de 2026. Esta normativa crea la nueva Agencia de Protección de Datos Personales (APDP) y exige a las empresas implementar obligatoriamente cifrado, consentimiento explícito y principios de «seguridad por diseño». Ignorar estas exigencias o sufrir brechas de información expone a las organizaciones a fiscalizaciones severas.
Bajo este nuevo marco normativo, las empresas que no garanticen la confidencialidad, integridad y disponibilidad de los datos enfrentarán graves consecuencias operativas y financieras. Por ello, la gran pregunta que las mesas directivas deben hacerse hoy no es cómo reaccionarán cuando llegue la fecha límite, sino qué tan preparadas están hoy para operar bajo estas nuevas reglas.
La Ley N° 21.719 representa un avance positivo porque alinea a Chile con los estándares internacionales más rigurosos (como el GDPR europeo), transformando la protección de datos en un activo estratégico que fortalece la transparencia, la seguridad digital y la confianza entre las empresas y sus clientes.
La Ilusión de la Cadena de Confianza en el Correo Electrónico
El correo electrónico sigue siendo la arteria principal del comercio y de la transmisión de datos personales y sensibles en Chile. Sin embargo, también es el eslabón más frágil.
De cara al 1 de diciembre, cuando la Ley 21.719 exija un deber irrestricto de secreto y medidas de seguridad adecuadas según el estado de la técnica, la suplantación de identidad, la fuga de información confidencial y el phishing no solo representarán riesgos reputacionales, sino brechas legales sujetas a sanciones millonarias. Confiar a ciegas en un correo no firmado o no cifrado es un riesgo que ninguna directiva debería asumir.
Preparar a una organización para la fecha límite no significa acumular parches tecnológicos a última hora; implica diseñar desde ya una arquitectura de comunicación confiable por diseño. En este paradigma, la identidad digital de la empresa debe ser demostrable e inequívoca.
La Respuesta Estratégica: Soluciones de Seguridad Digital
Para asegurar que la empresa cumpla rigurosamente con las exigencias que entrarán en vigencia el 1 de diciembre de 2026, las organizaciones están recurriendo a soluciones que blindan el dato y validan la identidad corporativa.
Para traducir esta tecnología al lenguaje de negocio: si imaginamos el sistema de correo tradicional como la correspondencia postal, soluciones criptográficas como las de GlobalSign —S/MIME, VMC y CMC— funcionan como los sellos de seguridad blindados y los membretes oficiales verificados de una institución:
1. S/MIME: Cifrado e Identidad en el Correo Electrónico
- En palabras sencillas: Es un sistema que le añade una firma digital invisible y un candado criptográfico a los correos electrónicos que envían sus colaboradores.
- ¿Qué hace en la práctica?
- Cifrado de extremo a extremo: Garantiza que si un tercero intercepta el correo con datos personales, solo verá un código ilegible. Solo el destinatario autorizado posee la llave para abrirlo.
- Firma digital inalterable: Le confirma al destinatario que el mensaje proviene auténticamente de la persona indicada y que no sufrió modificaciones.
- Alineación con la Ley 21.719: Es la respuesta directa al deber de secreto y confidencialidad que exige la ley. Aporta garantía de integridad y no repudio, respaldando a la empresa bajo el principio de «seguridad por diseño y por defecto».
2. VMC (Certificado de Marca Verificada): Protección Visual y de Dominio
- En palabras sencillas: Certificado que demuestra a plataformas como Gmail, Apple Mail o Yahoo que tu empresa es la propietaria legal de un logotipo registrado.
- ¿Qué hace en la práctica? Despliega el logo oficial de la empresa directamente en la bandeja de entrada, al lado del asunto, antes de abrir el correo (e incluye el sello de verificación azul).
- Alineación con la Ley 21.719: Para obtener un certificado VMC, la organización debe implementar políticas estrictas de autenticación de dominio (DMARC en modalidad quarantine o reject). Esto previene que ciberdelincuentes suplanten el dominio corporativo para robar datos personales a clientes o colaboradores, blindando la reputación de la marca antes de la llegada de la nueva ley. (Requiere marca registrada).
3. CMC (Certificado de Marca Común): Verificación para Marcas en Crecimiento
- En palabras sencillas: Cumple la misma función visual que el VMC, pero sin exigir que el logo esté registrado formalmente en una oficina de propiedad intelectual.
- ¿Qué hace en la práctica? Permite que marcas emergentes, filiales o grupos corporativos muestren su imagen corporativa en la bandeja de entrada, validando que la empresa ha utilizado dicho logo públicamente durante al menos un año.
- Alineación con la Ley 21.719: Mantiene las mismas exigencias técnicas de autenticación DMARC. Ofrece una vía escalable para proteger las comunicaciones corporativas mientras avanzan los trámites de registro de marcas.
Conclusión: Del Cumplimiento Pasivo al Liderazgo Activo
Esperar a que el 01 de diciembre de 2026 nos alcance sin una infraestructura adecuada, o aguardar a que una sanción ponga a prueba la resiliencia de la empresa, es una estrategia inviable. La preparación real frente a la Ley 21.719 exige anticipación, liderazgo y aliados estratégicos con experiencia en seguridad digital.
Adoptar este ecosistema de seguridad digital no solo evita penalizaciones legales: es una declaración de intenciones. Demuestra a clientes, socios y reguladores que tu organización protege los datos personales con el más alto estándar tecnológico del mercado.
Para hacer frente a estos desafíos en el mercado local, GlobalSign —autoridad certificadora líder a nivel global— trabaja en conjunto con Seguridad América. Esta alianza estratégica combina la tecnología criptográfica de clase mundial con el conocimiento técnico y regulatorio local, ofreciendo soluciones integrales de seguridad digital adaptadas a las necesidades de las empresas chilenas en su camino hacia el cumplimiento normativo.
Sobre GlobalSign
Como una de las Autoridades Certificadoras más importantes del mundo, GMO GlobalSign es el proveedor líder de soluciones de identidad y seguridad de confianza que permiten a negocios, grandes empresas, proveedores de servicios basados en la nube e innovadores de IoT de todo el mundo llevar a cabo comunicaciones en línea seguras, gestionar millones de identidades digitales verificadas y automatizar la autenticación y el cifrado. Su Infraestructura de Clave Pública (PKI) a gran escala y sus soluciones de identidad dan soporte a los miles de millones de servicios, dispositivos, personas y cosas que componen el IoT. GMO GlobalSign es una filial de GMO GlobalSign Holdings, K.K., miembro del GMO Internet Group, con sede en Japón, que tiene oficinas en América, Europa y Asia.
Para mayor información: contacto@globalsign.com
Web: https://www.globalsign.com/es
