Saltar al contenido

Ciberseguridad en Chile: ¿qué dicen los CISOs?

La ciberseguridad en Chile dejó de ser un área técnica aislada para convertirse en un campo estratégico que define la continuidad y sostenibilidad del negocio. A lo largo de 2025, la mirada de los CISOs y referentes del sector se volvió más urgente, transversal y política. ¿Qué están diciendo? ¿Dónde están poniendo el foco? ¿Qué está en juego?

La siguiente nota reúne las principales declaraciones públicas de ejecutivos clave de gobierno, empresas y asociaciones tecnológicas, dejando en evidencia que hoy el riesgo digital es también un problema estructural del país.

Infraestructura crítica y cultura digital: los desafíos desde el Estado

Desde la Agencia Nacional de Ciberseguridad (ANCI), su director Daniel Álvarez fue tajante: ‘Todavía no estamos pensando en la ciberseguridad por defecto y por diseño’. En el marco de la implementación de la nueva Ley Marco de Ciberseguridad, el funcionario apuntó a que, salvo el sector financiero, la mayoría de los sectores aún no cumple con medidas básicas como autenticación multifactor o actualización de sistemas. El gran objetivo para octubre será tener lista la lista definitiva de operadores de importancia vital (OIV), en un contexto donde las brechas están a la orden del día.

Por su parte, Carolina Leitao, subsecretaria de Prevención del Delito, subrayó que ‘Chile necesita avanzar hacia un Estado más coordinado y eficiente… al mismo tiempo que proteja los datos personales’. Su visión apunta a un Estado interoperable, donde el flujo de datos y la protección de la información ciudadana convivan de manera robusta. La ciberseguridad, desde esta óptica, deja de ser un fin y pasa a ser un medio habilitador del desarrollo digital inclusivo.

Pelayo Covarrubias, presidente de Fundación País Digital, coincidió en que el desafío es cultural: ‘Lo más relevante es impulsar un cambio cultural que permita a todos los sectores… comprender y asumir un rol activo en la construcción de un entorno digital más seguro’. Para Covarrubias, el principal activo que debe construirse es la confianza digital, una meta que sólo se logra con una alianza público-privada que integre ciudadanía, empresa, academia y Estado.

Ciberamenazas 2025: más volumen, más IA, más sofisticación

La dimensión de la amenaza también mutó. Según Andrés Pérez, vicepresidente de ventas de Fortinet Chile, los intentos de ciberataque crecieron un 360% en 2024 respecto al año anterior, con especial foco en infraestructura crítica: salud, energía y minería. A este fenómeno se suma la incorporación de IA por parte de los atacantes: ‘Los ataques fueron cada vez más focalizados, impulsados por el uso de IA para reconocimiento mucho más efectivo y certero’.

Desde Redbanc, tanto Mauricio Cantergiani como Pedro Novoa expusieron en diferentes foros sobre el rol estratégico de la ciberseguridad en el sistema financiero. ‘Estamos utilizando soluciones que nos permiten anticiparnos a amenazas sofisticadas… explorando nuevas capacidades junto a Google’, afirmó Cantergiani. Mientras tanto, Novoa dejó una advertencia que atraviesa todos los sectores: ‘La seguridad es un atributo de calidad de la empresa, no un requisito técnico’. Y en tiempos de trabajo híbrido, remarcó, ‘cada vez más se depende de los empleados’.

El concepto de factor humano fue central también para Luis Valdebenito, CISO de Caja Los Andes: ‘El recurso humano es el eslabón más débil’. La empresa implementó planes de awareness para mitigar errores internos, destacando que, si bien lo IT se puede controlar con herramientas, las personas requieren cultura, conciencia y formación constante.

Minería y OT: el caso Codelco y el cruce entre ciberseguridad y operación

La minería, como sector estratégico chileno, no escapa a la presión de las ciberamenazas. Soledad Bastías, gerenta de Ciberseguridad IT/OT de Codelco, fue clara al respecto: ‘La ciberseguridad debe integrarse al modelo de gestión operacional, abarcando tanto IT como OT’. El mensaje es contundente: pensar que la seguridad digital es solo una tarea del área de sistemas es una trampa.

Para Bastías, uno de los grandes retos es formar talento que entienda tanto los procesos industriales como los riesgos digitales. La minería, advirtió, necesita avanzar hacia una mayor madurez cibernética, lo que implica mejores prácticas de gobernanza, más automatización, integración efectiva entre IT y OT, y una cultura organizacional preventiva.

Ransomware y ataques con IA: el nuevo estándar del crimen organizado

En el terreno del crimen digital, el ransomware ya no es un incidente aislado. Es un problema estructural. Según Gianni Hanawa, director comercial de Cirion Technologies, esta amenaza ‘dejó de ser una amenaza eventual para convertirse en una preocupación estratégica constante’. Durante 2024, el ransomware explicó más del 35% de los incidentes cibernéticos en la región, con un crecimiento interanual del 30%.

Los ataques son ahora más sofisticados, con técnicas de doble y triple extorsión que combinan cifrado, filtración de datos y ataques DDoS. Juliana Olivares, también de Cirion, estimó que el 45% de los ataques de ransomware en 2024 incluyeron alguna forma de IA generativa: ‘El ransomware dejó de ser un problema técnico para convertirse en un riesgo estratégico’.

Ambos expertos recomiendan repensar completamente las arquitecturas de defensa: desde Zero Trust hasta segmentación de redes, pasando por centros de operaciones de seguridad (SOC) tercerizados y planes de continuidad de negocio.

IA, innovación y ciberseguridad: ¿oposición o sinergia?

Mauricio Gálvez, Business Development Manager de TIVIT Latam, propuso una mirada optimista: ‘Las nuevas tecnologías no son sólo un desafío, sino una oportunidad para transformar la manera en que las organizaciones se protegen y operan’. Para Gálvez, la clave está en enfoques integrales que combinen IA, cultura organizacional, tecnologías de detección avanzada y colaboración entre sectores.

Su planteo se cruza con el de Ingrid Inda, jefa de Seguridad TI del Ministerio del Interior, quien puso sobre la mesa la noción del individuo digital: ‘Debemos fomentar al individuo digital, no ver la seguridad como algo técnico, sino desde el negocio’. En tiempos de transformación digital acelerada, la responsabilidad recae sobre cada usuario, no sólo sobre los especialistas.

Ciberseguridad como columna vertebral de la competitividad

Las voces reunidas coinciden en un mismo punto: la ciberseguridad ya no puede verse como un gasto ni como un componente técnico aislado. Es, por el contrario, un factor de calidad, continuidad y resiliencia.

En un entorno donde las amenazas crecen en volumen, velocidad y sofisticación, y donde la IA es usada tanto para defender como para atacar, las organizaciones que sobrevivan serán aquellas capaces de incorporar la seguridad a su ADN operativo. El CISO, hoy más que nunca, se sienta en la mesa directiva.

Chile tiene una nueva Ley, nuevas herramientas y una comunidad de especialistas cada vez más activa. Pero sin una transformación cultural, sin más conciencia colectiva, y sin decisiones estratégicas sostenidas, el futuro digital de la región corre riesgo de construirse sobre cimientos vulnerables.