Cumplimiento normativo

Normativas Legales

Quedan 71 días para el 1 de Diciembre de 2026, cuando la Ley 21.719 entra en vigencia.

Habla con un Experto

El contexto regulatorio

Tres leyes. Plazos reales. Consecuencias concretas.

Chile entró en una nueva era de ciberseguridad obligatoria. Las PyMEs ya no pueden ignorar los requisitos que antes solo se exigían a las grandes empresas — y el marco penal ya está vigente.

Ley 21.719 · Vigente 1 dic 2026

Ley Marco de Datos Personales

Reemplaza la Ley 19.628 y establece obligaciones activas de seguridad para cualquier organización que trate datos personales de ciudadanos chilenos. Vigente el 1 de diciembre de 2026. Aplica a PyMEs sin excepción.

Multas hasta 5.000 UTM (~$400M CLP) por infracción grave

Ley 21.663 / 2024

Ley Marco de Ciberseguridad

Crea la Agencia Nacional de Ciberseguridad (ANCI) y establece obligaciones para operadores de servicios esenciales e infraestructura crítica. Define estándares mínimos de seguridad y gestión de incidentes para el ecosistema nacional.

Supervisión directa de ANCI con potestad sancionatoria

Ley 21.459 / 2022

Ley de Delitos Informáticos

Reemplaza la Ley 19.223 y tipifica como delitos penales el acceso ilícito a sistemas, interceptación de datos, ataques de ransomware y denegación de servicio, fraude informático y abuso de dispositivos. Alinea a Chile con el Convenio de Budapest.

Penas privativas de libertad + responsabilidad civil por daños

72 horas para notificar

Art. 49 Ley 21.719: notificación obligatoria al CPDT tras detectar una brecha. Sin detección activa, el plazo ya venció antes de saberlo.

Medidas técnicas mínimas

Cifrado, control de accesos, registros de auditoría y gestión de incidentes son obligaciones, no recomendaciones.

Registro de tratamiento

Documentar qué datos procesas, con qué base legal, por cuánto tiempo y con qué salvaguardas técnicas activas.

Evidencia ante fiscalización

Debes poder demostrar tus controles de seguridad con logs, alertas e informes auditables en cualquier momento.

Responsabilidad penal por ciberdelitos

Ley 21.459: si tu organización es víctima o vector de un ataque, necesitas evidencia forense sólida para denunciar ante Fiscalía o PDI y defenderte.

La solución Saytec

Tu SOC operativo desde el día uno. Sin contratar un equipo de 12 personas.

Más de 15 años protegiendo organizaciones en Chile. Ahora disponible como servicio mensual para PyMEs, con el mismo stack tecnológico que usan las empresas Fortune 500.

Tier 1 — Monitoreo

SOC Monitored

Para empresas con infraestructura propia. Saytec instala agentes y monitorea tu red de forma remota desde nuestro SOC central.

  • Agentes de monitoreo en tus endpoints y servidores
  • Vigilancia 24/7 desde nuestro NOC
  • Alertas correlacionadas con motor SIEM
  • Reporte mensual de cumplimiento regulatorio
  • Dashboard en vivo con acceso para el cliente
  • Notificación al CPDT asistida (Art. 49)

Recomendado

Tier 2 — Gestionado

SOC Managed

Saytec provee el hardware, lo configura y lo opera. Tú solo usas tu red. Ideal para PyMEs sin equipo de TI dedicado.

  • Firewall empresarial con IPS inline instalado en tus instalaciones
  • Túnel cifrado dedicado hacia nuestro SOC
  • Respuesta a incidentes con aprobación del cliente
  • Análisis forense digital incluido
  • Threat intelligence activo con feeds globales y LATAM
  • Pentest anual de superficie de ataque
  • Cumplimiento documentado Ley 21.719 + 21.663 + 21.459

Detección 24/7

Alertas correlacionadas en tiempo real

Respuesta activa

Contención de incidentes con flujo de aprobación

Dashboard NOC

Estado en vivo de tu infraestructura

Forensics DFIR

Análisis forense post-incidente

Cumplimiento legal

Informes auditables Ley 21.719 / 21.663

Threat Intel

IOCs actualizados + feeds LATAM / Chile

Tecnología

El mismo stack que usan los SOC corporativos. Operado por Saytec para ti.

Toda la plataforma corre en hardware dedicado en nuestras instalaciones. Cero dependencia de proveedores cloud externos para datos sensibles de clientes.

Nodo / función Herramientas Para qué sirve
Detección · Intel
  • Motor SIEM
  • Correlador de Eventos
  • Plataforma de Intel
  • Honeypot Activo
Correlación de eventos de seguridad, gestión de inteligencia de amenazas y captura de ataques activos en red dedicada
IA · Respuesta
  • Gestor de Casos DFIR
  • Investigación de Endpoints
  • Orquestador SOAR
  • IA Analítica Local
Gestión de casos forenses con cadena de custodia, investigación remota de endpoints, automatización de respuesta con aprobación del cliente y análisis asistido por IA privada
Infra · Scan · Dash
  • Escáner de Vulnerabilidades
  • Scanner de Superficie Web
  • Dashboard NOC
  • Motor de Métricas
  • Inventario de Red
Escaneo continuo de vulnerabilidades, dashboards de observabilidad en tiempo real e inventario completo de activos de red
Perímetro
  • Firewall Empresarial
  • IPS Inline
  • Inspección L7 NG
  • Bloqueo Colaborativo
  • Túnel Cifrado
Inspección de tráfico inline con firmas de amenazas, filtrado de capa 7, bloqueo dinámico con inteligencia colectiva y túneles cifrados hacia clientes
Enriquecimiento
  • Reputación de Archivos
  • Reputación de IPs
  • Contexto de Red Global
  • Exposición de Activos
  • Base de Malware
Contexto externo sobre IPs, hashes, dominios y CVEs para priorización de alertas y reducción de falsos positivos

Onboarding

De cero a protegido en menos de una semana.

Sin largos proyectos de implementación. Sin consultores externos. Sin comprar hardware adicional en el tier Monitored.

  1. Paso 01

    Diagnóstico de superficie de ataque

    Revisión gratuita de tu infraestructura actual: activos expuestos, vulnerabilidades conocidas y brechas de cumplimiento frente a Ley 21.719. Entregamos un informe ejecutivo en 48 horas.

    48 horas · Sin costo

  2. Paso 02

    Propuesta y acuerdo de niveles de servicio

    Definición de SLAs, alcance de monitoreo, procedimientos de escalada y flujos de aprobación para acciones de respuesta. Contrato adaptado a tu industria y tamaño.

    2–3 días hábiles

  3. Paso 03

    Despliegue de agentes y conectividad

    Instalación de agentes de monitoreo en endpoints, configuración del túnel cifrado hacia nuestro SOC y validación de flujo de logs. En el tier Managed, instalación del firewall en tus instalaciones.

    1–2 días · Tier Monitored remoto

  4. Paso 04

    SOC operativo + acceso a dashboard

    Desde el momento en que los agentes reportan, tu infraestructura está bajo vigilancia activa. Recibes acceso a tu panel de estado en vivo y contacto directo con tu analista asignado.

    Monitoreo activo desde día 1

Cumplimiento regulatorio

Evidencia documentada. Lista para fiscalización.

Cada alerta, cada incidente y cada acción queda registrada con timestamp inmutable. Cuando el CPDT, la ANCI o la Fiscalía llamen, tendrás respuestas.

72h

Plazo máximo notificación brechas (Art. 49)

24/7

Cobertura de monitoreo activo

+15

Años de experiencia en ciberseguridad chilena

$0

Licenciamiento de software (100% open-source)

Ley 21.719 — Cobertura de obligaciones

  • Notificación de brechas (Art. 49) Cubierto
  • Medidas técnicas de seguridad Cubierto
  • Registro de tratamiento de datos Cubierto
  • Derecho de acceso y portabilidad Asistido
  • Evaluación de impacto (DPIA) Bajo petición

Ley 21.663 — Gestión de incidentes

  • Detección de incidentes de seguridad Cubierto
  • Respuesta y contención Cubierto
  • Notificación a ANCI / CSIRT Cubierto
  • Análisis forense post-incidente Cubierto
  • Ejercicios de respuesta (simulacros) Tier Managed

Ley 21.459 — Delitos informáticos

  • Detección de acceso ilícito a sistemas Cubierto
  • Evidencia forense para denuncia penal Cubierto
  • Trazabilidad de ataques (ransomware, DDoS) Cubierto
  • Cadena de custodia digital Cubierto
  • Coordinación con Fiscalía / PDI / CSIRT Asistido

Por qué Saytec

No somos un software. Somos tu equipo de seguridad.

La diferencia entre tener una herramienta y tener protección real es el equipo humano detrás.

100% Chile

Operamos localmente con pleno conocimiento del marco legal chileno, proveedores locales y contexto de amenazas LATAM. Tus datos no salen del país.

SOC · NOC 24/7

Analistas activos las 24 horas, los 7 días. No solo alertas automáticas — ojos humanos revisando tu infraestructura de forma continua.

Forensics & Pentest

Cuando ocurre un incidente, no solo te avisamos — lo investigamos. Análisis DFIR completo con cadena de custodia y evidencia para terceros.

IA local privada

Nuestro motor de inteligencia artificial corre en hardware propio en Chile. El análisis de tu información nunca pasa por servicios cloud externos.

Escala contigo

Desde una PyME con 10 endpoints hasta una empresa con múltiples sucursales. El modelo de servicio se adapta sin cambiar de proveedor.

Open source = transparencia

Sin cajas negras. Cada herramienta que usamos es auditable. Puedes pedirnos que demostremos en vivo cómo funciona tu protección.