La Ley 21.663 obliga a los data centers en Chile a proteger su infraestructura crítica. Conoce las exigencias, los roles y los cursos disponibles.
La ciberseguridad en data centers pasó de ser una buena práctica opcional a una obligación legal en Chile. En abril de 2024 se promulgó la Ley Marco de Ciberseguridad N°21.663, que establece obligaciones concretas para todas las organizaciones que operan infraestructura crítica digital en el país — categoría en la que entran directamente los data centers de AWS, Microsoft, Google y los operadores especializados que están multiplicando su presencia en Chile en 2026. Incumplir no es solo un riesgo técnico: es un riesgo regulatorio con sanciones económicas y responsabilidades legales para las personas a cargo.
Para los profesionales técnicos, eso significa que la ciberseguridad ya no es un rol exclusivo de grandes equipos especializados. Es una competencia transversal que se exige en todos los perfiles del sector — desde el operador de sala hasta el administrador de redes y el ingeniero de infraestructura cloud. Si quieres entender el ecosistema completo de empleos que genera esta industria, revisa nuestro artículo sobre trabajos en data center en Chile. Y para el contexto completo del boom de inversiones detrás de esta demanda, revisa nuestro análisis sobre Chile como hub de data centers de Latinoamérica.
La Ley 21.663 es el primer marco legal integral de ciberseguridad en Chile. Su objetivo es proteger la infraestructura crítica digital del país, garantizar la continuidad de los servicios esenciales y coordinar la respuesta ante incidentes cibernéticos. Para implementarla, crea la Agencia Nacional de Ciberseguridad (ANCI) como organismo autónomo de supervisión, fiscalización y sanción.
La ley aplica tanto a instituciones públicas como privadas. En el sector privado, identifica dos categorías clave: los Prestadores de Servicios Esenciales (PSE) — organizaciones cuya operación es crítica para el país — y los Operadores de Importancia Vital (OIV), que son los PSE con mayor dependencia tecnológica y mayor impacto potencial ante una falla. Los data centers califican directamente en la categoría de infraestructura digital y telecomunicaciones, junto a telcos y servicios TI gestionados por terceros.
La primera obligación dura de la ley — el reporte de incidentes de ciberseguridad — ya rige desde marzo de 2025. Las organizaciones designadas como OIV deben reportar incidentes significativos a la ANCI y al CSIRT Nacional según severidad y dentro de plazos definidos. La Ley 21.663 mide la respuesta a un incidente en minutos, no en semanas.
Las organizaciones sujetas a la Ley 21.663 deben implementar un conjunto de medidas que van más allá de instalar un antivirus. Las principales obligaciones son:
La ciberseguridad en data centers no es responsabilidad de una sola persona ni de un solo equipo. Es una función distribuida que atraviesa múltiples roles técnicos. Los perfiles con mayor demanda activa en el sector son:
La norma ISO 27001 es el estándar internacional de gestión de seguridad de la información. Define los controles técnicos, organizacionales y físicos que una organización debe implementar para proteger sus sistemas. En Chile, los data centers que ya tenían ISO 27001 implementado están en mejor posición para cumplir con la Ley 21.663 — porque muchos de los controles que la ley exige están alineados con los requisitos del estándar.
Sin embargo, ISO 27001 no reemplaza a la Ley 21.663. La ley agrega obligaciones específicas chilenas — como el reporte a la ANCI, la designación de OIV y los plazos de respuesta a incidentes — que no están cubiertas por el estándar internacional. Los data centers en Chile necesitan cumplir ambos marcos simultáneamente.
Adicionalmente, en diciembre de 2026 entrará en vigor la nueva Ley de Protección de Datos Personales, que impondrá un segundo frente de cumplimiento sobre los mismos sistemas que ya deben estar protegidos por la Ley 21.663. Los data centers que almacenan datos de clientes — que son prácticamente todos — enfrentarán obligaciones simultáneas de ciberseguridad y privacidad. Eso multiplica la demanda de profesionales con formación en ambas áreas.
La ruta de formación en ciberseguridad para el sector de data centers tiene varios puntos de entrada según el perfil de partida. Para quienes vienen del mundo de las redes, el camino natural es profundizar en seguridad de redes — firewalls, IDS/IPS, gestión de accesos — y luego certificarse en marcos como ISO 27001 o NIST. Para quienes vienen de infraestructura cloud, las certificaciones de seguridad específicas de plataforma (AWS Security, AZ-500) son el paso lógico. Para quienes están comenzando desde cero, los cursos de concientización y fundamentos de ciberseguridad son el primer escalón.
Lo que tienen en común todas estas rutas es que la formación certificada — con registro documental — no es solo útil para el empleador: es la evidencia que la Ley 21.663 exige como parte del cumplimiento del requisito de capacitación obligatoria. Un curso de ciberseguridad con certificado no es solo un logro personal: es un documento que la organización puede presentar ante la ANCI en una auditoría.
¿Quieres formarte en ciberseguridad para trabajar en data centers o cumplir con la Ley 21.663?
En REDCAPACITACION encuentras cursos de ciberseguridad, seguridad en redes y cloud security con certificado. Modalidad online, para personas y empresas.
✅ La Ley Marco de Ciberseguridad N°21.663 obliga a los data centers a implementar gobernanza de seguridad con roles definidos, gestión de riesgos documentada, planes de respuesta a incidentes, controles técnicos de monitoreo y acceso, auditorías periódicas y capacitación obligatoria para todo el personal. Desde marzo de 2025, el reporte de incidentes a la ANCI ya es obligatorio.
✅ La Agencia Nacional de Ciberseguridad (ANCI) es el organismo autónomo creado por la Ley 21.663 para supervisar, fiscalizar y sancionar el cumplimiento de la normativa de ciberseguridad en Chile. Puede exigir informes técnicos, realizar auditorías y aplicar sanciones económicas a data centers y otras organizaciones de infraestructura crítica que no cumplan sus obligaciones.
✅ ISO 27001 es el estándar internacional de gestión de seguridad de la información — define los controles técnicos y organizacionales que una organización debe implementar. La Ley 21.663 es la normativa legal chilena que agrega obligaciones específicas como el reporte a la ANCI, la designación como OIV y plazos estrictos de respuesta. Los data centers en Chile deben cumplir ambos marcos simultáneamente.
✅ Los más buscados son analistas de ciberseguridad para SOC, ingenieros de seguridad en redes, especialistas en seguridad cloud (AWS Security Specialty, AZ-500) y auditores de cumplimiento ISO 27001 y Ley 21.663. El 44% de las empresas chilenas reporta dificultad extrema para cubrir estos cargos, lo que los convierte en los perfiles mejor remunerados del sector TI.
✅ Sí. La Ley 21.663 exige capacitación documentada en ciberseguridad para toda la organización. Un curso con certificado no solo mejora las competencias del trabajador — es evidencia formal que la organización puede presentar ante la ANCI en una auditoría de cumplimiento. En REDCAPACITACION puedes obtener cursos de ciberseguridad con certificado en modalidad online.