La segunda ley completa, en la misma plataforma que ya usa para sus datos. Alerta temprana en 3 horas, actualización en 72, y cuando un incidente toca datos personales, la doble notificación ANCI + Agencia en un solo flujo. Add-on sobre cualquier plan DataPrivacy.
La ley distingue a quién le exige qué. El add-on sigue esa misma línea.
Es el plan base de ciberseguridad. Cubre la única obligación que la Ley 21.663 exige hoy a los servicios esenciales —salud, financiero, telecom y más—: reportar los incidentes a la ANCI en plazo (art. 9). Si su institución presta un servicio esencial pero no es Operador de Importancia Vital, este es su plan.
Para las instituciones que la ANCI califica como OIV (críticas para el país). Además de reportar, la ley les exige deberes reforzados (art. 8): un sistema de gestión de seguridad, planes de continuidad certificados cada dos años y capacitación del personal. Este plan suma esos tres módulos sobre todo lo del plan Esencial.
Cuando una brecha compromete datos personales, debe reportar a la ANCI (por ciberseguridad) y notificar a la Agencia (por protección de datos). Aventia lo maneja como un solo flujo con dos expedientes — nadie más lo tiene empaquetado en Chile.
Reporte al CSIRT por la Ley 21.663, con el reloj de 3h/72h y la evidencia del plazo cumplido, desde el módulo de Incidentes y Reloj (CS4).
Notificación a la Agencia de Protección de Datos por la Ley 21.719 — sin dilación indebida — enlazada al mismo incidente en el módulo de Incidentes (M4).
Incumplir el deber de reportar en plazo (art. 9) es infracción grave.
Para Operadores de Importancia Vital, la sanción se duplica.
Sobre su plan DataPrivacy, con el reloj y la evidencia del plazo cumplido.
Sanciones según Art. 38 y 40, Ley 21.663.
Active el add-on sobre su plan y cubra las dos leyes desde la misma plataforma.