Ciberseguridad financiera: normas y protección de datos críticos

Cada minuto, los bancos y entidades financieras libran una guerra invisible contra ataques digitales cada vez más ingeniosos. No es una batalla por bóvedas o efectivo, sino por algo igualmente valioso: datos y confianza. revela una realidad alarmante: más de 20.000 ciberataques han golpeado al sector en dos décadas, dejando una factura de 12.000 millones de dólares en pérdidas.

Esta nueva era del crimen financiero ha obligado a la industria a evolucionar. Ya no basta con cerraduras y cámaras de seguridad: hoy, la supervivencia depende de firewalls, encriptación y equipos de respuesta inmediata, motivo por el cual las regulaciones sobre ciberseguridad se han multiplicado, y cada institución financiera debe adaptarse o arriesgarse a convertirse en la próxima estadística.

Ciberataques al mercado financiero de Chile

En, un grupo de hackers utilizó un virus para poder dañar a la institución del Banco de Chile y sustrajo alrededor de 10 millones de dólares, así como información acerca de miles de tarjetas de crédito, que después se hizo pública mediante las redes sociales.

Un par de años después, en 2020, la víctima fue el Banco Estado. Su sistema fue hackeado, reteniendo datos importantes que afectó a 15.000 equipos de cómputo, pasando a ser uno de los ataques más grandes de este estilo que se han registrado en el país.

La tendencia va al alza y se hace necesario conocer las amenazas mayormente recurrentes que pueden afectar a esta industria.

5 riesgos que enfrenta la seguridad digital financiera

Entre los peligros más comunes para el sector financiero, los principales son:

1. Phishing

Imagina recibir un correo aparentemente de tu banco solicitando “verificar” tu cuenta. Los atacantes han perfeccionado tanto estas falsificaciones que hasta ejecutivos bancarios pueden caer en la trampa, exponiendo datos críticos del sistema financiero.

2. Ransomware

Los ciberdelincuentes secuestran sistemas enteros con unos pocos clics, mediante el cifrado de bases de datos críticas, para luego exigir millones en criptomonedas, paralizando operaciones que mueven miles de millones al día.

3. Malware

Como un espía dentro del sistema bancario, este software malicioso se camufla en la red durante meses, recopilando datos sensibles o creando puntos de acceso para futuros ataques. Cada archivo infectado es una especie de bomba de tiempo en la infraestructura financiera.

4. Ataques DDoS

Cuando los servidores bancarios se saturan y las aplicaciones dejan de responder, miles de clientes quedan sin acceso a sus fondos. Estos ataques, que pueden durar horas, perjudican la confianza en las instituciones financieras y generan pérdidas millonarias.

5. Sistemas desactualizados

La amenaza más sigilosa no viene de hackers sofisticados, sino de algo más sencillo: equipos y sistemas sin actualizar. Cada parche pendiente es una puerta abierta para los ciberdelincuentes, convirtiendo una simple omisión en una vulnerabilidad crítica para todo el sistema bancario.

Mejores prácticas para proteger la información

Ya conoces los riesgos, observa cómo es que puedes evitarlos:

  • Autenticación en varios pasos: además de contraseñas seguras, puedes implementar el uso de factores biométricos o sistemas de protección adicionales para acceder a información delicada.
  • Copias de seguridad: tener un backup de los datos te será de ayuda en un posible escenario de ransomware, pues tendrás una copia segura por si cifran los originales.
  • Actualización de software y firmware: busca actualizaciones periódicas, para que tengas los parches más recientes y tu red no tenga vulnerabilidades digitales.
  • Programas antivirus: gracias a ellos podrás detectar amenazas y limpiar tus equipos de software malicioso.
  • Colaboración con profesionales: contrata a un equipo externo de expertos que se centre en detectar, evitar y solucionar esta clase de problemas cibernéticos.

Regulaciones sobre ciberseguridad

Para llevar a cabo las prácticas de protección de datos efectivamente, existen ciertas regulaciones y , que se pueden seguir dentro del entorno financiero.

Ley 21.663

La “” maneja una política enfocada en la atención a ejes fundamentales relacionados con la seguridad en el plano digital. Entre ellos está el contar con infraestructuras resilientes preparadas para hacerle frente a los ataques cibernéticos. El desarrollo de una cultura de prevención es crucial para fomentar las buenas prácticas, así como la protección de los datos de las personas.

Ley 21.459

En la  informa sobre qué aspectos se deben de cumplir para ser considerados como tal, y cuáles son las sanciones aplicables. Por ejemplo, se tipifica el ataque a la integridad de sistemas informáticos, accesos ilícitos o sin autorización, divulgación de información privada contenida en sistemas informáticos, entre otros.

Ley 21.113

Gracias a esta , octubre fue declarado como el “Mes Nacional de la Ciberseguridad” en Chile. Esta iniciativa demuestra el compromiso del país por desarrollar herramientas y estrategias en materia de seguridad digital, realizar ejercicios prácticos y promover actividades de concientización durante este período.

Refuerza tu seguridad digital con Entel

La protección de datos en instituciones financieras va más allá del cumplimiento normativo: es un compromiso con la confianza de tus clientes. La seguridad de su información crítica no solo fortalece tu reputación, sino que construye relaciones duraderas basadas en la credibilidad.

Entel Digital ofrece un , respaldado por expertos en protección, defensa activa y gestión de riesgos. Nuestro equipo no solo responde rápidamente ante amenazas, sino que garantiza el cumplimiento normativo en cada aspecto de la operación.

Descubre cómo nuestro centro de ciberinteligencia y servicios de consultoría pueden elevar tus estándares de seguridad digital.

¿Te interesa saber más?

Descubre el futuro de tu industria Completa el formulario y desbloquea las soluciones más avanzadas en IoT, Cloud Ciberseguridad y TI  especialmente diseñadas para ti. ¡No esperes más, da el siguiente paso hacia la innovación ahora!

Política de privacidad de datos

Fecha de actualización: Noviembre 2022

Infórmate acerca de nuestra política de privacidad y de cómo cuidamos tu información en Entel. El cuidado de tu información personal es importante para Entel; por ello resguardamos tus datos personales y nos sujetamos a la legislación nacional vigente en esta materia. Los datos personales corresponden a cualquier información relacionada a una persona y que la identifica o hace identificable. A continuación, te informamos los tratamientos que podríamos realizar con tus datos personales.

1. Sobre Entel

Las empresas EMPRESA NACIONAL DE TELECOMUNICACIONES S.A., Rol Único Tributario N° 92.580.000-7, y ENTEL PCS TELECOMUNICACIONES S.A., Rol Único Tributario N° 96.806.980−2 (conjuntamente, “Entel”) resguardaremos tus datos personales y nos sujetaremos a la legislación nacional aplicable y a las regulaciones de esta Política de Privacidad.

2. Principios de la Política

  • Legalidad o Licitud: El tratamiento de datos personales sólo puede efectuarse cuando existe autorización legal o consentimiento del titular.
  • Finalidad: Los datos personales deben utilizarse sólo para los fines para los cuales hubieren sido recolectados.
  • Proporcionalidad: Los datos personales deben ser recolectados y tratados solo en la medida que resulten necesarios en relación con los fines del tratamiento.
  • Minimización de datos: Solo se deben solicitar y recolectar aquellos datos estrictamente necesarios para cumplir los fines para los cuales hubieren sido recolectados.
  • Temporalidad: Los datos personales se deben conservar durante el tiempo necesario, considerando la finalidad o alguna exigencia legal.
  • Calidad: El dato personal debe ser exacto, completo, actualizado y responder con veracidad a la situación real de su titular.
  • Responsabilidad: Entel es legalmente responsable del cumplimiento de los principios, obligaciones y deberes de conformidad a la ley.
  • Seguridad: El tratamiento de datos personales se debe realizar mediante medidas de seguridad adecuadas y suficientes, para evitar tratamientos no autorizados y prevenir pérdida, deterioro, filtración o destrucción.
  • Confidencialidad: Entel se obliga a guardar reserva y confidencialidad de los datos personales.

3. Compromisos Entel

Utilizaremos tus datos personales cuando su tratamiento sea necesario para la ejecución del contrato, para los fines para los cuáles hemos solicitado tu consentimiento o para el cumplimiento de obligaciones legales.

Siempre solicitaremos solo los datos estrictamente necesarios. En virtud del artículo 4° de la Ley N° 19.628, no requeriremos tu consentimiento cuando los datos provengan de fuentes accesibles al público, sean de carácter económico, financiero, bancario o comercial, se contengan en listados relativos a una categoría de personas (por ejemplo, profesión, títulos educativos, dirección o fecha de nacimiento) o sean necesarios para comunicaciones comerciales de respuesta directa o comercialización o venta directa de bienes o servicios.

Nos comprometemos a guardar reserva y confidencialidad de tus datos personales. Sin perjuicio de ello, podremos comunicar datos personales ante requerimientos judiciales o de la administración del Estado que cumplan los requisitos legales, revisando previamente los antecedentes y solicitando aclaraciones cuando corresponda.

Realizaremos los mayores esfuerzos para que los datos personales almacenados sean exactos, completos y actualizados en relación con los fines de su tratamiento. Deberán ser modificados o eliminados cuando dejen de cumplir su finalidad. Podrás modificar gratuitamente tu información personal en: (i) Mi Entel (sitio privado), (ii) APP Entel, (iii) sucursales de Entel, o (iv) call centers.

4. Para qué y cómo usamos tus datos

a) Ejecución del servicio

Celebración y ejecución del contrato: Llevaremos registro de tus llamadas, SMS, navegación y uso de datos para darte conectividad y acceso a nuestras redes y servicios, facturar, monitorear calidad y resolver reclamos o consultas.

Mejora y monitoreo de servicios: Utilizamos información agregada de tráfico para optimizar recursos y mejorar la calidad del servicio.

b) Envío de comunicaciones comerciales, promocionales o publicitarias

Podemos enviarte comunicaciones –generales o personalizadas– sobre productos y servicios de Entel o de terceros, de acuerdo con tus intereses. No compartiremos tus datos con terceros para fines distintos a los autorizados. Podremos contratar empresas de marketing para el envío, quienes deberán usarlos exclusivamente para comunicaciones en nombre de Entel. Siempre podrás poner término al envío siguiendo las instrucciones de cada comunicación.

Si autorizas el tratamiento de datos directamente a un tercero para recibir sus productos o servicios, ese tercero será el responsable del tratamiento.

c) Mejorar la experiencia de consumo y otras finalidades

Análisis de datos (big data y no big data): Usamos datos obtenidos lícitamente (personales o no) para encontrar patrones y tendencias, aplicando técnicas para evitar la identificación de personas cuando corresponda. Estos análisis se utilizan para:

  • Estudios de mercado y análisis estadístico sobre uso de red, productos y servicios, y preferencias.
  • Desarrollar y personalizar campañas de marketing.
  • Detección de fraude y seguridad de redes y servicios.
  • Entregar informes y análisis estadísticos agregados a terceros (sector público o privado) sin identificar personas.

Cookies: Utilizamos cookies para recordar información y personalizar la experiencia, así como para rastrear actividad en línea y permitir que terceros ofrezcan publicidad. Puedes revisar la política de cookies en este enlace: Política de Cookies de Entel.

Comunicación de datos personales: Para prestar servicios y para las finalidades anteriores, cuando sea necesario, podremos comunicar tus datos a:

  • Empresas del grupo Entel.
  • Proveedores y socios comerciales (encargados del tratamiento).
  • Organismos del Estado, en cumplimiento de la legislación vigente.

Antes de transferir datos personales a terceros, adoptaremos las medidas adecuadas conforme a la legislación aplicable para proteger tus datos.

5. Cómo recopilamos tu información

Podemos recopilar información personal desde diversas fuentes, según el canal y el tipo de interacción:

  • Cuando compras productos o contratas servicios.
  • Al utilizar nuestra red y servicios.
  • Al registrarte en nuestro sitio web para recibir información.
  • Al descargar y/o utilizar la App Entel.
  • Al contactarnos a través de nuestros canales comerciales.
  • Al participar en concursos, sorteos o encuestas.

6. Qué datos podemos almacenar

  • Nombre, dirección, RUT, teléfono móvil y correo electrónico informados por ti (actualizables en Mi Entel).
  • Información de medios de pago utilizados (sin acceso a claves secretas).
  • Datos de tráfico en nuestra red (números llamados, duración, cantidad de datos, etc.; no accedemos al contenido de llamadas o mensajes).
  • Datos obtenidos por nuestros canales de atención (call centers, soporte, correos, etc.).
  • Datos de geolocalización (previo consentimiento) para ofrecer servicios personalizados.
  • Información de tu cuenta Mi Entel y APP Entel (usuarios y contraseñas) para monitoreo y mejora de servicios.
  • Información de facturación (montos, fechas de pago, suspensión, contratación, deudas, etc.).

7. Por cuánto tiempo almacenamos tus datos

Mantendremos tus datos solo por el tiempo necesario para la prestación de los servicios, su cobro y facturación, hasta su total ejecución y cumplimiento, salvo exigencias legales distintas.

Los rangos autorizados de direcciones IP y los números IP de conexiones de abonados se almacenan por un máximo de un año, conforme al artículo 222 del Código Procesal Penal.

8. Cómo protegemos tu información

Podemos entregarte una clave personal para acceder a tu sitio privado Mi Entel. Esta clave es estrictamente confidencial y de tu exclusivo conocimiento y responsabilidad.

Adoptamos medidas y controles para evitar accesos no autorizados y pérdidas de información personal. Nuestras plataformas y sistemas de almacenamiento siguen estándares internacionales y normativa vigente, resguardando integridad, confidencialidad, disponibilidad y resiliencia. Además, velamos por la calidad de los datos y por un uso responsable que resguarde los derechos y la privacidad de las personas.

Entel nunca solicitará por comunicaciones datos personales o claves secretas. Si tienes dudas, contáctanos antes de entregar información.

9. Tus derechos

  • Acceso: Solicitar confirmación y acceso a tus datos personales tratados por Entel.
  • Rectificación: Solicitar rectificación si tu información es inexacta, desactualizada o incompleta.
  • Cancelación: Solicitar eliminación cuando los datos ya no sean necesarios para la prestación del servicio ni para obligaciones legales.
  • Oposición: Oponerte, en ciertas circunstancias y sin afectar obligaciones contractuales, al tratamiento de tus datos. Para comunicaciones publicitarias, la oposición se ejerce por cada canal de envío.

Para ejercer estos derechos: (i) accede a tu sitio privado Mi Entel; (ii) usa la APP Entel; (iii) acude a sucursales de Entel; o (iv) utiliza nuestros call centers.

Cambios de esta política de privacidad

Informaremos los cambios conforme al marco normativo vigente. Las versiones anteriores estarán disponibles en nuestra página web. Si tienes consultas, escríbenos a protecciondedatos@entel.cl o contáctanos por nuestros canales de atención.

¿Quieres saber más?