La entrada en vigencia de la Ley 21.663, conocida como Ley Marco de Ciberseguridad, representa un cambio relevante para las empresas que operan en Chile. 

Su implementación exige que las empresas, especialmente aquellas vinculadas a servicios esenciales o de importancia vital, adopten medidas preventivas, reactivas y técnicas para proteger sus sistemas, datos e infraestructura digital.

En este contexto, la ciberseguridad deja de ser solo una responsabilidad del área TI y pasa a formar parte de la gestión estratégica del negocio. 

Cifrado y las primeras barreras para proteger información crítica

La arquitectura TI debe evolucionar desde modelos tradicionales de protección hacia esquemas más robustos, capaces de anticipar amenazas, responder ante incidentes y recuperar operaciones críticas en el menor tiempo posible.

Dentro de este proceso de adecuación, existen tres componentes técnicos que resultan especialmente relevantes: el cifrado de datos, la autenticación multifactor y los respaldos verificados. 

Estos elementos permiten reducir riesgos, controlar accesos y asegurar que la empresa pueda mantener su continuidad incluso frente a ataques como ransomware, filtraciones o compromisos de credenciales.

El cifrado es una de las medidas más importantes para resguardar la confidencialidad de la información corporativa. Su función es transformar los datos en un formato ilegible para cualquier persona o sistema que no cuente con las claves de acceso correspondientes.

En el marco de la Ley 21.663, la protección de datos personales, operacionales y corporativos adquiere mayor relevancia. Por eso, las empresas deben revisar cómo almacenan, transmiten y gestionan su información sensible.

¿Cómo prepararse?

Una arquitectura TI preparada para este nuevo estándar debería considerar cifrado tanto para datos en reposo como para datos en tránsito. Esto implica proteger bases de datos, servidores, respaldos, archivos internos, plataformas cloud y comunicaciones de red.


Entre las buenas prácticas técnicas se encuentran:


  • Aplicar estándares de cifrado robustos, como AES-256, para bases de datos físicas, virtualizadas o alojadas en la nube.

  • Utilizar protocolos seguros como TLS 1.3 para proteger las comunicaciones entre usuarios, aplicaciones, servidores y plataformas externas.

  • Revisar periódicamente la gestión de claves criptográficas, evitando accesos innecesarios o configuraciones obsoletas.


El objetivo no es solo cumplir con una exigencia normativa, también reducir el impacto potencial de una filtración o acceso no autorizado.

Autenticación multifactor: control de acceso para sistemas críticos

El robo de credenciales sigue siendo una de las principales puertas de entrada para ataques informáticos. Contraseñas débiles, reutilizadas o comprometidas pueden permitir que un atacante acceda a correos corporativos, plataformas administrativas, sistemas financieros o entornos cloud.

Por esta razón, la autenticación multifactor, también conocida como MFA o 2FA, se convierte en una medida clave para fortalecer el control de identidad. Este mecanismo exige que el usuario valide su acceso mediante más de un factor, reduciendo la dependencia exclusiva de la contraseña.

Para empresas que buscan adecuarse a mayores estándares de seguridad informática, es recomendable implementar MFA en todos los accesos sensibles, especialmente en:


  • Correos corporativos.

  • Conexiones VPN.

  • Paneles de administración en la nube.

  • Sistemas financieros y ERP.

  • Herramientas de gestión interna.

  • Cuentas con privilegios administrativos.


Además, es aconsejable priorizar aplicaciones de autenticación o llaves de seguridad físicas por sobre los códigos enviados por SMS, ya que estos últimos pueden estar expuestos a técnicas de interceptación o suplantación.

Una estrategia más avanzada también debería incorporar plataformas de gestión de identidad y acceso, conocidas como IAM. Estas permiten centralizar credenciales, aplicar el principio de menor privilegio, auditar accesos y controlar qué usuarios pueden interactuar con cada sistema.

Respaldos verificados e inmutables: continuidad frente a incidentes

La prevención es fundamental, pero no suficiente. En un escenario de ciberamenazas cada vez más sofisticadas, las empresas también deben prepararse para recuperarse de forma rápida y segura ante incidentes destructivos.

El ransomware es uno de los ejemplos más claros. Este tipo de ataque puede cifrar archivos, bloquear sistemas y afectar la operación completa de una organización. En estos casos, contar con respaldos tradicionales no siempre garantiza recuperación, especialmente si las copias están conectadas a la misma red comprometida.

Por eso, los respaldos verificados e inmutables cumplen un rol crítico dentro de la arquitectura TI moderna. Un respaldo inmutable es aquel que no puede ser modificado, eliminado ni cifrado durante un período de retención definido.

Para fortalecer esta dimensión, las empresas pueden aplicar medidas como:


  • Implementar almacenamiento inmutable para proteger copias críticas de información.

  • Aplicar la regla 3-2-1: mantener tres copias de los datos, en dos medios distintos y con al menos una copia externa o en la nube.

  • Realizar pruebas de restauración periódicas para comprobar que los respaldos funcionan correctamente.

  • Definir tiempos objetivos de recuperación según la criticidad de cada sistema.

  • Documentar los procesos de respaldo, restauración y validación.

Monitoreo continuo y respuesta ante incidentes

La adecuación a la Ley Marco de Ciberseguridad no debe entenderse como un proyecto puntual. Se trata de un proceso permanente de mejora, monitoreo y actualización tecnológica.

Las empresas necesitan contar con herramientas capaces de detectar anomalías, accesos sospechosos, comportamientos inusuales y posibles brechas de seguridad en tiempo real. 

Esto permite actuar antes de que un incidente escale y afecte la operación. Además, es importante desarrollar planes de respuesta ante incidentes que definan responsabilidades, protocolos internos, canales de comunicación y mecanismos de reporte. 

Estos planes deben estar alineados con las exigencias regulatorias y con los procedimientos que establezca la Agencia Nacional de Ciberseguridad.

En este nuevo escenario, las empresas que avancen con anticipación estarán mejor preparadas para proteger su información, responder ante incidentes y mantener la continuidad de sus servicios críticos. 

La ciberseguridad deja de ser una barrera técnica y se convierte en una condición básica para operar con confianza en un entorno digital cada vez más exigente.

¿Te interesa saber más?

Descubre el futuro de tu industria Completa el formulario y desbloquea las soluciones más avanzadas en IoT, Cloud Ciberseguridad y TI  especialmente diseñadas para ti. ¡No esperes más, da el siguiente paso hacia la innovación ahora!

Política de privacidad de datos

Fecha de actualización: Noviembre 2022

Infórmate acerca de nuestra política de privacidad y de cómo cuidamos tu información en Entel. El cuidado de tu información personal es importante para Entel; por ello resguardamos tus datos personales y nos sujetamos a la legislación nacional vigente en esta materia. Los datos personales corresponden a cualquier información relacionada a una persona y que la identifica o hace identificable. A continuación, te informamos los tratamientos que podríamos realizar con tus datos personales.

1. Sobre Entel

Las empresas EMPRESA NACIONAL DE TELECOMUNICACIONES S.A., Rol Único Tributario N° 92.580.000-7, y ENTEL PCS TELECOMUNICACIONES S.A., Rol Único Tributario N° 96.806.980−2 (conjuntamente, “Entel”) resguardaremos tus datos personales y nos sujetaremos a la legislación nacional aplicable y a las regulaciones de esta Política de Privacidad.

2. Principios de la Política

  • Legalidad o Licitud: El tratamiento de datos personales sólo puede efectuarse cuando existe autorización legal o consentimiento del titular.
  • Finalidad: Los datos personales deben utilizarse sólo para los fines para los cuales hubieren sido recolectados.
  • Proporcionalidad: Los datos personales deben ser recolectados y tratados solo en la medida que resulten necesarios en relación con los fines del tratamiento.
  • Minimización de datos: Solo se deben solicitar y recolectar aquellos datos estrictamente necesarios para cumplir los fines para los cuales hubieren sido recolectados.
  • Temporalidad: Los datos personales se deben conservar durante el tiempo necesario, considerando la finalidad o alguna exigencia legal.
  • Calidad: El dato personal debe ser exacto, completo, actualizado y responder con veracidad a la situación real de su titular.
  • Responsabilidad: Entel es legalmente responsable del cumplimiento de los principios, obligaciones y deberes de conformidad a la ley.
  • Seguridad: El tratamiento de datos personales se debe realizar mediante medidas de seguridad adecuadas y suficientes, para evitar tratamientos no autorizados y prevenir pérdida, deterioro, filtración o destrucción.
  • Confidencialidad: Entel se obliga a guardar reserva y confidencialidad de los datos personales.

3. Compromisos Entel

Utilizaremos tus datos personales cuando su tratamiento sea necesario para la ejecución del contrato, para los fines para los cuáles hemos solicitado tu consentimiento o para el cumplimiento de obligaciones legales.

Siempre solicitaremos solo los datos estrictamente necesarios. En virtud del artículo 4° de la Ley N° 19.628, no requeriremos tu consentimiento cuando los datos provengan de fuentes accesibles al público, sean de carácter económico, financiero, bancario o comercial, se contengan en listados relativos a una categoría de personas (por ejemplo, profesión, títulos educativos, dirección o fecha de nacimiento) o sean necesarios para comunicaciones comerciales de respuesta directa o comercialización o venta directa de bienes o servicios.

Nos comprometemos a guardar reserva y confidencialidad de tus datos personales. Sin perjuicio de ello, podremos comunicar datos personales ante requerimientos judiciales o de la administración del Estado que cumplan los requisitos legales, revisando previamente los antecedentes y solicitando aclaraciones cuando corresponda.

Realizaremos los mayores esfuerzos para que los datos personales almacenados sean exactos, completos y actualizados en relación con los fines de su tratamiento. Deberán ser modificados o eliminados cuando dejen de cumplir su finalidad. Podrás modificar gratuitamente tu información personal en: (i) Mi Entel (sitio privado), (ii) APP Entel, (iii) sucursales de Entel, o (iv) call centers.

4. Para qué y cómo usamos tus datos

a) Ejecución del servicio

Celebración y ejecución del contrato: Llevaremos registro de tus llamadas, SMS, navegación y uso de datos para darte conectividad y acceso a nuestras redes y servicios, facturar, monitorear calidad y resolver reclamos o consultas.

Mejora y monitoreo de servicios: Utilizamos información agregada de tráfico para optimizar recursos y mejorar la calidad del servicio.

b) Envío de comunicaciones comerciales, promocionales o publicitarias

Podemos enviarte comunicaciones –generales o personalizadas– sobre productos y servicios de Entel o de terceros, de acuerdo con tus intereses. No compartiremos tus datos con terceros para fines distintos a los autorizados. Podremos contratar empresas de marketing para el envío, quienes deberán usarlos exclusivamente para comunicaciones en nombre de Entel. Siempre podrás poner término al envío siguiendo las instrucciones de cada comunicación.

Si autorizas el tratamiento de datos directamente a un tercero para recibir sus productos o servicios, ese tercero será el responsable del tratamiento.

c) Mejorar la experiencia de consumo y otras finalidades

Análisis de datos (big data y no big data): Usamos datos obtenidos lícitamente (personales o no) para encontrar patrones y tendencias, aplicando técnicas para evitar la identificación de personas cuando corresponda. Estos análisis se utilizan para:

  • Estudios de mercado y análisis estadístico sobre uso de red, productos y servicios, y preferencias.
  • Desarrollar y personalizar campañas de marketing.
  • Detección de fraude y seguridad de redes y servicios.
  • Entregar informes y análisis estadísticos agregados a terceros (sector público o privado) sin identificar personas.

Cookies: Utilizamos cookies para recordar información y personalizar la experiencia, así como para rastrear actividad en línea y permitir que terceros ofrezcan publicidad. Puedes revisar la política de cookies en este enlace: Política de Cookies de Entel.

Comunicación de datos personales: Para prestar servicios y para las finalidades anteriores, cuando sea necesario, podremos comunicar tus datos a:

  • Empresas del grupo Entel.
  • Proveedores y socios comerciales (encargados del tratamiento).
  • Organismos del Estado, en cumplimiento de la legislación vigente.

Antes de transferir datos personales a terceros, adoptaremos las medidas adecuadas conforme a la legislación aplicable para proteger tus datos.

5. Cómo recopilamos tu información

Podemos recopilar información personal desde diversas fuentes, según el canal y el tipo de interacción:

  • Cuando compras productos o contratas servicios.
  • Al utilizar nuestra red y servicios.
  • Al registrarte en nuestro sitio web para recibir información.
  • Al descargar y/o utilizar la App Entel.
  • Al contactarnos a través de nuestros canales comerciales.
  • Al participar en concursos, sorteos o encuestas.

6. Qué datos podemos almacenar

  • Nombre, dirección, RUT, teléfono móvil y correo electrónico informados por ti (actualizables en Mi Entel).
  • Información de medios de pago utilizados (sin acceso a claves secretas).
  • Datos de tráfico en nuestra red (números llamados, duración, cantidad de datos, etc.; no accedemos al contenido de llamadas o mensajes).
  • Datos obtenidos por nuestros canales de atención (call centers, soporte, correos, etc.).
  • Datos de geolocalización (previo consentimiento) para ofrecer servicios personalizados.
  • Información de tu cuenta Mi Entel y APP Entel (usuarios y contraseñas) para monitoreo y mejora de servicios.
  • Información de facturación (montos, fechas de pago, suspensión, contratación, deudas, etc.).

7. Por cuánto tiempo almacenamos tus datos

Mantendremos tus datos solo por el tiempo necesario para la prestación de los servicios, su cobro y facturación, hasta su total ejecución y cumplimiento, salvo exigencias legales distintas.

Los rangos autorizados de direcciones IP y los números IP de conexiones de abonados se almacenan por un máximo de un año, conforme al artículo 222 del Código Procesal Penal.

8. Cómo protegemos tu información

Podemos entregarte una clave personal para acceder a tu sitio privado Mi Entel. Esta clave es estrictamente confidencial y de tu exclusivo conocimiento y responsabilidad.

Adoptamos medidas y controles para evitar accesos no autorizados y pérdidas de información personal. Nuestras plataformas y sistemas de almacenamiento siguen estándares internacionales y normativa vigente, resguardando integridad, confidencialidad, disponibilidad y resiliencia. Además, velamos por la calidad de los datos y por un uso responsable que resguarde los derechos y la privacidad de las personas.

Entel nunca solicitará por comunicaciones datos personales o claves secretas. Si tienes dudas, contáctanos antes de entregar información.

9. Tus derechos

  • Acceso: Solicitar confirmación y acceso a tus datos personales tratados por Entel.
  • Rectificación: Solicitar rectificación si tu información es inexacta, desactualizada o incompleta.
  • Cancelación: Solicitar eliminación cuando los datos ya no sean necesarios para la prestación del servicio ni para obligaciones legales.
  • Oposición: Oponerte, en ciertas circunstancias y sin afectar obligaciones contractuales, al tratamiento de tus datos. Para comunicaciones publicitarias, la oposición se ejerce por cada canal de envío.

Para ejercer estos derechos: (i) accede a tu sitio privado Mi Entel; (ii) usa la APP Entel; (iii) acude a sucursales de Entel; o (iv) utiliza nuestros call centers.

Cambios de esta política de privacidad

Informaremos los cambios conforme al marco normativo vigente. Las versiones anteriores estarán disponibles en nuestra página web. Si tienes consultas, escríbenos a protecciondedatos@entel.cl o contáctanos por nuestros canales de atención.

¿Quieres saber más?