Resumen del criterio jurisprudencial
El Diario Oficial publicó el reglamento de reporte de incidentes de ciberseguridad conforme a la Ley N° 21.663. Desde el 1 de marzo de 2025, todas las instituciones públicas y privadas que prestan servicios esenciales deben reportar ciberataques significativos al CSIRT Nacional. Se define como efecto significativo aquellos incidentes capaces de interrumpir la continuidad de servicios esenciales, afectar la integridad física o salud de personas, comprometer activos informáticos, o acceder sin autorización a sistemas. El reporte debe enviarse al CSIRT Nacional conforme a los requisitos mínimos establecidos mediante resolución del Director o Directora, con apoyo de informe técnico del CSIRT.