Entradas

Investigar para proteger: por qué la ciberseguridad debe convertirse en una línea estratégica de investigación en las IES

Cuando se habla de ciberseguridad en instituciones de educación superior, la conversación suele comenzar por las mismas medidas: contraseñas seguras, autenticación multifactor, copias de respaldo, antivirus, actualización de sistemas y capacitación de usuarios. Todas son necesarias. El problema aparece cuando se asume que implementarlas equivale a comprender el riesgo cibernético de una universidad. Una institución de educación superior no es simplemente una organización que utiliza computadoras para realizar tareas administrativas. Es un ecosistema digital particularmente complejo, en el que conviven sistemas académicos, plataformas educativas, bases de datos de estudiantes, información financiera, expedientes de docentes y funcionarios, credenciales institucionales, investigaciones científicas, propiedad intelectual, repositorios, bibliotecas digitales, servicios en la nube, dispositivos personales y plataformas operadas por terceros. A esto se suma una característica propia del ámb...

Derecho y Ciberseguridad: Por qué ya no pueden pensarse por separado

Imagen
  Durante mucho tiempo, el Derecho y la tecnología fueron entendidos como campos con fronteras claramente delimitadas. El abogado interpretaba normas, determinaba obligaciones y analizaba responsabilidades; el profesional tecnológico se ocupaba de sistemas, infraestructura y mitigación de amenazas. Hoy, esa división resulta insostenible. En un entorno digital donde la privacidad es crítica, ambas disciplinas necesitan avanzar de manera articulada. El verdadero entendimiento de los riesgos corporativos aparece, precisamente, cuando ambas perspectivas convergen y se complementan. No alcanza con conocer la norma de memoria Una ley puede exigir que una organización "adopte medidas técnicas adecuadas" para proteger datos personales. Sin embargo, para que esa norma tenga peso en el mundo real, surgen interrogantes inmediatos: ¿Qué significa materialmente proteger esos datos y contra qué amenazas? ¿Cómo puede producirse exactamente una filtración de información? ¿Qué ocurre si un at...

Chile ante la Ley N.º 21.719: entre su próxima entrada en vigencia y el verdadero desafío de implementación

Imagen
Chile se encuentra frente a una de las transformaciones más relevantes de su regulación digital de los últimos años. La Ley N.º 21.719, publicada en diciembre de 2024, modifica profundamente la histórica Ley N.º 19.628 sobre protección de la vida privada y establece un nuevo marco para la protección y el tratamiento de los datos personales. Su entrada en vigencia se encuentra actualmente prevista para el 1 de diciembre de 2026, aunque durante las últimas semanas se ha abierto una discusión respecto de una eventual postergación, principalmente a raíz de las dificultades que ha enfrentado la instalación de la nueva Agencia de Protección de Datos Personales. Hasta el momento, sin embargo, la fecha establecida legalmente no ha sido modificada. Más allá de esta contingencia, el cambio que enfrenta Chile es considerablemente más profundo que la simple entrada en vigor de una nueva normativa. La verdadera transformación consiste en pasar de un modelo regulatorio concebido a finales de la déca...

La verdadera prueba de la Ley N.º 7593: Por qué la protección de datos en Paraguay dejó de ser un simple trámite legal

Imagen
Paraguay dio un paso histórico con la promulgación de la Ley N.º 7593/2025 “De Protección de Datos Personales”. Después de años de contar con una regulación fragmentada —con especial énfasis en datos crediticios—, el país dispone finalmente de un marco general. Pero aprobar una ley es apenas el inicio; la verdadera prueba comenzará con su implementación. Promulgada el 27 de noviembre de 2025, la norma establece un período de veinticuatro meses antes de su entrada en vigor. Esto significa que Paraguay atraviesa una etapa de transición crítica: una ventana de tiempo para desarrollar la reglamentación, construir la institucionalidad necesaria y permitir que organizaciones públicas y privadas adapten la forma en que gestionan información. El desafío no consiste únicamente en lograr el cumplimiento formal, sino en construir un verdadero sistema nacional de protección de datos, lo cual requiere bastante más que actualizar políticas de privacidad. De una regulación sectorial a un régimen inte...

Protección de datos personales en Paraguay y Chile: principales hallazgos de mi investigación

Imagen
La protección de los datos personales dejó de ser una cuestión exclusivamente vinculada a la privacidad. En un entorno caracterizado por servicios digitales, plataformas, almacenamiento en la nube y tratamiento masivo de información, la forma en que organizaciones públicas y privadas recopilan, utilizan, conservan y protegen los datos se ha convertido también en un problema de ciberseguridad, gobernanza y responsabilidad jurídica . Esta fue una de las ideas centrales que motivó mi investigación “Protección de datos personales en Paraguay y Chile: análisis comparado y evaluación frente al estándar del GDPR” , publicada en 2026 en UNIDA Científica . El trabajo analiza comparativamente la evolución normativa de Paraguay y Chile tomando como referencia el Reglamento General de Protección de Datos de la Unión Europea (GDPR) , uno de los principales estándares internacionales en esta materia. Paraguay: un cambio importante en el modelo regulatorio Durante años, la regulación paraguaya sobre ...