Energía

Ministerio de Energía ordena a la CNE finalizar norma de ciberseguridad antes del 31 de agosto

La Subsecretaría de Energía exige a la Comisión Nacional de Energía presentar la norma técnica de ciberseguridad y someterla a consulta pública, excluyendo el capítulo del CSIRT sectorial eléctrico.

Ministerio de Energía ordena a la CNE finalizar norma de ciberseguridad antes del 31 de agosto
Seguir en Google

La Subsecretaría de Energía ha instruido a la Comisión Nacional de Energía (CNE) a cerrar el proyecto de Norma Técnica de Ciberseguridad y Seguridad de la Información, estableciendo un plazo para someterla a consulta pública antes del 31 de agosto de 2026. Esta decisión se enmarca en la necesidad de avanzar en un proceso que ha estado estancado desde su inicio formal en septiembre de 2021, donde se han acumulado casi cuatro años y diez meses sin que la norma haya sido sometida a consulta pública.

Exclusión del CSIRT sectorial eléctrico

La instrucción del Ministerio de Energía incluye la exclusión del capítulo que se refiere al Centro de Respuesta a Incidentes de Seguridad Informática (CSIRT) sectorial eléctrico. Según el oficio emitido, la Agencia Nacional de Ciberseguridad (ANCI) determinó que la CNE está habilitada para dictar la norma técnica, dado que no ha establecido estándares específicos de ciberseguridad para el sector eléctrico. Sin embargo, la inclusión de un CSIRT eléctrico en la norma generaría un régimen que regula materias ya contempladas en la Ley N°21.663, lo que complicaría su implementación.

La Subsecretaría ha solicitado que se elimine cualquier disposición relacionada con la designación, estructuración o atribuciones de un CSIRT sectorial, permitiendo que el bloque técnico y operativo consensuado se mantenga. Este bloque incluye aspectos como el sistema de gestión de seguridad de la información y la gestión y reporte de incidentes, que son cruciales para la protección de la infraestructura crítica del país.

Observaciones y plazos de cumplimiento

La CNE deberá resolver todas las observaciones planteadas por la ANCI en agosto de 2025 y reiteradas en abril de 2026. Para ello, se le ha solicitado entregar una matriz de subsanación que incluya cada observación y la respuesta correspondiente del organismo regulador. La fecha límite para remitir el texto depurado y la matriz de subsanación a la Subsecretaría de Energía y a la ANCI es el 14 de agosto de 2026. Posteriormente, la CNE deberá dictar el acto administrativo que someta el proyecto a consulta pública y publicar el aviso correspondiente en el Diario Oficial antes del 31 de agosto de 2026.

Meta de publicación

El Ministerio de Energía también ha exigido a la CNE que presente una carta Gantt con las fechas previstas para la finalización de la consulta pública y la elaboración del informe consolidado de respuestas. La meta establecida es que la publicación de la norma técnica se concrete dentro del año 2026. Para ello, la CNE deberá designar una contraparte técnica y jurídica que participe en la mesa de coordinación normativa sectorial y entregar informes semanales sobre el avance de las gestiones.

La urgencia de este proceso radica en que las empresas que operan en el Sistema Eléctrico Nacional y el Coordinador Eléctrico Nacional han sido calificadas como Operadores de Importancia Vital, lo que implica que están sujetas a las obligaciones de la Ley N°21.663. La falta de una norma técnica sectorial ha mantenido la especificación técnica de estas obligaciones en un estándar de origen privado, sin fuerza normativa sectorial propia, lo que podría comprometer la continuidad del suministro eléctrico del país.

El proceso de consulta pública y la posterior aprobación de la Norma Técnica de Ciberseguridad y Seguridad de la Información son cruciales para establecer un marco normativo claro que asegure la protección de la infraestructura crítica del sector eléctrico en Chile.