Noticias Intercity Networks

Data Loss Prevention en Chile: cómo prevenir fugas de información y proteger los datos de tu empresa

Escrito por Intercity Networks | Aug 28, 2026, 5:13:22 PM

Las fugas de información no ocurren únicamente por ciberataques. Un archivo enviado al destinatario equivocado, una planilla cargada en una nube personal o datos confidenciales copiados a una herramienta de inteligencia artificial pueden exponer información crítica. En Intercity Networks abordamos este riesgo combinando Microsoft 365, ciberseguridad, respaldo, infraestructura cloud y soporte especializado para ayudar a las empresas a proteger sus datos durante todo su ciclo de vida.

Como Microsoft CSP Tier 1, Intercity acompaña a las organizaciones en la adopción y administración de Microsoft 365, un ecosistema que incorpora capacidades de seguridad y cumplimiento. Entre ellas se encuentra Data Loss Prevention o DLP, una herramienta especialmente relevante para organizaciones que buscan reducir fugas de información y prepararse para el nuevo escenario regulatorio de protección de datos en Chile.

¿Qué es Data Loss Prevention o DLP?

Data Loss Prevention es un conjunto de políticas y tecnologías destinadas a identificar información sensible y controlar cómo puede utilizarse, compartirse o transferirse.

A diferencia de una solución enfocada solamente en malware o accesos no autorizados, DLP pone el foco directamente en el dato.

Una política puede detectar información personal, financiera o confidencial y generar una alerta cuando un usuario intenta enviarla fuera de los canales autorizados. Dependiendo de la configuración, también puede bloquear la acción, solicitar una justificación o registrar el evento para su análisis.

¿Qué riesgos puede ayudar a controlar DLP?

La información corporativa puede estar almacenada, en movimiento o en uso. Un documento alojado en SharePoint está almacenado; un archivo enviado mediante correo está en movimiento; y una planilla que se copia a un USB está siendo utilizada.

Microsoft Purview DLP permite aplicar políticas sobre servicios como Exchange, SharePoint, OneDrive y Teams, además de dispositivos compatibles. Microsoft también contempla controles sobre actividades como copiar información a dispositivos removibles, imprimir documentos o transferir archivos hacia servicios cloud.

Este punto se ha vuelto especialmente relevante con la expansión de la inteligencia artificial generativa.

Microsoft Edge for Business puede trabajar con políticas de Purview DLP para impedir que determinada información sensible sea pegada o cargada en aplicaciones de IA de consumo cuando esa acción infringe las políticas definidas por la organización.

Esto permite abordar un nuevo riesgo: colaboradores que, sin intención maliciosa, utilizan datos corporativos en herramientas digitales que no han sido aprobadas por la empresa.

DLP y Ley 21.719: ¿es obligatorio implementar esta tecnología?

No. La Ley 21.719 no obliga expresamente a implementar una solución DLP.

La normativa establece un marco más exigente para el tratamiento y protección de datos personales y exige que las organizaciones adopten medidas de seguridad adecuadas a los riesgos asociados al tratamiento.

La Ley 21.719 fue publicada el 13 de diciembre de 2024 y, de acuerdo con el texto actualmente vigente, entra en vigor el 1 de diciembre de 2026. También crea la Agencia de Protección de Datos Personales como autoridad especializada de control y fiscalización.

DLP debe entenderse, entonces, como un mecanismo técnico que puede contribuir al cumplimiento y generar evidencia de que existen controles operativos para proteger información sensible.

 

¿Cómo implementar DLP sin afectar la productividad?

El principal error es comenzar bloqueando todo.

La implementación debería partir identificando qué información requiere protección: datos personales, contratos, información financiera, antecedentes de clientes, nóminas, credenciales o propiedad intelectual.

Posteriormente es necesario mapear dónde se encuentra esa información, quién puede utilizarla y mediante qué canales circula.

Una buena práctica consiste en comenzar las políticas en modo de auditoría o simulación. Microsoft recomienda este enfoque porque permite estudiar el comportamiento real, detectar falsos positivos y ajustar condiciones antes de imponer restricciones a los usuarios.

Posteriormente pueden incorporarse alertas, mensajes educativos, excepciones justificadas y bloqueos específicos según el nivel de riesgo.

¿Cómo puede ayudar Intercity Networks?

Intercity puede apoyar esta estrategia desde distintas capas: Microsoft 365, seguridad de correo, gestión de accesos, respaldo, Azure, infraestructura y soporte especializado.

La propuesta no consiste simplemente en incorporar una herramienta adicional, sino en construir una arquitectura donde identidad, dispositivos, datos y respaldo trabajen de manera coordinada.

Si una organización ya utiliza Microsoft 365, el primer paso es revisar qué capacidades de seguridad y cumplimiento están disponibles según las licencias contratadas, cuáles están correctamente configuradas y dónde todavía existen brechas.

Infórmate más y asesórate con el equipo experto de Intercity