Inicio›Blog›Seguridad
Seguridad

Ley 21.719: qué revisar en los equipos de tu organización antes de diciembre

25 de septiembre de 2026 · 3 min de lectura

La Ley 21.719 reemplaza en lo sustancial a la antigua ley de datos personales. Crea la Agencia de Protección de Datos Personales y rige desde el 1 de diciembre de 2026. Se ha comentado una posible postergación, pero mientras no se apruebe, esa es la fecha.

La ley tiene muchos frentes, como el consentimiento, los derechos de las personas y los contratos con proveedores. Esta guía se enfoca en uno solo: la seguridad de los equipos donde viven los datos. Es la parte técnica, la que se puede resolver en semanas y la que primero queda en evidencia si algo sale mal.

Esto no es asesoría legal. Para el cumplimiento completo, consulta con un abogado especialista.

1. ¿Todos los equipos tienen antivirus vigente?

No basta con que esté instalado: tiene que estar con licencia vigente y actualizado. Una licencia vencida deja el antivirus funcionando a medias sin que nadie lo note. Revisa también los notebooks que salen de la oficina y los equipos que se compraron después de la última renovación.

Con una consola central esto se ve en un minuto. Sin consola, hay que revisar equipo por equipo.

2. ¿Los servidores están protegidos?

Suelen ser el equipo con más datos y el menos vigilado. Si tu sistema de gestión, tu ERP o tus fichas corren en un servidor propio, necesita protección de servidor, no un antivirus de escritorio.

3. ¿Quién puede entrar y cómo?

  • Cuentas con doble factor en correo y paneles de administración.
  • Cuentas de ex trabajadores dadas de baja.
  • Contraseñas distintas por servicio.

4. ¿Qué pasa si se pierde un notebook?

Si un notebook con datos de clientes o pacientes se pierde sin cifrar, esos datos quedan expuestos. El cifrado de disco lo evita. En ESET viene desde el plan PROTECT Advanced.

5. ¿Hay respaldos y alguien probó restaurarlos?

Un respaldo que nunca se ha restaurado es una suposición. Define qué se respalda, cada cuánto, dónde queda la copia (fuera del equipo original) y haz una prueba de restauración.

6. ¿Sabrías que ocurrió un incidente?

La ley obliga a reportar ciertas vulneraciones de seguridad. Para reportar algo, primero hay que detectarlo: alertas del antivirus que alguien lee, registros de acceso y un responsable definido.

Por dónde empezar

Si tienes que priorizar, el orden que recomendamos es: antivirus vigente con consola, servidores, doble factor y respaldos probados. Son las medidas de menor costo y mayor efecto.

En NexaCore implementamos ESET de forma remota (somos partner registrado), configuramos la consola y dejamos las políticas listas. Si además necesitas revisar tu servidor o tus respaldos, también lo hacemos.

Cuéntanos cuántos equipos y servidores tienes por WhatsApp o en el formulario de cotización.

Revisemos tus equipos

Cuéntanos cuántos equipos y servidores tienes y te decimos por dónde empezar.

📱 ¿Hablamos por WhatsApp?