En Chile, la certificación PCI suele confundirse con la Ley Marco de Ciberseguridad. Son exigencias distintas que muchas veces conviven en la misma organización, y entender la diferencia es el primer paso para no perder tiempo cumpliendo mal ninguna de las dos.
Qué es la certificación PCI
El Payment Card Industry (PCI) es un conjunto de estándares de ciberseguridad creados por el PCI Security Standards Council (PCI SSC), la organización fundada por las principales marcas de tarjetas, para proteger la información de tarjetas de pago y reducir el riesgo de fraude. Aplica a cualquier empresa que procese, almacene o transmita datos de tarjetas, algo especialmente relevante en un mercado chileno donde el ecosistema de medios de pago no deja de crecer.
PCI y Ley Marco: dos exigencias que se complementan
La Ley Marco de Ciberseguridad es una obligación legal nacional, exigida por la Agencia Nacional de Ciberseguridad (ANCI) a los operadores de infraestructura crítica. La certificación PCI, en cambio, es una exigencia contractual internacional impuesta por las marcas de tarjetas, independiente de si la empresa está o no alcanzada por la Ley Marco. Una entidad financiera o una fintech chilena puede necesitar cumplir ambas al mismo tiempo, con equipos y evidencias distintas para cada una.
Qué estándar PCI aplica según tu operación
PCI DSS es el estándar base para cualquier organización que maneja datos de tarjetas. Para el sector de medios de pago chileno, PCI PIN es particularmente relevante: establece los requisitos de seguridad para la gestión y transmisión de códigos PIN en transacciones con tarjetas de débito, un componente central en el mercado local. A esto se suman PCI PTS para dispositivos de pago, PCI 3DS para autenticación de transacciones online y PCI SSF para software de pagos. Si tu negocio es de e-commerce, podés ver qué implica no cumplir con PCI DSS en nuestro artículo sobre PCI DSS en e-commerce chileno.
Beneficios de certificarse
Además de evitar multas y sanciones de las marcas de tarjetas, la certificación PCI reduce el riesgo de filtraciones de datos, minimiza pérdidas financieras derivadas de fraude y funciona como diferencial competitivo frente a adquirentes y socios comerciales que cada vez exigen más evidencia de madurez en seguridad.
La experiencia de Insside en el sector
Insside ofrece auditoría de certificación, análisis GAP y remediación para el cumplimiento del estándar PCI, siempre con el proceso liderado por un QSA. A esto se suma el respaldo de certificaciones como SOC 2 Type 2, la membresía en FIRST y la pertenencia a la Red Nacional de SOC, que acreditan procesos auditados más allá de las promesas comerciales. En Chile, ya acompañó a empresas del sector de medios de pago en sus procesos de certificación PCI DSS y PCI PIN, un historial que suele ser el mejor indicador a la hora de elegir una empresa de ciberseguridad en Chile.

