Certificación PCI en Chile: por qué es clave para el sector de medios de pago 

En Chile, la certificación PCI suele confundirse con la Ley Marco de Ciberseguridad. Son exigencias distintas que muchas veces conviven en la misma organización, y entender la diferencia es el primer paso para no perder tiempo cumpliendo mal ninguna de las dos. 

Qué es la certificación PCI 

El Payment Card Industry (PCI) es un conjunto de estándares de ciberseguridad creados por el PCI Security Standards Council (PCI SSC), la organización fundada por las principales marcas de tarjetas, para proteger la información de tarjetas de pago y reducir el riesgo de fraude. Aplica a cualquier empresa que procese, almacene o transmita datos de tarjetas, algo especialmente relevante en un mercado chileno donde el ecosistema de medios de pago no deja de crecer. 

PCI y Ley Marco: dos exigencias que se complementan 

La Ley Marco de Ciberseguridad es una obligación legal nacional, exigida por la Agencia Nacional de Ciberseguridad (ANCI) a los operadores de infraestructura crítica. La certificación PCI, en cambio, es una exigencia contractual internacional impuesta por las marcas de tarjetas, independiente de si la empresa está o no alcanzada por la Ley Marco. Una entidad financiera o una fintech chilena puede necesitar cumplir ambas al mismo tiempo, con equipos y evidencias distintas para cada una. 

Qué estándar PCI aplica según tu operación 

PCI DSS es el estándar base para cualquier organización que maneja datos de tarjetas. Para el sector de medios de pago chileno, PCI PIN es particularmente relevante: establece los requisitos de seguridad para la gestión y transmisión de códigos PIN en transacciones con tarjetas de débito, un componente central en el mercado local. A esto se suman PCI PTS para dispositivos de pago, PCI 3DS para autenticación de transacciones online y PCI SSF para software de pagos. Si tu negocio es de e-commerce, podés ver qué implica no cumplir con PCI DSS en nuestro artículo sobre PCI DSS en e-commerce chileno. 

Beneficios de certificarse 

Además de evitar multas y sanciones de las marcas de tarjetas, la certificación PCI reduce el riesgo de filtraciones de datos, minimiza pérdidas financieras derivadas de fraude y funciona como diferencial competitivo frente a adquirentes y socios comerciales que cada vez exigen más evidencia de madurez en seguridad. 

La experiencia de Insside en el sector 

Insside ofrece auditoría de certificación, análisis GAP y remediación para el cumplimiento del estándar PCI, siempre con el proceso liderado por un QSA. A esto se suma el respaldo de certificaciones como SOC 2 Type 2, la membresía en FIRST y la pertenencia a la Red Nacional de SOC, que acreditan procesos auditados más allá de las promesas comerciales. En Chile, ya acompañó a empresas del sector de medios de pago en sus procesos de certificación PCI DSS y PCI PIN, un historial que suele ser el mejor indicador a la hora de elegir una  empresa de ciberseguridad en Chile

Preguntas frecuentes sobre certificación PCI en Chile 

La Ley Marco es una obligación legal nacional que exige la ANCI a los operadores de infraestructura crítica. La certificación PCI es una exigencia contractual internacional de las marcas de tarjetas. Podés conocer el detalle de la Ley Marco en la página correspondiente de Insside.
La mayoría necesita PCI DSS como base y PCI PIN si gestiona transacciones con tarjetas de débito. El equipo de GRC de Insside evalúa qué estándares aplican según el modelo de negocio de cada empresa.
Depende de la madurez inicial de la organización. Un análisis GAP permite estimar plazos realistas antes de avanzar a la evaluación formal. Más detalle en nuestra guía de auditoría PCI DSS en Chile.
Sí. Insside ya acompañó a compañías del sector de medios de pago en Chile en sus procesos de certificación PCI DSS y PCI PIN, con resultados concretos y sostenibles a lo largo del tiempo.