Segun la Ley Marco Kupos.cl y el Bharat Maligno deben reportar dentro del plazo máximo de tres horas contado desde que se tiene conocimiento de la ocurrencia del ciberataque o incidente de ciberseguridad que pueda tener impactos significativos (Peor escenario: "Me entere por la prensa"). Kupos debe enviar una alerta temprana sobre la ocurrencia del evento. 'Dentro del plazo máximo de setenta y dos horas al equipo de Respuesta Rapida de Interior', una actualización de la información contemplada en la letra que incluya una evaluación inicial del incidente (esto quiere decir que Kupos ya debería tener implementado y operativo algun organo produciendo metricas del entorno operativo de la aplicacion que sirvio como punto de penetración , su gravedad de impacto, así como indicadores de compromiso, si estuvieran disponibles.
Deben ser capaces HOY de evaluar el impacto. El Information Security Officer de Kupos tiene que dar un paso al frente.