a) Conducir y asegurar la protección y defensa de los riesgos y amenazas presentes en el ciberespacio, que permitan preservar
la conbdencialidad, integridad y disponibilidad de las redes de información, los servicios esenciales y operadores vitales para la
defensa nacional. Para ello, estará a cargo de la coordinación y será enlace entre los diferentes CSIRT Institucionales de la
Defensa Nacional.
b) Asumir el rol de coordinador y enlace entre la Agencia y su CSIRT Nacional con los CSIRT Institucionales de la Defensa
Nacional, asegurando la cooperación, colaboración e intercambio de información pertinente que fortalezca la ciberseguridad.
c) Establecer los protocolos y estándares mínimos de ciberseguridad, tanto para la prevención, detección, contención,
protección, recuperación de los sistemas y respuesta dependientes de las Fuerzas Armadas y del Estado Mayor Conjunto,
considerando los lineamientos establecidos por la Agencia.
d) Prestar colaboración o asesoría técnica en la implementación de las políticas de ciberseguridad nacionales a los CSIRT
Institucionales de la Defensa Nacional.
Artículo 31. De los Equipos de Respuesta a Incidentes de Seguridad Informática Institucionales de la Defensa Nacional. En el
sector de la defensa nacional se constituirán Equipos de Respuesta a Incidentes de Seguridad Informática Institucionales de la
Defensa Nacional, en adelante CSIRT Institucionales de la Defensa Nacional, los que tendrán por bnalidad dar respuesta, en el
marco de sus competencias, a vulnerabilidades e incidentes de ciberseguridad que pongan en riesgo las instalaciones, redes,
sistemas, servicios y equipos físicos y de tecnología de la información de las respectivas instituciones de la defensa nacional.
Se podrán constituir CSIRT Institucionales, conforme a los lineamientos entregados por el CSIRT de la Defensa Nacional.
Las funciones de los CSIRT Institucionales de la Defensa Nacional serán determinadas por la reglamentación que el Ministerio
de Defensa Nacional dicte al efecto, de conformidad a la política de ciberdefensa y a los lineamientos generales que entregue la
Agencia.
Artículo 32. Deber de reporte al CSIRT de la Defensa Nacional. Todas las instituciones de la defensa nacional deberán reportar
los ciberataques e incidentes de ciberseguridad que puedan tener efectos signibcativos al CSIRT de la Defensa Nacional. El
CSIRT de la Defensa Nacional reportará a la Agencia todos los incidentes identibcados cuando no se ponga en riesgo la
seguridad y la defensa nacional, conforme a lo que determine el reglamento.
TÍTULO VI
De la reserva de información en el sector público en materia de ciberseguridad
Artículo 33. De la reserva de información. Se considerarán secretos y de circulación restringida, para todos los efectos legales,
los antecedentes, datos, informaciones y registros que obren en poder de la Agencia, de los CSIRT, sean Nacional, de Defensa o
que pertenezcan a organismos de la Administración del Estado, o de su personal, cualquiera que sea su cargo o la naturaleza de
su vinculación jurídica con éstos. Asimismo, tendrán dicho carácter aquellos otros antecedentes respecto de los cuales el
personal de tales organismos del Estado tome conocimiento en el desempeño de sus funciones o con ocasión de éstas.
Los estudios e informes que elabore la Agencia podrán eximirse de dicho carácter con la autorización de su Director o
Directora Nacional, en las condiciones que éste indique.
Los funcionarios y funcionarias de la Agencia y del CSIRT Nacional, de Defensa o de los que pertenezcan a organismos de la
Administración del Estado que hubieren tomado conocimiento de los antecedentes a que se rebere el inciso primero, estarán
obligados a mantener el carácter secreto de su existencia y contenido aun después del término de sus funciones en los
respectivos servicios.