Las 35 mayores infracciones de datos de 2022 acarrearon multas de 2.700 millones de dólares

  • Actualidad

Privacidad

Las 35 principales infracciones de datos y abusos de privacidad expusieron 1.200 millones de registros durante el año 2022. Según una investigación de Forrester Consulting, las multas que tuvieron que pagar las organizaciones responsables ascendieron a 2.700 millones de dólares.

Una reciente investigación de Forrester estima que, durante 2022, 1.200 millones de registros de clientes ociudadanos quedaron expuestos, solo en las 35 principales infracciones globales. Los organismos reguladores impusieron más de 2.700 millones de dólares en multas para estos incidentes.

Según la consultora, el 74% de los responsables de la toma de decisiones de seguridad con responsabilidades de redes, centros de datos, seguridad de aplicaciones u operaciones de seguridad sufrieron al menos una filtración de datos en su empresa el año pasado, mientras que el 36% experimentó tres o más infracciones. 

En su análisis, revela el 75% de estos incidentes se produjeron en el sector público y organizaciones sanitarias; de medios, entretenimiento y ocio, y en empresas de servicios financieros y aseguradoras. Por geografías, Europa acumuló más de la mitad de las 35 principales sanciones por abusos a la privacidad.

Forrester desvela, además, que el 40 % de los responsables de la toma de decisiones en materia de privacidad afirman que mejorar la comunicación sobre la privacidad del cliente es una de sus cinco principales prioridades tácticas en materia de privacidad durante los próximos doce meses. Lo curioso es que el 79% de las 35 multas principales se debieron a fallas en la divulgación de la recopilación, el intercambio o la venta de datos de clientes. 

Consejos para prevenir sanciones

-- Llevar a cabo una investigación (debida diligencia) sobre las empresas de criptomonedas antes de asociarse con ellas.

-- Prepararse para la exposición de datos, especialmente con los ataques de ransomware que continúan evolucionando.

-- Adoptar un enfoque de confianza cero para el riesgo interno.

-- Elaborar planes para defenderse y responder a los ataques de los estados nacionales y actores afiliados.