Un nuevo estudio de la firma de ciberseguridad Panaseer ha revelado que empresas estadounidenses han pagado un total de 155 millones de dólares en demandas colectivas relacionadas con filtraciones de datos durante los últimos seis meses.
Al analizar todas las demandas colectivas presentadas por ClassActions.org y los acuerdos de Top Class Actions entre agosto de 2024 y febrero de 2025, la compañía descubrió que se presentaron 43 demandas y se alcanzaron 73 acuerdos.
Los acuerdos promediaron alrededor de 3 millones de dólares, siendo el mayor de ellos de 21 millones. Los pagos individuales a empleados o clientes afectados oscilaron entre 150 y 12 000 dólares.
El 50 % de las demandas y el 97 % de los acuerdos se debieron a medidas de seguridad inadecuadas.
Mientras tanto, la falta de cifrado de datos (40% de las presentaciones, 1% de los acuerdos) y el retraso en las notificaciones de infracciones (10% de las presentaciones, 3% de los acuerdos) también se citaron como motivos de demanda.
La empresa recomendó a las organizaciones que reconozcan que la mejor defensa contra las acciones legales es poder demostrar, y demostrar, la debida diligencia en materia de ciberseguridad. Esto comienza por tener una visión clara y precisa de los datos, los activos y los controles de seguridad implementados para protegerlos.
Panaseer también identificó que, dentro de EE. UU., los estados con leyes de privacidad más estrictas registraron la mayor actividad de demandas colectivas, entre ellos California (13,2%), Florida (11,5%), Illinois (7,1%) y Nueva Jersey (6,2%).
En cuanto al desglose por sectores, la salud (32,7%), las finanzas (13,2%) y el comercio minorista (5,3%) fueron los más afectados, con el mayor número de demandas y las multas más elevadas.