Sanción de 20 millones de dólares por brecha de datos en 2021
Esta noticia ha sido publicada previamente por Radical Compliance.
Las autoridades bancarias estatales de Estados Unidos han impuesto una multa de 20 millones de dólares a Bayview Asset Management y sus subsidiarias hipotecarias: Lakeview Loan Servicing, Community Loan Servicing y Pingora Holdings. La sanción se debe a una brecha de datos en 2021 que expuso información personal de aproximadamente 5,8 millones de clientes. La investigación reveló prácticas deficientes de ciberseguridad, como gestión inadecuada de parches, falta de supervisión centralizada y ausencia de cifrado de datos en reposo.
Planes de remediación y mejoras en ciberseguridad
Además de la multa, las empresas deben implementar un plan de remediación que incluye la adopción de un marco de gobernanza corporativa adecuado a su tamaño y complejidad operativa. Esto implica mantener políticas actualizadas de seguridad de la información, planes de continuidad de negocio y respuesta a incidentes, y políticas escritas para la gestión de configuración, protección de datos y gestión de acceso e identidad. El objetivo es fortalecer la supervisión de riesgos de ciberseguridad y garantizar la protección de la información de los clientes.
Consulta la noticia original si desea conocer más.
- El Reino Unido publica su informe 2024-2025 sobre supervisión en prevención del blanqueo de capitales
- Multan a American Express con 1,5 millones de euros por uso ilegal de cookies
- La Comisión Europea multa a X con 120 millones por incumplir la Ley de Servicios Digitales
- Reino Unido presenta su Estrategia Anticorrupción 2025 para reforzar la integridad pública
- Standard Chartered acuerda pagar 1.500 millones por violar sanciones a Irán
- Registran clubes de fútbol argentinos en una investigación por lavado de dinero