La Comisión Federal de Comercio (FTC) de los Estados Unidos ha multado a la empresa de procesamiento de datos ChoicePoint por no haber protegido adecuadamente los datos confidenciales de sus clientes.
La FTC afirma que en abril de 2008 ChoicePoint desconectó sin darse cuenta los programas de seguridad que protegían una base de datos de la empresa, y sólo se dio cuenta de ello después de cuatro meses de haber puesto los datos de sus clientes a disposición de los criminales.
Aprovechando esta falla de seguridad, un criminal virtual que no ha sido identificado irrumpió en el sistema varias veces durante un mes y robó los datos personales de 13.750 personas.
Por esta razón, la FTC inició un proceso penal contra la empresa, acusándola de haber violado una orden judicial de 2006, en la que se le exigía que instalara un programa de seguridad integral para proteger los datos personales de sus clientes.
Esta orden se dictó porque en 2005 la falta de seguridad de los sistemas de la empresa hizo que los cibercriminales robaran los datos personales de 163.000 personas. En aquella ocasión, ChoicePoint también pagó una multa de 15 millones de dólares.
Esta vez, la FTC ha llegado a un acuerdo con ChoicePoint, y decidido que la empresa debe pagar una multa de $275.000 por su negligencia, $20 por cada persona afectada por el robo de datos.
Además, la FTC ha exigido a la empresa que se reúna con funcionarios del gobierno cada dos meses durante los próximos dos años para comprobar que está protegiendo sus sistemas de la mejor forma posible.
La FTC multa a ChoicePoint por haber mantenido su programa de seguridad apagado durante cuatro meses