El incidente de piratería de Equifax provocó una protesta pública y una investigación del Congreso, así como la renuncia del CEO Richard Smith y varios otros ejecutivos
Equifax acordó pagar $ 700 millones, potencialmente más, para llegar a un acuerdo con las autoridades federales y los estados sobre su violación de datos de 2017 que expuso los números de Seguro Social y otra información privada de casi 150 millones de personas, aproximadamente la mitad de la población de EE. UU.
El acuerdo con la Oficina de Protección Financiera del Consumidor y la Comisión Federal de Comercio, así como en 48 estados, el Distrito de Columbia y Puerto Rico, proporcionaría hasta $ 425 millones en ayuda monetaria a los consumidores, una multa de dinero civil de $ 100 millones, y otro alivio.
La violación fue una de las más grandes que jamás haya amenazado la información privada. La empresa de informes del consumidor, con sede en Atlanta, no detectó el ataque durante más de seis semanas. Los datos comprometidos incluían números de seguro social, fechas de nacimiento, direcciones, números de licencia de conducir, números de tarjetas de crédito y, en algunos casos, datos de pasaportes. La violación resultó en el despido abrupto del entonces director ejecutivo de Equifax, así como numerosos otros ejecutivos de la empresa.
"El (acuerdo) que anunciamos hoy refuerza nuestro compromiso de poner a los consumidores en primer lugar y salvaguardar sus datos, y refleja la seriedad con la que tomamos este asunto, ", dijo el director ejecutivo de Equifax, Mark Begor.
Acciones de Equifax, que se desplomó un 30% en los días posteriores a la divulgación del incumplimiento, han vuelto a los niveles en los que comerciaban antes del incidente. Las acciones de Equifax subieron un 2% a 140,26 dólares. Una acción costó $ 141.45 en las horas antes de que se revelara la infracción el 7 de septiembre. 2017.
El alivio viene en múltiples formas. Equifax pagará inicialmente 380,5 millones de dólares a un fondo para cubrir el posible robo de identidad causado como resultado de la violación. así como los costos que una víctima potencial tuvo que pagar por el monitoreo del crédito. Equifax pagaría además $ 125 millones adicionales si los gastos de bolsillo de las víctimas terminan agotando el fondo inicial. Equifax también podría pagar $ 2 mil millones para cubrir los servicios de monitoreo de crédito si los 147 millones de víctimas se inscriben en los servicios de monitoreo de crédito.
Las víctimas de la infracción de Equifax serán elegibles para hasta 10 años de servicios de monitoreo de crédito de forma gratuita, siete años de servicios de restauración de identidad, y seis copias gratuitas de los informes crediticios de Equifax por año durante los próximos siete años. Eso se suma a los informes de crédito gratuitos para los que cada residente de EE. UU. Es elegible de las compañías de informes de crédito según la ley de EE. UU.
Si los consumidores optan por no inscribirse en el producto de monitoreo de crédito gratuito, pueden solicitar hasta $ 125 como reembolso por el costo de un producto de monitoreo de crédito de su elección. Los consumidores deben presentar un reclamo para recibir monitoreo de crédito gratuito o reembolsos en efectivo.
Equifax tendrá que gastar al menos mil millones de dólares durante cinco años para mejorar sus prácticas de ciberseguridad.
Además de eso, Equifax tendrá que pagar una multa de $ 100 millones a la CFPB, y pagar decenas de millones de dólares a los estados y territorios para resolver esas demandas también.
"Las empresas que se benefician de la información personal tienen la responsabilidad adicional de proteger y asegurar esos datos, ", dijo el presidente de la FTC, Joe Simons." Equifax no tomó las medidas básicas que pueden haber evitado la infracción que afectó a aproximadamente 147 millones de consumidores. Este acuerdo requiere que la empresa tome medidas para mejorar la seguridad de sus datos en el futuro, y garantizará que los consumidores afectados por esta infracción puedan recibir ayuda para protegerse contra el robo de identidad y el fraude ".
Los defensores de los consumidores fueron en general positivos sobre el acuerdo, pero tenía preocupaciones sobre la escala de tiempo del asentamiento. Debido a que los ladrones robaron información de identificación permanente como números de Seguro Social y fechas de nacimiento, los datos podrían usarse durante décadas para cometer robo de identidad.
"¿Qué sucede si un consumidor es víctima de robo de identidad en el quinto año como resultado de la infracción? que le cuesta al consumidor decenas de miles de dólares? "dijo Chi Chi Wu, abogado de planta en el Centro Nacional de Derecho del Consumidor.
El acuerdo aún debe ser aprobado por el tribunal de distrito federal en el Distrito Norte de Georgia.
Para obtener información sobre los términos del acuerdo, así como para presentar una reclamación, las víctimas potenciales deben visitar www.equifaxbreachsettlement.com.
© 2019 The Associated Press. Reservados todos los derechos.