Publicado 27/09/2024 11:38

Meta recibió multa de 91 millones de euros en Irlanda por guardar contraseñas sin cifrar

Archivo - Latam.-Portaltic.-Irlanda multa a Meta por 91 millones de euros por almacenar contraseñas de usuarios sin estar cifradas
Archivo - Latam.-Portaltic.-Irlanda multa a Meta por 91 millones de euros por almacenar contraseñas de usuarios sin estar cifradas - Jens Büttner/dpa - Archivo

BOLIVIA, 27 Sep (EUROPA PRESS)

Meta, la firma liderada por Mark Zuckerberg y propietaria de populares redes sociales como Instagram, Facebook y WhatsApp, fue sancionada con una multa de 91 millones de euros por la Comisión de Protección de Datos (DPC) de Irlanda. Esta acción se tomó debido a que la empresa almacenó contraseñas de usuarios en texto plano en sus sistemas internos, una práctica que no ofrece la protección de cifrado necesaria y representa un riesgo de seguridad.

En marzo de 2019, Meta informó al DPC sobre un incidente donde "inadvertidamente" se guardaron algunas contraseñas de usuarios como "texto simple". Aunque estas contraseñas no fueron expuestas a terceros, el DPC lanzó una investigación en abril del mismo año para evaluar el cumplimiento de la compañía con el Reglamento General de Protección de Datos (RGPD).

La investigación se centró en si Meta tenía las medidas de seguridad adecuadas para el manejo de contraseñas y si cumplió con su deber de informar a los usuarios afectados sobre las violaciones de sus datos personales. El DPC concluyó que Meta no solo falló en proteger adecuadamente la información sensible de los usuarios sino que también negligió en documentar las violaciones de datos personales relacionadas con el almacenamiento de contraseñas.

Como resultado de estas conclusiones, el DPC impuso una multa de 91 millones de euros a Meta, anunciada el viernes pasado. Esta sanción subraya la importancia de almacenar contraseñas de manera segura, evitando el texto plano, para minimizar los riesgos de acceso no autorizado a las cuentas de redes sociales de los usuarios.

Graham Doyle, Comisionado Adjunto de la DPC, subrayó que "Es ampliamente aceptado que las contraseñas de los usuarios no deben almacenarse en texto plano, considerando los riesgos de abuso que surgen cuando las personas acceden a dichos datos". Este caso resalta los desafíos y obligaciones de las empresas tecnológicas en la protección de datos personales de sus usuarios bajo las regulaciones del RGPD.

Contador