Según IBM Reportedel costo de una filtración de datos , el costo promedio global de una filtración de datos es de 4.88 millones de dólares. Si bien las organizaciones de todos los tamaños y tipos son vulnerables a las filtraciones, la gravedad de estas filtraciones y los costos para remediarlas pueden variar.
Por ejemplo, el costo promedio de una filtración de datos en Estados Unidos es de USD 9.36 millones, aproximadamente 4 veces el costo de una filtración en India (USD 2.35 millones).
Las consecuencias de las filtraciones tienden a ser especialmente graves para las organizaciones en campos altamente regulados como la atención médica, las finanzas y el sector gubernamental, donde las multas y sanciones elevadas pueden agravar los costos. Por ejemplo, según el reporte de IBM, la filtración media de datos sanitarios cuesta USD 9.77 millones, el doble del costo medio de todas las filtraciones.
El reporte de IBM señala cuatro factores clave: pérdida de negocio, detección y contención, respuesta tras la violación y notificación.
La pérdida de negocios, ingresos y clientes resultante de una filtración cuesta a las organizaciones un promedio de USD 1.47 millones. El precio de detectar y contener la filtración es aún mayor: USD 1.63 millones. Los gastos posteriores a la filtración, que incluyen multas, acuerdos, honorarios legales, monitoreo crediticio gratis a los clientes afectados y gastos similares, le cuestan a la víctima promedio USD 1.35 millones.
Los costos de notificación, que incluyen informar de las infracciones a clientes, reguladores y otros terceros, son los más bajos, con USD 430,000. Sin embargo, los requisitos de información pueden seguir siendo onerosos y llevar mucho tiempo.
La Ley de Informes de Incidentes Cibernéticos de 2022 (CIRCIA) exige que las organizaciones de seguridad nacional, finanzas y otras industrias designadas informen incidentes de ciberseguridad que afectan datos personales u operaciones comerciales al Departamento de Seguridad Nacional dentro de 72 horas.
Las organizaciones estadounidenses sujetas a la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) deben notificar al Departamento de Salud y Servicios Humanos de los Estados Unidos, a las personas afectadas y, a veces, a los medios de comunicación si se incumple la información de salud protegida.
Los 50 estados de EE. UU. también tienen sus propias leyes de notificación de filtración de datos
El Reglamento General de Protección de Datos (RGPD) exige a las compañías que hacen negocios con ciudadanos de la UE que notifiquen a las autoridades las violaciones en un plazo de 72 horas.