Reglas de ciberseguridad y notificación de violaciones para Ahwatukee Foothills
Los residentes y organizaciones de Ahwatukee Foothills, Arizona deben cumplir las expectativas estatales y municipales sobre seguridad de datos y respuesta a violaciones. Esta guía resume cómo la ley de Arizona y las prácticas de seguridad informática de la Ciudad de Phoenix definen las obligaciones de notificación, el manejo de incidentes y la ejecución en incidentes que afectan datos personales o sistemas municipales que sirven a Ahwatukee Foothills. Se centra en obligaciones prácticas, quién aplica las normas, formularios disponibles y acciones paso a paso para contener, informar y remediar violaciones que afecten a personas o sistemas municipales.
Sanciones y ejecución
La ejecución de las obligaciones de notificación de violaciones y protección al consumidor en Ahwatukee Foothills se rige principalmente por la ley del estado de Arizona y por las políticas de respuesta a incidentes de la Ciudad de Phoenix para sistemas municipales. Cantidades monetarias específicas o montos legales por violaciones de notificación de datos no están especificadas en la página municipal citada; el marco legal estatal y la Oficina del Fiscal General de Arizona proporcionan el marco legal y la aplicación para entidades privadas y agencias.
- Multas monetarias: no están especificadas en la página municipal citada; las leyes estatales o acciones del Fiscal General pueden autorizar sanciones civiles.
- Escalada: el tratamiento de la primera y repetida infracción no está especificado en la orientación municipal.
- Sanciones no monetarias: órdenes de notificar a las personas afectadas, medidas cautelares, mandatos de acción correctiva y procesos judiciales son posibles bajo la autoridad estatal o municipal.
- Enforcers: el Fiscal General de Arizona maneja la protección al consumidor a nivel estatal; la Tecnología de la Información y la Gestión de Riesgos de la Ciudad de Phoenix manejan incidentes de sistemas municipales.
- Inspecciones y quejas: las personas pueden reportar violaciones al Fiscal General de Arizona o presentar quejas ante TI o Gestión de Riesgos de la Ciudad de Phoenix para incidentes municipales.
- Apelación/revisión: las vías de apelación y plazos no están especificados en la página municipal citada; consulte las disposiciones legales y las instrucciones de la agencia para los plazos.
Solicitudes y formularios
Los formularios requeridos y sus nombres o tasas exactas para la notificación de violaciones no están especificados en las páginas municipales citadas. El Fiscal General de Arizona ofrece orientación y recursos para consumidores sobre notificaciones de violaciones y puede publicar texto de ejemplo o instrucciones de reporte para entidades afectadas.
- Si se requiere un formulario municipal específico para incidentes que involucren sistemas de la Ciudad de Phoenix, presente según las instrucciones de TI o Gestión de Riesgos de la Ciudad de Phoenix.
- Las entidades privadas deben seguir la orientación del Fiscal General de Arizona para el contenido y los métodos de entrega de la notificación.
Informe, respuesta y pasos prácticos
Cuando se sospecha una violación, la contención inmediata y la coordinación con asesores legales y de TI son esenciales. Para incidentes que afecten sistemas de la Ciudad de Phoenix que sirven a Ahwatukee Foothills, notifique a Tecnología de la Información y Gestión de Riesgos de la Ciudad de Phoenix; para incidentes de entidades privadas que afecten a residentes de Arizona, siga la orientación del Fiscal General de Arizona para la notificación de violaciones.
- Contener: aislar los sistemas afectados para evitar más pérdida y preservar registros y evidencia.
- Notificar: informar a TI/Gestión de Riesgos de la Ciudad de Phoenix para sistemas municipales o a asesor legal y al Fiscal General de Arizona para incidentes que afecten a consumidores.
- Evaluar: identificar tipos de datos afectados y la probabilidad de daño a las personas.
- Documentar: mantenga una cronología, decisiones y notificaciones para revisión regulatoria y posibles litigios.
- Remediar: implemente correcciones, notifique a las personas afectadas según se requiera y ofrezca monitoreo de crédito si aplica.
Preguntas frecuentes
- ¿Quién debe notificar después de una violación de datos?
- Las entidades cuyos sistemas contienen información personal de residentes de Arizona deben seguir la ley de Arizona; los incidentes de sistemas municipales deben notificarse a TI y Gestión de Riesgos de la Ciudad de Phoenix.
- ¿Con qué rapidez se debe notificar a las personas afectadas?
- La orientación estatal exige notificación oportuna, pero los plazos legales exactos no están especificados en la guía municipal citada; consulte al Fiscal General de Arizona y los estatutos estatales para requisitos precisos.
- ¿Qué información debe incluir una notificación de violación?
- Las notificaciones suelen describir el incidente, los tipos de datos expuestos, los pasos de remediación y la información de contacto; el Fiscal General de Arizona proporciona contenido modelo e instrucciones.
- ¿Cómo reporto una violación que involucra sistemas de la Ciudad de Phoenix?
- Contacte a Tecnología de la Información y Gestión de Riesgos de la Ciudad de Phoenix de inmediato y siga los procedimientos de respuesta a incidentes de la ciudad.
Cómo hacerlo
- Identificar y contener el incidente: aislar dispositivos afectados y preservar registros y evidencia.
- Notificar a las partes internas: informar a la dirección de TI, asesoría legal y contactos de la Ciudad de Phoenix para incidentes municipales.
- Evaluar el riesgo: determinar qué datos personales se vieron afectados y el daño potencial a las personas.
- Preparar notificaciones: siga la orientación del Fiscal General de Arizona para el contenido y los métodos de entrega a las personas afectadas y cualquier presentación requerida ante el estado.
- Remediar y revisar: corregir vulnerabilidades, monitorear actividad posterior y actualizar los planes de respuesta a incidentes.
Puntos clave
- La ley estatal y las políticas de la Ciudad de Phoenix rigen la respuesta a violaciones para incidentes en Ahwatukee Foothills.
- Los montos exactos de las multas y algunos plazos procesales no están especificados en las páginas municipales citadas; confirme con el Fiscal General de Arizona o el texto estatutario.
Ayuda y soporte / Recursos
- City of Phoenix Information Technology (IT)
- Fiscal General de Arizona - Violaciones de datos y recursos para consumidores
- Estatutos revisados de Arizona, Título 44