Informar vulnerabilidades de ciberseguridad - Ley municipal de Fresno
Si descubre o sospecha una vulnerabilidad de ciberseguridad que afecte a los sistemas de la ciudad de Fresno, California, actúe con prontitud para proteger datos y servicios. Esta guía explica quién aplica las normas de TI de la ciudad, cómo informar incidentes, qué sanciones o soluciones pueden aplicarse y los pasos prácticos para preservar pruebas y escalar de forma segura.
Penalties & Enforcement
La Ciudad de Fresno aborda incidentes de ciberseguridad a través de su departamento de Information Technology Services (ITS) y de las fuerzas del orden cuando hay conducta criminal. Las multas monetarias específicas o sanciones diarias por vulnerabilidades de ciberseguridad no están especificadas en las páginas citadas. [1] La ejecución e investigación pueden involucrar varias oficinas, incluyendo ITS, Fresno Police y la City Attorney.
- Ejecutor: Information Technology Services de la Ciudad de Fresno para problemas a nivel de sistema; Fresno Police Department para actividad criminal sospechada.[1]
- Vía de denuncia: informe incidentes a ITS y a Fresno Police si se sospecha robo o acceso no autorizado.[2]
- Multas: no especificadas en la página citada; consulte el código municipal para procedimientos y sanciones de ordenanzas según corresponda.[3]
- Apelaciones y revisión: los procedimientos para revisión administrativa o apelación de acciones municipales se rigen por el código municipal o normas departamentales específicas; los plazos detallados no están especificados en las páginas citadas.[3]
Applications & Forms
La Ciudad no publica un formulario público de «divulgación de vulnerabilidades» en la página de ITS; informe incidentes siguiendo las instrucciones de contacto de ITS o presente una denuncia policial según corresponda. Para formularios publicados o números de solicitud relacionados con el acceso a TI, no se enumeran en la página de ITS citada. [1]
How to report suspected vulnerabilities
Siga estos pasos prácticos para informar de forma segura y preservar pruebas.
- Documente: registre fechas, sistemas afectados, capturas de pantalla y pasos para reproducir sin explotar la vulnerabilidad.
- Contacte a ITS: notifique a Information Technology Services de la Ciudad de Fresno con su información documentada y datos de contacto.[1]
- Si se sospecha actividad criminal, presente una denuncia ante Fresno Police Department para preservar la cadena de custodia.[2]
- Siga las instrucciones: coopere con ITS o los investigadores; evite la divulgación pública hasta que la ciudad haya evaluado y mitigado los riesgos.
- Haga seguimiento: si no recibe acuse de recibo, envíe un recordatorio cortés a los contactos indicados y registre las fechas de comunicación.
Common violations and typical outcomes
- Acceso no autorizado a sistemas municipales: puede desencadenar investigación criminal y sanciones administrativas.
- Incumplimiento de divulgación de una vulnerabilidad cuando lo exige un contrato: puede dar lugar a remedios contractuales o multas según las normas de contratación.
- Mala aplicación de parches o configuración: normalmente ITS ordena la remediación; las sanciones monetarias no están especificadas en las páginas citadas.
FAQ
- ¿A quién debo contactar primero?
- Contacte a Information Technology Services de la Ciudad de Fresno con sus hallazgos documentados; si sospecha actividad criminal, también contacte a Fresno Police.[1][2]
- ¿Me impondrán sanciones por informar?
- Se fomenta la notificación de buena fe; las páginas citadas no enumeran sanciones para quienes informan de buena fe. Si accedió a sistemas sin autorización, las consecuencias legales las determinarán las fuerzas del orden y las normas municipales.[3]
- ¿Existe un programa público de recompensas o una política de divulgación?
- No hay un programa público de recompensas ni una política formal de divulgación de vulnerabilidades publicada en la página de ITS según la fuente citada.[1]
How-To
- Prepare la documentación: prepare un informe conciso con fechas, puntos finales afectados y pasos de reproducción no sensibles.
- Notifique a ITS: envíe el informe a ITS usando los datos de contacto de la página de ITS de la Ciudad de Fresno y solicite confirmación de recepción.[1]
- Presente una denuncia policial si es necesario: si hay pérdida o robo de datos, presente una denuncia ante Fresno Police y proporcione su documentación.[2]
- Conserve pruebas: guarde copias de todas las comunicaciones y registros; cumpla con cualquier instrucción legal de ITS o investigadores.
- Apelación o revisión: si la ciudad toma una acción administrativa con la que no está de acuerdo, consulte el código municipal para los derechos de apelación o contacte a la City Attorney; los plazos específicos no están especificados en las páginas citadas.[3]
Key Takeaways
- Informe vulnerabilidades sospechadas a ITS con prontitud y evite la divulgación pública.
- Involucre a Fresno Police cuando se sospeche actividad criminal o robo de datos.
- Conserve registros y comunicaciones para apoyar cualquier investigación o apelación.
Help and Support / Resources
- City of Fresno Information Technology Services
- Fresno Police Department
- Fresno Municipal Code (Municode)