Reportar una violación de datos de la ciudad en San Bernardino
En San Bernardino, California, reportar de inmediato una sospecha de violación de datos al equipo de TI de la ciudad y a los funcionarios correspondientes es esencial para limitar el daño y cumplir las obligaciones legales de notificación. Esta guía explica cómo identificar una violación, a quién contactar en la Ciudad de San Bernardino, qué información preservar, las vías probables de aplicación y pasos prácticos para empleados, contratistas y residentes.
Penalties & Enforcement
Las políticas y códigos de la ciudad de San Bernardino no publican un calendario específico de multas civiles por la notificación de violaciones de datos en las páginas principales de TI o de procedimientos de la ciudad; las sanciones monetarias a nivel municipal no están especificadas en la página citada. [1] A nivel estatal, la ley de California exige la notificación a los residentes afectados y puede imponer requisitos legales; las sanciones civiles específicas por no notificar se establecen en la ley estatal y en la orientación y no están completamente enumeradas en la página de la ciudad. [2]
- Organismo encargado: Tecnología de la Información de la Ciudad de San Bernardino en coordinación con el Fiscal de la Ciudad y el Administrador Municipal para acciones legales y de remediación.
- Multas: no especificadas en la página citada; pueden aplicarse sanciones a nivel estatal según la Oficina del Fiscal General de California. [2]
- Escalada: respuesta interna al incidente, remisión al Fiscal de la Ciudad y posible ejecución civil o litigio donde se infrinjan estatutos (rangos para primera/reincidencia/continuas no especificados en la página de la ciudad).
- Sanciones no monetarias: órdenes correctivas, notificaciones obligatorias a individuos afectados, medidas cautelares y acciones judiciales.
- Vías de inspección y denuncia: informe incidentes al equipo de TI de la ciudad mediante el canal oficial de reporte y al Fiscal de la Ciudad para obtener orientación legal; los detalles de contacto e instrucciones de reporte aparecen en la página de TI de la ciudad. [1]
- Apelaciones y revisión: la revisión administrativa o judicial de acciones de cumplimiento sigue los procedimientos administrativos de la ciudad o las reglas judiciales; los plazos específicos de apelación no se especifican en la página de TI de la ciudad.
Applications & Forms
No se publica un formulario público de notificación de incidentes para violaciones de datos en la página principal de TI de la ciudad; la ciudad proporciona un contacto de incidentes y un resumen del procedimiento en su lugar. [1]
Cómo reportar una sospecha de violación de datos de la ciudad
- Contener: desconecte los sistemas afectados de las redes si es seguro hacerlo y preserve imágenes de sistema y registros.
- Notificar a TI de la Ciudad de inmediato usando el contacto oficial de reporte de incidentes; proporcione fecha/hora, sistemas afectados e indicadores iniciales. [1]
- Preservar pruebas: documente las acciones realizadas, conserve copias de correos sospechosos y asegure los registros de acceso y auditoría.
- Coordinar con el Fiscal de la Ciudad y el Oficial de Privacidad para determinar obligaciones legales de notificación. [2]
- Notificar a los individuos afectados según los plazos legales una vez que el asesor legal confirme el alcance; preparar avisos y ofrecer monitoreo de crédito si se recomienda.
- Seguir las acciones de remediación dirigidas por los equipos de TI y legales y documentar la finalización para auditoría y cumplimiento.
Preguntas frecuentes
- ¿Quién debe reportar una sospecha de violación de datos?
- Los empleados, contratistas o proveedores que observen accesos sospechosos o pérdida de datos deben reportar de inmediato a TI de la Ciudad y a su supervisor.
- ¿Qué tan rápido debo reportar?
- Reporte inmediatamente al sospechar; la ley de California impone deberes de notificación una vez que se confirme una violación, y los plazos deben coordinarse con el Fiscal de la Ciudad.
- ¿La ciudad publicará avisos de la violación?
- La publicación depende del número de individuos afectados y de la orientación legal; el Fiscal de la Ciudad y TI determinan el contenido y el método de la notificación pública.
Cómo hacerlo
- Identificar y documentar indicadores de la violación (marcas de tiempo, registros afectados, anomalías observadas).
- Contener sistemas si es seguro; aislar dispositivos impactados y preservar datos volátiles.
- Llamar o enviar el incidente a TI de la Ciudad inmediatamente e incluir evidencia y datos de contacto. [1]
- Involucrar al Fiscal de la Ciudad para análisis legal y decisiones de notificación. [2]
- Notificar a los individuos afectados según la orientación legal e implementar medidas de remediación.
Conclusiones clave
- Reporte inmediatamente a TI de la Ciudad y preserve las pruebas.
- Coordine las notificaciones con el Fiscal de la Ciudad para cumplir las obligaciones legales.
Ayuda y soporte / Recursos
- City of San Bernardino - Information Technology
- California Office of the Attorney General - Data Breach
- City of San Bernardino - City Attorney