Guía de notificación de violaciones cibernéticas de la ciudad de Santa Bárbara
Esta guía explica cómo se notifican y gestionan los incidentes de ciberseguridad que afectan a sistemas municipales o datos en poder de la ciudad de Santa Bárbara, California. Describe quién es responsable, cómo informar de un incidente, los plazos habituales y qué esperar de las investigaciones y medidas correctivas. Los pasos a continuación se aplican a los departamentos de la ciudad, contratistas que manejan datos municipales y residentes cuya información personal pueda verse afectada. Utilice los canales de contacto y notificación oficiales indicados para avisar a la Ciudad con prontitud y permitir la contención, evaluación y, cuando proceda, la divulgación a las personas afectadas y a los reguladores.
Quién es responsable
El Departamento de Tecnología de la Información de la Ciudad de Santa Bárbara coordina la respuesta a incidentes y la administración de las notificaciones de ciberseguridad para los sistemas municipales; para contactar al departamento use la página oficial de TI [1]. La Oficina del Fiscal de la Ciudad y la Oficina del Administrador Municipal ofrecen supervisión legal y de políticas para las decisiones de divulgación.
Notificación de una violación - acciones inmediatas
Ante una sospecha de violación, adopte medidas rápidas para contener y documentar el incidente y luego notifique al equipo de TI de la Ciudad y a la unidad indicada en la página. Preserve registros, registros de eventos y comunicaciones; no altere ni elimine pruebas.
- Contener el incidente: aislar los sistemas afectados y cambiar credenciales de acceso.
- Preservar evidencia forense: conservar registros del sistema, hashes de archivos, marcas de tiempo y registros de comunicación.
- Notificar al equipo de TI de la Ciudad y al contacto designado de inmediato; siga las instrucciones de notificación de incidentes en la página oficial de la Ciudad [1].
- Si se expone información personal de residentes de California, pueden aplicar las leyes estatales de notificación de violaciones; consulte la orientación del Fiscal General de California [2].
Multas y cumplimiento
La Ciudad aplica el cumplimiento mediante revisión administrativa y puede escalar asuntos a autoridades civiles o penales según corresponda. Las multas monetarias y los pasos de escalamiento específicos para contratistas o terceros no están especificados en las páginas citadas de la Ciudad; la orientación sobre notificaciones estatales y la aplicación puede consultarse en el Fiscal General de California [2].
- Multas monetarias: no especificadas en la página citada de la Ciudad.
- Escalamiento: acción administrativa inicial y posible derivación a la policía o a acciones civiles; rangos no especificados en la página citada.
- Sanciones no monetarias: órdenes de corrección, terminación de contratos, medidas cautelares e informes a reguladores o tribunales.
- Responsable y vía de denuncia: el Departamento de Tecnología de la Información coordina la respuesta y las quejas; utilice el contacto oficial de TI para presentar un informe de incidente [1].
- Apelaciones y revisiones: las vías de apelación y los plazos para decisiones administrativas no están especificados en las páginas citadas; consulte a la Oficina del Fiscal de la Ciudad para plazos legales.
Solicitudes y formularios
No figura un formulario público independiente de la ciudad para notificación de violaciones en la página de TI; la notificación se gestiona a través del contacto del departamento y canales internos indicados en el sitio oficial [1].
Pruebas, registros y preservación
Conserve comunicaciones, archivos de registro, instantáneas de respaldo y registros de cadena de custodia. La Ciudad puede solicitar copias para revisión forense; coordine la transferencia a través del Departamento de TI para evitar la contaminación de pruebas.
- Mantenga una copia sin alterar de los registros y las imágenes del sistema.
- Siga las instrucciones de TI de la Ciudad antes de realizar cambios en los sistemas.
- Registre las marcas de tiempo de las acciones y el personal involucrado.
How-To
- Identificar y aislar los sistemas afectados para detener la exfiltración de datos o el acceso adicional.
- Documentar la evidencia y preservar registros y copias de seguridad para revisión forense.
- Notificar al Departamento de Tecnología de la Información de la Ciudad usando el canal de contacto oficial y seguir sus instrucciones para el envío.
- Evaluar si aplican las leyes estatales de notificación de violaciones y comenzar las notificaciones requeridas a las personas afectadas y a los reguladores si es necesario.
- Cooperar con los investigadores de la Ciudad y el asesor legal e implementar las medidas de remediación recomendadas.
FAQ
- ¿A quién contacto para reportar una sospecha de violación en sistemas municipales?
- Contacte al Departamento de Tecnología de la Información de la Ciudad de Santa Bárbara usando el contacto oficial de TI e instrucciones de notificación en el sitio web de la Ciudad [1].
- ¿Me notificarán si se expone mi información personal retenida por la Ciudad?
- Si hay información personal involucrada, la Ciudad cumple las leyes de notificación aplicables; la orientación estatal del Fiscal General de California se aplica a las notificaciones de violaciones [2].
- ¿Existen multas o sanciones publicadas?
- Las multas monetarias y sanciones específicas por fallos de ciberseguridad relacionados con la Ciudad no están especificadas en las páginas citadas; la aplicación puede incluir acciones administrativas y derivación a las autoridades correspondientes.
Conclusiones clave
- Notifique los incidentes con prontitud al equipo de TI de la Ciudad para contener daños y preservar evidencia.
- Conserve registros y siga las instrucciones forenses antes de cambiar sistemas.
- Pueden aplicar deberes de notificación estatales; consulte la guía del Fiscal General de California.
Ayuda y recursos
- City of Santa Barbara - Information Technology Department
- City Manager / City Attorney Offices
- Santa Barbara Police Department
- California Attorney General - Data Breach Reporting