Ciberseguridad y seguridad de pagos en TI de Deerfield Beach
La ciudad de Deerfield Beach, Florida, y sus proveedores que procesan pagos deben cumplir las normas municipales y las mejores prácticas de ciberseguridad y seguridad de pagos para proteger los datos de los residentes y los fondos públicos. Esta guía explica dónde aparecen las normas en el Código de Ordenanzas de Deerfield Beach, cómo funciona la aplicación y las sanciones, qué hacer tras una presunta brecha y medidas prácticas para la aceptación segura de pagos por parte de comerciantes y contratistas que trabajan con la ciudad.
Penalties & Enforcement
El Código de Ordenanzas de Deerfield Beach contiene el marco normativo municipal y los procesos de aplicación; no se enumeran claramente en el texto consolidado del código multas o calendarios específicos para ciberseguridad y seguridad de pagos. Para el lenguaje del código y la autoridad general de aplicación consulte el enlace al código municipal a continuación.Deerfield Beach Code of Ordinances[1]
- Multas: los importes específicos en dólares para infracciones de ciberseguridad o seguridad de pagos no se especifican en la página citada.
- Escalada: el código prev e9 sanciones civiles y remedios de aplicaci f3n en general; los calendarios para infracciones iniciales, reiteradas o continuas por violaciones de seguridad de datos no se especifican en la p e1gina citada.
- Sanciones no monetarias: órdenes de cese, directivas correctivas, suspensión o rescisión de contratos y remisión a los tribunales o a las fuerzas del orden son los remedios municipales típicos según el código.
- Organismo aplicador y v eda de queja: la aplicaci f3n se administra a trav e9s de la oficina del City Manager y los departamentos competentes (Tecnolog eda de la Informaci f3n, Finanzas, Adquisiciones); informe incidentes a los puntos de contacto oficiales de la ciudad y presente quejas seg fan las p e1ginas departamentales (ver Ayuda y Recursos m e1s abajo).
- Recursos y plazos de apelaci f3n: el c f3digo municipal establece v edas de apelaci f3n administrativas y plazos para muchas acciones de aplicaci f3n; cuando no se publica un per edodo de apelaci f3n espec edfico para asuntos de ciberseguridad, no se especifica en la p e1gina citada.
Applications & Forms
La ciudad no publica un formulario independiente de "seguridad de pagos" en el texto consolidado del c f3digo; la incorporaci f3n de proveedores, los contratos y las p e1ginas de finanzas suelen proporcionar formularios de autorizaci f3n ACH/tarjeta de cr e9dito y de alta de proveedor para la aceptaci f3n de pagos: nombres, n fameros de formularios, tasas o plazos espec edficos no se especifican en la p e1gina del c f3digo municipal citada.
- Formularios de proveedor: consulte las p e1ginas de Finanzas o Adquisiciones para formularios de registro de proveedores y autorizaci f3n de pagos; si no est e1n publicados, contacte con el Departamento de Finanzas.
- Formulario de notificaci f3n de incidentes: si est e1 disponible, siga el procedimiento de notificaci f3n de TI o del City Manager; de lo contrario, presente un aviso por escrito al departamento responsable del servicio afectado.
Practical Compliance Steps for City Departments and Vendors
- Adoptar procesos compatibles con PCI cuando se acepten pagos con tarjeta y exigir evidencia de PCI a los procesadores de pagos externos.
- Utilizar conexiones cifradas, mantener los parches al d eda y aplicar acceso con privilegios m ednimo en sistemas que almacenan datos sensibles.
- Retenci f3n de documentos y plazos de notificaci f3n de brechas: siga los plazos espec edficos de la ciudad o del contrato; si no figuran en el c f3digo municipal, solicite orientaci f3n a la ciudad o siga la normativa estatal aplicable.