Reglas de notificación de violaciones para sistemas municipales de Jacksonville
En Jacksonville, Florida, las agencias municipales y los contratistas que operan sistemas de la ciudad deben seguir prácticas de notificación de violaciones que se alineen con la ley estatal y las políticas municipales. Esta guía explica quién es responsable de reportar un incidente de seguridad que afecte datos personales en poder de la ciudad, cómo notificar a las personas afectadas, la escalada interna y pasos prácticos para cumplir cuando están involucrados sistemas municipales, proveedores externos o servicios contratados.
Sanciones y Cumplimiento
La responsabilidad de la aplicación recae típicamente en el departamento de la ciudad que posee u opera el sistema afectado, con el apoyo de la Tecnología de la Información de la Ciudad o la Oficina de Asesoría Legal para la revisión jurídica. Las sanciones civiles y los remedios administrativos por violaciones específicas a sistemas de la ciudad se rigen por las políticas de la ciudad y la ley estatal aplicable; los montos monetarios exactos o las multas por día no están especificados en las páginas municipales citadas en Recursos más abajo.
- Multas monetarias: no especificadas en las páginas citadas; la ley estatal (por ejemplo, los estatutos de Florida) puede prever remedios adicionales.
- Escalada: primero, respuesta interna al incidente y remediación; las violaciones repetidas o continuas pueden resultar en acción administrativa o remisión a la fiscalía—rangos específicos no están especificados en las páginas citadas.
- Sanciones no monetarias: órdenes correctivas, auditorías requeridas, suspensión de acceso o contratos y acciones civiles en tribunales son herramientas posibles de cumplimiento.
- Enforcement y vías de denuncia: los departamentos afectados, la seguridad de TI de la Ciudad y la Oficina de Asesoría Legal manejan las investigaciones; los residentes también pueden denunciar ante el fiscal general estatal conforme a los estatutos de violación.
- Apelaciones y revisión: las vías de apelación son a través de revisión administrativa o tribunales locales; los plazos para apelar no están especificados en las páginas municipales citadas.
Solicitudes y Formularios
La mayoría de los informes de incidentes se envían a través de portales internos de respuesta a incidentes de la ciudad o contactando la oficina de registros o seguridad de TI del departamento. Si no existe un formulario en línea específico publicado por la ciudad, los departamentos aceptan informes escritos y remiten a plantillas de notificación estatales cuando se requieren.
Pasos prácticos ante un incidente
- Contener el incidente: desconectar sistemas afectados y preservar registros.
- Documentar: recopilar cronologías, registros afectados y comunicaciones con proveedores.
- Notificar partes interesadas internas: departamento propietario, seguridad de TI de la ciudad y la Oficina de Asesoría Legal.
- Notificar a las personas afectadas según lo requiera la política y la ley estatal tras la revisión legal.
- Notificar reguladores o fuerzas del orden si se cumplen los criterios bajo los estatutos estatales.
Preguntas frecuentes
- ¿Quién debe notificar a los residentes tras una violación de sistemas de la ciudad?
- El departamento de la ciudad que posee el sistema coordina la notificación, con apoyo de TI de la Ciudad y la Oficina de Asesoría Legal.
- ¿En cuánto tiempo deben enviarse las notificaciones?
- Los requisitos de tiempo están regidos por las leyes estatales de violaciones y la política municipal; los plazos específicos no están indicados en las páginas municipales citadas y deben confirmarse con la Oficina de Asesoría Legal.
- ¿Los contratistas tienen obligaciones de notificación?
- Sí; los contratistas y proveedores con acceso a datos de la ciudad normalmente tienen obligaciones contractuales de notificación a la ciudad y deben informar al departamento contratante de inmediato.
Cómo hacer
- Identificar el incidente y preservar la evidencia, incluidos los registros del sistema y los registros de acceso.
- Notificar al departamento propietario y a la seguridad de TI de la Ciudad de acuerdo con los procedimientos internos.
- Preparar un informe escrito del incidente que resuma los tipos de datos afectados, el número de registros y las medidas de remediación.
- Coordinar con la Oficina de Asesoría Legal para confirmar si se requiere notificación pública, presentación ante reguladores o remisión a la policía.
Puntos clave
- La notificación interna inmediata a TI de la ciudad y al departamento propietario es esencial.
- Los contratistas deben cumplir las obligaciones contractuales de notificación a la ciudad.
- Las multas específicas y los plazos de apelación no están especificados en las páginas municipales citadas y deben verificarse con recursos oficiales.
Ayuda y soporte / Recursos
- City of Jacksonville - Information Technology
- City of Jacksonville - Office of General Counsel
- Florida Statutes §501.171 - Information Protection