Cómo reportar violaciones de ciberseguridad en los sistemas de la ciudad de Miami
Miami, Florida: los empleados municipales, contratistas y residentes que detecten o sospechen una violación de ciberseguridad en los sistemas de la Ciudad de Miami deben actuar rápidamente para preservar pruebas y notificar a las autoridades correspondientes. Esta guía explica quién es responsable, los pasos de notificación según la ley de Florida y cómo reportar incidentes al TI de la ciudad y a las fuerzas del orden para contener daños y cumplir obligaciones legales.
Qué reportar y quién debe actuar
Reporte incidentes que afecten la disponibilidad, integridad o confidencialidad de los sistemas o datos de la ciudad, incluidos accesos no autorizados, ransomware, exfiltración de datos o interrupciones de servicio. El personal interno debe seguir los procedimientos de incidentes del Departamento de Tecnología de la Información de la Ciudad de Miami y contactar al equipo de seguridad de la ciudad de inmediato a través de la página de contacto del departamento City of Miami Information Technology Department[1]. Las terceras partes que encuentren evidencia (investigadores, proveedores, contratistas) deben preservar registros y notificar al contacto de la ciudad sin divulgar públicamente detalles explotables.
Pasos inmediatos para contener y reportar
- Aísle los sistemas afectados para detener la propagación y documente la cronología y el alcance.
- Recoja y preserve registros, marcas de tiempo y cualquier muestra de malware para revisión forense.
- Notifique al contacto de seguridad TI de la Ciudad de Miami y al líder de TI de su departamento de inmediato. Consulte la página de contacto del departamento de TI City of Miami Information Technology Department[1].
- Si se sospecha actividad criminal o extorsión (ransomware), repórtelo a las fuerzas del orden y al FBI/IC3 para coordinación federal FBI IC3[3].
- Siga procedimientos de cadena de custodia al transferir evidencia a proveedores o fuerzas del orden.
Requisitos de notificación según la ley de Florida
El estatuto de Florida 501.171 exige la notificación a las personas afectadas y, en ciertos casos, al Fiscal General después de una violación de información personal. Revise el texto del estatuto para conocer los elementos requeridos, los plazos y las excepciones. Consulte el texto oficial del estatuto para los requisitos completos Florida Statute 501.171[2].
Sanciones y aplicación
La aplicación y las sanciones por violaciones que involucran información personal pueden implicar acción estatal bajo la ley de Florida y recursos administrativos o contractuales por parte de la Ciudad de Miami. Las multas monetarias específicas vinculadas a violaciones municipales no están especificadas en las páginas municipales citadas; consulte el estatuto de Florida para recursos civiles y autoridades de aplicación Florida Statute 501.171[2].
- Cantidades de multa: no especificadas en las páginas municipales citadas; los estatutos estatales pueden prever sanciones civiles—consulte el estatuto para detalles.
- Escalada: primera ofensa vs reincidencia o delitos continuos no especificados en las páginas municipales citadas.
- Sanciones no monetarias: órdenes judiciales, medidas correctivas, requisitos de notificación a afectados, terminación de contratos y acciones judiciales son posibles; los remedios exactos dependen de la autoridad aplicante y no están completamente listados en las páginas municipales citadas.
- Autoridad aplicante: el Fiscal General de Florida aplica las normas estatales de protección al consumidor/violaciones; el Departamento de Tecnología de la Información de la Ciudad de Miami y el Fiscal de la Ciudad gestionan la respuesta interna y cualquier acción administrativa municipal City of Miami Information Technology Department[1].
- Apelaciones/revisión: los plazos y rutas de apelación para acciones administrativas municipales no están especificados en las páginas municipales citadas; las acciones estatales siguen los procedimientos en la ley estatal o normas de la agencia.
Solicitudes y formularios
No se publicó un formulario público específico de la Ciudad de Miami para reportar un incidente de ciberseguridad en las páginas del departamento referenciadas; los formularios internos de reporte de incidentes y procedimientos de remisión de proveedores son mantenidos por el Departamento de Tecnología de la Información de la Ciudad de Miami y se proporcionan al personal municipal y contratistas a pedido City of Miami Information Technology Department[1]. Para los avisos requeridos por el estado a consumidores, siga la guía del estatuto de Florida 501.171 Florida Statute 501.171[2].
Cómo-Hacer
- Aísle los sistemas afectados y preserve evidencia volátil (memoria, registros).
- Notifique a su líder de TI departamental y al Departamento de Tecnología de la Información de la Ciudad de Miami de inmediato; siga los procedimientos internos de escalado.[1]
- Documente la cronología del incidente, los sistemas afectados y los tipos de datos; recopile registros y capturas para forenses.
- Si hay datos personales de residentes de Florida, revise el estatuto de Florida 501.171 y prepare las notificaciones requeridas a las personas afectadas y, si corresponde, al Fiscal General.[2]
- Si se sospecha delito o enfrenta extorsión, repórtelo a las fuerzas del orden y presente una denuncia en FBI IC3.[3]
- Siga la orientación de la ciudad para comunicaciones públicas y no divulgue detalles técnicos que puedan facilitar la explotación.
Preguntas frecuentes
- ¿A quién contacto primero por una sospecha de brecha en un sistema de la Ciudad de Miami?
- Contacte a su líder de TI departamental y al Departamento de Tecnología de la Información de la Ciudad de Miami inmediatamente; use la página de contacto del departamento para el teléfono/correo electrónico oficial.[1]
- ¿Debo notificar a los residentes afectados?
- Sí, si la violación involucra información personal según la ley de Florida, aplican los requisitos de notificación del Estatuto de Florida 501.171; revise el estatuto para plazos y contenido.
- ¿Debo reportar ransomware o extorsión a autoridades federales?
- Si se sospecha extorsión o actividad criminal, repórtelo a la policía local y presente una denuncia en FBI IC3 para coordinación federal.[3]
Ayuda y recursos
- City of Miami Information Technology Department
- City of Miami Police Department
- Fiscal General de Florida - Office of the Attorney General