Informar incidentes cibernéticos sospechosos al TI de Chicago

Tecnología y Datos Illinois 3 minutos de lectura · publicado febrero 04, 2026 Flag of Illinois

Los residentes y el personal de la ciudad de Chicago, Illinois, deben informar inmediatamente los incidentes cibernéticos sospechosos que involucren sistemas o datos de la Ciudad al Department of Innovation and Technology (DoIT) de la Ciudad de Chicago. Esta guía explica quién hace cumplir la normativa municipal, cómo enviar un incidente, los resultados típicos de la aplicación, los pasos inmediatos para preservar evidencia y las opciones de apelación o revisión. Utilice el canal oficial de notificación para los sistemas de la Ciudad para asegurar que los incidentes se gestionen según los procedimientos municipales y minimizar el daño a los servicios públicos y a los datos sensibles. Para el método de contacto más reciente, siga la página oficial de notificación más abajo. Report an IT security incident[1]

Penalties & Enforcement

El Department of Innovation and Technology (DoIT) es la oficina municipal principal responsable de recibir, priorizar y coordinar las respuestas a incidentes cibernéticos que afecten a los sistemas y servicios de la Ciudad. City of Chicago DoIT[2]

  • Montos de multas: no especificado en la página citada.[1]
  • Escalada: los rangos para primera, repetida o continuada no están especificados en la página citada; DoIT coordina la respuesta técnica y remite asuntos legales o penales según proceda.[1]
  • Sanciones no monetarias: posibles órdenes administrativas, suspensión de cuentas, aislamiento de servicios, solicitudes de preservación de evidencia y remisión al Department of Law o a fiscales (las sanciones específicas no figuran en la página pública).[1]
  • Responsable y recepción: DoIT recibe informes y lidera la respuesta a incidentes; utilice la página oficial de notificación de DoIT para enviar incidentes.[1]
  • Vías de inspección y queja: priorización por DoIT, revisión interna y remisión a socios de cumplimiento; los plazos para apelaciones o revisiones no están especificados en la página citada.[1]
Informe incidentes sospechosos de inmediato y evite alterar posibles pruebas.

Violaciones comunes y resultados:

  • Acceso no autorizado a sistemas de la Ciudad — resultado: suspensión de cuenta, investigación y posible remisión legal (detalles de la sanción no especificados).
  • Exfiltración de datos o brecha de datos personales — resultado: contención, obligaciones de notificación y revisión legal.
  • Malware o ransomware que afecte operaciones de la Ciudad — resultado: aislamiento, restauración y posible remisión disciplinaria o penal.

Applications & Forms

No se publica en la página de DoIT un formulario público específico de sanción por incidentes; la Ciudad proporciona un canal de notificación y un proceso de recepción interno. Para detalles de envío, utilice la página de notificación oficial de DoIT indicada arriba.[1]

Reporting steps and immediate actions

Cuando sospeche de un incidente cibernético que afecte sistemas o datos gestionados por la Ciudad, siga estos pasos para preservar evidencia y acelerar la respuesta.

  • Documente: anote marcas de tiempo, sistemas afectados, mensajes de error e IDs de usuario.
  • No apague ni modifique dispositivos a menos que el personal forense de DoIT lo indique.
  • Informe el incidente inmediatamente a través de la página oficial de notificación de DoIT. Report an IT security incident[1]
  • Siga cualquier instrucción de contención de DoIT y preserve registros y comunicaciones.
Si el incidente afecta servicios de seguridad pública, notifique a los servicios de emergencia además de DoIT.

FAQ

¿Quién debe informar un incidente cibernético sospechoso?
Empleados de la Ciudad, contratistas, proveedores y el público deben informar los incidentes sospechosos que afecten sistemas o datos de la Ciudad a través del canal oficial de DoIT.
¿Existe un número de línea directa para llamar?
La página de notificación de DoIT indica el método de recepción actual; la página pública de notificación es la fuente autorizada para los detalles de contacto. Report an IT security incident[1]
¿Me multarán por informar o por ser víctima?
La página pública de notificación no especifica multas para las víctimas o informantes; las acciones de cumplimiento son gestionadas por DoIT y socios de la Ciudad según corresponda.[1]

How-To

  1. Preserve evidence: no reinicie los equipos afectados y registre lo que observó.
  2. Enviar informe: utilice la página de notificación de DoIT para enviar detalles del incidente y adjuntar registros si está permitido. Report an IT security incident[1]
  3. Siga las instrucciones de DoIT para contención, preservación de evidencia y siguientes pasos.
  4. Derivación en asuntos penales: si el asunto involucra actividad criminal, DoIT puede remitir el caso al Department of Law o a las fuerzas de seguridad.

Key Takeaways

  • Informe incidentes sospechosos rápidamente a DoIT para reducir daños a los servicios de la Ciudad.
  • Preserve registros y evite alterar dispositivos hasta recibir instrucciones del equipo de respuesta.

Help and Support / Resources


  1. [1] City of Chicago — Report an IT security incident
  2. [2] City of Chicago — Department of Innovation and Technology (DoIT)