Informar una violación de datos - Guía de la ciudad de Baltimore
Esta guía explica cómo informar una violación de datos a los funcionarios de la ciudad de Baltimore, Maryland, quién aplica las normas municipales, qué esperar y los pasos prácticos para preservar pruebas y notificar a las personas afectadas. Está dirigida a empleados municipales, contratistas de la ciudad, proveedores que manejan datos de la ciudad y residentes que sospechen un incidente que implique información personal en poder de la ciudad. Los procedimientos a continuación apuntan a los contactos del departamento de la ciudad y a la orientación a nivel estatal en la que Baltimore se apoya para los requisitos de notificación al consumidor.
Multas y ejecución
La ciudad de Baltimore no publica un calendario de multas municipales separado para la notificación de violaciones de datos en las páginas de los departamentos citadas; las sanciones financieras específicas por violaciones que afectan a residentes se rigen en gran medida por la ley estatal y la acción de las agencias. El contacto principal de la ciudad para incidentes es el Departamento de Tecnología de la Información de la Ciudad de Baltimore; para preguntas legales o sobre notificaciones al consumidor, el Departamento de Derecho de la Ciudad de Baltimore y el Fiscal General de Maryland brindan orientación y autoridad de ejecución [1][2].
- Multas: no especificadas en la página citada de la ciudad; las sanciones civiles a nivel estatal o los recursos del consumidor pueden aplicar y no están especificados en la página citada.
- Escalada: primero, respuesta interna al incidente y contención; las faltas repetidas o intencionales pueden derivarse a autoridades de ejecución—los rangos y calendarios no están especificados en la página citada.
- Sanciones no monetarias: órdenes de remediación, medidas cautelares o remisión para enjuiciamiento son posibles bajo las autoridades competentes; las sanciones específicas no figuran en la página citada de la ciudad.
- Ejecutor y contacto: el Departamento de Tecnología de la Información de la Ciudad de Baltimore es el contacto municipal para incidentes informáticos; supervisión legal por parte del Departamento de Derecho de la Ciudad de Baltimore y supervisión estatal por el Fiscal General de Maryland para obligaciones de notificación al consumidor [1][2].
- Apelaciones y revisión: los procedimientos y los plazos legales no están especificados en las páginas citadas; consulte la oficina ejecutora para los plazos.
Solicitudes y formularios
No se publicó en las páginas citadas un formulario municipal dedicado para la notificación de violaciones de datos. El personal y los contratistas de la ciudad deben utilizar el contacto y los canales de notificación de incidentes del Departamento de Tecnología de la Información referidos por la ciudad [1]. Para formatos de notificación estatal y cartas modelo para consumidores, consulte la orientación del Fiscal General de Maryland [2].
Cómo informar una violación a los funcionarios de la ciudad
- Preserve pruebas: conserve registros, marcas de tiempo, cadena de custodia de dispositivos y capturas de pantalla de errores o alertas.
- Notifique de inmediato al Departamento de Tecnología de la Información de la Ciudad de Baltimore y siga los pasos internos de respuesta a incidentes; incluya alcance, sistemas afectados y persona de contacto.
- Documente el incidente por escrito y prepare una lista preliminar de registros afectados y categorías de datos personales.
- Contenga y remedie: desconecte sistemas afectados si es necesario, aplique parches y asegure cuentas y credenciales.
- Cumpla con los plazos de notificación del estado y las obligaciones de aviso a consumidores según lo indique el Fiscal General de Maryland.
Violaciones comunes y consecuencias típicas
- Controles de acceso inadecuados o credenciales filtradas — puede requerir órdenes de remediación y notificaciones estatales (multas no especificadas en las páginas citadas).
- Servidores sin parches que exponen datos personales — puede resultar en acciones correctivas obligatorias y revisión legal.
- Fallo en notificar a individuos y agencias según la ley estatal — sujeto a la acción del estado; las multas específicas no figuran en las páginas citadas de la ciudad.
Preguntas frecuentes
- ¿A quién contacto primero si sospecho una violación de datos de la ciudad?
- Contacte al Departamento de Tecnología de la Información de la Ciudad de Baltimore y al responsable de seguridad de su departamento de inmediato; el contacto de TI de la ciudad figura en la página del departamento.[1]
- ¿Requiere Baltimore un formulario específico para reportar violaciones?
- No parece existir un formulario municipal dedicado en las páginas citadas; utilice los canales de contacto de TI y mantenga la documentación escrita del incidente. Para plantillas de notificación al consumidor, consulte la orientación estatal.[1][2]
- ¿Qué plazos aplican para notificar a las personas afectadas?
- La ley estatal establece obligaciones de notificación; los plazos municipales específicos no están indicados en las páginas citadas—consulte al Fiscal General de Maryland para orientación sobre tiempos.
Cómo hacer (paso a paso)
- Identifique y aísle los sistemas afectados; realice instantáneas forenses y guarde registros.
- Informe el incidente al Departamento de Tecnología de la Información de la Ciudad de Baltimore con detalles escritos del incidente e información de contacto.[1]
- Evalúe el alcance de los datos personales expuestos y consulte al Departamento de Derecho de la Ciudad de Baltimore sobre obligaciones legales.
- Siga la orientación del Fiscal General de Maryland sobre notificación a consumidores y prepare las notificaciones requeridas a residentes y agencias estatales.[2]
- Implemente acciones de remediación, documente su finalización y revise los controles para evitar recurrencias.
Resumen clave
- Informe con rapidez al Departamento de Tecnología de la Información de la ciudad para conservar evidencias y coordinar la respuesta.
- Las páginas municipales no publican un calendario específico de multas por violaciones; consulte la ley estatal para obligaciones de notificación.
- Mantenga registros escritos, use contactos oficiales y siga la orientación estatal para notificaciones.
Ayuda y apoyo / Recursos
- Departamento de Tecnología de la Información de la Ciudad de Baltimore
- Departamento de Derecho de la Ciudad de Baltimore
- Fiscal General de Maryland - Orientación sobre robo de identidad y violaciones de datos
- Departamento de Policía de Baltimore