Normas de ciberseguridad y aviso de violación para sistemas de Reno, Nevada
Reno, Nevada, los departamentos municipales y los contratistas que manejan datos de la ciudad deben cumplir las obligaciones estatales y locales sobre ciberseguridad y notificación de violaciones. Esta guía explica los desencadenantes legales para notificar a las personas y autoridades afectadas, las salvaguardas técnicas esperadas para los sistemas municipales y los pasos prácticos para detectar, contener y reportar incidentes en Reno, Nevada.
Ley aplicable y ámbito
Reno no publica una ordenanza municipal independiente sobre notificación de violaciones; la ley estatal y la orientación oficial establecen los requisitos principales para la notificación de violaciones de seguridad que afectan la información personal. Consulte el capítulo sobre notificación de violaciones de seguridad del estatuto de Nevada Nevada Revised Statutes - NRS 603A[1]. La Oficina del Fiscal General de Nevada aclara las expectativas de notificación al consumidor y proporciona ejemplos de lenguaje para avisos Nevada Attorney General - Data Breach Notification[2]. El departamento de Tecnología de la Información de la Ciudad de Reno mantiene políticas de seguridad y contactos de respuesta a incidentes para sistemas municipales City of Reno Information Technology[3].
Requisitos para el aviso de violación
Las obligaciones prácticas clave para actores municipales y proveedores que manejan datos de la ciudad generalmente incluyen:
- Evaluar si el incidente expone "información personal" según la definición del estatuto aplicable.
- Proporcionar aviso a los residentes afectados sin demora injustificada, utilizando los métodos requeridos o recomendados por el estatuto o la orientación estatal.
- Notificar al contacto de TI/seguridad de la Ciudad de Reno y al Fiscal de la Ciudad cuando se afecten sistemas o datos municipales.
- Mantener registros de la investigación de la violación, los avisos enviados y las medidas de remediación.
Salvaguardas técnicas y administrativas
Los sistemas municipales deben seguir controles de seguridad basados en riesgos y prácticas de gestión de proveedores, que incluyan control de accesos, cifrado cuando proceda, gestión de parches, registro de eventos y planes de respuesta a incidentes vinculados a los protocolos de TI de la Ciudad de Reno. Los contratistas deben documentar las medidas de cumplimiento en los contratos y acuerdos de procesamiento de datos.
Sanciones y ejecución
Las multas monetarias y sanciones civiles específicas por violaciones municipales no siempre aparecen en una única ordenanza municipal de Reno; la ejecución puede implicar recursos estatales o remedios contractuales de la ciudad según las circunstancias. Cuando sean relevantes multas estatutarias o remedios civiles, consulte el estatuto aplicable y la orientación del Fiscal General para las opciones de ejecución civil NRS 603A[1] y la orientación del Fiscal General Nevada AG[2]. Si se aplican las políticas de la Ciudad de Reno, las cláusulas de incumplimiento contractual y las sanciones de contratación también pueden ser aplicadas por el Fiscal de la Ciudad o el departamento contratante City of Reno Information Technology[3].
- Cantidad de multas: no especificado en la página citada.
- Escalada: infracciones iniciales, repetidas y continuas - no especificado en la página citada.
- Sanciones no monetarias: órdenes correctivas, terminación de contratos, medidas cautelares o acciones judiciales pueden aplicarse según la autoridad competente.
- Ejecutor: tribunales y agencias estatales bajo la ley estatal; dentro de la ciudad, el Fiscal de la Ciudad y el departamento de TI supervisan el cumplimiento municipal y la respuesta a incidentes.
- Vías de inspección y denuncia: informe incidentes al departamento de TI de la Ciudad de Reno y consulte la orientación de la AG estatal para la denuncia al consumidor.
- Apelaciones y revisión: apelaciones civiles por vías judiciales; plazos para notificación o apelación no especificado en la página citada.
Solicitudes y formularios
No se publica un formulario municipal específico para aviso de violación en las páginas de TI de la Ciudad de Reno; utilice los formatos recomendados por el estado cuando proceda y siga los contactos de reporte de la Ciudad de Reno para la recepción de incidentes City of Reno Information Technology[3].
Pasos de acción para el personal municipal y proveedores
- Detecte y documente el incidente de inmediato.
- Contenga la violación y preserve los registros para la investigación.
- Consulte la orientación de la AG de Nevada y notifique a las personas afectadas y a los contactos de la ciudad.
- Remedie las vulnerabilidades y actualice los contratos o políticas para prevenir recurrencias.
Preguntas frecuentes
- ¿Cuándo debe Reno notificar a las personas afectadas después de una violación?
- La notificación se requiere sin demora injustificada según la ley de Nevada; los plazos exactos y las excepciones están regulados por el estatuto estatal y la orientación de la AG.[2]
- ¿Quién hace cumplir las obligaciones de notificación de violaciones para sistemas de la ciudad?
- La ejecución puede involucrar a las autoridades de Nevada bajo la ley estatal y a los departamentos de la Ciudad de Reno por infracciones de políticas municipales; consulte al Fiscal de la Ciudad y a TI para rutas específicas de cumplimiento.[3]
- ¿Existe un aviso modelo que deba usar?
- La Oficina del Fiscal General de Nevada proporciona ejemplos de lenguaje de aviso y orientación para las notificaciones a consumidores.[2]
Cómo hacerlo
- Active el equipo de respuesta a incidentes y documente el alcance de los datos expuestos.
- Contenga los sistemas, preserve los registros y, si es necesario, contrate apoyo forense.
- Consulte la orientación de la AG de Nevada y el NRS 603A para determinar el contenido y el momento de la notificación AG guidance[2].
- Envíe notificaciones a las personas afectadas, notifique a TI de la Ciudad de Reno y al Fiscal de la Ciudad, y siga los pasos de remediación.
Puntos clave
- La ley estatal (NRS 603A) y la orientación de la AG de Nevada son las fuentes principales para obligaciones de aviso.
- El personal municipal y los proveedores deben notificar a TI de la Ciudad de Reno y conservar registros de la investigación.
Ayuda y soporte / Recursos
- City of Reno Information Technology - incident reporting and contacts
- Nevada Revised Statutes - Chapter 603A
- Nevada Attorney General - Data Breach Notification resources