Informe de brecha de datos en Fordham - Ley de la ciudad de Nueva York
En Fordham, Nueva York, los residentes y las organizaciones locales deben seguir las normas de la ciudad de Nueva York y del Estado de Nueva York cuando un incidente cibernético o una brecha de datos afecta información personal. Esta guía explica quién hace cumplir las notificaciones, acciones inmediatas prácticas para las personas afectadas y contratistas municipales, cómo funcionan la aplicación y las sanciones, y dónde encontrar canales oficiales de notificación y apoyo en la ciudad de Nueva York. Se centra en pasos concretos que puede tomar ahora para contener el daño, preservar pruebas, notificar a las autoridades requeridas y proteger los derechos de los consumidores.
Qué informar y cuándo
Informe incidentes que impliquen acceso no autorizado, exfiltración o divulgación de datos personales que razonablemente puedan resultar en robo de identidad, fraude u otro daño. Incluya brechas de registros electrónicos, registros en papel con identificadores personales y brechas que afecten sistemas municipales o datos en poder de contratistas.
- Tipos: números de Seguro Social, licencias de conducir, información de cuentas financieras, información de salud, credenciales de acceso.
- Plazos: notifique a las personas afectadas lo antes posible conforme a la ley; los plazos específicos los rigen la ley estatal de Nueva York y las normas federales aplicables y pueden variar según el sector.
- Alcance: informe incidentes que afecten sistemas de la ciudad o residentes de la ciudad incluso si los datos estaban en poder de un proveedor externo.
Sanciones y aplicación
En Fordham, la aplicación se realiza bajo las autoridades de la ciudad de Nueva York y del estado de Nueva York en lugar de por un gobierno de barrio. Las oficinas municipales de TI y legales coordinan la respuesta a incidentes; la aplicación estatal (incluida la Fiscalía General del Estado de Nueva York) supervisa la protección del consumidor y el cumplimiento de la notificación de brechas. Las sanciones monetarias específicas y las penalidades administrativas no están especificadas en las páginas de orientación municipal consolidadas por las agencias de la ciudad y la oficina estatal; consulte los enlaces oficiales en Ayuda y Recursos para los textos completos e instrucciones de presentación.
- Importes de las multas: no especificado en la página citada.
- Escalada: los rangos para primera, repetida y continuada no están especificados en la página citada.
- Sanciones no monetarias: pueden incluir mandatos de corrección, medidas de seguridad obligatorias y acciones civiles por parte de las agencias de aplicación.
- Agentes aplicadores: Fiscalía General del Estado de Nueva York, agencias municipales pertinentes (Departamento de Tecnología e Información de la Ciudad, Oficina Legal) y reguladores sectoriales para datos de salud o financieros.
- Inspección y quejas: presente quejas a través de los portales de la ciudad o contacte las oficinas de aplicación que figuran en Recursos.
- Recursos y revisión: las vías de apelación dependen de la agencia aplicadora; los plazos para apelaciones administrativas varían según la norma o la regla de la agencia y no están especificados en la página citada.
- Defensas y discreción: las agencias pueden tener en cuenta programas de seguridad razonables, notificación pronta y medidas correctivas al ejercer discreción sancionadora.
Solicitudes y formularios
No se publica ningún formulario de notificación de brechas específico de Fordham o del vecindario por parte de las agencias municipales; las agencias estatales y municipales proporcionan orientación y portales para notificaciones o quejas. Para métodos oficiales de presentación y cualquier formulario estatutario, consulte las páginas de las agencias en Ayuda y Recursos.
Acciones inmediatas para organizaciones y residentes
- Contener: desconecte los sistemas afectados, preserve registros y aísle la actividad maliciosa.
- Preservar pruebas: conserve imágenes forenses, registros de acceso y comunicaciones.
- Notificar: siga las reglas de notificación de la ciudad y del estado para personas y agencias afectadas.
- Mitigar: ofrezca monitoreo de crédito o protección de identidad si se requiere o recomienda.
- Contratistas: revise contratos y notifique al oficial de contratación de la ciudad si están implicados datos municipales.
How-To
- Identificar y documentar el incidente: anote cuándo y cómo se descubrió la brecha, los sistemas afectados y los tipos de datos implicados.
- Contener y asegurar los sistemas: siga los procedimientos de respuesta a incidentes, aislar redes afectadas y corregir vulnerabilidades.
- Preservar registros y evidencias: cree imágenes forenses y conserve los registros originales para los investigadores.
- Notificar a las autoridades y a las personas afectadas: siga las normas de notificación de brechas del Estado de Nueva York y contacte a los equipos de TI o legales de la ciudad si están implicados sistemas municipales.
- Seguir la orientación de aplicación y remediar: coopere con los investigadores e implante mejoras de seguridad recomendadas.
FAQ
- ¿A quién debo notificar si mi información personal se expone en Fordham?
- Notifique a su banco o proveedores de servicios de inmediato, siga la orientación de notificación de brechas del Estado de Nueva York y reporte incidentes que afecten sistemas de la ciudad a las oficinas de TI o legales que figuran en Recursos.
- ¿En cuánto tiempo deben notificarse las brechas a los residentes?
- La notificación debe realizarse lo antes posible conforme a la ley; los plazos exactos dependen de la ley estatal y las normas sectoriales y no están especificados en las páginas de orientación municipal.
- ¿Existen formularios oficiales para presentar un informe a la ciudad?
- No se publica ningún formulario específico de Fordham por parte de las agencias municipales; utilice los portales oficiales de la ciudad y del estado que se listan en Recursos para reportar incidentes y presentar quejas.
Conclusiones clave
- Actúe con rapidez: contenga, preserve pruebas y notifique a las autoridades según se requiera.
- Use canales oficiales: TI de la ciudad, Fiscalía General del Estado de Nueva York y 311 para orientación y quejas.
- Documente todo: cronologías y registros preservados apoyan investigaciones y apelaciones.
Ayuda y soporte / Recursos
- NYC Department of Information Technology and Telecommunications (DoITT)
- Fiscalía General del Estado de Nueva York - Orientación sobre notificación de brechas
- NYC 311 - Reportar una queja no urgente
- Oficina Legal de la Ciudad de Nueva York