Reglas de seguro cibernético para proveedores en Staten Island, Nueva York
Los proveedores que contratan con agencias de la ciudad en Staten Island, Nueva York deben entender las expectativas de seguro cibernético aplicables y cómo afectan la licitación, la contratación y la respuesta a incidentes. Esta guía resume dónde aparecen los requisitos de seguro en la contratación oficial de la ciudad y la orientación de las agencias, explica la aplicación y las apelaciones, y ofrece pasos prácticos para que los proveedores cumplan al ofrecer servicios de tecnología o manejo de datos a agencias de la ciudad de Nueva York.
Qué cubren las reglas
Los contratos de la ciudad a menudo exigen que los proveedores que manejan datos de la ciudad o prestan servicios de TI mantengan un seguro adecuado, que puede incluir cobertura de responsabilidad cibernética o de seguridad/privacidad de la red cuando lo especifique el contrato o la agencia. Los montos específicos de cobertura, exclusiones y obligaciones de notificación son establecidos por la agencia contratante y los requisitos de seguro de la ciudad para proveedores.
Multas y ejecución
La aplicación de los requisitos de seguro para los proveedores de la ciudad la realiza la agencia contratante junto con las oficinas de gestión de riesgos y adquisición de la Ciudad de Nueva York. Cuando un contrato exige un seguro de responsabilidad cibernética, la falta de mantener la cobertura requerida puede dar lugar a los remedios contractuales descritos en el contrato, incluida la rescisión, la retención de pagos u otras acciones administrativas; los montos específicos de multas o sanciones diarias no figuran en la página citada sobre requisitos de seguro.Requisitos de seguro - DCAS[1]
- Multas monetarias: no especificado en la página citada.
- Remedios contractuales: rescisión, suspensión de pagos u otros remedios según lo establecido en el contrato individual.
- Sanciones no monetarias: puede aplicarse suspensión o inhabilitación para futuras contrataciones municipales según las normas de adquisición.
- Autoridad ejecutora: la agencia contratante con apoyo de la gestión de riesgos y adquisiciones de la ciudad; consulte la página de requisitos de seguro de la ciudad para procedimientos.[1]
- Inspecciones y auditorías: las agencias pueden solicitar certificados de seguro y auditar el cumplimiento durante la ejecución.
Solicitudes y formularios
La mayoría de las agencias requieren la presentación de un certificado ACORD o prueba equivalente de seguro que muestre a la ciudad como asegurada adicional cuando el contrato lo exija. La página de requisitos de seguro a nivel de ciudad describe las categorías de cobertura requeridas pero no publica un formulario universal específico titulado para seguro cibernético; verifique la convocatoria y contacte al funcionario de contratación para cualquier formulario específico de la agencia.[1]
- Prueba requerida: típicamente un ACORD 25 o un certificado especificado por la agencia (consulte la convocatoria).
- Honorarios: los costos de seguro son gastos del proveedor; cualquier tarifa administrada por la ciudad para presentaciones no está especificada en la página citada.
- Plazos: presente los certificados antes de la ejecución del contrato o cuando lo solicite la agencia contratante.
Cómo las agencias determinan la cobertura
Las agencias contratantes evalúan el riesgo según la sensibilidad de los datos, el valor del contrato y la naturaleza de los servicios. Para servicios de TI, nube o manejo de datos, las agencias exigen cada vez más cobertura de responsabilidad por seguridad y privacidad de la red, cooperación en la respuesta a incidentes y notificación oportuna de eventos de seguridad. Si una convocatoria exige endosos o límites específicos, esos requisitos prevalecen sobre la orientación genérica y deben aparecer en los documentos contractuales.
Pasos de acción para proveedores
- Revise inmediatamente la convocatoria y la cláusula de seguros del contrato.
- Obtenga o actualice certificados ACORD y los endosos requeridos para que coincidan con el lenguaje del contrato.
- Confirme los límites de cobertura y exclusiones con su aseguradora; obtenga confirmación por escrito para cualquier diferencia respecto al modelo del contrato.
- Contacte al funcionario de contratación o al contacto de seguros de la ciudad temprano si no puede cumplir un requisito; solicite una exención o alternativa por escrito cuando esté permitido.
Preguntas frecuentes
- ¿Los contratos de la ciudad siempre exigen seguro de responsabilidad cibernética?
- No; los requisitos dependen de la agencia y la naturaleza de los servicios; revise la convocatoria y las cláusulas del contrato.
- ¿Qué sucede si mi aseguradora no emite un endoso exactamente como está redactado?
- Plantee el problema al funcionario de contratación y solicite una alternativa aprobada por escrito; no suponga una aceptación informal.
- ¿Quién aplica el cumplimiento de los seguros?
- La agencia contratante aplica los términos del contrato con el apoyo de las oficinas de adquisiciones y gestión de riesgos de la ciudad; los remedios se establecen en el contrato y las normas de adquisición.
Cómo
- Revise la convocatoria y la sección de seguros del contrato para las coberturas y endosos requeridos.
- Solicite el lenguaje exacto del certificado a su aseguradora y verifique que los endosos cumplan los términos del contrato.
- Envíe certificados ACORD o formularios de la agencia al funcionario de contratación antes de la ejecución del contrato.
- En caso de incidente, siga los requisitos de notificación del contrato y coopere con el proceso de respuesta a incidentes de la agencia.
- Si no está de acuerdo con una cláusula requerida, busque una exención o modificación por escrito antes de firmar el contrato.
Conclusiones clave
- Los requisitos de seguro varían según el contrato y la agencia; siempre lea la convocatoria.
- Proporcione certificados ACORD y los endosos exactos cuando se soliciten.
- Contacte al funcionario de contratación temprano si existen brechas de cobertura.
Ayuda y recursos
- City of New York - DCAS Insurance Requirements
- Mayor's Office of Contract Services (MOCS) - Contracts & Resources
- Department of Information Technology & Telecommunications (DoITT)