Cómo reportar una violacion de ciberseguridad en la oficina municipal de TI de The Bronx
Los residentes y el personal municipal de The Bronx, New York deben saber cómo reportar violaciones de ciberseguridad que afecten sistemas o datos del distrito. Esta guía explica quién hace cumplir la respuesta a incidentes, qué conservar, cómo notificar a la Ciudad y a las personas afectadas, y dónde encontrar formularios y contactos oficiales para la oficina municipal de TI de The Bronx.
Reportar el incidente
Comience por contener el incidente, conservar registros y pruebas, y notificar a la autoridad de TI de la Ciudad para sistemas municipales. Informe incidentes sospechosos o confirmados al Departamento de Tecnología e Información de la Ciudad de Nueva York (DoITT) o al contacto municipal de TI designado de inmediato[1]. Si el incidente involucra datos personales de residentes de Nueva York, la ley estatal de notificación de violaciones puede requerir avisos adicionales a las personas afectadas y a las autoridades estatales[2].
Sanciones y aplicación
Las sanciones y la aplicación a nivel municipal por violaciones de ciberseguridad dependen del instrumento de control y de si se infringieron leyes o términos contractuales.
- Multas: no especificado en la página citada; consulte la oficina de aplicación o la ordenanza/contrato aplicable para montos y unidades.[1]
- Escalada: procedimientos y rangos para primera, repetida y continua infracción no están especificados en las páginas municipales citadas.
- Sanciones no monetarias: pueden incluir órdenes administrativas, mandatos para remediar vulnerabilidades, suspensión de acceso, medidas cautelares o remisión a enjuiciamiento penal según estatutos o contratos; remedios específicos no están especificados en la página citada.
- Autoridad aplicadora: el Departamento de Tecnología e Información de la Ciudad de Nueva York (DoITT) o la oficina municipal de TI designada maneja la recepción de incidentes y la aplicación para sistemas municipales; vea el contacto oficial para notificación y guía de cumplimiento.[1]
- Apelaciones y revisión: pueden aplicar revisiones administrativas o recursos judiciales; plazos y pasos específicos no están especificados en las páginas municipales citadas.
- Defensas/discreción: defensas disponibles como excusa razonable, excepciones preaprobadas o variaciones dependen de las regulaciones aplicables o términos contractuales y no figuran en las páginas municipales citadas.
Solicitudes y formularios
Para reportar incidentes municipales, utilice los métodos de contacto oficiales de TI/incidentes que publique DoITT; no hay un formulario universal de incidentes publicado en la página municipal citada. Para notificaciones estatales requeridas, siga los formularios y plantillas que proporcione la guía estatal cuando estén disponibles.[2]
Cómo se gestionan los incidentes
Después de la recepción del informe, la oficina municipal de TI suele priorizar, instruir sobre contención, recopilar datos forenses y coordinar notificaciones. Si se sospecha actividad delictiva, el asunto puede remitirse a las autoridades policiales. Conserve pruebas, documente cronologías y siga las instrucciones del equipo municipal de TI encargado de la investigación.
Preguntas frecuentes
- ¿A quién debo contactar primero por una violación de TI municipal en The Bronx?
- Contacte a la autoridad de TI de la Ciudad (DoITT) o a la oficina municipal de TI responsable del sistema afectado de inmediato; use la página de contacto oficial de TI de la Ciudad para recepción y escalamiento.[1]
- ¿Estoy obligado a notificar a las personas afectadas?
- Posiblemente—la ley estatal de notificación de violaciones de Nueva York puede exigir avisos a las personas afectadas y a las agencias estatales; consulte la guía estatal para umbrales y plazos.[2]
- ¿La Ciudad impondrá multas u otras sanciones?
- Es posible que se impongan sanciones como órdenes administrativas u otras medidas; los montos específicos de las multas y las reglas de escalada no están publicados en las páginas municipales citadas.
Cómo hacerlo
- Contenga y aisle los sistemas afectados para evitar más pérdida de datos.
- Conserve registros, copias de seguridad y la cadena de custodia para la revisión forense.
- Reporte el incidente al contacto municipal de TI (DoITT) de inmediato y siga sus instrucciones de recepción.[1]
- Determine si aplican requisitos estatales de notificación de violaciones y prepare los avisos requeridos a las personas afectadas y a las autoridades estatales.[2]
- Si no está de acuerdo con una acción de cumplimiento municipal, solicite a la oficina aplicadora los pasos y plazos de apelación y documente todas las comunicaciones.
Puntos clave
- Reporte las violaciones de TI municipales a DoITT de inmediato y conserve las pruebas.
- Las páginas municipales no publican montos específicos de multas; consulte la oficina aplicadora para sanciones.
Ayuda y apoyo / Recursos
- Contacto y reporte de DoITT
- Página principal de DoITT
- NYC 311 información y servicios no emergentes
- Fiscal General de Nueva York - guía sobre fraudes y violaciones de datos