Cómo reportar una violación de ciberseguridad de la ciudad al equipo de TI - Columbus
En Columbus, Ohio, los empleados municipales, contratistas y residentes que detecten una posible violación de ciberseguridad de sistemas de la ciudad deben reportarla de inmediato al equipo de TI de la ciudad y a las oficinas de cumplimiento pertinentes. Esta guía explica qué incluir en un informe, la ruta probable de aplicación, sanciones o remedios publicados, y pasos prácticos para preservar evidencia y notificar a las partes afectadas.
Sanciones y aplicación
El código municipal de Columbus y las políticas oficiales del departamento regulan los sistemas de la ciudad, el manejo de incidentes y las obligaciones de confidencialidad. Las multas monetarias específicas vinculadas únicamente a violaciones de ciberseguridad no están enumeradas en las páginas del código municipal citadas; las sanciones por conducta relacionada pueden aparecer en disposiciones más generales sobre uso indebido de equipos, registros o contratos.City of Columbus Code of Ordinances[1]
- Multas monetarias: no especificado en la página citada; pueden aplicarse remedios municipales o contractuales.
- Escalada: respuesta y remediación inicial; la repetición o conducta intencional puede llevar a acción administrativa o remisión a la policía; los rangos no están especificados en la página citada.
- Sanciones no monetarias: órdenes de remediación, revocación de acceso, terminación de contratos, medidas cautelares o remisión penal cuando corresponda la ley estatal o federal.
- Organismo aplicador: TI de la ciudad / Departamento de Tecnología para respuesta técnica; Recursos Humanos, Contratación o la Oficina del Abogado de la Ciudad para asuntos laborales o contractuales; Columbus Division of Police para asuntos penales.
- Apelaciones: las revisiones administrativas o apelaciones civiles se rigen por el instrumento de aplicación específico; los plazos no están especificados en la página citada.
Solicitudes y formularios
No hay un formulario público dedicado publicado en la página del código citada para reportes de incidentes de ciberseguridad municipales; TI de la ciudad normalmente acepta reportes por correo seguro, sistema interno de tickets o teléfono según la guía departamental.
Cómo reportar
Siga pasos claros para que TI de la ciudad y las oficinas de aplicación puedan responder con rapidez y preservar opciones legales.
- Recoja detalles básicos: fecha/hora detectada, sistemas afectados, cuentas de usuario involucradas y una breve descripción de la actividad sospechosa.
- Preserve la evidencia: no sobrescriba registros, haga capturas de pantalla y aísle las máquinas afectadas de la red cuando sea posible sin apagar dispositivos críticos.
- Contacte a TI de la ciudad de inmediato usando canales oficiales; si no puede comunicarse con TI, notifique a su supervisor y a la oficina del Abogado de la Ciudad.
- Proporcione un informe escrito con adjuntos (registros, capturas) e identifique los tipos de datos potencialmente expuestos (p. ej., datos personales, registros financieros).
- Si se sospecha actividad criminal, TI de la ciudad puede notificar a la Columbus Division of Police y coordinar con el Abogado de la Ciudad e investigadores externos.
Preguntas frecuentes
- ¿Quién debe reportar una posible violación?
- Cualquier empleado municipal, contratista o usuario autorizado que detecte o sospeche acceso no autorizado a sistemas de la ciudad debe reportarlo a TI de la ciudad de inmediato.
- ¿Qué información debo incluir en el informe?
- Fecha/hora de detección, sistemas afectados, nombres de usuario, capturas de pantalla y cualquier paso tomado para contener el problema.
- ¿El reporte desencadena acciones disciplinarias?
- Reportar de buena fe es obligatorio; las acciones disciplinarias aplican por conducta deliberada o negligencia según las políticas municipales.
Pasos prácticos
- Aislar y documentar: aísle dispositivos afectados cuando sea posible y documente el estado de los sistemas.
- Contactar a TI: llame o envíe un correo al contacto de respuesta a incidentes de TI y abra un ticket con información detallada.
- Adjuntar evidencia: incluya registros, capturas y una línea de tiempo de eventos en el ticket o portal seguro.
- Seguir instrucciones: acate las indicaciones de TI de la ciudad para remediación y colabore con los investigadores internos o externos.
Puntos clave
- Reporte sospechas de inmediato para proteger sistemas y evidencias.
- Preserve registros y documente acciones para apoyar investigaciones y apelaciones.
- TI coordina la respuesta técnica; las remisiones legales o penales involucran al Abogado de la Ciudad y la policía.
Ayuda y recursos
- City of Columbus - Contact
- City of Columbus Code of Ordinances (Municode)
- Columbus Division of Police