Bend, Oregón: Normas municipales de ciberseguridad y notificación de violaciones
Resumen
Las agencias municipales de Bend, Oregón no publican una ordenanza municipal separada y detallada sobre ciberseguridad en una sola sección del código; en su lugar, las responsabilidades de ciberseguridad y notificación de violaciones se gestionan mediante las prácticas de seguridad de la información de la Ciudad, la Oficina del Fiscal de la Ciudad y la ley estatal de Oregón aplicable. Las declaraciones administrativas de privacidad y seguridad de la información en el sitio web de la Ciudad describen responsabilidades y canales de reporte para incidentes y solicitudes de datos. Política de privacidad de la Ciudad de Bend[1]
Sanciones y Aplicación
Bend no publica una tabla independiente de sanciones monetarias por ciberseguridad en las páginas públicas de la Ciudad; las multas o sanciones civiles específicas vinculadas a violaciones municipales no están especificadas en la página citada de la Ciudad. Política de privacidad de la Ciudad de Bend[1] Las leyes estatales y la aplicación por parte del Departamento de Justicia de Oregón pueden aplicarse a las obligaciones de notificación a consumidores por información personal comprometida. Orientación sobre violaciones de datos del DOJ de Oregón[2]
- Multas: no especificadas en la página citada de la Ciudad; pueden aplicarse sanciones a nivel estatal según la legislación de Oregón.
- Escalada: la respuesta de la Ciudad normalmente empieza por la contención y la notificación a las partes internas; la ejecución formal o la acción civil la maneja el Fiscal de la Ciudad o los reguladores estatales cuando corresponda.
- Sanciones no monetarias: órdenes de remediación, conservación de registros, mandatos de acción correctiva y derivación a las fuerzas de seguridad o agencias estatales.
- Autoridad ejecutora: Fiscal de la Ciudad, liderazgo de Tecnologías de la Información y, cuando hay datos de consumidores, el Departamento de Justicia de Oregón.
- Apelaciones y revisión: la revisión administrativa se gestiona mediante procedimientos administrativos de la Ciudad o procesos judiciales estatales; los plazos específicos para apelaciones no están especificados en la página citada de la Ciudad.
Solicitudes y Formularios
La Ciudad no publica un "formulario de notificación de violación" específico para denunciantes externos en su página pública de privacidad; los equipos de TI deben seguir los planes internos de respuesta a incidentes y las declaraciones de privacidad publicadas por la Ciudad para los pasos de notificación. Política de privacidad de la Ciudad de Bend[1]
Respuesta a Incidentes y Pasos de Reporte para TI
Los equipos de TI en los departamentos municipales de Bend deben seguir un flujo de trabajo de respuesta a incidentes: contener, preservar evidencia, evaluar los tipos de datos afectados, notificar al liderazgo interno y al Fiscal de la Ciudad, y coordinar comunicaciones a las personas afectadas si la ley lo exige. Cuando está involucrada información personal de consumidores, la orientación del estado de Oregón define los tiempos y el contenido para las notificaciones externas. Orientación sobre violaciones de datos del DOJ de Oregón[2]
- Acciones inmediatas: aislar sistemas, conservar registros y documentar cronologías.
- Pruebas: recopilar imágenes forenses y registros de acceso; conservar la cadena de custodia.
- Notificación interna: notificar a su supervisor, al responsable de seguridad de TI y al Fiscal de la Ciudad según la política interna.
- Reporte externo: determinar si la notificación a personas afectadas o agencias estatales es obligatoria bajo la ley de Oregón; si es obligatoria, preparar avisos legales y cronogramas.
Pasos de Acción para Equipos de TI
- Contenga el incidente y bloquee cuentas o puntos finales comprometidos.
- Conserve registros, imágenes y la cadena de custodia para investigaciones potenciales.
- Coordine con el Fiscal de la Ciudad para confirmar las obligaciones legales de notificación.
- Prepare plantillas de comunicación para las personas afectadas, incluyendo el contenido requerido por la orientación estatal.
Preguntas Frecuentes
- ¿Bend tiene una ordenanza municipal de notificación de violaciones?
- La Ciudad no publica una ordenanza municipal separada sobre notificación de violaciones en sus páginas públicas de privacidad; las obligaciones de notificación se gestionan mediante la política de la Ciudad y la ley estatal aplicable. Política de privacidad de la Ciudad de Bend[1]
- ¿Quién aplica las normas de ciberseguridad para la Ciudad?
- La aplicación es principalmente administrativa a través del Fiscal de la Ciudad y el liderazgo de TI; la aplicación estatal por parte del Departamento de Justicia de Oregón puede aplicarse para violaciones de datos de consumidores. Orientación sobre violaciones de datos del DOJ de Oregón[2]
- ¿Existen formularios publicados para notificar a residentes afectados?
- No hay un formulario público específico de "notificación de violación" publicado en la página de privacidad de la Ciudad; las notificaciones se coordinan a través del Fiscal de la Ciudad y siguen la orientación estatal.
Cómo hacer
- Active su plan interno de respuesta a incidentes y notifique al responsable de seguridad de TI y a su supervisor.
- Contenga los sistemas afectados, conserve evidencia forense y documente las acciones realizadas.
- Contacte al Fiscal de la Ciudad y coordine la determinación sobre las obligaciones de notificación.
- Si es necesario, prepare y envíe notificaciones a las personas afectadas conforme a la orientación legal y documente la entrega.
Puntos clave
- Bend se apoya en políticas municipales y la ley estatal de Oregón para las obligaciones de notificación de violaciones.
- La contención inmediata, la preservación de evidencia y la coordinación con el Fiscal de la Ciudad son esenciales.
Ayuda y Apoyo / Recursos
- Departamento de Tecnologías de la Información de la Ciudad de Bend
- Código municipal de Bend (publicador del código municipal)
- Ciudad de Bend - Fiscal de la Ciudad
- Departamento de Justicia de Oregón - Orientación sobre violaciones de datos