Informar una violación de ciberseguridad municipal - Portland
Portland, Oregon: el personal de la ciudad, contratistas y el público deben informar incidentes de ciberseguridad sospechosos que afecten los sistemas, datos o servicios de la ciudad tan pronto como se detecten. Esta guía explica quién aplica la política de la ciudad, cómo informar incidentes, los resultados de cumplimiento esperados y pasos prácticos para preservar evidencia y limitar el daño a las personas y a las operaciones municipales.
Penalties & Enforcement
La Ciudad de Portland delega la respuesta técnica a incidentes y la aplicación a la Bureau of Technology Services (Bureau of Technology Services)[1], junto con la revisión legal y las acciones correctivas bajo el código municipal y la ley estatal aplicable (Portland City Code)[2]. Las multas estatutarias específicas y las sanciones diarias por violaciones de ciberseguridad no están especificadas en la página citada.
Enforcement details
- Organismo aplicador: Bureau of Technology Services para la respuesta técnica y la asesoría legal de la ciudad para la aplicación y notificaciones.
- Inspección y cumplimiento: investigaciones de incidentes, análisis de registros y órdenes de remediación requeridas por TI o el personal legal de la ciudad.
- Recursos y apelaciones: las vías de apelación se tramitan mediante revisión administrativa de la ciudad o por vía judicial; los plazos específicos para apelaciones no están especificados en la página citada.
- Multas y sanciones: no especificadas en la página citada.
- Defensas y discreción: la política de la ciudad permite planes de remediación, mitigación del incidente y consideración de una excusa razonable o actividad autorizada cuando esté documentada.
Common violations
- Acceso no autorizado a sistemas de la ciudad — generalmente se aborda con contención y órdenes de remediación.
- No informar una violación de forma oportuna — puede desencadenar medidas administrativas.
- Manejo deficiente de datos que causa exposición de datos personales — conduce a mandatos correctivos.
Applications & Forms
La ciudad publica orientación de contacto e informes técnicos a través de las páginas de tecnología de la información; los nombres de formularios de reporte de incidentes, números, tasas y plazos de presentación no están especificados en la página citada.[1]
How to Report a Breach
Siga estos pasos si sospecha de un incidente de ciberseguridad que involucre sistemas o datos de la Ciudad de Portland.
- Notifique de inmediato a la Bureau of Technology Services a través del contacto de incidentes de TI de la ciudad y siga las instrucciones de emergencia. [1]
- Preserve la evidencia: no apague los dispositivos afectados, conserve los registros, anote las marcas de tiempo y documente las acciones realizadas.
- Envíe los informes escritos o formularios requeridos si los proporciona BTS o el personal legal de la ciudad; cuando no se muestre ningún formulario, envíe un resumen escrito del incidente al contacto identificado en la página de BTS.[1]
- Coopere con la investigación de la ciudad y siga las instrucciones de contención y remediación.
FAQ
- ¿A quién informo una violación de ciberseguridad sospechada?
- Informe a la Bureau of Technology Services de la Ciudad de Portland; utilice la información de contacto en la página de BTS.[1]
- ¿Hay multas por no informar?
- Las multas específicas por no informar violaciones de ciberseguridad no están especificadas en las páginas citadas de la ciudad; las acciones de cumplimiento las manejan el personal de TI y legal de la ciudad.[2]
- ¿Con qué rapidez debe la ciudad notificar a las personas afectadas?
- Los plazos de notificación según la práctica de la ciudad o la ley estatal no están especificados en las páginas citadas de la ciudad; siga las instrucciones de la ciudad y la ley estatal aplicable.
How-To
Paso a paso: cómo presentar un informe de incidente adecuado a las autoridades municipales.
- Documente el incidente: registre fecha, hora, sistemas afectados y observaciones iniciales.
- Contacte a BTS inmediatamente por el canal oficial que figura en la página de BTS y marque su informe como urgente.[1]
- Preserve registros y evidencia; proporcione copias a los investigadores de la ciudad cuando se solicite.
- Siga las instrucciones de remediación y presente los informes posteriores al incidente que se requieran.
Key Takeaways
- Informe sospechas de violaciones a la Bureau of Technology Services de inmediato.
- Preserve registros y evidencia antes de realizar acciones correctivas.
- El personal legal y de TI de la ciudad gestiona la aplicación; las multas específicas no figuran en las páginas citadas.
Help and Support / Resources
- Bureau of Technology Services - City of Portland
- Portland City Code
- Portland Police Bureau
- Oregon Department of Justice - Consumer & Data Breach Guidance