Reglas de ciberseguridad y notificación de violación en Corpus Christi
Los sistemas de la Ciudad de Corpus Christi que procesan o almacenan datos de la ciudad deben seguir las políticas de TI municipales y la ley de Texas aplicable sobre ciberseguridad y notificación de violaciones. Esta guía resume dónde se publican las normas municipales, quién las aplica, cómo se informan los incidentes y pasos prácticos para el personal de la ciudad, proveedores y residentes para responder a violaciones de datos sospechadas.
Ámbito y autoridades aplicables
Los recursos municipales principales para normas y políticas publicadas son el departamento de Tecnología de la Información de la Ciudad de Corpus Christi y el Código de Ordenanzas de la Ciudad de Corpus Christi; la orientación estatal sobre notificación de violaciones también se aplica a incidentes de datos personales.[1][2][3]
Sanciones y aplicación
Corpus Christi no publica una ordenanza municipal independiente titulada específicamente "violación de datos" en el código municipal; la aplicación de los estándares de ciberseguridad para los sistemas de la ciudad se maneja operativamente por el Departamento de Tecnología de la Información y legalmente por la Oficina del Abogado de la Ciudad. Las multas monetarias específicas por incidentes de ciberseguridad no están especificadas en las páginas municipales citadas; cuando correspondan recursos civiles o estatutarios o delitos penales, la ley estatal o los recursos contractuales pueden regir.[2]
- Autoridad: Departamento de Tecnología de la Información para respuesta operativa; Abogado de la Ciudad para acciones legales y coordinación.
- Vía de inspección/queja: informe incidentes al contacto de seguridad de TI que figura en la página de TI de la ciudad y al Abogado de la Ciudad cuando se requiera revisión legal.
- Multas/sanciones: no especificado en la página citada; consulte estatutos estatales o contratos para sanciones monetarias.
- Apelaciones/revisión: revisión administrativa o procesos legales municipales gestionados por el Abogado de la Ciudad; los plazos de apelación no están especificados en las páginas municipales citadas.
- Defensas/discreción: excepciones, excusa razonable o divulgaciones permitidas se rigen por política o estatuto y no se detallan en las páginas de la ciudad citadas.
Solicitudes y formularios
La ciudad no publica un formulario dedicado de notificación de violaciones en las páginas citadas de TI o municipales; la notificación de incidentes suele enviarse a través del contacto de incidentes del departamento de TI o el sistema interno de tickets, y cualquier obligación externa de notificación sigue la ley estatal o los términos contractuales.[1]
Pasos de respuesta y cumplimiento práctico
- Aislamiento inmediato: desconecte los sistemas afectados de las redes para contener el incidente.
- Preservación de evidencia: conserve registros, copias de seguridad y registros de cadena de custodia para la investigación.
- Informe internamente: notifique al contacto de incidentes de seguridad del Departamento de Tecnología de la Información y presente un informe de incidente interno.
- Avisos externos: determine si aplican obligaciones estatales de notificación y coordine con el Abogado de la Ciudad para la revisión legal.
Preguntas frecuentes
- ¿Quién aplica las políticas de ciberseguridad para los sistemas de la ciudad de Corpus Christi?
- El Departamento de Tecnología de la Información aplica las medidas operativas de ciberseguridad y el Abogado de la Ciudad gestiona la aplicación legal y las notificaciones externas.
- ¿Existen multas municipales por violaciones de datos?
- Las multas monetarias específicas para incidentes de ciberseguridad administrados por la ciudad no están especificadas en las páginas municipales citadas; pueden aplicarse sanciones contractuales o estatales.
- ¿Cómo denuncio una posible violación que afecta datos de la ciudad?
- Contacte al contacto de incidentes del Departamento de Tecnología de la Información inmediatamente y presente un informe de incidente interno; escale al Abogado de la Ciudad según sea necesario.
Cómo hacer
- Identifique y aísle los sistemas afectados para detener el acceso no autorizado.
- Recoja y preserve registros, imágenes del sistema y registros de cuentas para la investigación.
- Notifique al Departamento de Tecnología de la Información y al Abogado de la Ciudad para orientación legal.
- Evalúe las obligaciones estatutarias de notificación y prepare avisos externos si la ley lo exige.
Puntos clave
- Corpus Christi confía en su Departamento de TI y en el Abogado de la Ciudad para la respuesta a incidentes y la aplicación legal.
- Las multas monetarias por violaciones no están especificadas en las páginas citadas; consulte contratos y la ley estatal.
Ayuda y apoyo / Recursos
- City of Corpus Christi - Information Technology
- Corpus Christi Code of Ordinances (Municode)
- City of Corpus Christi - City Attorney