Reglas de ciberseguridad de Salt Lake City para agencias
Salt Lake City, Utah agencias deben seguir prácticas de seguridad de la información y procedimientos de notificación de incidentes para proteger los datos de los residentes y mantener servicios críticos. Esta guía resume las responsabilidades de seguridad de la información de la Ciudad, cómo las agencias deben detectar y reportar brechas, vías de aplicación y pasos prácticos para contención y notificación. Está dirigida a gerentes de departamento, personal de TI, oficiales de registros y equipos de cumplimiento que operan dentro del gobierno municipal de Salt Lake City.
Penalties & Enforcement
La Ciudad aplica la seguridad de la información a través de sus funciones de TI y de la Oficina del Fiscal de la Ciudad; las multas monetarias específicas por brechas cibernéticas no están especificadas en las páginas municipales citadas. [2]
- Multas monetarias: no especificadas en la página citada. [2]
- Escalada: respuesta inicial, órdenes de remediación y posible remisión civil o penal; pasos y montos exactos no especificados en las páginas citadas. [2]
- Sanciones no monetarias: suspensión de sistemas, planes correctivos obligatorios, órdenes administrativas y remisión a tribunales o fiscales cuando se violan leyes. [2]
- Autoridad y contactos: TI de Salt Lake City es el ejecutor operativo principal para incidentes; reporte incidentes al contacto de TI de la Ciudad. [1]
- Apelaciones y revisión: las vías de apelación y los plazos se rigen por procedimientos municipales en el Código de la Ciudad o por regla administrativa; plazos específicos no están especificados en las páginas citadas. [2]
Applications & Forms
La Ciudad no publica un formulario público de notificación de brechas en las páginas de TI; las agencias deben seguir los procedimientos internos de reporte de incidentes y contactar a TI de la Ciudad para detalles de envío. [1]
- Formularios publicados: ninguno públicamente disponible para notificaciones al público en la página de TI citada; consulte el contacto de TI para los procedimientos de reporte de la agencia. [1]
Violaciones comunes y resultados típicos:
- Acceso no autorizado a sistemas: posibles órdenes de remediación y suspensión del sistema; multas no especificadas. [2]
- Manejo inadecuado de datos (datos sensibles sin cifrar): plan correctivo requerido; sanciones monetarias no especificadas. [2]
- Falta de notificación oportuna de una brecha: posible acción administrativa; sanciones específicas no especificadas. [2]
Operational Response & Action Steps
Cuando una agencia sospecha un incidente de ciberseguridad, realice estas acciones inmediatamente: contenga los sistemas afectados, preserve registros y evidencia, notifique a TI de la Ciudad e inicie una cadena de custodia documentada para los registros afectados. Las agencias deben seguir planes internos de respuesta y coordinar con TI de la Ciudad para determinar obligaciones de divulgación y notificación a residentes u otras agencias. Contacte a TI de la Ciudad para orientación sobre contención y preservación de evidencia. [1]
Reporting, Inspections & Complaints
Reporte incidentes a TI de Salt Lake City usando las rutas de contacto oficiales; las quejas sobre cumplimiento o acciones de aplicación se manejan mediante canales administrativos de la Ciudad y, cuando corresponda, la Oficina del Fiscal de la Ciudad. [1] [2]
- Reporte un incidente a TI de la Ciudad inmediatamente; siga las instrucciones de escalada de TI. [1]
- Presente quejas sobre enforcement a través del City Clerk o la Oficina del Fiscal según el procedimiento municipal. [2]
FAQ
- ¿Quién debe reportar un incidente de ciberseguridad?
- Todos los departamentos de Salt Lake City y las agencias contratadas que manejen datos de la Ciudad deben reportar incidentes a TI de la Ciudad según la política interna. [1]
- ¿Existen multas establecidas por brechas de datos?
- Las páginas públicas de la Ciudad no listan multas fijas por brechas; las sanciones o montos monetarios específicos no están especificados en las páginas municipales citadas. [2]
- ¿Cómo apelo una acción de aplicación?
- Las vías de apelación siguen las reglas administrativas de la Ciudad y posiblemente revisión judicial; consulte al City Clerk o al Fiscal de la Ciudad para plazos y procedimientos. [2]
How-To
- Contenga sistemas afectados: aisle redes y detenga movimiento lateral.
- Preserve evidencia: exporte registros, cree imágenes de disco y documente la cadena de custodia.
- Notifique a TI de la Ciudad inmediatamente y siga sus instrucciones de recepción. [1]
- Evalúe obligaciones de notificación y consulte al Fiscal de la Ciudad según sea necesario. [2]
- Implemente el plan de remediación y documente las acciones correctivas para auditoría y revisión.
Key Takeaways
- Reporte incidentes a TI de la Ciudad sin demora. [1]
- Preserve evidencia y documente acciones para cumplimiento y posible revisión legal.
Help and Support / Resources
- Salt Lake City IT - Information Security
- Salt Lake City Municipal Code & City Clerk
- Salt Lake City City Attorney