Itaca Technologies
Guía
2 min de lecturaActualizado

Las primeras 24 horas: una lista de incidente para empresas de Florida

Qué hacer, y qué no tocar, entre descubrir un problema y saber cuál es.

I

Itaca Systems

Equipo de infraestructura, nube y seguridad

Ideas clave

  • Puede que ya corran dos relojes antes de que nadie haya decidido qué pasó: los 30 días de notificación de Florida y la Safeguards Rule de la FTC para las financieras no bancarias.
  • Primero conservar, después restaurar. Restaurar parece recuperación y destruye el registro.
  • Llama a la aseguradora antes de cambiar nada que después pueda considerar material.
  • Dirigir es decidir hora a hora qué se corta, qué se conserva y a quién se avisa, y anotar cada decisión con su hora.
  • Tres decisiones baratas tomadas por adelantado cambian todo el día: verificación por otro canal de las instrucciones de pago, cierre de accesos el mismo día de una salida y copias que alguien ha probado.
En esta página
  1. Para quién es
  2. Qué cubre
  3. Dos relojes ya están corriendo
  4. ¿Qué pide el primer día, y en qué orden?
  5. ¿Por qué hay que conservar antes de restaurar?
  6. ¿Qué tres decisiones hay que tomar antes de que ocurra un incidente?

Para quién es

Dueños y gerentes de empresas de Florida sin equipo de seguridad dedicado, que quieren el primer día de un incidente decidido antes de que ocurra.

Qué cubre

  • Cómo cortar el acceso sin destruir la evidencia que necesitarás.
  • A quién avisar y en qué orden: aseguradora, abogado y los relojes que pueden estar corriendo.
  • Qué conservar antes de que nadie restaure nada.
  • Cómo decidir quién dirige, y qué significa dirigir hora a hora.

Dos relojes ya están corriendo

Cuando una empresa de Florida descubre un correo comprometido, un pago desviado o archivos cifrados, puede haber dos relojes corriendo. El estatuto de protección de datos de Florida da 30 días desde que se determina la brecha para notificar a los residentes afectados. Y si el negocio es una institución financiera no bancaria (un broker hipotecario, una compañía de título, una asesoría), la FTC Safeguards Rule exige desde mayo de 2024 reportar ciertos incidentes a la FTC.

RelojA quién se aplicaQué exige
Estatuto de protección de datos de FloridaCualquier empresa de Florida que determine una brechaNotificar a los residentes afectados en 30 días
FTC Safeguards RuleInstituciones financieras no bancarias: brokers hipotecarios, compañías de título, asesoríasReportar ciertos incidentes a la FTC, desde mayo de 2024
Los dos relojes

¿Qué pide el primer día, y en qué orden?

Las primeras 24 horas deciden casi todo lo demás.

DescubrirCortar el acceso,conservar laevidenciaAseguradoraprimero, despuésabogadoPreservar, despuésrestaurarUna persona dirige,y lo anotaDos relojes que pueden estar corriendoEstatuto de protección de datos de Florida30 días desde que se determina la brecha para notificar a los residentes afectadosFTC Safeguards RuleLas instituciones financieras no bancarias reportan ciertos incidentes a la FTC, desde mayo de 2024
Lo que pide el primer día, en orden, con los dos relojes que pueden estar corriendo.
  1. Corta el acceso sin destruir evidencia: cambia credenciales, cierra sesiones, conserva los registros.
  2. Avisa a tu aseguradora antes de cambiar nada que después pueda considerar material, y llama pronto al abogado. Los dos relojes de arriba son una cuestión legal, no técnica.
  3. Conserva antes de que nadie restaure nada. Qué significa eso está en la siguiente sección.
  4. Nombra a una persona, en voz alta, que dirija la respuesta. Dirigir es decidir, hora a hora, qué se corta, qué se conserva y a quién se avisa, y anotar cada decisión con su hora.

¿Por qué hay que conservar antes de restaurar?

El error más caro que vemos es restaurar sistemas antes de conservar la evidencia. Parece recuperación; destruye el registro que decide qué sabes, qué debes notificar y qué cubre la aseguradora. Primero conservar, después restaurar.

¿Qué tres decisiones hay que tomar antes de que ocurra un incidente?

Lo que viene después (investigación, notificación, recuperación en un orden decidido) va mejor en las empresas que tomaron tres decisiones baratas por adelantado: verificación por otro canal para cualquier instrucción de pago, cierre de accesos el mismo día cuando alguien se va, y copias que alguien haya probado. Ninguna exige un equipo de seguridad. Todas exigen una decisión.

Preguntas que hacen los lectores

El estatuto de protección de datos de Florida da 30 días desde que se determina la brecha para notificar a los residentes afectados. Aparte, una institución financiera no bancaria debe reportar desde mayo de 2024 ciertos incidentes a la FTC bajo la Safeguards Rule.

Equipo de Customer Success

Itaca Technologies

¿Tu pregunta no está aquí?

Escríbela tal cual. La lee el equipo que hace el trabajo y te responde con el siguiente paso concreto.

Fundada en 2011
Sin reventa de software
Sin comisiones de proveedores