Table of Contents

Правоохранителни мерки и обмен на данни с други юрисдикции: правни съображения

Държавните правоприлагащи агенции все повече си сътрудничат и споделят данни с други юрисдикции за повишаване на обществената безопасност и наказателното разследване. От разузнаване в реално време на престъпления срещу насилие до осигуряване на обмен на доказателства през държавни линии тези партньорства могат да бъдат мощни.

Тази статия предоставя цялостен преглед на правните рамки, предизвикателства и най-добри практики, които уреждат обмена на данни между държавните и местните правоприлагащи органи. Тя се разширява по отношение на основните устави, разглежда реалните пречки в света и предлага ефективни насоки за агенциите, работещи за изграждане на законни и ефективни програми за обмен на данни.

Правни рамки, които се прилагат от страна на компетентните органи

Многобройни закони, както федерални, така и държавни, се занимават с това как данните за наказателното правосъдие могат да бъдат събрани, използвани и споделени през юрисдикциите.

Федерален устав

Закон за поверителност от 1974 г. (5 U.S.C. § 552a). Законът за поверителност регулира събирането, поддръжката, използването и разпространението на лична информация (PII), която се притежава от федералните агенции. Докато се прилага пряко само за федералните субекти, основните принципи на FLG минимизация, съгласие и отчетност на разходите често служат като критерии за държавни програми. Много държавни центрове за фрактура, които получават федерално финансиране, трябва да се придържат към изискванията на Закона за поверителност при условия на отпускане на безвъзмездни средства.

Закон за защита на личните данни на електронните съобщения (ECPA) (18 U.S.C. § 2510.022, 2701.02712). ECPA урежда незаконното залавяне, достъпа и разкриването на електронни съобщения и съхраняваните електронни данни. Тя включва разпоредби като Закона за съхраняваните съобщения (SCA), който е особено подходящ, когато правоприлагането цели да сподели цифрови доказателства (напр. имейли, записи в социалните медии) с агенции в други държави. Под SCA, заповед, подкрепена от вероятна причина, обикновено се изисква да принуди доставчик на услуги да разкрива съхранявани комуникации и тази гаранция трябва да бъде издадена от съд с компетентна юрисдикция. Споделянето на такива данни през държавни линии без подходящ правен процес може да изложи на отговорност агенциите.

Закон за свободното движение на информация (FOIA)[ (5 U.S.C. § 552) и държавни еквиваленти. FOIA и държавните отворени записи закони изискват агенциите да направят някои записи достъпни за обществеността, но те също така съдържат изключения за записи на правоприлагането, които биха могли да се намесват в разследвания, нахлуват лични данни, или разкриват поверителни източници.

Национална система за проверка на миналото на престъпността (NCHBCS) и междущатски договор за надзор на извършителите на престъпления при възрастни (ИКАОС). Тези партньорства на федералните провинции налагат специфични правила за споделяне на досиетата на криминалната история и надзор на нарушителите, които се движат през държавни линии. Например, политиката за сигурност на ФБР (CJIS) определя основни изисквания за защита на данните от престъпната история, включително криптиране, контрол на достъпа и одитни пътеки.

За подробни федерални насоки виж Министерството на правосъдието . Политика за поверителност и граждански свободи за центрове за синтез.

Държавни закони и междудържавни споразумения

Държавните устави варират широко. Някои държави имат изчерпателни закони за поверителност на данните (напр., Калифорния . . CCPA[), които налагат по-строги правила за правоохранителни мерки за използване на ПII. Други имат специфични закони, насочени към обмен на информация между правоприлагащите агенции или с центровете за синтез. Освен това, споразумения като Interstate Instrumcial Justice Data Sharing Compact установява доброволни рамки за обмен на наказателни записи. Агенциите следва да се консултират с техните правни съвети, за да разберат специфичните ограничения и разрешения в собствените си юрисдикции.

Ключови правни предизвикателства при обмена на данни в рамките на Крос-Юристикационния комитет

Дори и с ясна правна подкрепа, правоприлагащите органи се сблъскват с практически и правни пречки всеки ден.

Осигуряване на точност и надеждност на данните

Когато потоците данни в множество системи, които понякога се въвеждат ръчно от различни агенции, могат да се размножат. Неточно досие арест или остаряла заповед, споделена с друга юрисдикция, може да доведе до неправомерно задържане или компрометирано разследване. Законът за поверителност изисква федералните агенции да поддържат записи с голота, значение, навременност и неточност.

Защита на личния живот и гражданските свободи

Данните, които се събират законно за една цел (например данни за спиране на движението), може да не са подходящи за използване в друго разследване в друга държава. Принципът на ограничаване на целта е вграден в много рамки за поверителност. Споразуменията за предаване на данни по правоприлагане следва изрично да определят видовете споделени данни, допустимите употреби и ограниченията за по-нататъшно разпространение.

Запазване на поверителността и сигурността

Ако получаващата агенция няма адекватни мерки за киберсигурност, чувствителни данни за право в областта на сигурността, включително лична информация (PII), домашни адреси или методи за събиране на информация, агенциите трябва да гарантират, че техните партньори за споделяне на данни спазват стандарти като CJIS Политика за сигурност, която налага криптиране, многофакторно установяване на идентичността и планове за реагиране при инциденти.

Съдебни конфликти и правен процес

Споделянето на доказателства, събрани в рамките на един държавен правен процес, може да наруши други държавни закони. Например, държава, която позволява безгарантно събиране на данни за местоположението на клетъчното помещение при извънредни обстоятелства, може да сподели, че данните с държава, която изисква съдебна заповед. След това получаващата агенция може да не е в състояние да използва информацията в нейния случай . Или дори да се изправи пред искане за подтискане.

Критични компоненти на споразуменията за споделяне на данни

Формалните споразумения между агенциите са гръбнакът на всяко законно партньорство за обмен на данни. Те следва да се отнасят най-малко до:

  • Проверка на данните . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Ограничение на възможностите . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Качество на данните . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • гаранции за сигурност . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Одит и отчетност . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Разрешяване на споровете . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Изменяне го изясни какво се случва със споделените данни, когато споразумението приключи (напр. връщане или унищожаване на записите).

Без такива споразумения агенциите рискуват правни предизвикателства по искове за неоторизирано разкриване, нарушаване на правата на неприкосновеност на личния живот или нарушаване на договора.

Най-добри практики за правоприлагащите органи

Създаването на законна и ефективна програма за обмен на данни изисква проактивни политики, обучение и надзор.

Разработване на ясни политики за споделяне на данни, свързани с правни изисквания

Политиките трябва да интегрират федералните и държавните задължения и да се преразглеждат редовно. Те трябва да определят кой е упълномощен да споделя данни чрез какви средства (например, защитен портал, директна интеграция на системата) и при какви обстоятелства (напр. извънредни обстоятелства срещу рутинни проверки).

Създаване на формални споразумения между агенциите

Както беше обсъдено по-горе, е от съществено значение писмен меморандум за разбирателство (МРУ) или споразумение за споделяне на данни. Той трябва да бъде одобрен от юридически съветник за всички страни и периодично преоценяван. Много центрове за синтез използват стандартни шаблони от Министерството на вътрешната сигурност на САЩ (ДХС), за да се гарантира съгласуваност, но все още е необходима местна персонализация.

Изпълнение на строги технически мерки за сигурност

Технологиите могат както да позволят, така и да защитават обмена на данни.

  • Край на криптирането за данни в транзит и в покой.
  • Многофакторна идентификация за всички потребители, които имат достъп до споделени системи.
  • Ролеви контроли за достъп (RBAC), за да се ограничи видимостта на данните до тези с годно за знаене.
  • Пълен одит записи, които записват кой е имал достъп до какви данни, кога, и с каква цел.
  • Автоматизирани инструменти за анализ и дедуплация, за да се подобри точността.

Агенциите следва също така да извършват редовни оценки на уязвимостта и изпитвания за проникване.

Осигуряване на текущо обучение по правни задължения

Всички служители, които се занимават със споделени данни от нелегални лица до детективи, трябва да разберат своите правни задължения. Обучението трябва да обхваща съответните устави (Закон за поверителност, ECPA, Политика за сигурност на CJIS), съдържанието на междуведомствени споразумения, както и правилното обработване на чувствителни данни. Годишните курсове за опреснителни услуги са минимум. Агенциите могат да използват сценарий и базирано обучение (напр., го получавате искане за данни от шериф в друго състояние, какви стъпки следвате? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Провеждане на редовни прегледи и актуализации

Правният пейзаж за неприкосновеността на личния живот на данните се развива бързо. Държавните законодатели приемат нови закони за електронна поверителност и съдебни решения (напр. Carpenter срещу Съединените щати относно данните за местоположението на мобилните клетки) променят очакванията си относно цифровите доказателства. Агенциите следва да насрочват годишни правни прегледи на своите практики за споделяне на данни и съответно да коригират политиките си. Консултантски съвет, който включва правен, неприкосновеността на личния живот и технологичните експерти, могат да предоставят постоянен надзор.

Поверителност и граждански свободи: Балансиране на обществената безопасност с индивидуални права

Здравото споделяне на данни може да помогне за решаването на престъпления по-бързо, идентифициране на жертвите и предотвратяване на заплахи. Но без силни гаранции за поверителност, тя може да подкопае общественото доверие. Примери за такива гаранции включват:

  • Свеждане до минимум на данните . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Задържане и прочистване на графици[ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Преодоляване и отчетност . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Transparency . . . . . . публикува годишен доклад за дейностите по споделяне на данни (без да се правят компромиси с разследванията) за информиране на обществеността.

Много центрове за синтез са приели доброволно политики за привилегии[, които надхвърлят законовите минимуми. Моделирането на тези средства може да помогне на агенция да демонстрира своята ангажираност към гражданските свободи.

Технология и сигурен обмен на данни

Съвременните данни за правоприлагането често се основават на платформи като сигурни системи за обмен на информация (напр. LEO-link, NLETS, мрежи от центрове за термоядрен синтез). Агенциите следва да оценяват архитектурата на сигурността на всяка споделена платформа преди присъединяването.

  • Поддържа ли платформата достъп до и фино създадени разрешения?
  • Всички комуникации ли са кодирани?
  • Дали платформата е проверена срещу федерални стандарти (напр. FedRAMP за облачни услуги)?
  • Поддържа ли доставчикът независими сертификати за сигурност?

За споделяне на информация в реално време агенциите може да се нуждаят от инвестиции в портали за споделяне на данни, които се превеждат между различни системи за управление на записи, като същевременно се запазват одитните регистри. Дори с технологии, надзорът върху човека остава критичен за автоматизираните данни, които все още следва да бъдат преразгледани от упълномощен служител преди разпространението в случаи на висока чувствителност.

Текущо спазване и одит

Програмата за споделяне на данни никога не е . . . . . . . трябва да провежда периодични вътрешни одити, за да се провери дали споделените данни се използват в съответствие със споразумения и правни изисквания. Теми за преглед по време на одит включват:

  • Точност на достъп фоайето . са всички записи отчетени?
  • Всички случаи на данни, които се използват за цели извън обхвата на споразумението.
  • Дали е налице неразрешено споделяне на данни (напр. копие, изпратено чрез електронна поща).
  • Съответствие със сроковете за съхранение и унищожаване на данните.

Резултатите от одита следва да се докладват на ръководството на агенцията и в случай на съществено неспазване на изискванията на съответните партньори за споделяне на данни.

Публично доверие и отчетност

В крайна сметка, споделянето на данни за правоприлагането е привилегия, предоставена от обществеността. Агенциите, които работят прозрачно, със силни правни и предпазни мерки за защита на неприкосновеността на личния живот, изграждат доверието, необходимо за поддържане на дългосрочни партньорства. Общественото доверие също е пряко свързано с възприеманата справедливост на използването на данни. Ако общностите смятат, че споделянето на данни непропорционално цели определени групи, то може да подкопае сътрудничеството и споделянето на информация с правоприлагането.

За да се насърчи доверието, агенциите следва:

  • Да се ангажира със заинтересовани страни от общността при разработването на политики за споделяне на данни.
  • Публикувайте ясни, достъпни обяснения за това как се защитават споделените данни.
  • Създаване на граждански надзорен съвет или комитет за поверителност за преразглеждане на практиките.
  • Отговорете незабавно и прозрачно на исканията за публични регистри (като същевременно спазвате изключенията от правоприлагането).

Заключение

Ефективното споделяне на данни между държавните и местните правоохранителни агенции може значително да подобри обществената безопасност, като по-бързо идентифицира заподозрените, по-пълна криминална история и съвместно разузнаване относно възникващите заплахи.

Чрез разработване на ясни политики за споделяне на данни, съобразени с федералните и държавните изисквания, установяване на формални споразумения, прилагане на строги мерки за сигурност, осигуряване на текущо обучение и извършване на редовни одити, агенциите могат да използват силата на споделяне на данни, докато пребивават на правилната страна на закона. Отговорното споделяне на данни не само е правно щателно, но и е основополагащо за поддържането на общественото доверие, което прави ефективното полицейско управление възможно.