Table of Contents

В дигиталната ера киберпрестъпленията стават все по-сложни, подтиквайки правоприлагащите агенции да адаптират своите техники за разследване. Един критичен аспект от провеждането на киберразследвания е получаването на подходящи гаранции за достъп до цифрови доказателства. Разбирането на законовите изисквания за заповеди по случаи на киберпрестъпност е от съществено значение за гарантиране на ефективността и законосъобразността на разследванията. Четвъртата поправка към Конституцията на САЩ осигурява основна рамка, изискваща търсенето и конфискациите да бъдат разумни и основани на вероятна причина, както се потвърждава в случаи на мащабни престъпления като Katz срещу Съединените щати. Тъй като технологията еволюира, така трябва и правните стандарти, уреждащи цифровите търсения, балансирането на необходимостта от обществена безопасност със защитата на индивидуалните права на поверителност.

Конституционната и законодателна рамка

Четвъртата поправка и разумното очакване на неприкосновеността на личния живот

В контекста на цифровите доказателства съдилищата прилагат теста за "разумно очакване на неприкосновеността на личния живот," установен в Katz срещу Съединените щати. Този тест пита дали дадено лице е проявило реално очакване за поверителност и дали това очакване е такова, че обществото признава за разумно. Например, съдържанието на имейли, съобщения в частни социални медии и съхранявани в облак файлове обикновено носят разумно очакване за поверителност, докато метаданни като IP адреси и информация за маршрутизация не могат да се считат за търсене съгласно четвъртото изменение, изисквайки заповед, подкрепена от вероятна причина. Carpenter срещу Съединените щати значително промени този пейзаж, като се държи, че достъпа до информация за местоположението на историческите клетки представлява търсене съгласно Четвъртата поправка, изискваща заповед, поддържана от вероятна причина.

Статутни рамки: ECPA, SCA и дял III

Освен конституционната защита, няколко федерални закона уреждат придобиването на цифрови доказателства. Законът за защита на електронните съобщения (ЕОПА) от 1986 г., който включва Закона за съобщенията (SCA) и Закона за защита на данните (Закон за защита на данните III), определя специфични изисквания за правоохранителните достъп до електронни съобщения и съхранявани данни. Съгласно Закона за защита на данните за електронните съобщения (ЕОСП) от 1986 г., който включва Закона за съхраняваните съобщения (SCA) и Закона за защита на данните (Закон за защита на данните) се определят специфични изисквания за правоохранителните системи. За несъдържаните записи като абонатна информация, съдебна заповед под 18 U.S.C. § 2703(d) изисква само "специфична и артекулативна информация" която показва значимост на текущо разследване, по-ниска от възможната причина.

Вероятна причина и особеност

В дигиталните разследвания, особено в областта на определянето на целевите сметки, устройства или регистри на данни с достатъчно подробности, за да се избегне общо претърсване. Съдилищата отхвърлиха заповеди, които използват прекалено широк език, като "всички имейли от тази сметка," без ограничения на времевата или тематичната област. Изискването за особеност се прилага и към методите, използвани за извършване на търсенето, особено когато се занимава с цифрови медии, които могат да съдържат неформални лични данни и данни, свързани с доказателства.

Видове правни заповеди в киберпрестъпни разследвания

Традиционни заповеди за търсене

Традиционна заповед за претърсване остава най-често срещаният инструмент за получаване на цифрови доказателства. Изисква се клетвена декларация, установяваща вероятна причина за това, че доказателствата за престъпление ще бъдат намерени на конкретно устройство или сметка. Заповедта трябва да бъде изпълнена в разумен срок (обикновено 10 .14 дни) и през нощните часове, освен ако не е разрешена нощна услуга. В цифрови случаи, заповедта може да разреши завземането на хардуер (компютри, смартфони, сървъри) или съдебното изображение на средства за съхранение. Съдилищата все повече изискват от заповедта да включва "формален протокол," очертаващ обхвата на изследването, особено когато устройството е споделено между множество потребители или може да съдържа поверителни съобщения.

Регистър на химикала и капани и записи

Регистърът на химикала и капаните и проследяването (PR/TT) позволяват на правоохранителните органи да събират информация за несъстоянието, например телефонни номера, които са набрани или входящи номера на повикванията, в реално време. Под 18 U.S.C. § 3121-3127, стандартът за получаване на такава заповед е значително по-нисък: правителството трябва само да удостовери, че информацията, която е вероятно да бъде получена, е от значение за текущо наказателно разследване. Не се изисква вероятна причина или предварително съдебно одобрение, въпреки че правителството трябва да се прилага към съда. В дигиталния контекст, PR/TT поръчките се разширяват до IP адреси, имейл заглавници и информация за маршрута, но те не разрешават събирането на съдържанието на съобщенията.

Поръчки за подслушване (дял III)

Прехващане на съдържанието на комуникациите в реално време, например четене на съобщения на живо или слушане на телефонни обаждания, се изисква заповед за подслушване по дял III от Закона за контрол на престъпността в Omnibus. Това е най-строгото правно разрешение. Правителството трябва да покаже вероятна причина за това, че конкретно престъпление е било или ще бъде извършено; че неуловимите ще дадат доказателства за това престъпление; че нормалните процедури за разследване са били изпробвани и не са успели или не са успели; и че минимизиране на невинно съобщение ще бъде наблюдавано. Подслушването на поръчки са валидни за максимум 30 дни и могат да бъдат удължени при подновяване на приложението. Поради голямото бреме, те са относително редки в киберпрестъпни разследвания, но от решаващо значение за случаите, включващи непрекъснато хакване, преговори за откупуване, или координирани измами.

2703(г) Поръчки за записи

За несъстоятелни записи, държани от доставчици на електронни съобщителни услуги (напр. име на абоната, адрес, записи за връзка, IP трупи), правителството може да получи съдебна заповед по 18 U.S.C. § 2703(d). Стандартът е "специфична и артекюбилируема информация," че записите са от значение и материал за текущо разследване на средно основание между призовка (не е необходимо съдебно одобрение) и заповед. Тази заповед често се използва в ранните етапи на разследванията за идентифициране на интернет дейността на заподозрян или за свързване на множество сметки към същия потребител. Обаче, като Carpenter решение изяснено, исторически данни за местоположение, които разкриват подробна картина на движението на лицето може да изисква заповед, не само 2703(d) заповед.

Предизвикателство при получаването на цифрови заповеди за доказателства

Шифроване и технически хърби

Модерните техники за криптиране на криптиране на диска, независимо дали са в покой (на пълно криптиране) или в транзит (от края до края на криптирането) се намират в значителни пречки. Дори с валидна заповед, правоохранителните мерки могат да не могат да получат достъп до съдържанието на заловено устройство или сметка. Проблемът "текущ мрак" доведе до законодателни предложения като Законният закон за достъп и съдебните заповеди, които не позволяват на технологичните дружества да подпомагат (напр. [FLT:]]Приложете срещу FBI спор за iPhone на Сан Бернардино. Въпреки че в общи линии съдилищата са имали право да се произнесет срещу защитата на Петата поправка срещу самозащита, не изисква заподозрян да се добере до устройство, когато правителството може да покаже наличието на доказателства чрез независими средства, въпреки че противоречивите решения съществуват за това дали е налице нарушение на привилегията срещу принудителното свидетелстване.

Компетентност и гранични въпроси

Cybercrimes често пресичат държавни и национални граници. The Fourth Mountions guard requirements extenses to digital evidences reserved overside average in Съединените щати срещу Microsoft Corp. (the "Microsoft Ireland") адресира дали правителството може да използва национална заповед за принудително изпълнение на дружество от САЩ да произвежда имейли, съхранявани на сървър в чужбина. Конгресът отговори чрез преминаване на Закона за CLOUD (Clarfulful Use of Data Act) през 2018 г., който измени Закона за CLOUD също така предвижда двустранни споразумения с чужди правителства за рационализиране на трансгранични данни. Тези развития намаляват, но не премахват юрисдикциите, особено с некооперативни нации или доставчици, които се противопоставят на спазването на чуждите закони за защита на данните.

Належащи обстоятелства и извънредни изключения

При дигитални разследвания може да възникне извънредна ситуация, когато има непосредствена заплаха за живота или безопасността, рискът от предстоящо унищожаване на доказателства (напр. дистанционно изтриване на устройство), или бягството на заподозрян. Съдилищата са разрешили безпочвени търсения на цифрови устройства в такива ситуации, но правителството трябва да докаже, че това е било истинско и че обхватът на търсенето е бил приспособен да се справи с извънредна ситуация. Например, търсенето на телефон на заподозрян, за да се предотврати възможността съучастник да бъде заличен, може да бъде разумно, ако телефонът е на път да бъде изтрит от разстояние. Въпреки това, след като експедитивното приключване, правителството трябва да получи заповед за продължаване на търсенето.

Доктрината на третата страна и нейните цифрови граници

Традиционната доктрина на трети страни съдържа, че физическите лица губят разумното очакване на неприкосновеността на личния живот в информацията, която се разкрива доброволно на трети страни. Тази доктрина преди това позволява на правителството да получи банкови записи, телефонни сметки, както и други бизнес записи без заповед. Карпентър решение признава, че цифровите данни за проследяване на място конкретно клетъчно местоположение информация . Може да разкрие такава цялостна картина на личния живот на лицето, че доктрината на трети страни вече не се прилага. Решението има последици за други форми на цифрови данни, като метаданни от интернет на нещата (IoT) устройства, интелигентни домашни асистенти, и износоемна технология. Бъдещето неодобреност вероятно ще определи дали други категории цифрови доказателства също изискват гаранция, въпреки че се държат трети страни.

Международно сътрудничество и взаимна правна помощ

МЛАТ и букви Rogatory

Когато доказателствата се намират в чужда държава, правоприлагането обикновено използва Договори за взаимно правна помощ (СМАТ) или писма, които се отнасят до искания за данни. Процесът на СОАТ е пословично бавен, често отнема месеци или години, които противоречат на скоростта, необходима за разследване на киберпрестъпността. През 2016 г. Министерството на правосъдието на САЩ е работило с над 5000 МТАТ искания със средно време на приключване 10 месеца. Това забавяне е довело до тласък за по-ефективни механизми като споразуменията за Закона за КТУД, които позволяват на определените чуждестранни правителства да отправят директни искания към доставчиците на данни за определени видове данни, заобикалящи традиционните МТАТ канали.

Рамката за поверителност на данните между ЕС и САЩ

За доказателства, включващи граждани на Европейския съюз, окончателното прекратяване на Щита за личните данни през 2020 г. (Решение Schrems II) създаде допълнителна несигурност. Новият EU-U.S. Рамка за поверителност на данните, финализиран през 2023 г., предвижда механизъм за трансатлантическия трансфер на данни, но неговото прилагане към исканията за данни за правоприлагане остава развиваща се зона. Европейските органи за защита на данните могат да наложат допълнителни пречки, ако смятат, че гаранциите за гарантиране на правата на молещата страна не осигуряват равностойни защитни мерки.

Най-добри практики за прилагане на закона и юридически специалисти

Изготвяне на специфични и защитни заявления за заповед

За да оцелее в подтискане на слуха, молбите за заповед трябва да демонстрират вероятна причина с конкретни факти, а не с езика на котелното. Афициите трябва да очертаят конкретните цифрови доказателства, да обяснят значението на престъплението и да опишат технологията, която е свързана с него. Например, вместо да поискат "всички данни от компютъра на заподозрения," добре подготвената заповед може да посочи "всички файлове, създадени или изменени между дати X и Y, съдържащи ключови думи, свързани с измамата, да бъдат търсени чрез използване на съдебни инструменти, одобрени от съда." Включително подробен протокол за търсене, който може да защити срещу претенциите за пренасядане и да помогне да се докаже добра вяра, ако по време на търсенето се появят технически бъгове.

Свеждане до минимум на проникването на обезпечения

Цифровите търсения са по същество инвазивни, защото устройствата често съдържат огромни количества лична информация, несвързани с разследването. Правоохранителните органи следва да прилагат процедури за сегретиране и защита на неуместни данни. Използването на "неподходящи екипи" (отбори за преглед на привилегиите) за екран за поверителна информация между адвокат и клиент преди изследователите да преразгледат доказателствата е стандартно в много федерални разследвания. По същия начин, при извършване на търсене на съвместно устройство, служителите трябва да се погрижат за отделни данни, принадлежащи към трети страни. Съдилищата могат да потулят доказателства, получени от общо търсене, което не показва адекватни мерки за свеждане до минимум.

Обучение по бързо развиваща се технология

Законният пейзаж около цифровите доказателства се променя бързо. Офицерите и прокурорите трябва да останат актуални в новите технологии (напр. приложения за криптирани съобщения, блокчейн криминалистика, AI-генерирано съдържание) и съответните правни разработки (напр. Райли срещу Калифорния, изискващи гаранции за инцидент с търсене на мобилни телефони, за арест). Редовното обучение, сътрудничество с цифрови експерти и консултации с служители на неприкосновеност на личния живот могат да намалят риска от незаконно търсене и подобряване на качеството на заявленията за заповед. Много държавни и федерални правоприлагащи агенции вече имат специализирани кибер звена, които осигуряват специализирани правни указания за получаване на заповеди в сложни случаи.

Бъдещи тенденции и възникващи правни въпроси

Изкуствен интелект и автоматизирано вземане на решения

AI инструменти, използвани от правоохранителните органи, като например прожектиране на алгоритми за разпознаване на лица, и автоматизирани системи за разпознаване на имейли, за да се зададат въпроси за новата гаранция. Дали търсенето на база данни за разпознаване на лица представлява търсене? Може ли да се даде заповед за преглед на AI гигабайти данни за специфични модели, дори ако AI липсва човешки надзор? Съдилищата започват да се сграбчват с тези въпроси. През 2020 г. федерален окръжен съд в Съединените държави срещу Kyllo (да не се бъркат с делото на Върховния съд 2001 г.) предполагат, че автоматизираните търсения може да изискват повишаване на специалността, за да се избегне превръщането на "общите гаранции." Използването на AI за създаване на синтетични доказателства или за анализ на шифровани данни (привакси-пресървни технологии) вероятно ще бъде оспорвано през следващите години.

Интернет на нещата и Granular Location Data

Умните домашни устройства, свързаните превозни средства, износоносно-здравни монитори и дори интелигентна градска инфраструктура генерират безпрецедентен обем данни за поведението. Карпентър решение "мозаична теория" на човек, че цялото движение на човек може да разкрие повече от всяка отделна точка от данните, която може да се разшири до тези нови източници. Например, данните за постоянния пулс на сърцето от смарт-паметник могат да показват здравни условия, нива на стрес или дори време на престъпление. Заповедта за такива данни ще трябва да бъде ограничена във времето и обхвата, и тя трябва да се справи с засилените опасения за поверителност на биометричните данни и информацията за здравето съгласно закони като HIPAA или държавни биометрични актове за поверителност.

Шифроване на задните врати и "Изключителен достъп"

ФБР и други агенции многократно са настоявали за законодателство, изискващо технологични компании да предоставят начин за достъп до кодирани данни, докато защитниците на правото на защита на личните данни твърдят, че задните врати отслабват сигурността за всички. AURN IT Act и други сметки са се опитали да създадат отговорност за платформи, които предлагат криптиране от край до край, които потенциално ги принуждават да включват сканиращи възможности.Ако такива закони преминат, може да се използват за принудително декриптиране на помощта, повдигайки въпроса дали правителството може да принуди компанията да пише код за подкопаване на собственото си криптиране.

Заключение

Четвъртата поправка, заедно с устава на ЕКПА и дял III, осигурява структурирана рамка, но бързият темп на технологични промени непрекъснато тества тези правила.Значи решения, като например Карпентър срещу Съединените щати, прекалиха границите на цифровата поверителност, докато законодателните отговори като Закона за КЛУД разглеждат комплексите на юрисдикцията. Тъй като технологиите, които са в процес на увъртане, AI и Интернет на нелегалните ограждения, трябва да продължат да се развиват. Правоохранителните органи, законодателите и съдилищата трябва да работят заедно, за да гарантират, че цифровите разследвания остават законни, ефективни и неопределящи поверителността, която Конституцията гарантира.