Table of Contents
Въведение
В основата на тази рамка се крие изискването за правоприлагането да получи заповед преди извършването на претърсвания, които уличават разумното очакване за неприкосновеността на личния живот. Заповедите служат като съдебна проверка, гарантираща, че разследващите демонстрират вероятна причина и ограничават обхвата на тяхното проникване. Тази статия разглежда изискванията за заповед, които уреждат дигиталните разследвания, правните стандарти, които се прилагат и практическите предизвикателства, които възникват при наличието на доказателства в облака или през юрисдикциите.
Правна основа за съдебни заповеди в областта на киберразследването
Четвъртата поправка на Конституцията на САЩ предвижда основата за изискванията за заповед при всички наказателни разследвания, включително тези, включващи кибер измама и кражба на самоличност. Тя защитава лицата от неразумно търсене и конфискации, а Върховният съд отдавна е твърдял, че безочливите търсения са необосновани, освен ако не се прилага установено изключение. В контекста на цифровите доказателства Палатата потвърди, че основните принципи на Четвъртата поправка се прилагат с пълна сила към електронните данни.
Централно към анализа е . . . . . разумното очакване на неприкосновеност на личния живот тест, установен в Katz срещу. Съединените щати (1967). Индивидите поддържат такова очакване в съдържанието на техните имейли, документи, съхранявани в клауд сметки, и данни за лични устройства. Когато правораздаване се стреми да получи достъп до тази информация, тя обикновено трябва да получи заповед, подкрепена от вероятна причина.
Федералното наказателно право 41 например е изменено, за да се обърне внимание на дистанционното търсене на компютри и електронни средства за съхранение. Сега той разрешава на магистратите да издават заповеди за отнемане на данни, съхранявани извън областта, където се издава заповедта, при условие че са изпълнени определени условия за критични действия за киберразследвания, които често обхващат множество юрисдикции.
За подробен преглед на защитата на Четвъртата поправка в цифровата ера вж. Cornell Legal Information Institute . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Изисквания за получаване на заповед
За да получи заповед за обиск при разследване на кибер измами, правоприлагането трябва да отговаря на няколко конституционни и законови изисквания.
Вероятна причина
Вероятността за това е, че въз основа на общата сума на обстоятелствата, съществува справедлива вероятност доказателство за престъпление да бъде намерено на мястото на претърсване. В дигиталните разследвания, това може да включва показване, че компютърът на заподозрените има доказателства за кражба на самоличност, че акаунтът на облака съдържа невалидни записи за сделки или че конкретен IP адрес е използван за извършване на неточности.
Особеност
Четвъртото изменение изисква да се опише мястото на търсене и лицата или нещата, които трябва да бъдат конфискувани с особена точност. В дигиталния контекст, особеността е особено предизвикателна, защото едно устройство може да съдържа терабайти лични данни, които не са свързани с разследването. Съдилищата все повече изискват, че се уточнява вида на търсените данни (напр. финансови записи, комуникации с идентифицирани жертви) и методите, които трябва да се използват за търсене и извличане на тези данни.
Подаване на декларация
В кибер случаите, декларацията често включва технически подробности за начина, по който се съхраняват цифровите доказателства, ролята на доставчиците на услуги и стъпките, които следователите са предприели за идентифициране на заподозрения.
Одобрение на съдебните органи
Неутрален и отделен магистрат преглежда декларацията и, ако е удовлетворен, че вероятната причина съществува и заповедта отговаря на изискванията за сигурност, издава заповедта. Заповедта трябва да определи времето, в което тя трябва да бъде изпълнена, обикновено 14 дни съгласно федералното право, въпреки че някои държави имат по-кратки периоди. Изпълнението на заповедта трябва също да се придържат към федералните и държавни правила по отношение на почука и анонунса изисквания, въпреки че цифровите търсачи не винаги могат да включват физическо влизане.
Министерството на правосъдието на САЩ поддържа цялостен наръчник за търсене и улавяне на компютри, който подробно описва процедурните изисквания за получаване на цифрови доказателства. Виж Дойчетвъртък Компютърна престъпност и интелектуална собственост раздел.
Видове заповеди и заповеди по дела за кибер измама
Освен традиционните заповеди за обиск, кибер-изследванията често включват специализирани правни поръчки, съобразени с електронните комуникации и съхраняваните данни.
Заповеди за търсене на електронни устройства и съхранение
Най-често срещаният инструмент е заповед за обиск, която позволява физически завземане на компютър, смартфон или сървър. След като бъдат конфискувани, разследващите могат да създадат съдебно-медицински образ на устройството и да го търсят за доказателства. Заповедта трябва да разреши търсенето на самото устройство, както и съдилищата са установили, че изискването за четвърта поправка се отнася както за данните, така и за хардуера.
Запис на химикал и капан и проследяване на поръчки
Писалката регистрира изходящи номера на набиране, докато капан и проследяване устройства улавят входящи номера. Съгласно дял 18 U.S.C. § 3121, тези поръчки изискват сертифициране от правоохранителните органи, че информацията е от значение за текущо разследване. Те не изискват вероятна причина, но те не позволяват прихващане на съдържанието на комуникациите. При разследвания за кражба на самоличност, Пен регистър данни могат да помогнат карта комуникационни мрежи, използвани за Phish жертви или координира измама дейност.
Поръчки за подслушване (дял III)
Прехващане на съдържанието на комуникации в реално време, като телефонни разговори или мигновени съобщения, изисквайки заповед за подслушване на данни от дял III под 18 U.S.C. §§ 2510-2522. Това е най-високият правен стандарт, изискващ вероятно причина за извършването на конкретно престъпление, че съобщенията относно престъплението ще бъдат прихванати, и че други техники за разследване са се провалили или са твърде опасни.
Закон за съобщенията (SCA)
Съгласно Закона за съхраняваните съобщения (18 U.S.C. §§ 2701-2712), правоохранителните органи могат да получат информация за абонатите, данни за сделките и съдържанието на съхраняваните електронни съобщения чрез различни нива на процес. За повечето записи на съдържанието (напр. имейли, съхранявани в продължение на повече от 180 дни), се изисква заповед за обиск, подкрепена от вероятна причина. За записи на несъстояние (напр. име, адрес, IP дневници), призовка или съдебна поръчка под 18 U.S.C. § 2703(d) може да е достатъчно.
Поръчки за съхранение и производство
За да се предотврати унищожаването на доказателства, правоохранителните органи могат да отправят искане за запазване на доставчик на електронни съобщителни услуги съгласно 18 U.S.C. § 2703(е. Доставчикът трябва да съхранява съществуващите записи до 90 дни (възобновяема), докато се получава заповед или друга заповед.
За по-дълбоко гмуркане в SCA и взаимодействието ѝ с защитата на Четвъртата поправка, се консултирайте с Electronic Foundation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Специални съображения в цифровите доказателства
Разследванията за кибер измами представляват уникални пречки, които не възникват при традиционните физически търсения.
Компетентна сложност
Цифровите доказателства често се съхраняват на сървъри, разположени в различни държави или страни. Съгласно Закона за съхраняваните съобщения съд с юрисдикция по нарушението или доставчикът може да издаде заповед. Но когато данните се съхраняват в чужбина, Microsoft Ireland[ случай (САЩ срещу Microsoft Corp., 2018) поясни, че националните гаранции по SCA не достигат данни, съхранявани на чужди сървъри. Това доведе до преминаване на Clearful Lawful Using of Data (CLOUD) Act, който позволява на доставчиците на вътрешни поръчки да предоставят данни, независимо от мястото на съхранение, при условие че са в рамките на охраняемите услуги. Освен това, виртуалните договори за неофициално ползване (MLATs) или изпълнителни споразумения съгласно Закона за КЛОУД позволяват достъп до трансгранични данни.
Множество устройства и облачни сметки
Една единствена операция по кражба на самоличност може да включва измама имейл акаунт, папка за съхранение на облак с откраднати акредитиви, профил на социалните медии, използван за имитация, и мобилно устройство с приложения за удостоверяване на автентичността. Всяко цифрово място може да изисква отделна заповед или правен ред.
Кодиране и подреждане на устройства
Съвременните устройства често използват силно криптиране, което прави данните недостъпни, дори ако хардуерът е конфискуван. Правителството може да се опита да принуди заподозрян да отключи устройство чрез заповед за обиск, която включва изискване за предоставяне на биометрични данни (напр. пръстови отпечатъци) или парола. Съдилищата са разделени дали непреодолимо парола нарушава привилегията Петата поправка срещу самообвиняване. Някои юрисдикции държат, че изготвянето на парола е атестация акт, докато други третират биометричните отключване като не-тестимониална. Въпросът остава горещо оспорвана област от закона.
Заличавани заповеди и данни на живо
Цифровите доказателства могат да бъдат ефемерални. Може да бъде изтрит имейл, а сметка в социалните мрежи деактивирана, или компютър изтрит дистанционно. Вероятно причината може да стане застояла, ако твърде много време между събитията, които водят до вероятна причина и изпълнението на заповедта за арест.
Предизвикателствата и правните прецеденти
Няколко отделни случая са оформили изискванията за заповед, приложими към разследвания за кибер измами и кражба на самоличност.
Райли срещу Калифорния (2014)
Върховният съд приема единодушно, че полицията като цяло се нуждае от заповед за претърсване на цифровото съдържание на мобилен телефон, за да бъде арестуван. Съдът признава, че мобилните телефони са готини . , съдържащи огромни количества лични данни, и инцидента с търсене за арест изключение не се прилага за цифрово съдържание. Това решение пряко засяга разследвания за кражба на самоличност, когато заподозрян телефон може да съдържа доказателства за невярност.
Carpenter срещу Съединените щати (2018)
В Carpenter Съдът постанови, че получаването на информация за местоположението на историческите клетки от безжичен превозвач представлява търсене на четвърта поправка и обикновено изисква заповед. Случаят отхвърля доктрината на третата страна, която е твърдяла, че информацията, която доброволно споделя с доставчика, не е защитена в контекста на цялостни цифрови записи. Решението има последици за разследвания за кибернетични измами, които разчитат на данни за местоположението, за да се свържат заподозрените с фалшиви сделки.
Съединени щати срещу Ганиас (2016)
В Ganias[ Вторият кръг твърди, че правителството го е задържало на огледален образ на твърд диск, след изтичането на срока на заповедта, е нарушило Четвъртата поправка. Съдът подчерта, че правителството не може да държи неопределено данни, които попадат извън обхвата на заповедта.
В повторно търсене заповед за клетъчен телефон (2023)
Наскоро 11-ти кръг постанови, че заповед, изискваща заподозрян да отключи телефон с биометрични данни, не е нарушила Петата поправка, защото актът на докосване на сензора не е бил атестация. Въпреки това, други вериги и държавни съдилища са достигнали до различни заключения, създаване на кръпка на правните стандарти.
За анализ на начина, по който тези прецеденти се прилагат за текущите разследвания, SCOTUSblog предоставя подробни резюмета и коментари по случая.
Практични действия за правоприлагане и жертви
Изискванията за заповед за арест не са само академично упражнение; тя има преки последици за правоохранителните практики и за жертвите на кражба на самоличност и кибер измама.
За прилагане на закона
Това често включва да се изрази как се съхраняват цифрови доказателства, защо е вероятно да съдържа доказателства за престъплението и защо тези доказателства не могат да бъдат получени чрез по-малко натрапчиви средства. Обучението по цифрова съдебна медицина и правни актуализации е от съществено значение, тъй като законът продължава да се развива. Освен това агенциите следва да разполагат с протоколи за получаване на заповеди за съхранение бързо, за да се предотврати сполиция.
За жертвите
Жертвите на кражба на самоличност често играят решаваща роля в разследването чрез докладване на престъплението, предоставяне на документация, и запазване на доказателства. Правоохранителните органи могат да се наложи да получат заповед за достъп до собствения акаунт на жертвата, ако тя се използва за извършване на измама (напр. компрометиран имейл). Жертвите следва да бъдат посъветвани да не подправят устройства или сметки, които могат да съдържат доказателства, и да докладват за престъпления небрежно ненамерени, могат да създадат проблеми със стенеността.
Най-добри практики за съхраняване на доказателства
Както правоприлагането, така и жертвите могат да се възползват от разбирането на механизмите за съхранение. Например, много доставчици на имейли позволяват на потребителите да поставят законните си сметки. Доставчиците на услуги могат да предлагат портали за прилагане на закона за подаване на заявки за съхранение.
Заключение
Те служат като защита срещу прекомерното нарушаване на държавната власт, като същевременно позволяват събирането на цифрови доказателства, които често са от съществено значение за доказване на вината. Четвъртото изменение, както се тълкува от Върховния съд, изисква стриктно спазване на вероятната причина, особеност и съдебен надзор. В същото време бързата еволюция на технологиите, като същевременно позволява събирането на цифрови доказателства, които често са от съществено значение за доказване на вината.