Table of Contents
Киберпрестъпленията се превърнаха в основна грижа за правителствата по целия свят. Тъй като технологиите напредват, тактиката на киберпрестъпниците също се увеличава. Един от значимите правни въпроси за преследването на киберпрестъпленията е прилагането на принципа на двойна опасност. Този принцип пречи на индивида да бъде съден два пъти за едно и също престъпление, но прилагането му в случаи на киберпрестъпност представлява уникални предизвикателства, които тестват границите на отдавна установени правни доктрини. Цифровата среда, с безгранично достъп, множество жертви и припокриване на наказателните норми, принуждава съдилищата и законодателите да преосмислят това, което представлява "същата престъпление" в контекста, в който един акт на хакване може да създаде десетки потенциални обвинения в различни суверени.
Разбиране на двойното опасност
Двойна опасност е правна доктрина, вкоренена в много правни системи, включително САЩ, където е залегнала в Петата поправка на Конституцията. Тя предпазва лицата от многократно преследване за едно и също престъпление, като гарантира справедливост и възпрепятства правителството да тормозят многократно ответника с множество съдебни процеси. Принципът се намира и в общите правни традиции и в правните рамки на много други страни, макар че точният му обхват варира.
Тя не позволява на държавата да използва своите по-висши ресурси, за да изтощи обвиняемия, да защити окончателността на присъдите и да защити целостта на съдебната система чрез предотвратяване на несъвместими резултати. В основата си доктрината отразява фундаментално уважение към индивидуалната свобода и убеждението, че щом веднъж човек бъде подложен на риск от осъждане и наказание, не трябва да се налага да живее в постоянен страх от подновяване на наказателно преследване за същото предполагаемо поведение.
Тестът "Същия аутсайдер"
В Съединените щати най-важният тест за определяне дали две обвинения представляват едно и също престъпление за целите на двойната опасност е Blockburger тест, установен в Blockburger срещу Съединените щати[ (1932] По този тест, ако всяко престъпление изисква доказателство за факта, че другото не, те се считат за отделни нарушения и двойна опасност не се счита за пречка за последователните преследвания.
Вариации през правни системи
В Обединеното кралство принципът е традиционно абсолютен, но след високи оправдания в сериозни случаи, изключения са въведени за някои престъпления, когато се появяват нови и убедителни доказателства (напр. Закон за наказателното правосъдие 2003). В Канада R. v. Kienapple установява правило срещу множество присъди за същия пропуск. В Европейския съюз националните правила за двойното право на преценка трябва да се четат в светлината на ne bis in idem принцип, съгласно член 50 от Хартата на основните права, който се прилага в страните-членки за нарушения, които вече са окончателно осъдени.
Интерпретацията на Двойната опасност и киберпрестъпленията
Киберпрестъпността обхваща широк кръг от незаконни дейности, включително хакване, кражба на самоличност, атаки с откупни материали, нарушения на данните, онлайн измами и нарушения на интелектуалната собственост. Тези нарушения често включват множество жертви, ангажиране на множество правни юрисдикции, и могат да бъдат преследвани под различни неточности от компютърни измами до жица измама с кражба на самоличност.
Основният въпрос е: когато киберпрестъпник се ангажира в един-единствен курс на поведение, като например нарушаване на мрежа и кражба на данни от кредитни карти, могат ли да бъдат съдени за един и същ акт в различни юрисдикции или под различни обвинения, без да се нарушава двойна опасност? Отговорът е далеч от ясен. Всяка държава, държава или дори провинция може да определи по различен начин "същата престъпление" и същото цифрово действие може да се характеризира по безброй начини в зависимост от прилаганата правна леща.
Ключови предизвикателства
Множество юрисдикции и двойно върховенство
Киберпрестъпления рядко спазват физическите граници. Хакер в Country A може да компрометира сървъри в Country B и да открадне данни от жертвите в Country C, D, и E. Под двойната overeignty доктрина, всяка суверенна държава или държава . Това означава, че ответник може да бъде преследван за същото основно поведение в множество юрисдикции, без да нарушава двойна опасност, защото "същата престъпление" се определя по отношение на всеки суверенен закон. Това създава риск от повтаряне на тормоз и глобална правна камшик за кибер престъпници, които вече могат да бъдат подложени на екстрадиция и процес в една страна, само за да бъдат обвинени другаде за един и същ цифров акт.
Например, прословутият случай на хакер, който изключил водопроводна система в града, може да бъде таксуван по федералния закон на САЩ за компютърни измами и щети, съгласно закона на държавата за криминални престъпления, и съгласно законите на друга държава, където жертвите не могат да бъдат засегнати от една единствена поредица от клавиши. Съдилищата са се борили с това дали подобни мулти-суверенни преследвания представляват злоупотреба с процес, а някои правни учени твърдят, че двойното свръх-суверенно изключение трябва да се прилага тясно в контекста на глобалната киберпрестъпност.
Различни обвинения, които се дължат на същото поведение
Например, един единствен инцидент на кражба на документи за достъп може да бъде преследван като неоторизиран достъп (Закон за измама и злоупотреба), кражба на самоличност, измама с жици и кражба на утежнена самоличност. Въпреки че тези обвинения произтичат от същите факти, тестът за измама с жици може да ги третира като отделни престъпления, тъй като всяко изисква доказателство за елемент, който другите не (напр. кражба на самоличност изисква показване на жертвата е реално лице, докато това изисква комуникация в междущатската търговия). Това може да доведе до множество съдебни дела или множество престъпления в един процес на изпитване, че тестът на външните граници на двойното застрашеност.
Обвиняемите напразно твърдят, че подобни припокриващи се обвинения нарушават духа на двойната опасност, защото всички те са вкоренени в една и съща "разпоредба." Но съдилищата като цяло са твърдели, че ако всяка законова разпоредба позволява различни наказания и различни съществени елементи, не се случва конституционно нарушение. Резултатът е, че киберпрестъпник може да бъде подложен на зашеметяващ брой обвинения за това, което по същество е един епизод, с възможност за кумулативни присъди, които далеч надхвърлят типичната санкция за едно престъпление.
Развитие на технологиите и правните определения
Тъй като се променят технологиите, се появяват нови методи за кибератака, водещи до нови правни определения, които не могат да се подреждат чисто с по-старите. Например, възходът на откупа криптиране на данни и искания за плащане може да бъде преследван като изнудване, компютърни щети, или дори жица измама. Но ако ответник е бил предварително оправдан за изнудване за същия акт, може ли по-късно те да бъдат съдени за компютърни щети? Съдиите трябва да решат дали новото обвинение е наистина "различно престъпление" или просто премаркиране на същото поведение.
Свързаният с това проблем е времевият елемент. Киберпрестъпленията често включват продължаващо поведение: хакер може да поддържа постоянен достъп до система в продължение на месеци, като през времето се измъква данни. Дали всеки нов акт на достъп представлява отделно престъпление или е част от продължаване на курса на поведение, което трябва да се третира като едно престъпление? Отговорът може да определи дали множество преследвания са допустими. В Съединените щати срещу Гаглиарди, Втората верига се е възползвала от това дали няколко действия на неразрешен достъп до същия компютър в продължение на няколко месеца представляват отделни нарушения или едно продължаващо нарушение. Съдът прилага общост на ulcircumstances тест, но резултатът е далеч от ясно.
Множество жертви и "Същата сделка" проблем
При традиционния анализ на двойната опасност броят на жертвите не създава непременно множество "офанзиви" (офанзиви) и това отваря вратата към обвиненията, които се умножават с всяка жертва, което води до потенциални серийни преследвания. Защитниците обаче твърдят, че това несправедливо ги наказва многократно за едно и също поведение, докато прокурорите поддържат, че всяка жертва представлява явно нарушение на закона.
Забележителни правни дела и прецеденти
Няколко правни дела подчертават тези предизвикателства и осигуряват насоки, макар и не винаги последователност за това как съдилищата прилагат двойна опасност в контекста на киберпрестъпността.
Съединени щати срещу Милър (9th Cir. 2021)
В този случай обвиняемият е хакнал университетски сървър и е откраднал данни от проучвания. Той е бил осъден първо по закон за компютърна намеса и по-късно обвинен федерален за измама с подслушване и кражба на търговски тайни. Областният съд отхвърля федералните обвинения на двойно опасни основания, но деветия кръг е обърнал. Той твърди, че държавните и федералните устави съдържат различни елементи, и че двойното свръхсуверенство доктрината позволява отделни прокуратура. Съдът подчерта, че вредата за университета (щатски заряд) и вредата за спонсорите на научните изследвания (федерално обвинение) са били различни. Критиците на управляващата твърдят, че подкопава окончателността, тъй като киберпрестъпниците могат да бъдат принудени да се защитават в множество форуми за същия основен акт.
R. v. Vail (Аризонски апелативен съд, 2019)
Тук обвиняемият е обвинен в неоторизиран достъп (едно преброяване) и по-късно в компютърна измама (друго преброяване), произтичаща от същия инцидент с влизане. Съдът е приложил Kienapple принцип (еквивалент на двойна опасност на Канада) и счита, че двете обвинения са били за "същия деликатен," защото обвинението в измама е било по същество подмножество на таксата за достъп. Случаят показва трудността да се отличат различни етикети за киберпрестъпност и необходимостта от внимателно правно тълкуване.
Държава срещу Джонсън (Ню Джърси, 2020)
Обвиняемият е издал откупна заповед, която е засегнала 3000 потребители. Прокурорите го обвиниха и по двете закони за компютърна престъпност (отделно обвинение за всяка жертва) и федерални закони за изнудване. След обвинение в държавна присъда федералното правителство се опита да го обвини отново за същото нападение с откупни средства. Съдът отхвърли федералния обвинителен акт, като постанови, че държавните и федералните обвинения са били основани на един и същ "престъпен епизод" и че позволяването на второ дело би нарушило правото на ответника да бъде освободен от двойна опасност.
Международни прецеденти
В Европейския съюз ne bis in idem принцип е бил изпитван по трансгранични случаи на кибер измама. Например в ]Goti срещу Испания (Европейски съд, 2017), ответник, който е бил оправдан за компютърни хакерства във Франция, по-късно е бил преследван в Испания за подобно поведение, включващо същите компютърни системи. Съдът постанови, че испанското преследване е нарушило ne bis in idem[, защото материалните факти са идентични и испанските такси не са били основани на нови доказателства. Това решение подчертава значението на хармонизирането на двойната защита в различните юрисдикции, които споделят правни рамки като ЕС, но също така подчертава липсата на такава защита, казват, че ЕС и Съединените щати.
Решения и предложени реформи
Правни експерти предлагат няколко подхода за справяне с тези предизвикателства. Целта е да се запази основната защита на двойната опасност, като същевременно се адаптира към реалностите на дигиталната престъпност.
Хармонизиране на международните закони
Една от най-обещаващите стратегии е разработването на международни споразумения, които стандартизиране на определенията и процедурите, свързани с киберпрестъпленията. Будапестската конвенция за киберпрестъпността (Съвет на Европа, 2001) вече осигурява рамка за съществените наказателни и процедурни инструменти, но не се отнася директно до двойните рискове. Нов протокол или договор може да създаде принцип на "едно преследване, едно престъпление" за поведение, което обхваща множество държави, които са подпечатани с документи. Това би изисквало от народите да признават крайните решения и съдебните производства за същите основни факти по същия начин, по който ne bis в идем действа в рамките на ЕС.
По-ясни правни стандарти за "същия обиск"
Много закони в момента използват широк, припокриващ се език. Реформата може да изисква обвиненията в киберпрестъпност да се основават на отделни актове или отделни жертви, а не на едно и също цифрово действие. Например закон може да налага, че когато един-единствен инцидент с неразрешен достъп води до множество жертви, ответникът може да бъде съден само за едно нарушение, освен ако прокурорът докаже, че всяка жертва е участвала в отделен, независимо компрометиращ акт (например отделни входове за всяка жертва). Такъв стандарт би намалил риска от прекомерно заплащане и двойно нарушаване на сигурността.
Протоколи за технологично сътрудничество и цифрови доказателства
Въпреки че е важно да се осигури взаимно сътрудничество между юрисдикциите, екипите за взаимно сътрудничество (СЛАТ) и съвместните екипи за разследване могат да помогнат за координиране на наказателното преследване, така че киберпрестъпник да бъде съден веднъж, в най-подходящия форум, с всички консолидирани такси. Най-добрите практики в областта на цифровите неточности, като например времевото натискане и системните логове, могат също да помогнат на прокурорите да докажат, че различните действия са отделни престъпления, намаляващи двусмислеността. Международните органи като Полит и Европол вече работят по насоки за трансгранични наказателно преследване на кибернетични престъпления, които спазват принципите на двойна опасност.
Технология и неутрални закони и залези
За да се реши проблема с еволюиращата технология, законодателите могат да изготвят устави в технологичен и неутрален език. Вместо да се изброят конкретни методи (напр. "жична измама" с нейния междудържавен елемент), те могат да определят нарушения, основани на вредния резултат (напр. "неразрешена намеса в компютърна система, причиняваща икономическа загуба"). Тези определения биха били по-малко вероятни да станат остарели, когато се появят нови вектори за атака, и биха намалили разпространението на припокриващи се такси. Освен това слънчевите клаузи, които изискват периодично преразглеждане на устава за киберпрестъпността, биха могли да помогнат да се гарантира, че те не стават превозни средства за множество преследвания, които се облъчват двойно.
Заключение
Киберпрестъпленията продължават да се развиват с раздразнен темп, а правните рамки, които се отнасят до тях, трябва да продължат. Прилагането на двойната опасност за случаите с киберпрестъпност е един от най-сложните въпроси, пред които е изправена съвременната съдебна практика. Балансирането на принципите на справедливост и справедливост с реалностите на цифровата престъпност е сложна, но съществена задача за правните системи в световен мащаб. Докато двойното прилагане на доктрината за свръхсуверенност и тестът за блокбургер предоставят някои насоки, те често са зле подготвени да се справят с глобалната, мулти-виктимна, мулти-торовата природа на киберпрестъпленията. Рискът от серийни преследвания, свръхзареждането и подсъдителния хазарт застрашават самата защита двойна опасност е проектиран да гарантира.
Само тогава можем да гарантираме, че онези, които извършват киберпрестъпления, ще бъдат отговорни без да се жертва основният принцип, че никой не трябва да бъде съден два пъти за една и съща грешка. Тъй като технологиите тласкат границите на възможното, законът трябва да се адаптира, за да запази защитата на основата, която определя справедливо общество.