Table of Contents
Državno sprovođenje zakona i dijeljenje podataka s drugim jurisdikcijama: Pravna razmatranja
Državne agencije za provedbu zakona sve više sarađuju i dijele podatke s drugim jurisdikcijama radi jačanja javne sigurnosti i krivičnih istraga. Od obavještajnih podataka u realnom vremenu o nasilnom kriminalu do sigurnih razmjena dokaza preko državnih granica, ta partnerstva mogu biti moćna. Međutim, unakrsno jurisdikcijsko dijeljenje podataka postavlja složena pravna pitanja koja agencije moraju pažljivo navigirati kako bi ostale u skladu, zaštitile individualna prava, i održale javno povjerenje.
Ovaj članak pruža sveobuhvatni pregled pravnih okvira, izazova i najboljih praksi koje uređuju dijeljenje podataka među državnim i lokalnim organima za provedbu zakona. Proširuje se na osnovne statute, ispituje stvarnesvjetske prepreke, i nudi djelotvoran smjer za agencije koje rade na izgradnji zakonitih i učinkovitih programa za dijeljenje podataka programa za dijeljenje.
Pravni okviri Upravljanje zakonom Dijeljenje podataka o provedbi zakona
Višestruki zakoni koji se preklapaju i federalni i državni oblikuju kako se mogu prikupljati, koristiti i dijeliti preko nadležnosti. Razumijevanje ovih statuta je prvi korak prema izgradnji usklađenog programa za podjelu podataka.
Savezni statuti
Zakon o privatnosti iz 1974. (5 U.S.C. § 552a). Zakonom o privatnosti regulira se prikupljanje, održavanje, korištenje i širenje ličnih identifikacijskih informacija (PII) koje drže federalne agencije. Dok se primjenjuje neposredno samo na federalne entitete, njegovi osnovni principiumanjenje podataka, saglasnost, i odgovornostčesto služe kao mjerila za državne programe. Mnogi državninivoski fuzijski centri koji primaju federalna sredstva moraju se pridržavati zahtjeva Zakona o privatnosti pod uvjetima dopuštenja.
Elektronski Zakon o komunikacijama Privatnost (ECPA) (18 U.S.C. §§ 25102522, 27012712). ECPA upravlja presretanjem, pristupom, i objavljivanjem elektroničkih komunikacija i pohranjenih elektroničkih podataka. Obuhvaća odredbe kao što je Zakon o centriranim komunikacijama (SCA), koji je posebno značajan kada se provodi zakon koji teži da podijeli digitalne dokaze (npr. e-mailovi, zapisi društvenih medija) sa agencijama u drugim državama. Prema SCA, nalogu podržanim od vjerojatnog uzroka općenito je potrebno da se prisili pružatelj usluga da otkrije pohranjene komunikacijei nalog mora biti izdan od strane suda nadležne jurisdikcije.
Sloboda Zakona o informacijama (FOIA) (5 SAD-a § 552) i državnih ekvivalenata. FOIA i države otvorenizapisi zahtijevaju od agencija da određene zapise stave na raspolaganje javnosti, ali također sadrže izuzeća za zapisnike o provedbi zakona koji bi mogli ometati istrage, invaziju lične privatnosti, ili otkrivanje povjerljivih izvora. prilikom podjele podataka s drugom jurisdikcijom agencije moraju razmotriti da li bi odgovor agencije za primanje na zahtjeve za javnim zapisima mogao nehotice objaviti zaštićene podatke.
Sistem za provjeru pozadine nacionalne kriminalne historije (NCHBCS) i Interstate Compact for Adult Prekršajni nadzor (ICAOS). Ova federalnadržavna partnerstva nameću posebna pravila o dijeljenju krivičnih historija i nadzora prestupnika koji se kreću preko državnih linija. Na primjer, FBI-eva Informativna služba za krivično pravosuđe (CJIS) Sigurnosna politika uspostavlja osnovne zahtjeve za zaštitu podataka iz kriminalne historije, uključujući enkripciju, kontrole pristupa, i revizijske staze.
Za detaljno federalno vodstvo, vidjeti Odjel za pravosuđe Politika privatnosti i građanskih sloboda za fuzijske centre.
Državni zakoni i međudržavni sporazumi
Države imaju sveobuhvatne zakone o privatnosti podataka (npr. kalifornijski CCPA) koji nameću stroža pravila o upotrebi PII zakona. Drugi imaju specifične zakone koji se bave podjelom informacija između agencija za provedbu zakona ili sa fuzijskim centrima. Pored toga, sporazumi poput Međudržavne kaznene pravde Podjela podataka Kompaktno uspostavljaju dobrovoljne okvire za unakrsnudržavnu razmjenu krivičnih zapisa. Agencije bi se trebale savjetovati sa svojim pravnim savjetom da razumiju specifična ograničenja i dozvole u vlastitoj nadležnosti.
Ključni pravni izazovi u unakrsnomDjeljenju jurisdikcijskih podataka
Čak i uz jasnu zakonsku podršku, agencije za provedbu zakona suočavaju se sa praktičnim i pravnim preprekama svaki dan.
Osiguravanje tačnosti i pouzdanosti podataka
Kada podaci teku preko više sistema ponekad ručno u koje ulaze različite agencijeerrori mogu propagirati. Netočan zapis hapšenja ili zastarjeli nalog koji se dijeli s drugom jurisdikcijom mogao bi dovesti do nepravednog pritvora ili kompromitirane istrage. Zakon o privatnosti zahtijeva da federalne agencije vode evidenciju satočnost, relevantnost, pravovremenost i potpunost.\" Državne agencije trebaju usvojiti slične standarde i potvrditi podatke prije širenja. Redovne revizije i automatizirane provjere mogu smanjiti rizik.
Zaštita privatnosti i građanskih sloboda
Podaci koji se zakonito prikupljaju u jednu svrhu (npr. podaci o zaustavljanju saobraćaja) možda nisu prikladni za upotrebu u drugoj istrazi u drugoj državi. Princip ograničenja svrhe ugrađen je u mnoge okvire privatnosti. podaci o provedbi zakonaskladovi o podjeli podataka trebaju eksplicitno definirati vrste podataka koje se dijele, dozvoljene upotrebe i ograničenja za daljnje širenje. Fuzijski centri, na primjer, često imaju politiku privatnosti koja zabranjuje prikupljanje informacija isključivo na temelju FirstAmendmentzaštićenih aktivnosti.
Održavanje povjerljivosti i sigurnosti
Dijeljeni podaci postaju sigurni samo kao najslabija karika u lancu. Ako agencija koja prima ne posjeduje odgovarajuće mjere kibernetičke sigurnosti, osjetljivi podaci o provedbi zakona uključujući i osobne identifikacijske informacije (PII), kućne adrese, ili metode prikupljanja informacija mogli bi biti izloženi. Agencije moraju osigurati da njihovi podacipartneri za dijeljenje podataka budu u skladu sa standardima kao što su CJIS sigurnosna politika, koja nalaže enkripciju, višefaktorsku autentifikaciju, i planove odgovora na incidente.
Nadležni sukobi i pravni proces
Dijeljenje dokaza prikupljenih pod pravnim procesom jedne države može kršiti zakone druge države. Naprimjer, država koja dozvoljava bezuvjetno prikupljanje podataka o lokaciji ćelije u hitnim okolnostima može podijeliti te podatke sa državom koja zahtijeva sudski nalog. Agencija za primanje tada možda neće moći koristiti informacije u svom slučajuili se čak suočiti s prijedlogom za suzbijanje. Čisti međuagencijski ugovori koji navode pravni temelj za prikupljanje i korištenje mogu ublažiti te sukobe.
Kritične komponente podatakaSporazumi o podijeljenju
Formalni međuagencijski sporazumi su okosnica bilo kakvih zakonskih podataka - podjele partnerstva.
- Skop podataka definišu tačno koji se zapisi (npr., kriminalna historija, izvještaji o incidentima, biometrija) dijele, i u kojem formatu.
- Purpozno ograničenje navodi da se podaci mogu koristiti samo za provedbu zakona, javnu sigurnost, ili ovlaštene kaznenopravne svrhe.
- Kvalitet podataka zahtijeva od svake agencije da osigura tačnost podataka i pravovremene ažuriranja (npr., brisanje, ispravke).
- Sigurnosna zaštita mandatna usklađenost sa CJIS sigurnosnom politikom, standardima enkripcije, i periodičnim procjenama sigurnosti.
- Audit i odgovornost uključuju odredbe za prijavljivanje pristupa, provođenje revizija, i prijavljivanje zloupotrebe.
- Razlučivost disputacije odrediti kako će se riješiti nesuglasice oko tumačenja podataka ili rukovanja.
- Terminacija pojasniti šta se dešava sa dijeljenim podacima kada se sporazum završi (npr., povratak ili uništavanje zapisa).
Bez takvih sporazuma agencije rizikuju pravne izazove u okviru tvrdnji o neovlaštenom otkrivanju, kršenju prava na privatnost ili kršenju ugovora.
Najbolje prakse za agencije za provedbu zakona
Dizajniranje zakonitog i efikasnog programa za dijeljenje podataka zahtijeva proaktivnost politike, obuku i nadzor.
Razvijaj jasne podatkePolitika s dijeljenjem poravnjana sa zakonskim zahtjevima
Politika treba integrirati federalne i državne obaveze i redovno ih pregledavati. moraju definirati ko je ovlašten da dijeli podatke, kroz koje načine (npr., siguran portal, direktnu integraciju sistema), i pod kojim okolnostima (npr. hitne okolnosti protiv rutinskih upita). ažurirani priručnik politike pomaže osigurati dosljednost i odbranu od navoda proizvoljne ili diskriminatorne upotrebe podataka.
Uspostaviti formalne sporazume o međuagenciji
Kao što je gore objašnjeno, pisani memorandum o razumijevanju (MOU) ili sporazum o podjeli podataka je od suštinskog značaja. On treba odobriti pravni savjetnik za sve strane i periodično reevaluirati. Mnogi fuzijski centri koriste standardne predloške američkog Odjela za domovinsku sigurnost (DHS) kako bi se osigurala dosljednost, ali lokalna prilagodba je još uvijek potrebna.
Implementiraj Robust mjere tehničke sigurnosti
Tehnologija može omogućiti i zaštititi dijeljenje podataka. Preporučene mjere uključuju:
- Krajzazavršetak enkripcije podataka u tranzitu i u mirovanju.
- Višefaktorska autentifikacija za sve korisnike koji pristupaju zajedničkim sistemima.
- Uloga - zasnovana na kontrolama pristupa (RBAC) radi ograničavanja vidljivosti podataka na one sa \"treba znati.\"
- Sveobuhvatna revizija bilježi da je zapisano tko pristupio kojim podacima, kada i u koju svrhu.
- Automatizirani podaciuređivanje i deduplikacijski alati za poboljšanje tačnosti.
Agencije bi također trebale provoditi redovne procjene ranjivosti i penetratorske testove.
Pružanje stalne obuke o pravnim obavezama
Svo osoblje koje obrađuje zajedničke podatke od dispečera do detektiva mora razumjeti svoje pravne dužnosti. obuka treba da pokriva relevantne statute (Zakon o privatnosti, ECPA, CJIS sigurnosna politika), sadržaj međuagencijskih sporazuma, i pravilno rukovanje osjetljivim podacima. Godišnji kursevi osvježavanja su minimalni. Agencije mogu koristiti scenarij zasnovan na obuci (npr.,Primate zahtjev za podatke od okružnog šerifa u drugoj državikoje korake slijedite?“) da pojačaju sukladnost.
Provodi redovne preglede i ažuriranja
Zakonski pejzaž za privatnost podataka brzo se razvija. Državni zakonodavci donose nove zakone o elektronskoj privatnosti, a sudske odluke (npr. Carpenter protiv Sjedinjenih Država o podacima o lokaciji ćelija) preoblikuju očekivanja oko digitalnih dokaza. Agencije bi trebale zakazati godišnje pravne revizije svojih podataka prakse podjele i u skladu s tim prilagoditi politike. Savjetodavni odbor koji uključuje pravne, privatne i tehnološki eksperti mogu pružiti tekući nadzor.
Privatnost i građanske slobode: Uravnotežavanje javne sigurnosti s pravima pojedinaca
Robust dijeljenje podataka može pomoći da se brže riješe zločini, identificiraju žrtve i spriječe prijetnje, ali bez jakih zaštita privatnosti, može i da se uništi povjerenje javnosti. Primjeri takvih zaštitnih mjera uključuju:
- Data minimizacija prikuplja samo podatke koji su neophodni za specifičnu svrhu provođenja zakona.
- Retenzija i rasporedi čišćenja postavite jasne vremenske linije za koliko se čuvaju dijeljeni podaci, i automatizirajte brisanje kada je to dozvoljeno.
- Pregled i odgovornost odredio službenika za privatnost ili službenika za građanske slobode s autoritetom da istraži pritužbe i prijavi nalaze višem vodstvu.
- Transparenci objaviti godišnji izvještaj o aktivnostima podjele podataka podjele (bez kompromitiranih istraga) za informiranje javnosti.
Mnogi fuzijski centri usvojili su dobrovoljne politike o privatnosti koje prevazilaze zakonske minima. Modeliranjem tih sredstava može se pomoći agenciji da pokaže svoju posvećenost građanskim slobodama.
Tehnologija i sigurna dijeljenja podataka
Moderni podaci o provedbi zakonadijeljenje često se oslanja na platforme kao što su sistemi za dijeljenje informacija (npr. LEOlink, NLETS, fusion centar mreže). Agencije bi trebale procijeniti sigurnosnu arhitekturu bilo koje zajedničke platforme prije nego što se pridruže. Ključna razmatranja:
- Da li platforma podržava ulogubaziranu pristupu i finozrnatim dozvolama?
- Jesu li sve komunikacije šifrirane?
- Da li je platforma provjerena protiv federalnih standarda (npr. FedRAMP za usluge oblaka)?
- Da li provajder održava nezavisne sigurnosne potvrde?
Za stvarnovremensko dijeljenje obavještajnih podataka, agencije će možda trebati ulagati u pristupnike za podatkovnedijeljenje portala koji prevode između različitih sistema upravljanja zapisima uz očuvanje revizijskih zapisa. Čak i uz tehnologiju, ljudski nadzor ostaje kritičan automatizirani prijenos podataka treba još uvijek pregledati ovlašteni službenik prije širenja u slučajevima visokeosjetljivosti.
U tijeku je saglasnost i revizija
Program za dijeljenje podataka nikada nije \"podešen i zaboravljen.\" Agencije moraju provoditi periodične interne revizije kako bi potvrdile da se djeljeni podaci koriste u skladu sa sporazumima i zakonskim zahtjevima. Teme za reviziju tokom revizije uključuju:
- Preciznost dnevnika pristupa jesu li svi unosi na broju?
- Bilo koji slučaj da se podaci koriste u svrhe izvan opsega sporazuma.
- Da li je došlo do neovlaštenog dijeljenja podataka (npr., došlo je do duplikata poslatih e-mailom).
- Usklađivanje sa zadržavanjem podataka i rasporedom uništavanja.
Revizorski nalazi treba prijaviti rukovodstvu agencije i, u slučajevima materijalne nesukladnosti, relevantnim podacimapartnerima za dijeljenje. korektivnim akcijamakao što su dodatna obuka, modifikacija sistema, ili promjene osobljamora se pratiti i potvrditi.
Javno povjerenje i odgovornost
Na kraju, dijeljenje podataka o provedbi zakona je privilegija koju daje javnost. Agencije koje rade transparentno, uz jake zakonske i zaštitne mjere privatnosti, grade povjerenje potrebno za održavanje dugoročnih partnerstava. Povjerenje javnosti je također direktno vezano za percipiranu pravednost korištenja podataka. Ako zajednice vjeruju da dijeljenje podataka nerazmjerno cilja određene grupe, to može podrijeti suradnju i dijeljenje obavještajnih podataka sa provođenjem zakona.
Da bi se usvojilo povjerenje, agencije bi trebale:
- Sudjelujte s dionicima zajednice pri dizajniranju politika podjele podataka.
- Objaviti jasna, dostupna objašnjenja o tome kako su zaštićeni djeljeni podaci.
- Osnovati civilni nadzorni odbor ili odbor za privatnost da pregledaju prakse.
- Odgovorite brzo i transparentno na zahtjeve javnih evidencija (dok poštujete izuzeća iz provedbe zakona).
Zaključak
Učinkovitije dijeljenje podataka među državnim i lokalnim agencijama za provedbu zakona može značajno poboljšati napore javne sigurnosti što omogućava brže prepoznavanje osumnjičenih, potpunije kriminalne historije, i kolaborativne obavještajne službe o nastajanju prijetnji. Ipak svaka razmjena podataka nosi zakonske obaveze koje se ne mogu previdjeti. Statuti privatnosti, sigurnosni standardi i međuagencijski sporazumi moraju raditi u skladu sa zaštitom individualnih prava i održavanje integriteta operacija provođenja zakona.
Razvijanjem jasnih podatakadijeljenja politika usklađenih sa federalnim i državnim zahtjevima, uspostavljanjem formalnih sporazuma, provedbom čvrstih sigurnosnih mjera, pružanjem tekuće obuke, i posvećenosti redovnim revizijama, agencije mogu iskoristiti moć dijeljenja podataka dok ostaju na desnoj strani zakona. Odgovorno dijeljenje podataka nije samo pravno uvjetovano to je temeljno za održavanje javnog povjerenja koje čini efikasnim policijsko moguće.