Table of Contents
La Llei estatal Enforment i la compartició de dades amb altres Jurisdiccions: Legal Consideracions
D'una intel·ligència en temps real sobre el crim per assegurar intercanvis de proves en les línies estatals, aquestes aliances poden ser poderoses. Tot i això, les dades de la CrossReferencejurisgrations fan preguntes complicades legals que les agències han de navegar amb cura per mantenir- se en compte, protegir els drets individuals i mantenir confiança pública.
Aquest article proporciona un resum general general dels marcs legals, reptes i bones pràctiques que controlen les dades entre les entitats de les forces de la llei i les entitats de les autoritats locals. S'expandeix en els obstacles corestats, examina les veritables bases de dades del món, i ofereix orientació acció per a les agències treballant per a construir programes de compartició legals i efectius de dades d' inversió.
Entorns legals de treball de Direcció Law Enforment de dades
Múltiples lleis sobreposades atroph, i estat 2001-6 fa forma de com es poden recollir les dades de justícia criminals, que es fan servir i comparteixen a través dels límits de jurisdicció. En entendre aquests Estatuts és el primer pas per a construir un programa de compartició de dades.
States FederalsCity name (optional, probably does not need a translation)
[[FLT: 0] Privy Ac acte de 1974[FLT: 1] (5 U.S. C. 07 552a). La Llei de privadesa regula la col· lecció, manteniment, ús, i difusió de la informació idefinable personalment (PI) mantingut per agències federals. Mentre s' aplica directament a entitats federals, el seu consentiment de la classificació de les dades, i la responsabilitat de la responsabilitat de la DIRen els programes de referència a l' estat. Molts centres de fusió estatals que reben finançament que s' ha d' agrupen per a la privacitat sota de les condicions que concedeixen les condicions.
[[FLT: 0] Electrònic de privadesa (ECCPA) [[[[[FLT:]] [18 U.S. ANT (# 0102522, 2701 DIR12). L' ECPA governa l' intercepció, l' accés i la revelació de les comunicacions electròniques i les dades desades. Inclou disposicions com ara la Llei de comunicacions emmagatzemades (SCA), que és especialment criptogràfica quan les forces de la llei intenten compartir proves digitals (pex;, correus electrònics, registres socials) amb agències d' altres estats. Sota SCA, una ordre suport per motius possibles, forçant a un proveïdor de comunicacions que s' ha de publicar una ordre de control i que ha de compartir dades de manera adequada.
[[FLT: 0] Lliberament de la Llei d'informació (FOIA) [[[[[[FLT:] [[1] [U.C. DF 552) i equivalents a l' estat. FOIA i estat les lleis d' obertura de les agències de registre requereix d' agències per a fer certs registres disponibles al públic, però també contenen exempts de registres de la llei que podrien interferir amb investigacions, privacitat personal o revelar fonts confidencials. Quan es comparteixen dades amb una altra jurisdicció, les agències han de considerar si les agències receptores de resposta als registres públics podrien ser protegides sense voler dir les dades protegides.
[[FLT: 0] El sistema de comprovació d'Història Criminalal (CosatoriBCS) i Interestat Compact for MANOffender Supervision (IARED). [[[FLT: 1] Aquestes aliances federals inclouen regles específiques de compartició d' historial criminals i supervisen els criminals que es mouen a través de les línies d' estat. Per exemple, els serveis de justícia del FBI COPIG) estableixen els requeriments de base de seguretat per a les dades de l' historial penal, incloent els controls d' encriptatge, l' accés i les audicions.
[[FLT: 0] Per a una guia federal detallada, mireu el Departament de Justícia [[FLT: 1] Privcy i Política Civil Libers per a Centres de fusió [[FLT:]]. [[[[FLT: 3]]]]
Lleis estatals i acords Interestatals
Els estats estatals van variar molt. Alguns estats tenen lleis de privacitat complets de dades (p. ex., CaliforniaExtruments [[FLT: 0]CCPA[FLT: 1] que imposa regles estrictes sobre les forces de llei que utilitzen les lleis específiques de PII. Altres tenen lleis que tracten informació específica de la llei entre agències d'aplicació o amb centres de fusió. Addicionalment, acords com ara els [FLT:]] [2Internationalpolition DataOcttime[F3:] estableixen marc de treball de canvi de discs penal. Les seves limitacions haurien de consultar amb el seu consell legal per a entendre les restriccions i els permisos específics en les seves pròpies jurisdiccions.
Repte legal de clau a la compartició de dades Cross CommodoreJurisdical
Fins i tot amb una esquena clara, les agències de policia estan en forma d'investitucions i legals cada dia.
Exactitud de dades i fiabilitat
Quan les dades flueixen a través de diversos sistemes, a vegades, a vegades, incloent- les manualment introduïdes per diferents agències d' error. Un registre d' arrest o una ordre de baixa compartida amb una altra jurisdicció podria portar a un arrest incorrecte o una investigació compromesa. La Llei de privadesa requereix que les agències Federals mantenen registres amb defecte, rellevància, temps i cronies. Les agències d' estat de l' estat de l' inrevés haurien d' adoptar estàndards similars i validar dades abans de difondre. Les audicions regulars i comprovacions automatàries puguin reduir el risc.
Protegir privadesa i Libers Civils
Les dades que són recollides per un propòsit (p. ex., les dades de l' aturada en trànsit) no poden ser apropiades per a usar- se en una investigació diferent en un altre estat. El principi de l' limitació està incrustat en molts marcs de privacitat. Les dades de la Llei de l' exploració haurien de definir explícitament els tipus de dades compartides, els usos permissibles i restriccions en els centres de difusió. Fusion, per exemple, tenen polítiques de privacitat que prohibeixen la col· lecció d' informació basant- se en les activitats de First Wumencials.
Mantenir la Confidencialitat i la seguretat
Les dades compartides només es troben tan segurs com l' enllaç més feble de la cadena. Si una agència no té mesures de ciberseguretat adequada, les dades de les lleis sensibles inclouen informació idedentifible personal (PI), les adreces de casa, o mètodes de treball d' intel· ligència SAMBA es poden exposar. Les dependències de l' edat han de garantir que els seus companys de compartició de dades com ara la política de seguretat [[FLT: 0]]] [FLT], que ordena el xifrat, el procés d' autenticació multitype, i l' incident de resposta.
Conflictes jurisdicals i processos legals
Compartir proves que es reuneixen sota un procés legal de l' estat, abstinent les lleis d' estat. Per exemple, un estat que permet una col· lecció sense cap cobertura de dades de localització de les cel· la, el procés antic d' exigent, pot compartir aquestes dades amb un estat que requereix un ordre judicial. L' agència receptor pot ser incapaç d' usar la informació en el seu cas, el cas de la CONDravor fins i tot una moció per suprimir. Clearalls inter- les indicant les bases legals per a la col· lecció i usar aquests conflictes.
Components crítics de dades de l'Acord d'Acords de dades de l'Arthencial
Els acords inter6 departaments de formulari són els que van col·locar qualsevol associació legal de dades shareure Service. Haurien d' adreces al mínim:
- [[FLT: 0] Scope de dades [[[FLT: 1] ] ] define exactament quins registres (p. ex., historial criminal, informes d' incident, biomètrics) són compartits i en quin format.
- [FLT: 0] Pure limitació [[FLT: 1] Estat que les dades només es poden usar per a les forces de la llei, seguretat pública o autorització per a propòsits de justícia penals.
- [[FLT: 0]] Data [[[FLT: 1] necessita a cada agència per assegurar l' exactitud de les dades i les actualitzacions temporals (p. ex., intervals d' expungment, correccions).
- [FLT: 0] CSegurity salvades [[[FLT: 1] 07] egment amb Política de Seguretat de la CJIS, els estàndards de xifratge i les avaluacions de seguretat periòdica.
- [[FLT: 0Audit i responsabilitat [[[FLT: 1] "2002] inclou disposicions per accedir al registre, fent audicions, i informant-ne mal ús.
- [[FLT: 0] Disspit resolució [[[FLT: 1]] Mrserevion especifica com es desacorden sobre la interpretació de les dades o s' resolran les tasques.
- [[FLT: 0] Terminació [[[FLT: 1]] ripable el que passa a les dades compartides quan l'acord acabi (p. ex., retorna o destrucció de registres).
Sense aquests acords, les agències arrisquen reptes legals que es troben sota demanda de revelació no autoritzats, violació de drets de privacitat, o incompliment del contracte.
Millors exercicis per a les investigacions d'edat de la llei
Dissenyar un programa legal i efectiu de compartició de dades shares de shares requereix polítiques proactives, entrenament i supervisió.
Desenvolupeu les polítiques de neteja de Data Alexandrharse amb Requeriments legals
Les polítiques haurien d'integrar les obligacions federals i les seves accions. Han de definir qui està autoritzat a compartir dades, pel que significa (p. ex., un portal segur, integració directa del sistema directa), i sota quines circumstàncies (p. ex. les circumstàncies extints contra les investigacions). Un manual actualitzat ajuda a la política de la legislació i defensar les acusacions d' ús arbitrari o discriminatius de dades.
Acords de gestió de formularis d' InterAnture
Com a molt més a sobre, s' hauria de considerar un entorn escrit de comprensió (MU) o l'acord d' intercanvi de dades. S' hauria de aprovar per a tots els partits i periòdicament reevaluar. Molts centres de fusió usen plantilles estàndard del Departament de Seguretat Nacional dels EUA per assegurar- se que es necessita la consistència, però encara es necessita la personalització local.
Implementa mesures de seguretat tècniques Robust
La tecnologia pot habilitar i protegir la compartició de dades. Les mesures recomanats inclouen:
- L'encriptació final de l'Antrentograt per dades en trànsit i a la resta.
- Autenticació multifavort per a tots els sistemes compartits d' usuaris.
- Controls d' accés basats en el rol kword (RBAC) per a limitar la visibilitat de dades als amb un zevyneed per a saber-ho. gnupg.
- Registres d'auditoria importants que registren les dades, quan, i per a quin propòsit.
- Dades automatitzades que coincideixen amb i definicions per millorar l'exactitud.
Les agudes haurien de realitzar avaluacions de vulnerabilitats normals i proves de penetració.
Proporciona l' entrenament en curs sobre les expulsió Legal
Tot personal que gestiona dades compartides, ELS d'enviaments als detectiusNAMEen les seves obligacions legals. L' entrenament hauria de cobrir la Llei de propietat rellevant (PCPA, CJIS Security), el contingut d' acords inter47 d' oficina, i la gestió adequada de dades sensible. Els cursos de refrescs anuals són un nivell mínim. Les limitacions poden usar escenaris d' entrenament basats en l' Era (p. ex., HENetT rebre una sol· licitud de dades d' un xèrif en un altre estat de les passes de la qual feu seguint? COPInt- vos) per reforçar la seva feina.
Conductora revisió regulars i actualitzacions
El paisatge legal per a la privacitat de dades està evolucionant ràpidament. Les lleis de la privacitat dels estats estan passant noves lleis de privacitat electrònica, i les sentències judicials (p. ex., [[FLT: 0] Carpenter v. Estats Units [[FLT: 1] a la localització de les dades cel· la) han de donar lloc a les seves dades en lloc de les dades. Les recomanacions de l'edat han de planificar les revisions legals de les seves pràctiques d' intercanvi de dades i ajustar polítiques. Un consell que inclou una privacitat legal, la tecnologia i els experts poden proporcionar una supervisió en curs.
Privadesa i Libredes civils: Balacing Afers Públics amb drets individuals
La compartició de dades Robust pot ajudar a resoldre crims més ràpids, identificar víctimes i prevenir amenaces. Però sense salvaguardars de privacitat forta, també pot confiar en la població eroda. Exemples d' aquests salvaguardes inclouen:
- [[FLT: 0]] Data minimització [[[FLT: 1]] Libup només les dades necessàries per a l'objectiu de l'aplicació específica de la llei.
- [[FLT: 0] [[FLT: 1] set línies de temps nets per a quant temps es mantenen les dades compartides i l' eliminació de l' eliminació quan es fa permissible.
- [[FLT: 0] Més enllà de la vista i responsabilitat [[[FLT: 1]) va designar un oficial de privacitat o les llibertats civils amb l'autoritat per investigar queixes i informar de trobar a l'alt lideratge.
- [[FLT: 0] Tranparència [[[FLT: 1] 2001- 2009 publica un informe anual sobre les activitats de compartició de dades (sense comprometre les investigacions) per informar al públic.
Molts centres de fusió han adoptat un espai de vida voluntari [[FLT: 0] polítiques de militarització [[[FLT: 1] que van més enllà del minima d'estat. Modelar aquests poden ajudar una agència a demostrar el seu compromís amb les llibertats civils.
Compartició de dades segura i segurs
Les dades de l'aplicació moderna de la llei share habitualment en plataformes com sistemes de compartició d' informació segurs (p. ex., LEEEEEKEKEKlink, les xarxes del centre de fusió). Les cienties haurien de avaluar l' arquitectura de seguretat de qualsevol plataforma compartida abans d' unir- se. Les consideracions de claus:
- La plataforma permet l'accés a l'envyrent i els permisos de bon grginat?
- Totes les comunicacions estan encriptades?
- La plataforma es va examinar contra els estàndards federals (p.E., FedreR Sampson pels serveis de núvol)?
- El proveïdor manté certificacions de seguretat independents?
Per a compartir intel·ligència en temps real, les agències poden necessitar invertir en les portall·lacions de dades shareda de l' Euratom que tradueixen entre sistemes de gestió de registres diferents mentre es preserva l'auditori. Fins i tot amb tecnologia, el control humà segueix sent crític de dades automatistes encara hauria de ser revisada per un oficial autoritzat abans de difondre en casos d' alta ISTenivitat.
Iniciant la composició i l' auditoria
Un programa de compartició de dades rwrent mai s' oblida i oblida. Les audicions Åtives han de dirigir audicions internes per verificar que les dades compartides s' usen d' acord amb acords i requisits legals. Els temes superiors per revisar durant una auditoria inclouen:
- L'actitud dels registres d'accés són totes les entrades que compten?
- Qualsevol instància de les dades que s' usi per a propòsits fora de l' àmbit de l' acord.
- Si s' han produït o no autoritzat a compartir dades no autoritzats (p. ex., s' ha enviat una còpia duplicada per correu electrònic).
- Comprovenció amb les dades i les horaris de destrucció.
S' han d' informar de les troballes d' auditoria als líders de l' agència i, en casos de no ajuda material, als socis que comparteixen les dades rellevants. Accions correctives com a entrenament addicional, modificacions del sistema o canvis al personal, el PELUN ha de ser rastrejada i verificada.
Confiança pública i responsabilitats
Finalment, la compartició de dades de les forces de la llei és un privilegi concedit per les persones. Les Edatitats que operen de manera transparent, amb un fort sistema de salvaguardes legals i privacitat, construir la confiança necessària per mantenir aliances de llarga ombra. La confiança pública també està lligada directament a la justícia de les dades. Si les comunitats creuen que les dades comparteixen uns objectius sense provocació, pot debilitar la cooperació i compartir la intel·ligència amb les forces.
Per a la confiança d'acollida, les agències haurien de:
- Ataqueu amb implicats en dissenyar polítiques de compartició de dades de shares de shares de la comunitat quan dissenyin shares.
- Publica les explicacions clares, accessibles de com es protegeixen les dades compartides.
- Estableix un comitè de taula o privacitat per revisar pràctiques.
- Reposat ràpidament i transparentment a les peticions de registres públics (regtant les forces de la llei).
Conclusió
Les dades específiques comparteixen entre les agències d'aplicació de l'estat i de les forces de la llei locals poden millorar significativament els esforços de seguretat públics, les identificació més ràpides dels sospitosos, les històries més completes i la intel·ligència col·laboració sobre amenaces emergents. Tot i això, cada intercanvi de dades porta obligacions legals que no poden ser ignorades. Els serveis de privadesa, els estàndards de seguretat, i els acords interanàlisis de la UE han de treballar en el concert per a protegir els drets individuals i mantenir la integritat de les operacions de les forces de seguretat.
En desenvolupar polítiques d'intercanvi de dades netas de l' estat, establint acords formals, implementar mesures de seguretat robustes, proporcionant entrenament, i publicar a les audicions regulars, les agències poden fer que el poder de compartir dades mentre es quedi al costat correcte de la llei. Les dades de compartició de dades de manerafreguda no són tan sols mandatàries com a base per a mantenir la confiança pública que faci possible la policia.