Table of Contents
Küberkuritegevus on muutunud kogu maailma valitsuste peamiseks mureks.Tehnoloogia arenedes on seda ka küberkurjategijate taktika. Üks olulisi õiguslikke küsimusi küberkuritegude eest vastutusele võtmisel on põhimõtte „FLT:0] rakendamine topeltkahju . See põhimõte takistab üksikisiku üle kaks korda sama süüteo eest kohut mõistmast, kuid selle rakendamine küberkuritegevuse juhtumites esitab ainulaadseid väljakutseid, mis panevad proovile ammu väljakujunenud õigusdoktriinide piirid. Digitaalne keskkond oma piirideta haardega, mitmed ohvrid ja kattuvad kriminaalseadused sunnivad kohtuid ja seadusandjaid ümber mõtlema, mis on „sama kuritegu kontekstis, kus võib tekkida kümneid erinevaid süüdistusi.
Kahekordse ohu mõistmine
Kahekordne oht on õigusdoktriin, mis on juurdunud paljudes õigussüsteemides, sealhulgas Ameerika Ühendriikides, kus see on sätestatud põhiseaduse viiendas muudatuses. See kaitseb üksikisikuid sama kuriteo eest mitmekordse süüdistuse esitamise eest, tagades õigluse ja takistades valitsusel korduvalt süüdistatavat ahistada mitme kohtuprotsessiga.
Kahekordse ohu põhjus on mitmetahuline.See takistab riigil kasutada oma kõrgemaid ressursse süüdistatava mahakandmiseks, kaitseb otsuste lõplikkust ja toetab kohtusüsteemi terviklikkust, takistades ebajärjekindlaid tulemusi.Kirjatu doktriin peegeldab isikuvabaduse põhimõttelist austamist ja veendumust, et kui inimene on kord süüdimõistmise ja karistuse ohus, ei peaks ta elama pidevas hirmus uue süüdistuse esitamise ees sama väidetava käitumise eest.
"Sama süüteo" test
Ameerika Ühendriikides on kõige olulisem test selle kindlakstegemiseks, kas kaks süüdistust kujutavad endast sama süütegu kahekordse ohu eesmärgil, Blockburgeri test, mis on kehtestatud Blockburger vs. Ameerika Ühendriigid ] (1932). Selle testi kohaselt, kui iga süütegu nõuab tõendit selle kohta, et teine ei ole, loetakse neid eraldi süütegudeks ja kahekordne oht ei takista järjestikuseid süüdistusi.Kui aga sama käitumine rikub nii föderaalset seadust kui ka riiklikku seadust, siis kahe suveräänsuse doktriin võimaldab tavaliselt eraldi süüdistusi, sest kahte suveräänset isikut käsitletakse eraldi üksustena.
Erinevused õigussüsteemide lõikes
Ühendkuningriigis oli see põhimõte traditsiooniliselt absoluutne, kuid pärast tõsiste juhtumite korral kõrgetasemelisi õigeksmõistmisi kehtestati erandid teatavate kuritegude puhul, mille kohta ilmnevad uued ja kaalukad tõendid (nt kriminaalõiguse seadus 2003). Kanadas kehtestas ]R. v. Kienapple reegli mitme süüdimõistva kohtuotsuse vastu sama teo eest. Euroopa Liidus tuleb lugeda riiklikke topeltohu eeskirju, pidades silmas ]ne bis in idem põhimõtet, mis on sätestatud põhiõiguste harta artiklis 50, mis lõpuks tekitab liikmesriikidele märkimisväärseid probleeme.
Kahekordse ohu ja küberkuritegevuse ristumine
Küberkuritegevus hõlmab mitmesuguseid ebaseaduslikke tegevusi, sealhulgas häkkimist, identiteedivargust, lunavararünnakuid, andmerikkumisi, veebipettusi ja intellektuaalomandi rikkumisi. Need süüteod hõlmavad sageli mitut ohvrit, hõlmavad arvukaid jurisdiktsioone ja neid saab vastutusele võtta mitmesuguste kattuvate põhikirjade alusel – alates arvutipettusest kuni traadipettuse ja identiteedivarguseni. See õiguslik mitmekesisus on just see, kus tekivad kahekordsed probleemid.
Põhiküsimus on järgmine: kui küberkurjategija tegeleb ühe käitumisviisiga, näiteks võrgu rikkumine ja krediitkaardiandmete varastamine, kas teda saab sama teo eest erinevates jurisdiktsioonides või erinevate süüdistuste alusel kohtu alla anda ilma topeltohtu rikkumata? Vastus ei ole kaugeltki lihtne. Iga riik, osariik või isegi provints võib defineerida "sama süüteo" erinevalt ning sama digitoimingut saab iseloomustada hulgaliselt olenevalt kasutatavast õiguslikust objektiivist.
Peamised väljakutsed
Mitme jurisdiktsiooni ja topeltsuveräänsuse
Küberkuriteod austavad harva füüsilisi piire. häkker riigis A võib ohustada riigi B servereid ja varastada ohvritelt andmeid riigis C, D ja E. Kahesuguse suveräänsuse doktriini kohaselt peetakse iga riiki või riiki eraldi üksuseks topeltohu korral. See tähendab, et kostjat võidakse teoreetiliselt süüdistada sama aluskäitumise eest mitmes jurisdiktsioonis, rikkumata topeltohtu, sest sama kuritegu on määratletud iga suveräänse seaduste suhtes. See tekitab ohu korduvaks ahistamiseks ja ülemaailmseks õiguslikuks piitsutamiseks küberkurjategijatele, kes võivad juba olla ühes riigis väljaandmise ja kohtu all, ainult selleks, et nad saaksid esitada süüdistuse mujal sama digitaalse teo eest.
Näiteks võidakse kurikuulsat häkkerit, kes on linna veesüsteemi invaliidistunud, süüdistada arvutipettustes ja -kahjudes USA föderaalseaduse alusel, kriminaalkuriteo eest riigi seaduste alusel ning teise riigi seaduste alusel, kus ohvrid elavad – kõik ühe rea klahvivajutuste eest.Kohtud on võidelnud selle üle, kas sellised mitme riigi süüdistused kujutavad endast protsessi kuritarvitamist, ning mõned õigusteadlased väidavad, et kahe riigi suveräänsuse erandit tuleks globaalse küberkuritegevuse kontekstis kitsalt kohaldada.
Erinevad süüdistused, mis tulenevad samast käitumisest
Prokuröridel on sageli olemas süüdistuste nimekiri, mis katab sama küberkuritegevuse. Näiteks võidakse sisselogimisandmete varastamise juhtumit käsitleda kui volitamata juurdepääsu (arvutipettuste ja - kuritarvitamise seadus), identiteedivargust, juhtmepettust ja identiteedivargust. Kuigi need süüdistused tulenevad samadest faktidest, võib Blockburgeri test käsitleda neid eraldi süütegudena, sest igaüks nõuab mõne elemendi tõendamist, mida teised ei näe (nt identiteedivargus nõuab, et ohver oleks reaalne isik, samal ajal kui traadipettus nõuab riikidevahelises kaubanduses suhtlust). See võib viia mitme kohtuprotsessini – või mitme arvu testini ühe katse jooksul – et topeltohus oleks oht.
Süüdistatavad on asjata väitnud, et sellised kattuvad süüdistused rikuvad kahekordse ohu vaimu, sest need kõik on juurdunud sama "tehingu" juures. Kuid kohtud on üldiselt leidnud, et kui iga seadusnorm lubab erinevat karistust ja erinevaid olulisi elemente, ei toimu põhiseaduslikku rikkumist. Tulemuseks on see, et küberkurjategijale võidakse esitada vapustav arv süüdistusi, mis on sisuliselt üks episood, kusjuures kumulatiivsed karistused võivad ületada kaugelt ühe kuriteo tüüpilise karistuse.
Arenev tehnoloogia ja õiguslikud mõisted
Tehnoloogia muutudes tekivad uued küberrünnaku meetodid, mis viivad uute õiguslike määratlusteni, mis ei pruugi olla vanematega kooskõlas. Näiteks võib lunavara tõusu – kus häkker krüpteerib andmeid ja nõuab makset – süüdistada väljapressimises, arvutikahjustuses või isegi juhtmepettuses. Kui aga süüdistatav on varem sama teo eest õigeks mõistetud, kas teda saab hiljem arvutikahju eest kohtu alla anda? Kohtud peavad otsustama, kas uus süüdistus on tõesti "erinev kuritegu" või lihtsalt sama käitumise ümbermärgistamine.
Sellega on seotud probleem ] ajaelement . Küberkuriteod hõlmavad sageli pidevat käitumist: häkker võib säilitada püsiva juurdepääsu süsteemile kuude jooksul, kustutades andmed aja jooksul. Kas iga uus juurdepääsuakt kujutab endast eraldi rikkumist või on see osa jätkuvast käitumisest, mida tuleks käsitleda ühe rikkumisena? Vastus saab määrata, kas mitu süüdistust on lubatud. Ameerika Ühendriigid vs. Gagliardi ], Teine ring maadles sellega, kas mitu toimingut, mille puhul oli samale arvutile mitme kuu jooksul loata juurdepääs, kujutasid endast eraldi kuritegu või üks pidev rikkumine, kuid kohtu poolt rakendatud, oli selge, kuid selle tulemus.
Mitu ohvrit ja sama tehingu probleem
Üks küberintsident võib mõjutada tuhandeid või isegi miljoneid ohvreid. Traditsioonilise topeltohu analüüsi kohaselt ei tekita ohvrite arv tingimata mitut "rikkumist" – keskendutakse keelatud teole, mitte kahju saajate arvule. Siiski määratlevad paljud arvutikuritegude põhimäärused süüteo ohvrile viidates (nt "kasutades arvutit ilma iga mõjutatud omaniku loata"). See avab ukse süüdistustele, mis mitmekordistuvad iga kannatanuga, viies võimalike seerias süüdistuste esitamiseni. Kostjad väidavad, et see karistab neid ebaõiglaselt sama käitumise eest mitu korda, prokurörid aga väidavad, et iga ohver kujutab endast selgelt seaduse rikkumist.
Olulised kohtuasjad ja pretsedendid
Mitmed kohtuasjad toovad need väljakutsed esile ja annavad juhiseid – kuigi mitte alati järjepidevust – selle kohta, kuidas kohtud kohaldavad küberkuritegevuse kontekstis kahekordset ohtu.
Ameerika Ühendriigid v. Miller] (9. Cir. 2021)
Selles asjas häkkis kostja ülikooli serverisse ja varastas uurimisandmeid.Ta mõisteti esmalt süüdi riikliku õiguse alusel arvutirikkumise eest ning hiljem esitati talle föderaalne süüdistus juhtmepettuse ja ärisaladuste varguse eest. Ringkonnakohus jättis föderaalsüüdistused kahesuguse ohu tõttu rahuldamata, kuid üheksas ring pöördus. Kohus leidis, et osariigi ja föderaalseadus sisaldasid erinevaid elemente ning et kahesuguse suveräänsuse doktriin võimaldas eraldi süüdistusi. Kohus rõhutas, et kahju ülikoolile (riigisüüdistus) ja kahju teadussponsoritele (föderaalne süüdistus) on erinevad. Otsuse kriitikud väidavad, et see õõnestab lõplikkust, kuna küberkurjasid end mitme tegevuse aluseks oleval foorumil.
R. v. Vail (Arizona apellatsioonikohus, 2019)
Siin süüdistati kostjat volitamata juurdepääsus (üks loend) ja hiljem arvutipettuses (teine arv), mis tulenes samast sisselogimisjuhtumist. Kohus kohaldas ]Kienapple ] põhimõtet (Kanada ekvivalent topeltohule) ja leidis, et kaks süüdistust olid "sama delikti" eest, sest pettusesüüdistus oli sisuliselt juurdepääsutasu alamhulk. Juhtum näitab, kui keeruline on eristada erinevaid küberkuritegevuse silte ja vajadust hoolika seadusjärgse tõlgendamise järele.
]Riik vs. Johnson (New Jersey, 2020)
Süüdistatav vabastas lunavara, mis mõjutas 3000 kasutajat.Prokurörid esitasid talle süüdistuse nii riikliku arvutikuritegevuse seaduse (iga ohvri kohta eraldi arved) kui ka föderaalse väljapressimise seaduse alusel. Pärast osariigi süüdimõistmist püüdis föderaalvalitsus teda sama lunavararünnaku eest uuesti vastutusele võtta. Kohus lükkas föderaals föderaalsüüdistuse tagasi, leides, et osariigi ja föderaal süüdistused põhinevad samal "kuritegelikul episoodil" ja et teise kohtuprotsessi lubamine rikuks kostja õigust olla vaba kahekordsest ohust.
Rahvusvahelised pretsedendid
Euroopa Liidus on piiriüleste küberpettuste juhtumite puhul katsetatud põhimõtet ]ne bis in idem . Näiteks ]Goti v. Hispaania (Euroopa Kohus, 2017) on kostja, kes oli arvutihäkkimises õigeks mõistetud, Hispaanias hiljem kohtu alla antud sarnase tegevuse eest, mis hõlmas samu arvutisüsteeme. Kohus otsustas, et Hispaania prokuratuur rikkus ]ne bis in idem ], sest materiaalsed faktid olid identsed ja Hispaania süüdistused ei põhinenud uutel tõenditel. See otsus rõhutab, et selline õiguslik kaitse on ELi riikide vahel sarnane.
Lahendused ja kavandatavad reformid
Õiguseksperdid pakuvad välja mitmeid lähenemisviise nende probleemide lahendamiseks.Eesmärk on säilitada topeltohu põhikaitse, kohandades samal ajal digikuritegevuse tegelikkusega.
Rahvusvaheliste õigusaktide ühtlustamine
Üks paljutõotavamaid strateegiaid on küberkuritegudega seotud määratlusi ja protseduure standardiseerivate rahvusvaheliste lepingute väljatöötamine.]Budapesti küberkuritegevuse konventsioon] (Euroopa Nõukogu, 2001) juba annab raamistiku materiaalõiguslikule kriminaalõigusele ja menetlusvahenditele, kuid see ei käsitle otseselt topeltohtu.Uue protokolli või lepinguga võiks kehtestada põhimõtte "üks süüdistus, üks kuritegu" mitme allakirjutanud riigi tegevuse eest. See nõuaks, et riigid tunnustaksid üksteise lõplikke otsuseid ja keelaksid samade faktide eest süüdistuse esitamise samal viisil, nagu ]ne bis in idem].
Selgemad õiguslikud standardid "samale süüteole"
Riigisiseselt saavad seadusandjad selgitada, millal on mitu süüdistust eraldi süüteod ja sama kuritegu. Paljudes põhikirjades kasutatakse praegu laia, kattuvat keelt. Reform võiks nõuda, et küberkuritegude süüdistused põhineksid pigem eri tegudel või eri ohvritel kui ühel ja samal digitaalsel toimingul. Näiteks võiks seadus kohustada, et kui ühe loata juurdepääsu juhtumiga kaasneb mitu ohvrit, võib kostjale esitada süüdistuse ainult ühe rikkumise eest, välja arvatud juhul, kui prokurör tõendab, et iga ohver on seotud eraldi, sõltumatult kompromiteeriva teoga (nt iga ohvri jaoks eraldi sisselogimine). Selline standard vähendaks ülekoormatuse ja topeltkahju ohtu.
Tehnoloogiline koostöö ja digitaalsed tõendid
Vastastikuse õigusabi lepingud ja ühised uurimisrühmad võivad aidata koordineerida süüdistuste esitamist, nii et küberkurjategija üle mõistetakse kohut üks kord, kõige asjakohasemas foorumis, koondades kõik süüdistused. Digitaalse kohtuekspertiisi parimad tavad – näiteks ajatemplite ja süsteemilogide kasutamine – võivad samuti aidata prokuröridel tõestada, et erinevad teod on tõepoolest eraldi süüteod, vähendades mitmetimõistetavust. Rahvusvahelised organid nagu Interpol ja Europol töötavad juba välja suuniseid piiriüleste küberkuritegude eest vastutusele võtmise kohta, mis järgivad kahekordse ohu põhimõtteid.
Tehnoloogia-neutraalsed seadused ja päikeseloojangu klauslid
Tehnoloogia arengu probleemi lahendamiseks võivad seadusandjad koostada tehnoloogianeutraalses keeles põhikirja. Konkreetsete meetodite (nt "traadipettus" koos oma riikidevahelise juhtmeelemendiga) loetlemise asemel võivad nad määratleda süüteod, mis põhinevad kahjulikul tulemusel (nt "majanduslikku kahju põhjustav volitamata sekkumine arvutisüsteemi"). Sellised määratlused oleksid vähem tõenäoliselt aegunud, kui tekivad uued ründevektorid, ning need vähendaksid kattuvate tasude vohamist. Lisaks aitaksid päikeseklauslid, mis nõuavad küberkuritegevuse põhikirjade perioodilist läbivaatamist, tagada, et neist ei saaks topeltohtu tekitav mitme süüdistuse esitamise vahend.
Järeldus
Küberkuritegevus areneb jätkuvalt katkematus tempos ning sellega tegelev õigusraamistik peab sammu pidama. Topeltohu kohaldamine küberkuritegevuse juhtumitele on üks keerulisemaid küsimusi, millega tänapäeva kohtupraktika silmitsi seisab. Õigluse ja õigluse põhimõtete tasakaalustamine digikuritegevuse tegelikkusega on kogu maailma õigussüsteemide jaoks keeruline, kuid oluline ülesanne. Kuigi kahesuguse suveräänsuse doktriin ja Blockburgeri test annavad mõningaid juhiseid, on need sageli halvasti varustatud, et tulla toime küberkuritegude globaalse, mitme ohvri ja mitmelaelise iseloomuga.
Edusammud nõuavad kooskõlastatud jõupingutusi: rahvusvaheliste normide ühtlustamine, siseriiklike põhimääruste täiustamine ja prokuröride vahelise koostöö edendamine. Ainult siis saame tagada, et küberkuritegude toimepanijad võetakse vastutusele, ohverdamata aluspõhimõtet, et kellegi üle ei tohiks sama üle kaks korda kohut mõista.