Table of Contents
Riigi õiguskaitse ja andmete jagamine teiste jurisdiktsioonidega: õiguslikud kaalutlused
Riigi õiguskaitseasutused teevad üha enam koostööd ja jagavad andmeid teiste jurisdiktsioonidega, et suurendada avalikku turvalisust ja kriminaaluurimisi. Alates reaalajas toimuvast vägivallakuritegudest saadud teabest kuni tõendite vahetamiseni riigipiiride vahel, võivad need partnerlused olla võimsad.Kohtupädevustevaheline andmete jagamine tekitab aga keerulisi õiguslikke küsimusi, mille osas ametid peavad hoolikalt tegutsema, et olla kooskõlas nõuetega, kaitsta üksikisiku õigusi ja säilitada üldsuse usaldus.
Käesolevas artiklis antakse põhjalik ülevaade riiklike ja kohalike õiguskaitseasutuste vahelist andmete jagamist reguleerivatest õigusraamistikest, väljakutsetest ja parimatest tavadest. Selles laiendatakse põhimäärust, uuritakse reaalmaailma takistusi ja antakse praktilisi juhiseid asutustele, kes töötavad seaduslike ja tõhusate andmevahetusprogrammide loomise nimel.
Õigusraamistik, millega reguleeritakse õiguskaitseandmete jagamist
Mitu kattuvat seadust – nii föderaal- kui ka osariigiseadus – kujundavad, kuidas kriminaalõiguse andmeid võib koguda, kasutada ja jagada üle jurisdiktsioonipiiride. Nende põhikirjade mõistmine on esimene samm nõuetekohase andmete jagamise programmi loomise suunas.
Föderaalseadus
Privaatsusseadus 1974[ (5 U.S.C. § 552a). Eraelu puutumatuse seadus reguleerib föderaalasutuste valduses oleva isiku tuvastamist võimaldava teabe (PII) kogumist, säilitamist, kasutamist ja levitamist. Kuigi see kehtib otse ainult föderaalüksustele, on selle peamised põhimõtted – andmete minimeerimine, nõusolek ja vastutus – sageli riiklike programmide võrdlusalused. Paljud föderaalset rahastamist saavad riigi tasandi termotuumasünteesikeskused peavad toetustingimuste kohaselt järgima eraelu puutumatuse seaduse nõudeid.
]Elektroonilise side eraelu puutumatuse seadus (ECPA) (18 U.S.C. §d 2510–2522, 2701–2712). ECPA reguleerib elektroonilise side ja salvestatud elektrooniliste andmete pealtkuulamist, juurdepääsu ja avalikustamist. See sisaldab sätteid, nagu salvestatud side seadus (SCA), mis on eriti asjakohane, kui õiguskaitseasutused püüavad jagada digitaalseid tõendeid (nt e-kirju, sotsiaalmeedia salvestisi) teiste riikide asutustega. SCA kohaselt on tõenäoliselt põhjendatud order tavaliselt vajalik selleks, et sundida teenusepakkujat salvestatud sidet avaldama – ja et pädev riigikohus peab sellise vastutusega seotud asutuste vahel nõuetekohaselt avalikustama.
]Teabevabaduse seadus (FOIA)[ (5 U.S.C. § 552) ja samaväärsed osariigid. FOIA ja riiklike avatud salvestiste seadused nõuavad, et asutused teeksid teatavad andmed üldsusele kättesaadavaks, kuid need sisaldavad ka erandeid õiguskaitseandmetele, mis võivad sekkuda uurimisse, tungida eraelu puutumatusesse või paljastada konfidentsiaalseid allikaid. Andmete jagamisel teise jurisdiktsiooniga peavad asutused kaaluma, kas vastuvõtva asutuse vastus avalike andmete taotlustele võiks kaitstud andmeid tahtmatult avaldada.
FLT:0]Riiklik kriminaalajaloo taustakontrolli süsteem (NCHBCS) ja täiskasvanute õigusrikkujate järelevalve riikidevaheline kokkulepe (ICAOS).] Need föderaalvalitsuse partnerlused kehtestavad konkreetsed eeskirjad kriminaalajaloo andmete jagamiseks ja üle riigipiiri liikuvate õigusrikkujate järelevalveks. Näiteks FBI kriminaalõiguse teabeteenistus (CJIS) turbepoliitika kehtestab põhinõuded kriminaalajaloo andmete kaitsmiseks, sealhulgas krüpteerimine, juurdepääsukontroll ja kontrolljäljed.
Üksikasjaliku föderaalse juhendi saamiseks vaadake justiitsministeeriumi termotuumasünteesikeskuste eraelu puutumatuse ja kodanikuvabaduste poliitikat ]. ]
Riigi seadused ja riikidevahelised lepingud
Osariikide põhikiri on väga erinev.Mõnes osariigis kehtivad põhjalikud andmekaitseseadused (nt Californias CCPA), mis kehtestavad rangemad reeglid õiguskaitseasutuste poolt isikuandmete kasutamisele. Teistel on konkreetsed seadused, mis käsitlevad teabe jagamist õiguskaitseasutuste vahel või termotuumasünteesikeskustega.Lisaks on sellised lepingud nagu ]Riigi kriminaalõiguse andmete jagamise kokkulepe ] kehtestanud vabatahtlikud raamistikud riikidevaheliseks karistusregistrite vahetamiseks. Ametid peaksid konsulteerima oma õigusnõustajatega, et mõista konkreetseid piiranguid ja õigusi oma jurisdiktsioonis.
Peamised õiguslikud väljakutsed jurisdiktsioonideüleses andmete jagamises
Isegi selge seadusjärgse toetusega seisavad õiguskaitseorganid iga päev silmitsi praktiliste ja õiguslike takistustega.
Andmete täpsuse ja usaldusväärsuse tagamine
Kui andmed liiguvad üle mitme süsteemi – mõnikord käsitsi sisestatud erinevate asutuste poolt – võivad vead levida. Ebatäpne vahistamisregister või aegunud vahistamismäärus, mida jagatakse teise jurisdiktsiooniga, võib viia ebaseadusliku kinnipidamiseni või ohustatud uurimiseni. Eraelu puutumatuse seadus nõuab, et föderaalasutused säilitaksid andmed „täpsuse, asjakohasuse, ajakohasuse ja täielikkusega. Riigiasutused peaksid enne levitamist vastu võtma sarnased standardid ja valideerima andmed. Regulaarsed auditid ja automatiseeritud kontrollid võivad riski vähendada.
Eraelu puutumatuse ja kodanikuvabaduste kaitse
Üheks otstarbeks seaduslikult kogutud andmed (nt liiklusseisaku andmed) ei pruugi sobida kasutamiseks teises riigis erinevas uurimises. Eesmärkide piiramise põhimõte on sisse kirjutatud paljudesse privaatsusraamistikesse. Õiguskaitsealastes andmejagamislepingutes tuleks selgelt määratleda jagatud andmete liigid, lubatud kasutusalad ja edasise levitamise piirangud. Näiteks termotuumasünteesikeskustes kehtivad sageli privaatsuseeskirjad, mis keelavad teabe kogumise üksnes esmase muudatusega kaitstud tegevuste alusel.
Konfidentsiaalsuse ja turvalisuse säilitamine
Jagatud andmed muutuvad sama turvaliseks kui ahela nõrgim lüli.Kui vastuvõtval asutusel puuduvad piisavad küberturvalisuse meetmed, võidakse paljastada tundlikud õiguskaitsealased andmed – sealhulgas isikut tuvastav teave, koduaadressid või luureandmete kogumise meetodid. Asutused peavad tagama, et nende andmete jagamise partnerid järgivad selliseid standardeid nagu ]CJIS turbepoliitika ], mis näeb ette krüpteerimise, mitmefaktorilise autentimise ja intsidentidele reageerimise plaanid.
Kohtualluvuskonfliktid ja õiguslik protsess
Ühe riigi õigusprotsessi käigus kogutud tõendite jagamine võib rikkuda teise riigi seadusi. Näiteks riik, mis lubab äärmuslikel asjaoludel õigustatud rakulehe asukohaandmete kogumist, võib jagada neid andmeid riigiga, mis nõuab kohtumäärust. Vastuvõttev asutus ei pruugi siis oma juhtumi puhul teavet kasutada või isegi seista silmitsi sooviga seda summutada. Selged asutustevahelised lepingud, mis täpsustavad kogumise ja kasutamise õiguslikku alust, võivad neid konflikte leevendada.
Andmejagamislepingute kriitilised osad
Ametlike asutustevaheliste kokkulepete sõlmimine on seadusliku andmevahetuspartnerluse alustala, mis peaks käsitlema vähemalt järgmist:
- ]Andmete ulatus ] – määratlege täpselt, milliseid kirjeid (nt kriminaallugu, vahejuhtumite aruanded, biomeetrilised andmed) jagatakse ja millises formaadis.
- Eesmärgi piirang ] – sätestage, et andmeid võib kasutada ainult õiguskaitse, avaliku julgeoleku või volitatud kriminaalõiguse eesmärkidel.
- Andmekvaliteet ] – nõuab, et iga asutus tagaks andmete täpsuse ja õigeaegsed uuendused (nt väljaheited, parandused).
- ]Turvakaitsemeetmed ] – volitada CJIS-i turbepoliitika järgimist, krüpteerimisstandardeid ja perioodilisi turvahinnanguid.
- Audit ja aruandlus ] – sisaldavad sätteid juurdepääsu kohta raietele, auditite läbiviimisele ja väärkasutusest teatamisele.
- ]Vaidluste lahendamine ] – täpsustada, kuidas lahendatakse lahkarvamused andmete tõlgendamise või käitlemise üle.
- ]Lõpplemine ] – selgitada, mis juhtub jagatud andmetega lepingu lõppemisel (nt dokumentide tagastamine või hävitamine).
Ilma selliste lepinguteta riskivad asutused õiguslike väljakutsetega, mis tulenevad loata avaldamisest, eraelu puutumatuse õiguste rikkumisest või lepingu rikkumisest.
Õiguskaitseasutuste parimad tavad
Seadusliku ja tõhusa andmete jagamise programmi väljatöötamine nõuab ennetavat poliitikat, koolitust ja järelevalvet.
Töötada välja selged andmete jagamise põhimõtted, mis on kooskõlas õiguslike nõuetega
Poliitikad peaksid integreerima föderaalsed ja riiklikud kohustused ning neid tuleb regulaarselt läbi vaadata. Need peavad määratlema, kellel on õigus andmeid jagada, milliste vahendite kaudu (nt turvaline portaal, otsene süsteemi integreerimine) ja millistel tingimustel (nt kiireloomulised asjaolud vs rutiinsed päringud). Ajakohastatud poliitikakäsiraamat aitab tagada kooskõla ja kaitsta väidetava meelevaldse või diskrimineeriva andmekasutuse eest.
Ametlike asutustevaheliste kokkulepete sõlmimine
Nagu eespool mainitud, on oluline kirjalik vastastikuse mõistmise memorandum (MOU) või andmete jagamise kokkulepe. Selle peaks heaks kiitma õigusnõustaja kõigi osapoolte jaoks ja seda tuleks perioodiliselt uuesti hinnata. Paljud tuumasünteesikeskused kasutavad järjepidevuse tagamiseks USA Sisejulgeolekuministeeriumi (DHS) standardmalle, kuid kohalik kohandamine on siiski vajalik.
Rakendada kindlaid tehnilisi turvameetmeid
Tehnoloogia võimaldab andmete jagamist ja kaitseb seda.Soovitatud meetmed on järgmised:
- Transiidi ja puhkeoleku andmete otspunktkrüpteerimine.
- Mitmefaktoriline autentimine kõigile kasutajatele, kes kasutavad ühiskasutuses olevaid süsteeme.
- Rollipõhised juurdepääsukontrollid (RBAC), et piirata andmete nähtavust neile, kellel on vaja teada.
- Põhjalik auditilogi, mis salvestab, kes millistele andmetele ligi pääses, millal ja millisel eesmärgil.
- Automatiseeritud andmete sobitamise ja deduplikatsiooni vahendid täpsuse parandamiseks.
Asutused peaksid samuti korrapäraselt hindama haavatavust ja katsetama selle kasutamist.
Pakume pidevat koolitust juriidiliste kohustuste kohta
Kõik jagatud andmeid käitlevad töötajad – alates dispetšeritest kuni detektiivideni – peavad mõistma oma juriidilisi kohustusi. Koolitus peaks hõlmama asjakohaseid põhikirju (privaatsusseadus, ECPA, CJIS-i turvapoliitika), asutustevaheliste kokkulepete sisu ja tundlike andmete nõuetekohast käsitlemist. Iga-aastased täiendkoolitused on minimaalsed. Asutused võivad kasutada stsenaariumipõhist koolitust (nt „Te saate päringu andmete saamiseks teise riigi maakonna šerifilt – milliseid samme te järgite?), et tagada andmete täitmine.
Korraldage regulaarseid ülevaatusi ja uuendusi
Õiguslik maastik andmete privaatsuse jaoks areneb kiiresti. Osariikide seadusandjad võtavad vastu uusi elektroonilisi privaatsust käsitlevaid seadusi ja kohtuotsused (nt ]Carpenter vs. Ameerika Ühendriigid ] raku-saitide asukohaandmete kohta) kujundavad ümber ootused digitaalsete tõendite ümber. Ametid peaksid kavandama oma andmete jagamise tavade iga-aastase õigusliku läbivaatamise ja kohandama poliitikat vastavalt. Nõuandekogu, kuhu kuuluvad õigus-, privaatsus- ja tehnoloogiaeksperdid, võib pakkuda pidevat järelevalvet.
Eraelu puutumatus ja kodanikuvabadused: tasakaal avaliku julgeoleku ja üksikisiku õiguste vahel
Tugev andmete jagamine võib aidata kuritegusid kiiremini lahendada, ohvreid tuvastada ja ohte ennetada, kuid ilma tugevate eraelu puutumatuse kaitsemeetmeteta võib see vähendada ka üldsuse usaldust.
- Andmete minimeerimine ] – kogub ainult neid andmeid, mis on vajalikud konkreetse õiguskaitse eesmärgil.
- ] Säilitamis- ja puhastusgraafikud ] – määrata kindlaks selged ajakavad, kui kaua jagatud andmeid säilitatakse, ja automatiseerida kustutamine, kui see on lubatud.
- ]Järelevalve ja aruandekohustus ] – määrata eraelu puutumatuse ametnik või kodanikuvabaduste ametnik, kellel on õigus kaebusi uurida ja tulemustest kõrgemale juhtkonnale teatada.
- ]Läbipaistvus ] – avaldada üldsuse teavitamiseks iga-aastane aruanne andmete jagamise kohta (uurimisi ohustamata).
Paljud termotuumasünteesikeskused on võtnud vastu vabatahtliku eraelu puutumatuse poliitika, mis ületab seadusega ettenähtud miinimumid. Nende modelleerimine võib aidata agentuuril näidata oma pühendumist kodanikuvabadustele.
Tehnoloogia ja turvaline andmete jagamine
Tänapäevane õiguskaitseandmete jagamine tugineb sageli sellistele platvormidele nagu turvalised teabejagamissüsteemid (nt LEO-link, NLETS, tuumasünteesikeskuste võrgud). Ametid peaksid enne liitumist hindama mis tahes ühisplatvormi turvalisuse arhitektuuri.
- Kas platvorm toetab rollipõhist juurdepääsu ja peeneteralisi lube?
- Kas kõik sidevahendid on krüpteeritud?
- Kas platvormi kontrollitakse föderaalstandardite (nt FedRAMP pilveteenuste jaoks) alusel?
- Kas teenuseosutajal on sõltumatud turvasertifikaadid?
Reaalajas teabe jagamiseks võib ametitel olla vaja investeerida andmejagamisväravatesse, mis tõlgivad erinevate andmehaldussüsteemide vahel, säilitades samas auditi logid. Isegi tehnoloogia puhul on inimjärelevalve endiselt kriitiline – automatiseeritud andmevoog peaks enne levitamist kõrge tundlikkusega juhtudel siiski üle vaatama volitatud ametnik.
Pidev vastavus ja auditeerimine
Andmete jagamise programmi ei ole kunagi „sätesta ja unusta. Asutused peavad läbi viima perioodilisi siseauditeid, et kontrollida jagatud andmete kasutamist kooskõlas kokkulepete ja õiguslike nõuetega. Auditi käigus tuleb läbi vaadata järgmised teemad:
- Juurdepääsulogide täpsus – kas kõik kirjed on arvestatud?
- Mis tahes juhtumid, kus andmeid kasutatakse eesmärkidel, mis ei kuulu lepingu reguleerimisalasse.
- Kas on toimunud volitamata andmete jagamine (nt e-posti teel saadetud duplikaat).
- Andmete säilitamise ja hävitamise ajakavade järgimine.
Auditi tulemused tuleks esitada asutuse juhtkonnale ja oluliste mittevastavuste korral asjaomastele andmejagamispartneritele.Kontrollimist ja kontrollimist tuleb teostada parandusmeetmete (nt lisakoolitus, süsteemimuudatused või töötajate arvu muutused) alusel.
Avalik usaldus ja aruandekohustus
Ametid, mis tegutsevad läbipaistvalt ning millel on tugevad õiguslikud ja eraelu puutumatuse kaitsemeetmed, loovad pikaajalise partnerluse säilitamiseks vajaliku usalduse.Avaliku sektori usaldus on otseselt seotud ka andmete kasutamise õiglaseks tunnistamisega.Kui kogukonnad usuvad, et andmete jagamine on ebaproportsionaalselt suunatud teatud rühmade vastu, võib see kahjustada koostööd ja luureandmete jagamist õiguskaitseasutustega.
Usalduse suurendamiseks peaksid asutused:
- Andmete jagamise poliitika kujundamisel kaasamine kogukonna sidusrühmadega.
- Avaldage selged ja kättesaadavad selgitused selle kohta, kuidas jagatud andmed on kaitstud.
- Luua tsiviiljärelevalvenõukogu või eraelu puutumatuse komitee, et vaadata läbi tavad.
- Vastake kiiresti ja läbipaistvalt avalike dokumentide taotlustele (arvestades samal ajal õiguskaitsealaseid erandeid).
Järeldus
Tõhus andmete jagamine riiklike ja kohalike õiguskaitseasutuste vahel võib oluliselt parandada avaliku julgeoleku alaseid jõupingutusi, võimaldades kahtlustatavate kiiremat tuvastamist, täielikumat kriminaalset ajalugu ja ühist luureteavet tekkivate ohtude kohta.Iga andmevahetusega kaasnevad siiski õiguslikud kohustused, mida ei saa tähelepanuta jätta.Privaatsusseadused, turvastandardid ja asutustevahelised kokkulepped peavad toimima kooskõlas, et kaitsta üksikisiku õigusi ja säilitada õiguskaitsetoimingute terviklikkus.
Töötades välja selge andmete jagamise poliitika, mis on kooskõlas föderaalsete ja riiklike nõuetega, sõlmides ametlikke kokkuleppeid, rakendades tugevaid turvameetmeid, pakkudes pidevat koolitust ja kohustudes läbi viima regulaarseid auditeid, saavad asutused kasutada andmete jagamise võimu, jäädes samal ajal seaduse paremale poolele. Vastutustundlik andmete jagamine ei ole ainult õiguslikult kohustuslik – see on alus avalikkuse usalduse säilitamiseks, mis võimaldab tõhusat politseitööd.