ایمنی حاکمیت دولت یک دکترین حقوقی قرن است که از دولت ها در دادگاه فدرال یا ایالتی بدون رضایت آنها محافظت می کند.برای افراد و نهادهایی که به دنبال ادعاهای مدنی پس از حریم خصوصی داده ها یا نقض امنیت سایبری شامل حفظ حریم خصوصی دولتی هستند، این دکترین اغلب یک مانع قدرتمند را ارائه می دهد که چگونه ایمنی مستقل کار می کند، زمانی که می تواند نقض شود، و چه تحولات قانونی اخیر برای قربانیان ضروری است برای هر کسی که این قانون پیچیده را بررسی می کند و ادعاهای مربوط به این قانون است.

درک حاکمیت دولت

مفهوم ایمنی مستقل به قوانین مشترک انگلیسی، که در آن تاج نمی تواند بدون اجازه آن تجاوز شود، در ایالات متحده، این اصل برای دولت ها از طریق الeventh] تفسیر گسترده از هر گونه قانون اساسی، که توانایی احزاب خصوصی را برای شکایت از یک دولت در دادگاه فدرال محدود می کند، "قانون قضایی" می گوید: "قانون عدالت ایالات متحده یا قانون دیگری را به عنوان قانون دولتی مورد پیگرد قرار داده است.

هدف اصلی ایمنی حاکمیت، احترام به حاکمیت دولت ها و محافظت از خزانه های عمومی از قضاوت هایی است که می تواند عملکرد دولت را مختل کند، با این حال، این دکترین می تواند به شدت پاسخگویی را محدود کند زمانی که سازمان های دولتی از نقض داده ها رنج می برند یا از اطلاعات خصوصی محافظت می کنند، به عنوان مثال، اگر بخش دولتی از وسایل نقلیه موتوری، شماره های امنیتی اجتماعی را افشا کند و اطلاعات مجوز رانندگی میلیون ها نفر از قربانیان را دریافت کند که ممکن است به طور واضح از آنها مصون بمانند، اجازه دهند، مگر اینکه هیچ گونه خسارت های قانونی.

چگونه بی احترامی به داده ها و نقض حریم خصوصی

هنگامی که یک نقض داده در یک نهاد دولتی رخ می دهد - مانند یک بخش بهداشت و درمان دولت، دانشگاه عمومی یا آژانس مالیاتی - قربانیان اغلب شامل شهروندانی هستند که اطلاعات شخصی حساس آنها در معرض آن قرار گرفته است، ادعاهای مدنی معمولی در چنین مواردی شامل غفلت، تهاجم به حریم خصوصی، نقض وظایف فیبروکی و نقض قوانین نفوذ دولتی است.

مهم است که ایمنی مستقل از کارکنان دولتی در ظرفیت های فردی خود محافظت نمی کند، زمانی که آنها خارج از محدوده وظایف رسمی خود عمل می کنند، اما صدور یک کارمند شخصا غیر عملی است زیرا کارمند ممکن است فاقد منابع برای جبران قربانیان باشد و دولت ممکن است مجبور به دفع کارمند باشد.

ضعف حاکمیت فدرال در مقابل حاکمیت دولت

تصور غلط رایج این است که [Fderal Tortادعاهای قانون (FTCA) یک راه کلی برای لباس علیه دولت برای نقض داده ها فراهم می کند. FTCA اجازه می دهد تا برخی از ادعاهای مربوط به دولت فدرال آمریکا را حفظ کند، اما [FLT3] اعمال ایمنی دولتی را به طور معمول در برخی از مقررات اختیارات دولت یا مقررات قانونی خاص، مصونیت دارد.

به عنوان مثال، یک شاکی نمی تواند به سادگی به FTCA برای شکایت از یک آژانس دولتی تکیه کند، بلکه باید به وضعیت خاص (FLT:0) که ادعا می کند یا هرگونه قانون معافیت دیگر، به طور چشمگیری متفاوت است.در برخی از کشورها، ایمنی تنها برای ادعاهای ناشی از "پیشگیری" توابع بخش داده ها و "اطلاعات ذخیره سازی" کاهش می یابد.

• معافیت ها و استثناها: چه زمانی می توانید یک کشور را برای دسترسی به داده ها به کار گیرید؟

از آنجا که ایمنی مستقل یک دفاع از دولت است، بار بر شاکی می افتد تا تعیین کند که دولت موافقت کرده است تا کت و شلوار داشته باشد، سه راه اصلی وجود دارد که یک دولت ممکن است مصونیت را از بین ببرد: اظهار معافیت قانونی، معافیت ضمنی از طریق رفتار یا دادرسی، و تشدید کنگره (هر چند برای موارد حریم خصوصی داده ها، اطلاع رسانی مستقیم این مکانیسم ها برای هر کسی که ادعای امنیت سایبری علیه یک دولت دارد، نادر است).

حذف های قانونی

بسیاری از ایالت ها یک قانون ادعای دولت Tort را تصویب کرده اند (گاهی اوقات به نام یک قانون ادعای دولت) که ایمنی برای دسته های خاصی از ادعاهای را کاهش می دهد، این اقدامات معمولاً استثنائاتی را برای آسیب های عمدی فهرست می کنند، یا آنها را در یک مقدار خاص (به عنوان مثال، هر $ 500،000) که یک از داده های معافیت وجود دارد، ادعا می کند که ممکن است یک قانون خاص را نقض کند، اگر یک تابع دولتی شامل مجوز دولت باشد.

تعدادی از دولت ها قوانینی را تصویب کرده اند که به طور خاص به نقض داده ها اشاره می کنند، به عنوان مثال، کد دولتی کالیفرنیا روش هایی برای اعلان های نفوذ داده توسط سازمان های دولتی تعیین می کند، اما به طور خودکار برای درخواست دعوی قضایی قانونی، برخی از ایالت ها، مانند فلوریدا و نیویورک، روش های قانونی محدود برای افراد شخصی ایجاد کرده اند که اغلب به نقض اطلاعات کامل و یا نقض آن آسیب نمی رسانند.

معافیت های درخواست شده و "فعالیت های اقتصادی"

هنگامی که یک دولت در فعالیت هایی که به لحاظ تاریخی "تجاری" یا "پیشگیری" محسوب می شود - مانند عملیاتی یک ابزار، فروش کالا یا اجرای پارکینگ - ممکن است به طور ضمنی مصونیت مستقل برای ادعاهای ناشی از آن فعالیت ها را به طور ضمنی کاهش دهد، با این حال فروش داده ها (به عنوان مثال، یک راننده قانونی فروش اطلاعات به شرکت های خصوصی) به طور ضمنی در هنگام پیدا کردن یک فعالیت های معافیت تجاری به عنوان یک حالت مصونیت به طور ضمنی، به طور ضمنی، به عنوان یک حالت مصونیت های تجاری، به طور ضمنی، به عنوان یک حالت مصونیت قانونی، به طور ضمنی، به عنوان یک پرونده های غیر مستقیم، به عنوان یک حالت مصونیت می دهد.

مسیر دیگر شتاب از سوی کنگره تحت اصلاحیه چهاردهم، کنگره می تواند ایمنی دولتی را برای اجرای حقوق فدرال لغو کند، به عنوان مثال، قانون بیمه بهداشت و پاسخگویی (HIPAA) حق اقدام خصوصی ایجاد نمی کند؛ بنابراین نمی تواند ایمنی پرونده را برای نقض اطلاعات مربوط به سلامت (FPPF4) به ندرت کمک کند.

حق شرکت در لیبی

حتی زمانی که یک دولت به طور صریح مصونیت را از بین نمی برد، ممکن است داوطلبانه موافقت کند که با ثبت یک ادعا یا مداخله در یک مورد مورد مورد شکایت قرار گیرد، به عنوان مثال، اگر یک دولت به دنبال اجرای قانون اطلاع رسانی داده خود در برابر یک شرکت خصوصی باشد، متهم می تواند به طور بالقوه یک ضد ادعای علیه دولت را مطرح کند - اما دخالت دولت در دادرسی ممکن است تنها برای سناریوی خاص حذف شود.

توسعه های حقوقی اخیر: تصمیم گیری های دادگاه در مورد ضعف های حاکم و امنیت سایبری

دادگاه ها در سراسر کشور شروع به پر کردن با تقاطع ایمنی و نقض اطلاعات مستقل کرده اند، در حالی که هیچ حکم منحصر به فرد به طور کامل حل مسئله، چندین روند در حال ظهور است.

دادگاه ایالتی Rulings

در دادگاه عالی دولتی تصریح کرد که نقض داده های وزارت بهداشت و خدمات اجتماعی دولت به طور مشابه معافیت از ایمنی قانونی را به دلیل عدم پذیرش از یک سازمان نقض شده به درستی داده ها - یک تابع اختیاری تحت قانون ادعای آلاسکا Tort Torts به طور مشابه، در شناسایی [F:2] که نقض قانون نقض اجتماعی آن را رد کرد و ادعا کرد که نقض خدمات به درستی امن است - یک تابع اختیاری تحت قانون ادعای ادعای ادعای ادعای ادعای ادعای دولت را رد کرد.

اما همه ی حکم ها به نفع دولت ها نیستند.[۱۰] Colorado، دادگاه دادگاه دادگاه اجازه داد تا ادعای مخالفت با یک آژانس دولتی برای نقض سیستم ثبت مالیات آنلاین خود را داشته باشد، استدلال می کند که اداره ی اطلاعات به جای عملکرد اختیاری، یک پرونده ی معتبر است. [۲]

تفسیر دادگاه فدرال

دادگاه های فدرال نیز در ایالت اوهایو وزن دارند، یک دادگاه منطقه فدرال حکم کرد که ایمنی مستقل یک دادخواست طبقاتی را توسط قربانیان نقض داده ها در بخش اوهایو از کار و خدمات خانواده ممنوع کرده است، حتی اگر دولت ادعا می کند که به طور قطع نقض اطلاعات محرمانه است.

این تصمیمات ماهیت کار اجباری قانون ایمنی مستقل را برجسته می کند.یک شاکی در یک حالت ممکن است ادعایی قابل قبول داشته باشد اگر معافیت به طور گسترده ای تعریف شود، در حالی که یک شاکی مشابه در حالت دیگر ممکن است بدون هیچ گونه مشکلی باقی بماند.این عدم توانایی فشار زیادی بر قانونگذاران دولتی برای گسترش یا معافیت های قراردادی در پاسخ به افزایش تهدیدات امنیت سایبری دارد.

مفاهیم عملی برای ساده سازی ها و وکلا

برای هر کسی که از نقض داده های دولتی آسیب دیده باشد، مسیر بهبودی با چالش ها حل می شود. ایمنی حاکم غیرقابل تحمل نیست، اما نیاز به برنامه ریزی استراتژیک دقیق دارد.

استراتژی های بیش از حد برای تقویت ضعف حاکمیت

  • معافیت های صریح را تأیید می کند: اولین گام این است که قوانین ایمنی مستقل دولت خاص را بررسی کنید، به دنبال ادعاهای مربوط به ثبت نام باشید که نقض داده ها یا "حمله حریم خصوصی" را به عنوان ادعاهای پوشش داده شده است، حتی اگر عمل دارای کلاه آسیب باشد، ممکن است اجازه دهد پرونده به ادامه دهد.
  • استثنا تابع وزیر را بیان کنید: بسیاری از ایالت ها استثنا برای اعمال "مشروط" را دارند - اقداماتی که هیچ اختیاری را شامل نمی شود (به عنوان مثال، یک الزام قانونی برای رمزگذاری داده های خاص)، عدم انجام این وظیفه ممکن است ایمنی را تنظیم کند.
  • [در برابر [FLT1] [در برابر] [در برابر] [در برابر] [FLT1] مصونیت از ادعاهای مربوط به تسکین یا کاهش ناگهانی تحت قانون فدرال - مانند نیاز به آینده با مقررات حفظ حریم خصوصی و یا قانون اطلاع رسانی در دسترس نیست.
  • نظریه های قرارداد تایید: اگر دولت وارد یک قرارداد با شاکی (به عنوان مثال، یک قرارداد وام دانشجویی، قرارداد اشتغال، یا یک توافقنامه خدمات آنلاین) که حاوی وعده های امنیتی داده، نقض قرارداد ممکن است تحت معافیت دولت برای اقدامات قرارداد سقوط کند، همه دولت ها برای انجام معاملات ایمنی، اما بسیاری از آنها.
  • از دست دادن برای تغییر قانون: [FLT 1] از آنجا که دادگاه تمایل به پیدا کردن معافیت بدون زبان قانونی روشن، حامیان شاکیان و گروه های حفظ حریم خصوصی اغلب برای قوانین دولتی که به صراحت مصونیت از نقض اطلاعات را رد می کنند، چندین ایالت اعلام کرده اند صورتحساب به این اثر، هر چند تعداد کمی از آنها تصویب شده است.

بیمه و Indemnification

راه دیگر این است که بررسی کنیم که آیا دولت (FLT:0) بیمه امنیت سایبری را خریداری کرده است که ممکن است ادعاهای مربوط به دولت را پوشش دهد یا خیر، برخی از سیاست ها نیاز به دولت برای مصون ماندن به عنوان یک وضعیت پوشش بیمه دارند، ایجاد معافیت از طریق عملیات قرارداد بیمه.

آینده بی احترامی به پرونده های امنیت سایبری

از آنجایی که دولت های دولتی حجم وسیع تری از اطلاعات شخصی حساس را جمع آوری می کنند – از مجوزهای راننده گرفته تا سوابق سلامتی تا بازده مالیاتی – خطر نقض های بزرگ در مقیاس بزرگ افزایش می یابد، شهروندانی که داده های خود را به هکرها یا تهدیدات داخلی از دست می دهند، به طور فزاینده ای خواستار پاسخگویی هستند.دانشمندان قانونی و حامیان مصرف کننده استدلال می کنند که ایمنی مستقل نباید از عواقب امنیت سایبری ناکافی محافظت کند، به ویژه هنگامی که به طور فعال و از داده ها برای اهداف درآمد استفاده می کند.

اصلاحات اجباری

برخی از ایالت ها قانون مدل [FLT 1] را در نظر گرفته اند که ایمنی مستقل را برای ادعاهای ناشی از نقض داده ها که به دلیل غفلت شدید یا سوء رفتار اراده رخ می دهد، دیگران در حال بررسی ایجاد یک "داده های نقض ویژه" صندوق جبران خسارت" هستند که بدون نیاز به یک شکایت در سطح فدرال، بحث های مربوط به صدور اطلاعات مربوط به نقض اطلاعات فدرال وجود دارد - برای اعطای مجوز رسمی برای کمک به نقض اطلاعات.

احتمال دیگر فعالیت تجاری استثنا [FLT 1] است که به طور گسترده تر اعمال می شود.اگر یک دولت یک بازار بیمه درمانی را اجرا کند، یک سیستم صورتحساب سودمند را مدیریت می کند یا یک بانک دولتی را اداره می کند، دادگاه ها ممکن است متوجه شوند که این فعالیت ها دارای شخصیت تجاری کافی برای توجیه ایمنی برای نقض داده های مرتبط هستند.

نقش دیوان عالی

در نهایت، دادگاه عالی ایالات متحده ممکن است نیاز به حل تنش بین منافع دولت در ایمنی و منافع افراد در حفاظت از حریم خصوصی داشته باشد، با این حال، دادگاه به طور کلی ایمنی گسترده ای را در غیاب یک شتاب زدایی روشن کنگره تأیید کرده است، یا کنگره باید یک قانون اساسی را تصویب کند که صراحتاً درخواست های مربوط به دولت ها برای نقض داده ها را صادر می کند (که به صورت داوطلبانه نیاز به بیانیه ای روشن و قصد قانونی دارند).

نتیجه گیری

ایمنی دولتی یکی از مهم ترین موانع قانونی برای شاکیان است که به دنبال درمان های مدنی پس از حریم خصوصی داده ها یا نفوذ امنیت سایبری شامل یک دولت دولتی هستند، ریشه های باستانی دکترین و کاربرد گسترده اغلب قربانیان را بدون انجمن برای بازیابی خسارت، حتی زمانی که شکست دولت برای امنیت داده ها، بسیار جالب است، اما استثنائات و معافیت ها وجود دارد، و دادگاه های حقوقی به آرامی در حال تحول هستند و به عنوان واقعیت های حکمرانی دیجیتال.

هر کسی که ادعایی علیه یک دولت برای نقض داده ها داشته باشد باید به دقت قوانین ایمنی خاص آن دولت را تجزیه و تحلیل کند، هرگونه معافیت احتمالی را شناسایی کند و نظریه های جایگزین مسئولیت را بررسی کند، زیرا تهدیدات امنیت سایبری در مقیاس و پیچیدگی رشد می کنند، قانون ممکن است به طور فزاینده ای مجبور به انطباق شود - یا با گسترش معافیت ها و یا با ایجاد ساختارهای اصلاحی جدید که تعادل با نیاز اساسی برای پاسخگویی و مشاوره دقیق است، و به طور کامل آگاه باشد.