اجرای قانون ایالتی و اشتراک گذاری داده ها با سایر موارد: ملاحظات حقوقی

سازمان های اجرای قانون دولتی به طور فزاینده ای با سایر حوزه های قضایی همکاری و به اشتراک گذاری داده ها برای افزایش امنیت عمومی و تحقیقات جنایی از اطلاعات زمان واقعی در مورد جرایم خشونت آمیز برای امن کردن تبادل شواهد در سراسر خطوط دولتی، این مشارکت ها می توانند قدرتمند باشند، با این حال، اشتراک گذاری داده های متقابل قضاوتی، سوالات قانونی پیچیده ای را مطرح می کند که سازمان ها باید به دقت برای حفظ حقوق فردی و حفظ اعتماد عمومی، حرکت کنند.

این مقاله یک مرور جامع از چارچوب های حقوقی، چالش ها و بهترین شیوه هایی را فراهم می کند که بر اشتراک گذاری داده ها در میان نهادهای دولتی و اجرای قانون محلی حکومت می کند.این در مورد قوانین اصلی گسترش می یابد، موانع دنیای واقعی را بررسی می کند و راهنمایی های عملی برای سازمان هایی که برای ساخت برنامه های تقسیم داده های قانونی و موثر کار می کنند را ارائه می دهد.

چارچوب های حقوقی اجرای قانون

قوانین همپوشانی چندگانه - هم فدرال و هم دولت - نشان می دهد که چگونه داده های عدالت کیفری ممکن است جمع آوری، استفاده و به اشتراک گذاشته شده در سراسر مرزهای قضایی درک این قوانین اولین گام به سمت ساخت یک برنامه اشتراک گذاری داده سازگار است.

اساسنامه های فدرال

قانون حفظ و نگهداری 1974 (5 U.S.C. § 552a) قانون حفظ حریم خصوصی تنظیم مجموعه، نگهداری، استفاده و انتشار اطلاعات شخصی قابل شناسایی (PII) توسط سازمان های فدرال برگزار می شود، در حالی که آن را به طور مستقیم به نهادهای فدرال، اصول اصلی - به حداقل رساندن داده ها، و رضایت - برنامه های ارائه خدمات برای کمک هزینه های دولتی است.

قانون حریم خصوصی ارتباطات الکترونیکی (ECPA) (18 US.C. ⁇ 2510-2522، 2701-2712) ECPA بر رهن، دسترسی و افشای ارتباطات الکترونیکی و داده های الکترونیکی ذخیره شده، شامل مقررات مانند قانون ارتباطات ذخیره شده (SCA)، که به ویژه هنگامی که قانون مورد نیاز برای افشای اسناد قضایی، به طور کلی توسط سایر سازمان های رسانه های رسانه های اجتماعی (به اشتراک گذاری شده) است.

آزادی قانون اطلاعات (FOIA) (5 ایالات متحده آمریکا.C. § 552) و معادل دولت. FOIA و قوانین باز ثبت نام آژانس نیاز به آژانس های خاصی برای ارائه پرونده های خاص در دسترس برای عموم مردم، اما آنها همچنین شامل معافیت برای پرونده های اجرای قانون است که می تواند با تحقیقات تداخل داشته باشد، حریم خصوصی شخصی یا منابع محرمانه را افشا کند، زمانی که اطلاعات محافظت شده را در نظر بگیرند.

سیستم چک سابقه جنایی ملی (NCHBCS) و Interstate Compact برای نظارت بر مجرم بزرگسال (ICAOS).[۱۰] این مشارکت های فدرال دولت قوانین خاصی را در به اشتراک گذاری سوابق تاریخ جنایی و نظارت بر مجرمان که در سراسر خطوط دولتی حرکت می کنند، اعمال اطلاعات جنایی FBI (CJIS) مقررات امنیتی برای حفاظت از اطلاعات، از جمله نظارت بر دسترسی به اطلاعات جنایی، و کنترل دسترسی به اطلاعات، تنظیم می کند.

برای راهنمایی دقیق فدرال، وزارت دادگستری (FLT:1Privacy) و سیاست آزادی های مدنی برای مراکز Fusion را ببینید

قوانین ایالتی و توافقنامه های بین دولتی

قوانین دولتی به طور گسترده ای متفاوت است، برخی از ایالت ها قوانین جامع حریم خصوصی داده ها (به عنوان مثال، کالیفرنیا CCPA دارند که قوانین سختگیرانه تری را در مورد استفاده از قانون اجرای قانون از PII اعمال می کنند، برخی قوانین خاصی دارند که به اشتراک گذاری اطلاعات بین آژانس های اجرای قانون یا مراکز همجوشی، توافق هایی مانند [F:2] [F:2] برای برقراری ارتباط با محدودیت های قضایی قانونی خود مشورت می کنند.

چالش های حقوقی کلیدی در اشتراک گذاری داده های Cross-Jurisdictional Data

حتی با حمایت قانونی روشن، سازمان های اجرای قانون هر روز با موانع عملی و قانونی مواجه هستند.

اطمینان از صحت داده ها و قابلیت اطمینان

هنگامی که داده ها در سیستم های متعدد جریان می یابد – گاهی اوقات به صورت دستی توسط سازمان های مختلف وارد می شوند – ترورها می توانند ثبت نام نادرست یا حکم منسوخ شده را با یک حوزه قضایی دیگر منتشر کنند، می توانند منجر به بازداشت اشتباه یا یک تحقیق در معرض خطر شوند.قانون حریم خصوصی مستلزم آن است که سازمان های فدرال سوابق را با "توافق، ارتباط، زمان بندی و تکمیل" حفظ کنند.

محافظت از حریم خصوصی و آزادی های مدنی

داده هایی که به طور قانونی برای یک هدف جمع آوری شده اند (برای مثال، داده های توقف ترافیک) ممکن است برای استفاده در یک تحقیق مختلف در یک حالت دیگر مناسب نباشد. اصل محدودیت هدف در بسیاری از چارچوب های حریم خصوصی جاسازی شده است. توافقنامه های اشتراک گذاری داده های اجرای قانون باید به طور واضح انواع داده های به اشتراک گذاشته شده، استفاده های مجاز و محدودیت های مربوط به مراکز انتشار بیشتر را تعریف کنند.

حفظ امنیت و امنیت

داده های به اشتراک گذاشته شده تنها به عنوان ضعیف ترین لینک در زنجیره امن می شود. [۵] اگر یک آژانس دریافت کننده فاقد اقدامات امنیتی کافی، داده های اجرای قانون حساس - از جمله اطلاعات شخصی قابل شناسایی (PII)، آدرس های خانگی یا روش های جمع آوری اطلاعات - می تواند اطمینان حاصل کند که شرکای اشتراک گذاری داده های آنها مطابق با استانداردهای مانند CIS سیاست امنیتی [F] است که در مورد تأیید چند عامل، و چند عامل، برنامه های چند منظوره، رمزگذاری، و چند منظوره، برنامه های چند منظوره، رمزگذاری، و چند منظوره، برنامه های چند منظوره، و چند منظوره، و چند منظوره، برنامه های پاسخ.

درگیری های قانونی و قضایی

به اشتراک گذاری شواهد جمع آوری شده در روند قانونی یک کشور ممکن است قوانین دولتی دیگر را نقض کند، به عنوان مثال، یک دولت که اجازه می دهد تا جمع آوری بی قید و شرط داده های مکان سلول در شرایط غیر قانونی ممکن است به اشتراک بگذارد که داده ها با یک دولت که نیاز به دستور دادگاه دارد، آژانس دریافت کننده ممکن است قادر به استفاده از اطلاعات در مورد آن باشد - یا حتی با یک حرکت برای سرکوب قراردادهای بین المللی برای کاهش این مجموعه قانونی و کاهش استفاده از این مجموعه.

اجزای حیاتی توافقنامه های جمع آوری اطلاعات

توافق نامه های میان انعقادی ستون فقرات هر مشارکت تقسیم داده های قانونی است.آنها باید حداقل به آن رسیدگی کنند:

  • ] [FLT 1 ] - دقیقاً تعریف کنید که کدام رکورد (به عنوان مثال تاریخ جنایی، گزارش های حادثه، بیومتریک) به اشتراک گذاشته شده و در چه قالبی قرار دارد.
  • محدودیت [FLT 1] - بیان می کند که داده ها فقط ممکن است برای اجرای قانون، ایمنی عمومی یا اهداف قانونی کیفری استفاده شوند.
  • کیفیت داده - هر آژانس نیاز به اطمینان از دقت داده ها و به روز رسانی به موقع (به عنوان مثال، تاخیر، اصلاحات).
  • حفاظت از امنیت - انطباق با سیاست امنیتی CJIS، استانداردهای رمزگذاری و ارزیابی های امنیتی دوره ای.
  • [[۱] [۱۰] [۱] [۱] [۱]] [۱]] - شامل مقررات دسترسی به ورود، انجام حسابرسی و گزارش سوء استفاده.
  • [[۱] [۱۰] [۱] [۱۰] [۱]] [۱]] [۱۰]] [۱]] [۱]] [۱۰] [۱]]] [۱]] [۱]] [۱۰] [۱]]] [۱]] [۱۰] [۱]] [۱]] [۱]] [۱] [۱] [۵] [۵] [۵] [۵] [۵] [۶] [۶] [۵] [۵] [۶] [۶] [۵] [۱] [۱] [۱] [۵] [۵] [۵] [۱] [۱] [۱]]]] [۱]]]] [۱] [۱] [۱] [۱] [۱] [۶] [۱]] [۱] [۱] [۱] [۱]]]] [۵] [۶] [۱] [۱] [۱] [۱] [۶] [۱]]] [۱] [۱] [۶] [۶] [۵] [۶] [۶] [۶] [۶] [۶] [۶]]] [۱] [
  • مهلت - روشن کردن آنچه که در زمان پایان توافق به اشتراک گذاشته می شود (به عنوان مثال، بازگشت یا تخریب سوابق).

بدون چنین توافق هایی، سازمان ها در معرض چالش های قانونی تحت ادعای افشای غیر مجاز، نقض حقوق حریم خصوصی یا نقض قرارداد قرار می گیرند.

بهترین روش ها برای سازمان های اجرای قانون

طراحی یک برنامه اشتراک گذاری داده های قانونی و موثر نیازمند سیاست های فعال، آموزش و نظارت است.

توسعه سیاست های جمع آوری اطلاعات با الزامات قانونی

سیاست ها باید تعهدات فدرال و ایالتی را ادغام کنند و به طور منظم مورد بررسی قرار گیرند.آنها باید تعریف کنند که چه کسی مجاز به اشتراک گذاری داده ها است، از طریق چه وسیله ای (به عنوان مثال، پورتال امن، ادغام سیستم مستقیم)، و تحت چه شرایطی (به عنوان مثال، شرایط غیر قانونی در مقابل سوالات روزمره) یک راهنمای سیاست به روز کمک می کند تا سازگاری و دفاع از ادعاهای استفاده از داده های خودسرانه یا تبعیض آمیز.

ایجاد توافقنامه های بین المللی رسمی

همانطور که در بالا بحث شد، یادداشت کتبی تفاهم (MOU) یا توافق اشتراک داده ضروری است.باید توسط مشاور حقوقی برای همه احزاب تایید شود و به صورت دوره ای دوباره ارزیابی شود. بسیاری از مراکز همجوش از قالب های استاندارد وزارت امنیت داخلی ایالات متحده (DHS) برای اطمینان از ثبات استفاده می کنند، اما سفارشی سازی محلی هنوز مورد نیاز است.

پیاده سازی تدابیر امنیتی فنی قوی

تکنولوژی می تواند هر دو را قادر و محافظت از اشتراک گذاری داده ها را شامل موارد زیر باشد:

  • رمزگذاری نهایی برای داده ها در حمل و نقل و در حالت استراحت
  • احراز هویت چند عاملی برای دسترسی به سیستم های مشترک
  • کنترل دسترسی مبتنی بر نقش (RBAC) برای محدود کردن دید داده ها به کسانی که “نیاز به دانستن” دارند.
  • ثبت های حسابرسی جامع که ضبط می کنند که چه زمانی و چه هدفی به چه داده ای دسترسی دارند.
  • ابزارهای تطبیق داده خودکار و تکراری برای بهبود دقت.

سازمان ها همچنین باید ارزیابی های آسیب پذیری منظم و تست نفوذ را انجام دهند.

آموزش مداوم در مورد رعایت قانونی

تمام پرسنلی که داده های مشترک را اداره می کنند – از ارسال کنندگان گرفته تا کارآگاهان – باید وظایف قانونی خود را درک کنند.آموزش باید مقررات مربوطه را پوشش دهد (قانون راهنمایی، ECPA، سیاست امنیت CJIS)، محتوای توافقنامه های بین انعقادی و رسیدگی مناسب از داده های حساس سالانه حداقل سازمان ها می توانند از آموزش مبتنی بر سناریو استفاده کنند (به عنوان مثال، شما درخواست برای تقویت داده های دولتی دیگر)

بررسی های منظم و به روز رسانی

چشم انداز قانونی حریم خصوصی داده ها به سرعت در حال تحول است. قانونگذاران دولتی قوانین حریم خصوصی الکترونیکی جدید را تصویب می کنند و حکم دادگاه (به عنوان مثال، کارپنتر v. ایالات متحده در داده های موقعیت سلولی] باید بررسی های قانونی سالانه از شیوه های اشتراک گذاری داده ها و تنظیم سیاست ها را در نتیجه ارائه کارشناسان نظارت بر حریم خصوصی هیئت مدیره، برنامه ریزی کنند.

حریم خصوصی و آزادی های مدنی: تعادل امنیت عمومی با حقوق فردی

به اشتراک گذاری داده های قوی می تواند به حل سریع تر جرایم، شناسایی قربانیان و جلوگیری از تهدیدات کمک کند، اما بدون حفاظت از حریم خصوصی قوی، می تواند اعتماد عمومی را نیز از بین ببرد.

  • به حداقل رساندن اطلاعات [FLT 1] - جمع آوری تنها داده هایی که برای اجرای قانون خاص ضروری است.
  • برنامه های بازگشتی و حذف [FLT 1] - تنظیم جدول زمانی روشن برای چه مدت داده های به اشتراک گذاشته شده نگه داشته شده و خودکارسازی در صورت امکان.
  • ] بینش و پاسخگویی [FLT 1 ] - یک افسر حریم خصوصی یا آزادی های مدنی را با اقتدار برای بررسی شکایات و گزارش یافته های مربوط به رهبری ارشد طراحی کنید.
  • ترجمه - گزارش سالانه در مورد فعالیت های اشتراک گذاری داده (بدون تحقیق در معرض خطر) برای اطلاع رسانی به عموم.

بسیاری از مراکز همجوشی داوطلبانه (FLT:0) سیاست های حفظ حریم خصوصی [FLT 1] را تصویب کرده اند که فراتر از مدل سازی قانونی است که می تواند به یک آژانس کمک کند تا تعهد خود را به آزادی های مدنی نشان دهد.

تکنولوژی و اشتراک گذاری داده های امن

اشتراک گذاری داده های اجرای قانون مدرن اغلب بر پلتفرم هایی مانند سیستم های اشتراک گذاری اطلاعات امن (به عنوان مثال، LEO-link، NLETS، شبکه های مرکز همجوش) متکی است.سازمان ها باید قبل از پیوستن به ملاحظات کلیدی، معماری امنیتی هر پلتفرم مشترک را ارزیابی کنند:

  • آیا پلتفرم از دسترسی مبتنی بر نقش و مجوزهای ریز حمایت می کند؟
  • آیا همه ارتباطات رمزگذاری شده اند؟
  • آیا این پلتفرم در برابر استانداردهای فدرال (به عنوان مثال، فدرال رزروRAMP برای خدمات ابری) مورد بررسی قرار گرفته است؟
  • آیا ارائه دهنده گواهینامه های امنیتی مستقل را حفظ می کند؟

برای به اشتراک گذاری اطلاعات در زمان واقعی، آژانس ها ممکن است نیاز به سرمایه گذاری در به اشتراک گذاری دروازه های داده ای داشته باشند که بین سیستم های مدیریت رکورد مختلف در حالی که حفظ لاگین های حسابرسی، حتی با تکنولوژی، نظارت انسان همچنان حیاتی است - یک خوراک داده خودکار باید توسط یک افسر مجاز قبل از انتشار در موارد حساسیت بالا بررسی شود.

پذیرش و حسابرسی

یک برنامه اشتراک گذاری داده هرگز "تنظیم و فراموش کردن" نیست، سازمان ها باید حسابرسی های داخلی دوره ای را انجام دهند تا تأیید کنند که داده های مشترک مطابق با موافقت نامه ها و الزامات قانونی مورد استفاده قرار می گیرد.

  • دقت ورود به سیستم - آیا همه نوشته ها به حساب می آیند؟
  • هر گونه نمونه از داده ها برای اهداف خارج از محدوده توافق استفاده می شود.
  • چه اشتراک گذاری اطلاعات غیر مجاز (به عنوان مثال، یک کپی تکراری ارسال شده توسط ایمیل) رخ داده است.
  • سازگاری با حفظ داده ها و برنامه های تخریب

یافته های حسابرسی باید به رهبری آژانس گزارش شود و در موارد عدم انطباق مواد، به شرکای اشتراک گذاری داده های مربوطه، اقدامات اصلاحی مانند آموزش اضافی، تغییرات سیستم یا تغییرات در پرسنل، باید ردیابی و تایید شوند.

اعتماد عمومی و پاسخگویی

در نهایت، به اشتراک گذاری داده های اجرای قانون امتیاز توسط سازمان های دولتی است که به صورت شفاف عمل می کنند، با حفاظت از حریم خصوصی قوی، اعتماد لازم برای حفظ مشارکت های بلند مدت را ایجاد می کند. اعتماد عمومی همچنین به طور مستقیم به عدالت درک شده از استفاده از داده ها گره خورده است.اگر جوامع معتقدند که به اشتراک گذاری داده ها به طور نامتناسبی هدف گروه های خاصی را هدف قرار می دهد، می تواند همکاری و به اشتراک گذاری اطلاعات با اجرای قانون را تضعیف کند.

برای تقویت اعتماد، سازمان ها باید:

  • مشارکت با ذینفعان جامعه در هنگام طراحی سیاست های اشتراک گذاری داده ها
  • توضیح های روشن و قابل دسترس درباره چگونگی محافظت از داده های مشترک را منتشر کنید.
  • یک هیئت نظارت غیرنظامی یا کمیته حریم خصوصی برای بررسی شیوه ها ایجاد کنید.
  • بلافاصله و شفاف به درخواست های پرونده های عمومی (در حالی که به معافیت های اجرای قانون احترام می گذارند) پاسخ دهید.

نتیجه گیری

به اشتراک گذاری داده های موثر در میان سازمان های دولتی و محلی اجرای قانون می تواند به طور قابل توجهی بهبود تلاش های ایمنی عمومی - شناسایی سریع تر مظنونان، تاریخ جنایی کامل تر، و اطلاعات مشترک در مورد تهدیدات در حال ظهور، با این حال هر مبادله داده ها تعهدات قانونی را که نمی تواند نادیده گرفته شود، قوانین حریم خصوصی، استانداردهای امنیتی و توافق های متقابل باید در کنسرت برای محافظت از حقوق فردی و حفظ یکپارچگی عملیات اجرای قانون کار کنند.

با توسعه سیاست های اشتراک گذاری داده های شفاف که با الزامات فدرال و ایالتی هماهنگ شده اند، ایجاد توافق های رسمی، اجرای اقدامات امنیتی قوی، ارائه آموزش مداوم و متعهد به حسابرسی منظم، آژانس ها می توانند قدرت به اشتراک گذاری داده ها را در حالی که در سمت راست قانون قرار دارند، به اشتراک گذاری داده های مسئول نه تنها از نظر قانونی ضروری است - این است که اعتماد عمومی را حفظ کند که موثر می تواند.