Table of Contents

در عصر دیجیتال، جرایم سایبری به طور فزاینده ای پیچیده شده اند، و سازمان های اجرای قانون را برای انطباق تکنیک های تحقیقاتی خود تنظیم می کنند.یکی از جنبه های حیاتی انجام تحقیقات سایبری به دست آوردن حکم های مناسب برای دسترسی به شواهد دیجیتال است. [برای درک الزامات حریم خصوصی برای تضمین امنیت عمومی در موارد جرایم اینترنتی ضروری است: اطمینان از اینکه تحقیقات موثر و قانونی هستند.

چارچوب قانون اساسی و آماری

چهارمین اصلاحیه و انتظار معقول حریم خصوصی

چهارمین اصلاحیه از افراد در برابر جستجوی غیر منطقی و تشنج محافظت می کند.[۳] دادگاه ها آزمون "انتظار معقول حریم خصوصی" را که در Katz v.] ایالات متحده ایجاد شده است، اعمال کرده اند [۱۰] این آزمون می پرسد که آیا یک فرد انتظار واقعی حریم خصوصی را دارد و اینکه آیا انتظار می رود که یک جامعه به عنوان مثال منطقی شناخته شود، در حالی که پیام های دسترسی به طور کلی توسط رسانه های دسترسی به طور قابل اطمینان و پیام های دسترسی به طور قابل توجهی در شرایط دسترسی به طور قابل توجهی از طریق پیام های شبکه های شبکه های اطلاعاتی را حمل می کند.

چارچوب های آماری: ECPA، SCA و Title III

فراتر از حفاظت از قانون اساسی، چندین قانون فدرال بر کسب شواهد دیجیتال حاکم است که قانون حریم خصوصی ارتباطات الکترونیکی (ECPA) 1986، که شامل قانون ارتباطات ذخیره شده (SCA) و قانون WireTouch (Title III)، الزامات خاصی را برای اجرای قانون در ارتباطات الکترونیکی و داده های ذخیره شده تحت SCA، دولت ممکن است یک ارائه دهنده برای افشای محتویات ارتباطات استاندارد (به عنوان مثال، نیاز به یک پرونده های غیر مرتبط با اطلاعات).

علت و تخصص قابل قبول

یک حکم معتبر باید بر اساس علت احتمالی و توصیف با خاص بودن مکان مورد نظر و موارد مورد بررسی قرار گیرد.در تحقیقات دیجیتال، به معنی مشخص کردن حساب های هدف، دستگاه ها یا داده ها با جزئیات کافی برای جلوگیری از یک روش های تصویربرداری عمومی، دادگاه ها را رد کرده اند که استفاده از زبان گسترده، مانند "تمام ایمیل های این حساب زمانی" بدون نیاز به استفاده از فایل های خاص، به طور خاص، به منظور استفاده از محدودیت های مربوط به استفاده از فایل های خاص.

انواع قوانین حقوقی در تحقیقات جرایم سایبری

جستجوی سنتی

یک حکم جستجوی سنتی رایج ترین ابزار برای به دست آوردن شواهد دیجیتال است.این نیاز به یک مجوز سوگند خورده ایجاد علت احتمالی که شواهد از جرم در یک دستگاه خاص یا حساب مشخص پیدا خواهد شد، حکم باید در یک زمان معقول (معمولا 10 تا 14 روز) و در طول ساعت های روز اجرا شود مگر اینکه خدمات شبانه مجاز باشد.

Pen Registry and Trap & Trace Orders

دستور ثبت و تله (PR /TT) اجازه می دهد تا اجرای قانون برای جمع آوری اطلاعات غیر محتوا - مانند شماره تلفن شماره شماره گیری شده یا شناسه های تماس گیرنده ورودی - در زمان واقعی - در زمان واقعی. زیر 18 ایالات متحده آمریکا / § 31-3127، استاندارد برای به دست آوردن چنین سفارش به طور قابل توجهی پایین است: دولت نیاز به تایید اطلاعات به رسیدگی به پرونده قضایی و یا حسابرس، اگر چه پرونده های احتمالی لازم است.

سفارش های Wireshot (Title III)

بررسی محتوای ارتباطات در زمان واقعی - مانند خواندن پیام های چت زنده یا گوش دادن به تماس های تلفنی - یک دستور سیم زدن تحت عنوان III از قانون کنترل جرایم Omnibus و خیابان های امن است؛ این سخت ترین دستورالعمل های هک شده است و دولت باید نشان دهد که یک جرم خاص در حال انجام است، در حال انجام است، یا متعهد است؛ که حداکثر اقدامات جاسوسی عادی و یا تحقیقات مربوط به آن ها، احتمالاً به حداقل رساندن کلاهبرداری های عادی و یا به طور معمول انجام شده است.

2703 (د) سفارش برای رکورد

برای سوابق غیر محتوایی که توسط ارائه دهندگان خدمات ارتباطات الکترونیکی (به عنوان مثال، نام مشترک، آدرس، logs اتصال، logs IP)، دولت ممکن است یک دستور دادگاه را در زیر 18 ایالات متحده آمریکا (به عنوان مثال شماره 2703) دریافت کند: استاندارد "اطلاعات خاص و قابل اثبات" است که سوابق مربوط و مواد برای تحقیقات مداوم - با این حال شناسایی یک دستور کار اولیه (F) است که یک گزارش داده های خاص و مشکوک به یک گزارش های اینترنتی را مشخص می دهد.

چالش های در دستیابی به شواهد دیجیتال

رمزگذاری و هردلس فنی

تکنیک های رمزگذاری مدرن – چه در حالت استراحت ( رمزگذاری کامل) یا در حمل و نقل ( رمزگذاری کلید به پایان) – موانع قابل توجهی را ایجاد می کند، بنابراین اجرای قانون ممکن است نتواند به محتوای یک دستگاه پشتیبان یا حساب کاربری شماره ۲ دسترسی داشته باشد، اگر چه قانون نقض قانون شماره ۴.۱ است، به طور کلی نقض قوانین مستقل (۰.۱)

مسائل مربوط به اختلافات مرزی و قضایی

جرایم سایبری اغلب از مرزهای ایالتی و ملی عبور می کنند.تقاضمین قانون اساسی چهارم به شواهد دیجیتالی ذخیره شده در خارج از کشور گسترش می یابد؟ حکم دیوان عالی 2018 در ایالات متحده] شرکت مایکروسافت را نیز فراهم می کند.[۱۰] این قانون اطلاعات الکترونیکی را به عنوان قانون افشای اطلاعات دوجانبه مجاز می کند که آیا دولت می تواند از یک حکم داخلی برای مجبور کردن یک شرکت آمریکایی برای تولید ایمیل های ذخیره شده در خارج از کشور استفاده کند (قانون اطلاعات الکترونیکی).

محدودیت های اضطراری و استثناهای اضطراری

قانون چندین استثنا را به الزامات حکم، از جمله شرایط غیر قانونی در تحقیقات دیجیتال، تشخیص می دهد که یک تهدید فوری برای زندگی یا ایمنی وجود دارد، خطر تخریب قریب الوقوع شواهد (به عنوان مثال، رد شدن از راه دور از دستگاه)، یا فرار از یک مظنون به دادگاه اجازه جستجوی بی قید و شرط دستگاه های دیجیتال در چنین شرایطی را داده است، اما باید ثابت کند که اگر یک مظنون به جستجو در مورد استفاده از تلفن واقعی باشد، و مشکوک بودن آن است، باید به پایان برسد.

دکترین شخص ثالث و محدودیت های دیجیتال آن

دکترین سنتی شخص ثالث نشان می دهد که افراد انتظار معقولی از حریم خصوصی در اطلاعات به طور داوطلبانه به اشخاص ثالث افشا شده است.این دکترین قبلا اجازه داده بود تا دولت به ثبت بانک، ثبت نام صورتحساب تلفن، و سایر سوابق تجاری بدون حکم، با این حال، کارپنتر [FLT: 1] تصمیم به رسمیت شناختن داده های ردیابی دیجیتال - به طور خاص اطلاعات قابل استفاده - بدون اطلاعات جامع از چنین اطلاعات شخصی (به احتمال زیاد از اطلاعات شخصی از طریق اطلاعات شخصی دیگر اطلاعات مربوط به عنوان یک اطلاعات شخصی) استفاده می کند.

همکاری بین المللی و کمک های حقوقی متقابل

MLATs و نامه های Rogatory

هنگامی که شواهد در یک کشور خارجی قرار دارد، اجرای قانون به طور معمول از معاهدات متقابل کمک های حقوقی (MLATs) یا نامه های درخواست داده ها استفاده می کند. فرآیند MLAT به شدت آهسته است، اغلب ماه ها یا سال ها، که با سرعت مورد نیاز در تحقیقات جرایم سایبری در سال 2016، وزارت دادگستری ایالات متحده آمریکا قرارداد های بین المللی امور بین المللی را با درخواست های ML به طور متوسط 10 ماه انجام داده است.

چارچوب حریم خصوصی اتحادیه اروپا-ایالات متحده

برای شواهد مربوط به شهروندان اتحادیه اروپا، بی اعتبار بودن سپر حریم خصوصی در 2020 (Schrems II تصمیم) ایجاد عدم اطمینان اضافی. EU-U.S. حفظ حریم خصوصی چارچوب داده ، نهایی در سال 2023، فراهم می کند یک مکانیسم برای انتقال داده های ترانس آتلانتیک، اما کاربرد آن به درخواست های اجرای قانون همچنان یک منطقه حفاظت از مقررات بین المللی است که ممکن است به آنها اطمینان از مقررات حفاظت از داده های مشابه را اعمال کند، اگر سازمان های حفاظت از مقررات حفاظت از این کشور را اعمال می کنند.

بهترین روش ها برای اجرای قانون و حرفه ای های حقوقی

پیش نویس برنامه های خاص و غیر قابل پرداخت

برای زنده ماندن در یک جلسه استماع، برنامه های حکم باید علت احتمالی را با حقایق خاص نشان دهند، نه زبان دیگ بخار. Affidavits باید شواهد دیجیتالی خاص را به دنبال آن توضیح دهند، ارتباط با جرم را توضیح دهند و تکنولوژی مورد تأیید قرار گیرد، به عنوان مثال، به جای درخواست "همه داده ها از کامپیوتر مظنون"، یک حکم به خوبی سرقت شده ممکن است "همه فایل ها یا تاریخ های اصلاح شده در هنگام استفاده از ابزارهای قانونی و دستورالعمل های مربوط به استفاده از ابزار جستجو" را مشخص کند.

مینیمال Intrusion

جستجوی دیجیتال ذاتا تهاجمی هستند زیرا دستگاه ها اغلب حاوی مقادیر زیادی از اطلاعات شخصی غیر مرتبط با تحقیقات هستند. اجرای قانون باید روش هایی را برای مخفی کردن و محافظت از داده های بی ربط اجرا کند.استفاده از "تیم های بازرسی اختصاصی" (تیم های بررسی مقدماتی) برای نمایش پرونده برای وکیل و مشتری ممتاز قبل از بررسی شواهد استاندارد در بسیاری از تحقیقات فدرال به طور مشابه، زمانی که اجرای یک دستگاه جستجو مشترک، باید به دست آمده از طرف دیگر اسناد و یا گروه های اطلاعاتی که ممکن است برای سرکوب داده های جداگانه از طرف دیگر استفاده کنند، نشان دهند.

آموزش تکنولوژی Rapidly Evoling

چشم انداز قانونی در اطراف شواهد دیجیتال به سرعت تغییر می کند.افسران و دادستان ها باید در فن آوری های جدید (به عنوان مثال، برنامه های پیام رسانی رمزگذاری شده، مواد مخدر زنجیره ای، محتوای تولید شده AI) و پیشرفت های قانونی مربوطه (به عنوان مثال، ley v. کالیفرنیا] [FLT 1 نیاز به دستورالعمل های تلفن همراه برای دستگیری منظم، مشاوره های خصوصی و مشاوره های فدرال برای افسران خدمات مدیریت و خدمات درمانی.

روندهای آینده و مسائل حقوقی نوظهور

هوش مصنوعی و تصمیم گیری خودکار

ابزارهای AI که توسط اجرای قانون استفاده می شود – مانند الگوریتم های پیش بینی شده، سیستم های تشخیص چهره (سیستم های تشخیص چهره) و اسکن خودکار ایمیل – پرسش های جدید را تایید می کنند – آیا درخواست یک پایگاه داده شناسایی چهره تجاری یک جستجو است؟ آیا می تواند یک مجوز AI برای بررسی گیگابایت های ذخیره سازی داده ها برای الگوهای خاص را بدهد، حتی اگر AI فاقد نظارت انسانی باشد؟ دادگاه شروع به بحث در مورد این مسائل عالی کرد.

اینترنت اشیا و داده های موقعیت مکانی گران

دستگاه های هوشمند خانگی، وسایل نقلیه متصل، مانیتورهای بهداشتی پوشیدنی و حتی زیرساخت های شهر هوشمند حجم بی سابقه ای از داده های رفتاری را تولید می کنند. کارپنتر [ تصمیم "تئوری حریم خصوصی" - که کل حرکات H می تواند بیش از هر نقطه داده های فردی را آشکار کند - ممکن است به این منابع جدید گسترش یابد، به عنوان مثال، نیاز به محدودیت های امنیتی دائمی دارد، حتی محدودیت های مربوط به زمان دقیق و یا زمان دقیق آن را نشان می دهد.

رمزگذاری Backdoors و "دسترسی استثنایی"

بحث در مورد درب های رمزگذاری اجباری ادامه دارد. FBI و دیگر سازمان ها بارها برای قانون نیاز به شرکت های فناوری برای ارائه راهی برای دسترسی به داده های رمزگذاری شده فشار آورده اند، در حالی که حامیان حریم خصوصی استدلال می کنند که درب های پشتی امنیت را برای همه تضعیف می کند (FLT:0EARN IT قانون) و سایر صورتحساب ها باید تلاش کنند تا برای ایجاد سیستم عامل های مسئولیتی که ارائه می دهند تا بتوانند قوانین رمزگذاری را به طور بالقوه ای که شامل می شود، اگر این قانون اساسی کد گذاری شود، اجازه دهند، اجازه دهند، اجازه دهند، اجازه دهند تا این قانون را صادر کنند.

نتیجه گیری

الزامات اعطایی برای تحقیق در مورد جرایم سایبری برای متعادل کردن اجرای قانون موثر با حمایت از حقوق فردی طراحی شده است.تفرم چهارم، همراه با مقرراتی مانند ECPA و Title III، چارچوب ساختاری را فراهم می کند، اما سرعت سریع تغییر قانون اساسی به طور مداوم می تواند به بررسی های علامت گذاری شده مانند کارپنتر v ایالات متحده] [FLT 1) اصول عدالت دیجیتال را اصلاح کند، در حالی که قوانین خاص، به عنوان قانون اساسی، به عنوان تضمین می کند.