Table of Contents
از آنجا که فن آوری های دیجیتال هر جنبه ای از زندگی مدرن نفوذ می کنند، جرایم تجاری از یک ویژگی فنی به یک شرکت جهانی تریلیون دلاری افزایش یافته است، از حملات باج افزار به بیمارستان ها برای نقض داده های تحت حمایت دولت، سازمان های اجرای قانون با چالش های بی سابقه در تحقیق و تجزیه و تحلیل جرایم که فراتر از مرزها و قضایی است، اما ابزار و قدرت های مورد نیاز برای مبارزه با این تهدیدات - جستجوی بی سابقه، که سازمان های حفاظت از نظارت بر اساس است - که هیچ گونه شواهد اساسی در تحقیقات حقوق مالکیت قانونی نیست، به دلیل نقض حقوق مالکیت قانونی است که در تحقیقات حقوق قانونی است، باید انکار می شود، بدون نظارت بر اساس نقض حقوق مالکیت قانونی است، بدون نظارت بر اساس نقض حقوق قانونی است، بدون نظارت بر اساس نقض حقوق قانونی است، باید به دلیل نقض حقوق قانونی است، بدون نظارت بر این که در تحقیقات قانونی است، بدون نظارت بر اساس شواهد قانونی است که در تحقیقات قانونی است، باید به طور قانونی است.
بنیاد فرآیند مدیریت در تحقیقات دیجیتال
فرآیند با توجه از دو دکترین متمایز و مرتبط سرچشمه می گیرد: رویه های رویه ای (دستورالعمل) و فرایند بنیادی (عدالت اساسی) در زمینه تحقیقات دیجیتال، رویه های مربوط به رویه های رویه ای که به دنبال قوانین قانونی هستند، مقررات حفاظت از حقوق بشر را دنبال می کنند – بازداشت دستورالعمل ها، اطلاع رسانی به موضوعات، حفظ شواهد – در حالی که فرآیند اساسی در برابر اقدامات خودسرانه یا سرکوبگرانه دولت، به دنبال کردن چنین چارچوب های حمایت از حقوق بشر در قانون اساسی است (بدون استفاده از طریق مقررات قانونی).
دیوان عالی ایالات متحده بارها تایید کرده است که اطلاعات دیجیتال حق محافظت از فرآیند قوی را دارند.در Riley v. California ، دیوان حفظ حریم خصوصی برگزار کرد که پلیس باید قبل از بررسی یک حادثه تلفن همراه برای دستگیری، تأیید کند که چنین دستگاه هایی حاوی "کاهش اطلاعات شخصی" به طور مشابه، [F2] انتظار می رود که پلیس به طور کلی برای دسترسی به سازمان های دسترسی فیزیکی خود را به طور ساده ای که به طور ساده ای برای شناسایی کنند.
در بین المللی، دادگاه حقوق بشر اروپا نیز استانداردهای فرایندی را تقویت کرده است.در Zakharov v روسیه (2015)، دادگاه دریافت که سیستم نظارت مخفی روسیه نقض ماده 8، زیرا فاقد نظارت کافی، اطلاع رسانی و درمان چنین حکم هایی ایجاد می کند که هر چارچوب قانونی برای تحقیقات جرایم اینترنتی باید شامل قوانین بررسی و مجوز مستقل و اطلاع رسانی به افراد در هر کجا باشد.
ویژگی های اصلی Procedural Safeguards
الزامات نظارت و پایان
الزامات حکم اساسی ترین حفاظت از فرآیند در تحقیقات جرایم سایبری است، قبل از اجرای جستجوی یک کامپیوتر، تلفن هوشمند یا حساب ابری، اجرای قانون باید به طور معمول یک تعهد سوگند خورده به یک قاضی بی طرف ارائه دهد که علت احتمالی آن را نشان می دهد که دستگاه حاوی شواهدی از جرم است.این چک قضایی مانع از سفر ماهیگیری و تضمین می کند که جستجوها به طور خاص - که محدود به حساب های ایمیل یا پیام های محدود برای ارسال ایمیل است، به جای ارسال یک حساب کاربری عمومی برای ارسال شده است.
با این حال محیط دیجیتال چالش های منحصر به فرد را به همراه دارد.داده ها اغلب در سرورهای کشورهای خارجی قرار دارند و ارائه دهندگان ابر ممکن است مجبور به تولید محتوا در رژیم های حقوقی متناقض شوند. تصمیم دیوان عالی ایالات متحده در ایالات متحده آمریکا و Microsoft Corp]. (2018) (که بعدها در قانون CLO تایید شده است) باید با ایجاد یک چارچوب قضایی فوری برای محافظت از طریق ایمیل های CLO، کاهش یابد.
با این حال، استثناها برای نیاز حکم وجود دارد و می توانند روند رسیدگی به شرایط غیر قانونی (به عنوان مثال جلوگیری از تخریب قریب الوقوع شواهد) را از بین ببرند، اما بار باقی می ماند در دولت برای توجیه استثنا، دکترین "نظر صریح" نیز اعمال می شود: اگر یک افسر قانونی داده های انتقاد کننده (به عنوان مثال، یک تصویر پورنوگرافی کودک در چنین پرونده های دیجیتالی را به دقت مسدود کند، بدون اینکه آن را مسدود کند، ممکن است آن را به دقت مسدود کند.
توجه و فرصت برای چالش
فرآیند به علاوه مستلزم آن است که افراد از اقدامات دولتی که بر حقوق آنها تأثیر می گذارد مطلع شوند و فرصتی برای رقابت با آنها در تحقیقات جرایم سایبری داده شوند، این اصل اغلب با دستور های محرمانه (دستورالعمل های جمع آوری) به خطر می افتد که از اطلاع رسانی به مشتریانی که داده های آنها درخواست شده است، جلوگیری می کند تا از حذف یک مظنون یا به تشخیص یک تحقیق محرمانه، مدت زمان و دستورالعمل های محدود برای تشویق بخش شفافیت داخلی (JDO) به روز رسانی بیشتر.
به طور مشابه، توانایی ثبت یک حرکت برای سرکوب شواهد به دست آمده در نقض فرآیند علت، یک درمان حیاتی است.اگر اجرای قانون بدون علت احتمالی حکم را به دست آورد یا از محدوده حکم تجاوز کند، حزب آسیب دیده می تواند از دادگاه درخواست کند تا شواهد را در دادگاه حذف کند، اگرچه بحث برانگیز است، انگیزه ای قوی برای محققان برای احترام به حفاظت از رویه های قانونی است.
زنجیره Custody و یکپارچگی شواهد
شواهد دیجیتال ذاتا شکننده است - می تواند تغییر کند، حذف شود یا آلوده به سهولت. با روند رسیدگی به زنجیره دقیق حضانت برای اطمینان از اینکه داده های ارائه شده در دادگاه دقیقا همان چیزی است که ضبط شده، بدون وقفه و معتبر قوانین قانونی مانند ایجاد یک تصویر کمی برای دفع یک هارد دیسک، هش تصویر، و ذخیره آن در یک محیط نوشتن، اغلب دستورالعمل های علمی و فنی دقیق (گواهی) را دنبال می کنند.
قانون پرونده نشان دهنده پیامدهای عودات در ایالات متحده و Ganias (2014)، مدار دوم حکم داد که حفظ دولت از یک کپی قانونی از هارد دیسک فراتر از محدوده حکم نقض قانون چهارم، به عنوان آن را یک تشنج جداگانه ایجاد کرد که فرایند به دلیل نیاز به دولت برای بازگرداندن داده های قانونی و یا از بین بردن آن به عنوان یک مجموعه اطمینان از این است که تعیین شده است.
چارچوب های آماری و ابزار بین المللی
قانون تقلب و سوء استفاده کامپیوتر ایالات متحده (CFAA) و با توجه به ملاحظات فرآیند
CFAA (18 U.C. § 1030) قانون اصلی ضد هک فدرال در ایالات متحده است، دسترسی غیر مجاز به رایانه ها و سرقت اطلاعات را جرم می کند، با توجه به چالش های فرایند به CFAA بر اساس تعریف خود از "بدون مجوز" متمرکز شده است - یک اصطلاح که دادگاه عالی استفاده از سوء استفاده محدود در Ven] کامپیوتر ایالات متحده است که باید مجوز رسمی (به عنوان مثال شماره 1 را بررسی کند.
با این وجود، مجازات های CFAA شدید است و نگرانی های فرآیند به دلیل کاربرد آن در سناریوهای "دسترسی مجاز" ادامه دارد، دادگاه های پایین همچنان با این که آیا نقض شرایط خدمات وب سایت جرم است - سوال که تصمیم Van Buren تا حدی حل نشده است، دستورالعمل های داخلی برای محدود کردن پرونده های اتهام صادر کرده است، اما نیاز به اطمینان از روند اختیاری نیست.
مقررات حفاظت از داده های عمومی اتحادیه اروپا (GDPR) و دسترسی به قانون
GDPR، در حالی که در درجه اول یک مقررات حفاظت از داده ها، پیامدهای قابل توجهی برای دسترسی به اطلاعات شخصی دارد. تحت GDPR ماده 23، کشورهای عضو ممکن است اقدامات قانونی را برای محدود کردن حقوق خاص (به عنوان مثال، حق دسترسی) به دلایل تحقیقات جنایی، اما تنها اگر محدودیت ها لازم و متناسب با ماهیت حقوق اساسی و آزادی، علاوه بر این، دستورالعمل اجرای قانون (شکل) قوانین خاص برای نظارت بر اطلاعات قابل پیش بینی شده توسط هر گونه پایگاه های قانونی و به حداقل رساندن اطلاعات قابل پیش بینی و به منظور حفاظت از سوی مقامات پلیس و به منظور به منظور کاهش داده های قانونی و به منظور کاهش داده های قانونی و به حداقل نیاز و به حداقل نیاز و به حداقل رساندن اطلاعات و به حداقل رساندن اطلاعات و به منظور به منظور به حداقل رساندن اطلاعات و به حداقل رساندن اطلاعات و به منظور به حداقل رساندن اطلاعات و به منظور به منظور نیاز به منظور به منظور به حداقل رساندن اطلاعات و به منظور به حداقل رساندن اطلاعات و به منظور به حداقل رساندن اطلاعات و به حداقل رساندن اطلاعات و به منظور به منظور رعایت قانون، تصویب رساندن اطلاعات و به منظور کاهش نیاز به منظور کاهش نیاز و به منظور رعایت قانون، تصویب قانون اساسی و به منظور رعایت قانون و به منظور رعایت قانون و به منظور کاهش نیاز به منظور کاهش الزامات قانونی و به منظور کاهش الزامات قانونی و
تنش قابل توجه در فرآیند زمانی رخ می دهد که اجرای قانون ایالات متحده خواستار داده های یک شرکت مبتنی بر اتحادیه اروپا است. ]EU-U. چارچوب حریم خصوصی داده های ایالات متحده (2023] یک مکانیسم متناسب برای جریان داده های ترانس آتلانتیک ایجاد می کند، اما مقررات آن برای دسترسی به اجرای قانون همچنان مورد بحث و بحث قرار دارد که کشورهای غیر ضروری "قانون حفاظت از اتحادیه اروپا" را به این معنی است.
کنوانسیون بوداپست در مورد جرایم سایبری
در سال 2001 توسط شورای اروپا، کنوانسیون غنی سازی در مورد جرم سایبری مهم ترین معاهده بین المللی است که به جرم کامپیوتر اشاره می کند، قوانین کیفری اساسی (به عنوان مثال، دسترسی غیرقانونی، دخالت داده ها) را هماهنگ می کند و ابزارهای رویه ای مانند حفظ سریع داده ها، سفارشات تولید و دسترسی متقابل به اطلاعات که به طور دقیق نیاز به حفاظت از این قوانین اساسی دارند، فراهم می کند.
مقررات کنوانسیون بوداپست در کمک های حقوقی متقابل (MLA) نیز برای فرایند رسیدگی حیاتی است، هنگامی که یک کشور به دنبال داده ها از دیگری است، دولت درخواست کننده باید شرح دقیق از جرم، اساس قانونی و ارتباط از داده ها را ارائه دهد. پایین باید ارزیابی کند که آیا درخواست با استانداردهای فرآیند فرایند فرایند خود سازگار است، به ویژه اگر این مرکز سیاسی یا درخواست ضعیف باشد، در حالی که در آن، به سادگی سازمان ملل متحد می شود.
چالش های نوظهور به دلیل روند در جرایم سایبری
رمزگذاری و دسترسی
رمزگذاری پایان به پایان تبدیل به یک نقطه عطف در بحث فرآیند به علت قانون است.[۱] اجرای قانون استدلال می کند که دستگاه های رمزگذاری شده و برنامه های پیام رسانی سناریوهای "در حال تاریک" را ایجاد می کنند که حتی با یک حکم معتبر دسترسی ندارند.در پاسخ، دولت ها قوانینی را پیشنهاد یا تصویب کرده اند که شرکت های تکنولوژی برای ساخت قابلیت های فنی برای رمزگشایی ارتباطات یا ارائه متن ساده - بنابراین به نام " دسترسی قانونی" فرمان شلیک کننده تنظیم شده است.
از دیدگاه فرآیند، سفارشات دسترسی چندین نگرانی را افزایش می دهد.اول، سفارش باید خاص باشد - با توجه به شرکت برای کمک به استخراج داده ها از یک دستگاه خاص - و نه مقدار به یک حکم عمومی [دو]، کمک لازم است به لحاظ فنی و بدون توجه به بار سوم، باید یک مبنای قانونی برای سفارش وجود داشته باشد، که در ایالات متحده ارائه شده است که توسط قانون "WAL" هنوز مشخص نشده است.
کشورهای دیگر تهاجمی تر بوده اند.قانون اختیارات بازپرسی بریتانیا 2016 (IPA) شامل مقرراتی برای مجبور کردن ارائه دهندگان ارتباطات برای حذف حفاظت های الکترونیکی، از جمله منتقدان رمزگذاری، از جمله گزارشگر ویژه سازمان ملل در مورد حق حریم خصوصی، هشدار داده اند که چنین قدرت هایی با اجازه دادن به سفارشات محرمانه با نظارت محدود قضایی نقض می شوند.
هوش مصنوعی و پیش بینی پلیس
استفاده از هوش مصنوعی (AI) در تحقیقات اینترنتی – مانند ترافیک شبکه مشکوک، شناسایی الگوهای کد مخرب یا پیش بینی حملات آینده – نگرانی های فرآیند در مورد سوگیری، شفافیت و پاسخگویی را تقویت می کند، اگر یک سیستم AI توصیه می کند که فرد خاص احتمالا مرتکب یک جرم سایبری شود و این ارزیابی منجر به جستجوی ضمانت یا دستگیری می شود، چگونه به چالش در مورد منطق پردازش داده ها نیاز دارد؟
دیوان عالی ایالات متحده به طور مستقیم به AI و فرآیند رسیدگی نکرده است، اما دادگاه های پایین تر شروع به برخورد با موضوع کرده اند.در ایالات متحده v. جانسون (20، دادگاه منطقه ای دریافت که استفاده از نرم افزار "فن آوری" برای تجزیه و تحلیل شواهد DNA بررسی شده به دلیل روش های قانونی و استفاده از آن به عنوان ابزار مورد استفاده قرار گرفته است.
درخواست های داده های Cross-Border و CLOUD Act
قانون CLOUD (استفاده از داده های خارج از کشور) 2018 اجازه می دهد تا اجرای قانون ایالات متحده برای به دست آوردن محتوا از ارائه دهندگان خدمات مبتنی بر ایالات متحده بدون در نظر گرفتن اینکه داده ها ذخیره شده است، به شرطی که شرکت با مجوز ایالات متحده خدمت می کند، همچنین اجازه می دهد ایالات متحده به توافق های اجرایی با دولت های خارجی - به اصطلاح "هنوز" مقررات قوی "قانون ایالات متحده" وارد کند.
حفاظت از فرآیند مورد نیاز برای یک دولت خارجی که "تعالی" در نظر گرفته می شود عبارتند از: مجوز قضایی مستقل برای سفارشات هدف قرار دادن افراد ایالات متحده، به حداقل رساندن تعهدات برای حفظ و انتشار داده ها و مکانیسم های برای به چالش کشیدن قانونی بودن قانون مقررات قانون منع استفاده از سازمان ملل متحد، با این حال منتقدان استدلال می کنند که قانون CLOUD به طور موثر از حفاظت از قانون اساسی ایالات متحده برای سیستم های حقوقی خارجی که ممکن است به طور بالقوه برای حفاظت از اطلاعات غیر قانونی اجازه دهد.
تعادل امنیت و حقوق: بهترین روش ها
گزارش و داده های Minimization
با توجه به فرایندی که اقدامات تحقیقاتی نسبت به جرم مورد بررسی قرار می گیرد، این بدان معنی است که اجرای قانون باید فقط داده هایی را جمع آوری کند که برای مثال، یک حکم برای حساب رسانه های اجتماعی مظنون باید محدوده تاریخ و انواع پست های مورد نظر را مشخص کند، به جای اجازه دادن به یک دانلود عمده فروشی کل حساب، دستورالعمل های حفاظت گسترده و دستورالعمل های مربوط به قانون گذاری، باید به تعداد زیادی از طریق دستورالعمل های مربوط به قانون گذاری اطلاعات، و دستورالعمل های گسترده تر، به حداقل داده های گسترده تر، به حداقل داده ها، به حداقل داده ها، به حداقل داده های مربوط به دستورالعمل های گسترده تر، به دستورالعمل های مربوط به دستورالعمل های مربوط به دستورالعمل های گسترده تر، و دستورالعمل های مربوط به آن ها و دستورالعمل های مربوط به آن ها، به آن ها، به آن ها، به آن ها، به حداقل داده های مربوط به آن ها، به آن ها، به قانون گذاری اطلاعات و دستورالعمل های مربوط به آن ها، به آن ها، به قانون گذاری های مربوط به قانون گذاری های مربوط به قانون گذاری های مربوط به آن ها، به آن ها، به آن ها، به آن ها، به آن ها و انواع داده های مربوط به آن ها، به آن ها، به آن ها، به آن ها، به آن
شفافیت و گزارش
شفافیت یک پایه از فرایند مقرر است.شهروندان حق دارند بدانند که چگونه اغلب اجرای قانون دسترسی به داده های دیجیتال را تحت چه مقامات قانونی و با چه نتیجه ای دارند، بسیاری از کشورها اکنون به شرکت ها نیاز دارند تا گزارش های شفافیت را با جزئیات درخواست های دولت منتشر کنند. وزارت دادگستری ایالات متحده همچنین گزارش سالانه Wireshot را منتشر می کند، اگرچه این تنها سیم کشی سنتی را پوشش می دهد، نه اطلاعات دیجیتال که شامل می شود.
بینش مستقل
بدون نظارت مستقل، این می تواند شکل بررسی قضایی برنامه های حکم، کمیته های قانونی که نظارت بر برنامه های نظارت، یا حریم خصوصی مستقل و هیئت نظارت بر آزادی های مدنی کامل است.این سازمان حفظ حریم خصوصی و آزادی های مدنی شورای امنیت (PCLOB) در ایالات متحده، بدون استفاده از ابزارهای خاص برای اجرای اطلاعات، که پس از قانون شناسایی دولت های فدرال، تایید شده است، محدود است و نظارت بر اساس "سازمان های نظارتی نیروی کار" می تواند به عنوان "سازمان های خاص، "استفاده از جمله سازمان های نظارتی، "قانون رسیدگی به عنوان سازمان های نظارتی، "قانون رسیدگی به عنوان سازمان های نظارتی، و سازمان های خاص، "قانون رسیدگی به عنوان سازمان های نظارتی، "قانون رسیدگی به عنوان سازمان های نظارتی، "قانون رسیدگی به عنوان سازمان های خاص، "قانون استفاده از اطلاعات، "قانون استفاده از اطلاعات، و سازمان های خاص، "قانون رسیدگی به عنوان سازمان های نظارتی، "قانون رسیدگی به عنوان سازمان های نظارتی، که تحت نظارت بر پرونده های نظارتی، "قانون رسیدگی به منابع نظارتی، و سازمان های نظارتی، تایید کارکنان، تایید و مقررات استفاده از جمله سازمان های نظارتی، تایید و مقررات نظارتی، تایید کارکنان، تایید کارکنان، تایید کارکنان، تایید و مقررات خاص، تایید و مقررات استفاده از جمله سازمان های خاص
نتیجه گیری
فرآیند علت یک مفهوم استاتیک نیست؛ به عنوان تکنولوژی تکامل می یابد که چشم انداز جرم و تحقیقات را تغییر می دهد. چارچوب های قانونی برای تحقیقات جرایم اینترنتی باید به طور مداوم با حفظ تعادل ظریف بین توانمندسازی اجرای قانون برای پیگیری عدالت و محافظت از افراد از اقدامات دولت های خودسرانه و قوانین زنجیره ای برای معاهدات بین المللی و بحث های رمزگذاری مشترک سازگار شوند، زیرا روند اساسی را تعیین می کند که چگونه رهبران امنیتی و امنیت دیجیتال را به دلیل توسعه تهدیدات امنیتی دیجیتال به عنوان تغییر عادلانه تر، به عنوان قوانین امنیتی دیجیتال، به عنوان یک روند نظارت و اقدامات امنیتی پیشرفته تر، به عنوان قوانین امنیتی دیجیتال، به عنوان قوانین امنیتی پیشرفته تر، به عنوان یک دولت، به عنوان تغییر می کنند.