Koska digitaaliteknologia on levinnyt kaikkia nykyajan elämän puolia myöten, tietoverkkorikollisuus on laajentunut kapeasta teknisestä ongelmasta biljoonan dollarin maailmanlaajuiseen yritykseen. Lunnastuksia koskevista hyökkäyksistä sairaaloihin valtion tukemiin tietorikkomuksiin, lainvalvontavirastot kohtaavat ennennäkemättömiä haasteita tutkiessaan ja syyttäessään rikoksia, jotka ylittävät rajat ja lainkäyttöalueita. Silti juuri välineet ja valtuudet, joita tarvitaan näiden uhkien torjumiseksi.Vaatimattomat haut, joukkovalvonta, määrittelemätön tietojen säilyttäminen.Tässä jännityksessä on kyse asianmukaisesta prosessista ja menettelytavasta, jonka mukaan keneltäkään ei saa riistää elämää, vapautta tai omaisuutta ilman oikeudenmukaista ja laillista oikeudenkäyntiä.

Digitaalisten tutkimusten asianmukaisen prosessin perusta

Oikeudenmukainen menettely perustuu kahteen erilliseen mutta toisiinsa liittyvään oppiin: menettelyllinen menettely (oikeudenmukaiset menettelyt) ja aineellinen asianmukainen prosessi (perusoikeudenmukaisuus). Digitaalisten tutkimusten yhteydessä menettelyllinen menettely edellyttää, että lainvalvonta noudattaa vahvistettuja sääntöjä.Tällainen menettely on annettu pidätysmääräyksen nojalla, ja siitä on ilmoitettava henkilöille, ja todistusaineiston säilyttäminen on säilytettävä.

Korkein oikeus on toistuvasti vahvistanut, että digitaalisilla tiedoilla on oikeus vankkaan asianmukaiseen prosessisuojaan. Riley vastaan Kalifornia[[] (2014)], että poliisin on yleensä hankittava etsintälupa ennen matkapuhelimen katoamista, ja että tällaiset laitteet sisältävät "vastoin määriä henkilötietoja." Samoin []Carpenter v. Yhdysvallat[[]]]] (2018], tuomioistuin vaati lupaa tutustua historiallisten solujen sijaintitietoihin, joiden mukaan henkilö voi odottaa kohtuullisesti yksityisyyttä koko fyysisen liikkeensä osalta. Nämä päätökset korostavat, että digitaaliajan asianmukainen prosessi edellyttää perinteisen neljännen muutoksen uudelleenarviointia. Lainvalvontaviranomaiset eivät voi yksinkertaisesti soveltaa digitaalista hakua ja hakua ja hakua koskevia sääntöjä nykyaikaisiin teknologioihin sääntöihin.

Kansainvälisesti Euroopan ihmisoikeustuomioistuin on myös vahvistanut asianmukaisen prosessin standardeja. Zakharov vastaan Venäjä[] (2015) tuomioistuin totesi, että Venäjän salainen valvontajärjestelmä rikkoi 8 artiklaa, koska sillä ei ollut riittävää valvontaa, ilmoitusta ja korjaustoimenpiteitä. Näissä tuomioissa todetaan, että tietoverkkorikollisuutta koskevien tutkimusten oikeudelliseen kehykseen on sisällyttävä selkeät säännöt luvan myöntämisestä, riippumattomasta oikeudellisesta valvonnasta ja asian käsittelyn jälkeisestä ilmoituksesta, joka koskee asianomaisia henkilöitä aina kun se on mahdollista.

Menettelyjen keskeiset suojatoimet

Oikeusvalvonta ja -takuuvaatimukset

Ennen tietokoneen, älypuhelimen tai pilvitilin etsimistä lainvalvontaviranomaisten on yleensä esitettävä puolueettomalle tuomarille valaehtoinen todistus, joka osoittaa, että laite sisältää todisteita rikoksesta. Tämä oikeudellinen tarkistus estää kalastusretkiä ja varmistaa, että hakut on yksilöity, ja että hakut rajoittuvat tiettyihin tietoihin tai tileihin eikä vastaa yleistä dragnetiä. Esimerkiksi sähköpostitilin käyttöluvassa on täsmennettävä aikakehys, lähettäjä/vastaanottaja ja etsityt viestityypit sen sijaan, että se antaisi rajoittamattoman pääsyn kaikkiin lähetettyihin viestintäyhteyksiin.

Kuitenkin digitaalinen ympäristö aiheuttaa ainutlaatuisia haasteita. Tiedot usein sijaitsevat palvelimilla ulkomailla, ja pilvipalvelujen tarjoajat voidaan pakottaa tuottamaan sisältöä ristiriitaisten oikeudellisten järjestelmien mukaisesti. Yhdysvaltain korkein oikeus päätös Yhdysvallat vastaan Microsoft Corp.[[]] (2018) (myöhemmin kodifioitu CLOUD-laki) on käsitelty, onko Yhdysvaltain määräys voisi pakottaa yrityksen tuottamaan sähköpostia ulkomailla. CLOUD-laki ratkaisi välittömän kiistan luomalla puitteet rajat ylittäville tietopyynnöille, jotka sisältävät asianmukaiset prosessisuojat: ulkomaisten hallitusten on täytettävä tietyt ihmisoikeusnormit, ja tilauksia on tarkistettava ja vastavuoroisuus. Tämä osoittaa, miten asianmukainen prosessi kehittyy käsittelemään toimivaltakompleksisuutta.

Kuitenkin poikkeuksia on olemassa, ja ne voivat heikentää asianmukaista prosessia. Kiinnostavat olosuhteet (esim. todisteiden välitön tuhoaminen) mahdollistavat perusteettomat haut, mutta taakka on hallituksen oikeuttaa poikkeus. "Plain view" -oppia sovelletaan myös: jos virkamies laillisesti näkee raskauttavia tietoja (esim. lapsipornografiakuva näkyvissä lukittu näytöllä), se voidaan takavarikoida ilman lupaa. Tuomioistuin tutkii huolellisesti tällaiset poikkeukset digitaalisessa yhteydessä estääkseen heitä nielemästä sääntöä.

Haasteilmoitus ja mahdollisuus haastaa

Oikeudessa tämä periaate on usein uhattuna salausmääräysten (geg-tilausten) vuoksi, jotka estävät palveluntarjoajia tiedottamasta asiakkailleen, että heidän tietojaan on pyydetty. Vaikka salassapito voi olla tarpeen välttää vihjailua epäillylle tai vaaraa tutkinnasta, tällaisten tilausten kestoa ja soveltamisalaa on rajoitettava. Yhdysvaltain oikeusministeriö (DOJ) päivitti vuonna 2023 sisäisen ohjeensa, jotta voidaan edistää lyhyempiä pilotinaikoja ja suurempaa avoimuutta, mikä heijastaa asianmukaista huolellisuutta siitä, että määrittelemätön salailu riistää yksityishenkilöiltä oikeuden riitauttaa haun laillisuus.

Samoin mahdollisuus esittää pyyntö asianmukaisen menettelyn vastaisesti saatujen todisteiden kumoamiseksi on ratkaiseva korjauskeino. Jos lainvalvonta saa pidätysmääräyksen ilman todennäköistä syytä tai jos se ylittää määräyksen soveltamisalan, asianomainen osapuoli voi pyytää tuomioistuimelta todisteiden jättämistä pois oikeudenkäynnissä. Tämä poissulkeva sääntö, vaikkakin kiistanalainen, on edelleen voimakas kannustin tutkijoille noudattaa menettelyllisiä takeita.

Varmistuksen ja todisteiden eheyden ketju

Digitaalinen näyttö on luonnostaan hauras, se voidaan muuttaa, poistaa tai saastuttaa helposti.Täysin prosessi vaatii huolellista säilytysketjua sen varmistamiseksi, että tuomioistuimessa esitetyt tiedot ovat täsmälleen sitä, mitä takavarikoitiin, muuttumattomia ja aitoja. Oikeustieteen protokollat, kuten luoda bittiä varten kuva kovalevystä, häsedästä ja tallentaa se kirjoitussuojattuun ympäristöön, ovat vakiokäytäntö. Kansallinen standardointi- ja teknologiainstituutti (NIST) ja digitaalista näyttöä käsittelevä tieteellinen työryhmä (SWGDE) ovat julkaisseet yksityiskohtaisia ohjeita, jotka ovat usein tuomioistuimen hyväksymiä parhaina käytäntöinä. Näiden menettelyjen noudattamatta jättäminen voi johtaa havainnointiin tai epäluotettavuuteen, mikä saattaa johtaa todisteiden poissulkemiseen tai jopa syytteiden hylkäämiseen.

Oikeuskäytäntö kuvaa raukeamisten seurauksia. Yhdysvallat vastaan Ganias[ (2014) toinen piiri päätti, että hallituksen pidättäminen rikosteknisessä kopiossa kiintolevystä, joka ylittää etsintäluvan soveltamisalan, rikkoi neljättä lisäystä, koska se oli erillinen takavarikointi. Tuomioistuin korosti, että asianmukainen prosessi edellyttää, että hallitus palauttaa tai tuhoaa tiedot, joita ei ole etsintäluvan jälkeen. Tämä muistuttaa siitä, että digitaalisen näytön keräämisen on oltava sekä laillista että oikeasuhteista.

Lakisääteiset puitteet ja kansainväliset välineet

Yhdysvaltain tietokonepetoksia ja väärinkäytöksiä koskeva laki (CFAA) ja asianmukaiset prosessinäkökohdat

CFAA (18 Yhdysvaltain C § 1030) on ensisijainen liittovaltion hakkeroinnin vastainen perussääntö Yhdysvalloissa. Se kriminalisoi luvaton pääsy tietokoneisiin ja tietojen varastaminen. Oikeuden mukaan prosessihaasteet CFAA ovat keskittyneet sen määritelmään "ilman valtuutusta". Termi, että korkein oikeus kavensi []]]Van Buren v. Yhdysvallat[ (2021). Tuomioistuin vahvisti, että CFAA ei sovelleta henkilöihin, joilla on oikeus käyttää tietokonetta, mutta väärin tietoja, jotka saavat (esim. poliisi suorittaa lisenssikilven tarkastuksen henkilökohtaisista syistä).

CFAA:n seuraamukset ovat kuitenkin vakavia, ja asianmukainen menettely on edelleen huolestuttavaa, kun on kyse sen soveltamisesta "ylitettävät valtuutetut pääsymahdollisuudet" -skenaarioihin. Alaoikeuksilla on edelleen ongelmia sen kanssa, onko verkkosivuston palveluehtojen rikkominen rikos.

Euroopan unionin yleinen tietosuoja-asetus ja lainvalvonta-asetus

Vaikka tietosuoja-asetus on ensisijaisesti tietosuoja-asetus, sillä on merkittäviä vaikutuksia lainvalvontaviranomaisten pääsyyn henkilötietoihin. Yleishyödyllisyyssuoja-asetuksen 23 artiklan mukaan jäsenvaltiot voivat toteuttaa lainsäädäntötoimenpiteitä tiettyjen oikeuksien (esimerkiksi tiedonsaantioikeuden) rajoittamiseksi rikostutkintaan liittyvistä syistä, mutta vain, jos rajoitukset ovat tarpeellisia ja oikeasuhteisia ja niissä kunnioitetaan perusoikeuksien ja -vapauksien perusolemusta. Lisäksi lainvalvontadirektiivissä (LED) vahvistetaan erityiset säännöt poliisi- ja oikeusviranomaisten suorittamaa tietojen käsittelyä varten, mikä edellyttää selkeitä oikeusperustoja, tietojen minimointia ja riippumatonta valvontaa. Säännökset toimivat asianmukaisesti antamalla valtuutukset, joiden mukaan kaikki tutkintatiedot on voitava ennakoida, niihin on sovellettava suojatoimia ja niitä on voitava kyseenalaistaa rekisteröidyiltä.

Huomattava prosessijännitteen syntyy, kun Yhdysvaltain lainvalvonta vaatii tietoja EU-pohjainen yritys. []EU-US-tietosuojakehys[] (2023]) perusti mekanismin transatlanttisia tietovirtoja varten, mutta sen säännökset lainvalvontaan pääsystä ovat edelleen kiistanalaisia. Euroopan tuomioistuimet ovat johdonmukaisesti vaatineet, että EU:n ulkopuoliset maat tarjoavat "olennaisesti vastaavia" suojatoimia kuin EU:ssa. Yhdysvaltain lainvalvontaviranomaisten osalta tämä tarkoittaa välttämättömyyden, suhteellisuuden ja oikeudellisen valtuutuksen periaatteiden noudattamista kaikki keskeiset asianmukaiset prosessielementit.

Budapestin yleissopimus tietoverkkorikollisuudesta

Euroopan neuvoston vuonna 2001 hyväksymä ]Budapest-yleissopimus tietoverkkorikollisuudesta[ on tärkein kansainvälinen sopimus tietokonerikollisuudesta. Siinä yhdenmukaistetaan aineelliset rikoslait (esim. laiton pääsy, tietojen puuttuminen) ja luodaan menettelylliset välineet, kuten tietojen nopea säilyttäminen, tuotantomääräykset ja tallennettujen tietojen rajatylittävä saatavuus.Käsittelyssä edellytetään, että näihin välineisiin sovelletaan ehtoja ja takeita, joilla säilytetään ihmisoikeudet.15 artiklassa nimenomaisesti määrätään, että sopimuspuolet varmistavat ihmisoikeuksien ja vapauksien asianmukaista suojelua koskevien ehtojen ja takeiden, myös asianmukaisen menettelyn, laatimisen ja täytäntöönpanon.

Budapestin yleissopimuksen määräykset keskinäisestä oikeusavusta ovat myös välttämättömiä asianmukaisen menettelyn kannalta, sillä kun jokin maa hakee tietoja toiselta valtiolta, pyynnön esittäneen valtion on annettava yksityiskohtainen kuvaus rikoksesta, oikeusperustasta ja tietojen merkityksellisyydestä. Pyynnön vastaanottaneen valtion on arvioitava, onko pyyntö sopusoinnussa sen omien asianmukaisen menettelyn standardien kanssa, erityisesti jos rikos on luonteeltaan poliittinen tai jos pyyntö loukkaa perusoikeuksia.

Tietoverkkorikollisuuden asianmukaisen prosessin haasteet

Salaus- ja käyttöoikeusmääräykset

Lainvalvonta väittää, että salatut laitteet ja viestisovellukset luovat "käyvä synkkä" skenaarioita, joissa ne eivät voi käyttää todisteita edes voimassa olevan määräyksen. Vastauksena hallitukset ovat ehdottaneet tai säätäneet lakeja, joissa teknologiayritysten on rakennettava teknisiä valmiuksia salauksen viestinnän tai tarjota yksinkertainen teksti.Niin sanottu "laillinen pääsy" toimeksiantoja. [[]]Apple v. FBI[]] (2016) kiistan avata San Bernardino ampuja iPhone kiteyttää jännitystä. Apple vastusti tuomioistuimen määräys luoda mukautetun iOS-version, joka ohittaa salasanan suojaus, väittäen, että tilaus pohjimmiltaan pakottaa sen luomaan takaoven, joka heikentäisi kaikkien käyttäjien turvallisuutta.

Oikeudenmukaisen menettelyn näkökulmasta pääsymääräykset herättävät useita huolenaiheita. Ensinnäkin tilauksen on oltava erityinen .Yrityksen on autettava keräämään tietoja tietystä laitteesta. Toiseksi avun on oltava teknisesti toteutettavissa eikä kohtuuttoman raskasta. Kolmanneksi toimeksiannolla on oltava lakisääteinen perusta, jonka Yhdysvalloissa on annettu All Writs Act (AWA) mutta jossa on kiistanalaiset rajat. FBI lopulta luopui Apple-tapauksesta löydettyään vaihtoehtoisen menetelmän, mutta oikeudellinen kysymys on edelleen ratkaisematta. ]DOJ:n 2022 ohje salauksesta [ korostaa, että tutkijoiden olisi pyydettävä "teknistä apua" yrityksiltä, jos laki sallii, mutta arvostelijat väittävät, että tämä sivuvaiheet ovat edelleen ratkaisematta, kun kolmannen osapuolen on pakko antaa apua ilman selkeää lainsäädäntövaltaa.

Muut maat ovat olleet aggressiivisempia. Yhdistyneen kuningaskunnan vuoden 2016 tutkintavoimalaki (IPA) sisältää säännöksiä, joilla viestintäpalvelujen tarjoajat pakotetaan poistamaan sähköinen suoja, mukaan lukien salaus. Kritiikit, mukaan lukien YK:n erityisraportoija, ovat varoittaneet, että tällaiset valtuudet rikkovat asianmukaista menettelyä sallimalla salaiset määräykset, joiden oikeudellinen valvonta on vähäistä. Euroopan ihmisoikeustuomioistuin ei ole vielä päättänyt IPA:sta, mutta salauksen ja laillisen pääsyn välinen jännite edellyttää todennäköisesti uusia kansainvälisiä asianmukaisia menettelysääntöjä.

Tekoäly ja ennakoiva poliisitoiminta

Tekoälyn (AI) käyttö verkkorikollisuutta koskevissa tutkimuksissa. Kuten epäilyttävän verkkoliikenteen havaitseminen, haittaohjelmien koodien tunnistaminen tai tulevien hyökkäysten ennustaminen.Tuodussa prosessissa esiin huolia puolueellisuudesta, avoimuudesta ja vastuullisuudesta. Jos tekoälyjärjestelmä suosittelee, että tietty henkilö todennäköisesti syyllistyy tietoverkkorikokseen ja että arviointi johtaa etsintämääräykseen tai pidätykseen, miten kohde kyseenalaistaa algoritmin luotettavuuden? Oikein prosessi edellyttää, että hallituksen toiminnan perusta on vastakohtaistestaus. Kuitenkin tekoälyjärjestelmät ovat usein omistettuja mustia laatikoita, jolloin koulutustietoja, ominaisuuspainoja tai päätöksentekologiikkaa on mahdotonta tarkastaa.

Yhdysvaltain korkein oikeus ei ole suoraan käsitellyt tekoälyä ja asianmukaista menettelyä, mutta alemmat tuomioistuimet ovat alkaneet käsitellä asiaa. [Yhdysvallat vastaan Johnson[] (2021), käräjäoikeus totesi, että "probabilistisen genotyping"-ohjelmiston käyttö DNA-todisteiden analysoimiseksi ei rikkonut asianmukaista prosessia, koska vastaajalla oli pääsy taustatietoihin ja hän pystyi ristikuulustelemaan asiantuntijaa, joka käytti sitä. Kuitenkin verkkorikostekniset välineet, kuten ne, joita käytettiin haittaohjelmien luokittelemiseen tietyille uhkatoimijoille, voivat sisältää heuristiikkaa, jota ei ole vertaisarvioitu tai validoitu. Jos menetelmää ei paljasteta, vastaajan oikeus oikeudenmukaiseen oikeudenkäyntiin vaarantuu.

Rajatylittävä datapyyntö ja CLOUD-laki

CLOUD Act (Clarifying Lawful Overseas Use of Data Act) 2018 antaa Yhdysvaltain lainvalvontaviranomaisten saada sisältöä Yhdysvaltain palveluntarjoajat riippumatta siitä, missä tiedot on tallennettu, edellyttäen, että yhtiö on annettu etsintäluvan. Se myös valtuuttaa Yhdysvaltojen tekemään toimeenpanosopimuksia ulkomaisten hallitusten.Niin sanottu "vaativien ulkomaisten hallitusten" . .

Oikeudellisia menettelytakeita, joita ulkomaisen hallituksen on pidettävä "laadullisina" ovat: riippumaton oikeudellinen valtuutus Yhdysvaltain henkilöihin kohdistettuihin tilauksiin, minimoimismenettelyt tietojen säilyttämistä ja levittämistä varten sekä mekanismit, joilla voidaan kyseenalaistaa järjestyksen lainmukaisuus. Kuitenkin arvostelijat väittävät, että CLOUD-laki ulkoistaa tehokkaasti Yhdysvaltain perustuslailliset suojat ulkomaisille oikeusjärjestelmille, jotka eivät välttämättä tarjoa vastaavia takeita. ACLU on todennut, että laki puuttuu yksilöllisestä epäilystä, joka koskee muiden kuin Yhdysvaltain henkilöiden käskyjä, mikä saattaa mahdollistaa laajamittaiset tietopyynnöt. Euroopan parlamentti on ilmaissut huolensa siitä, että CLOUD-laki voi olla ristiriidassa GDPR:n kanssa, mikä johtaa täsmäytysprosessiin liittyvien velvoitteiden käsittelyyn, jota molemmat osapuolet voisivat hyödyntää.

Turvallisuuden ja oikeuksien tasapainottaminen: parhaat käytännöt

Suhteellisuus ja tiedon minimointi

Oikeudenmukainen prosessi vaatii, että tutkintatoimet ovat oikeassa suhteessa tutkittavaan rikokseen nähden. Digitaalisessa maailmassa lainvalvontaviranomaisten tulisi kerätä vain tiedot, jotka ovat kohtuudella välttämättömiä tosiasian toteamiseksi. Esimerkiksi epäillyn sosiaalisen median tiliä koskevassa pidätysmääräyksessä tulisi määritellä päivämäärä ja virkatyypit eikä sallia koko tilihistorian tukkulataamista. Tietojen minimoinnin periaatteen, joka on kirjattu tietosuoja-asetukseen ja moniin kansallisiin tietosuojalakeihin, tulisi ohjata sekä lainsäädännön laadintaa että toimintaa. Tutkijoiden tulisi myös harkita vähemmän tunkeilukeinoja ennen laajan etsintäluvan hakemista.

Avoimuus ja raportointi

Avoimuus on asianmukaisen prosessin kulmakivi. Kansalaisilla on oikeus tietää, kuinka usein lainvalvonta käyttää digitaalista dataa, minkä oikeusviranomaisten ja minkä tuloksen mukaan. Monet maat vaativat yrityksiä julkaisemaan avoimuusraportteja yksityiskohtaisesti hallituksen pyyntöjä. Yhdysvaltain oikeusministeriö julkaisee myös vuotuisia Wiretap Reports, vaikka nämä kattavat vain perinteiset salakuuntelut, ei digitaalisia tietoja vaatimuksia. Laajentamalla tällainen raportointi sisältää kaikentyyppiset digitaalisen näytön keruu.mukaan lukien solusivusto, pilvisisältö, ja laitehaku. Olisi mahdollista julkista valvontaa ja auttaa kalibroimaan asianmukaisen prosessin standardeja. DOJ:n Tietosuoja- ja kansalaisvapauksien toimisto[ tarjoaa joitakin ohjeita, mutta laajempia lainsäädäntövaltuutuksia tarvitaan.

Riippumaton valvonta

Mikään prosessijärjestelmä ei ole täydellinen ilman riippumatonta valvontaa. Tämä voi tapahtua oikeudellisena tarkastus lupahakemusten, lainsäädäntökomiteat, jotka valvovat valvontaohjelmia, tai riippumaton yksityisyyden ja kansalaisvapauksien valvontalautakunnat. Yksityisyyden ja kansalaisvapauksien valvontalautakunta (PCLOB) Yhdysvalloissa, perustettu jälkeen USA PATRIOT Act, tarkistaa terrorismin vastaiset ohjelmat. Kuitenkin sen soveltamisala on rajallinen, ja se on ollut alirahoitettu ja alihenkilöstöä. Muut valtiot, kuten Alankomaat, ovat erikoistuneet "komissio käyttää tutkintavaltuutta" että tarkastaa lainvalvontaviranomaisten tietojen keruu. Nämä valvontaelimet voivat antaa sitovia suosituksia lopettaa käytäntöjä, jotka rikkovat asianmukaista prosessia, kuten tiettyjen kasvojentunnistusvälineiden käyttöä ilman oikeudellista perustaa.

Päätelmä

Oikeusprosessi ei ole staattinen käsite; se kehittyy teknologian muotoutuessa rikollisuuden ja tutkinnan maisemaan. Verkkorikostutkinnan oikeudellisten puitteiden on jatkuvasti sopeuduttava, jotta voidaan säilyttää herkkä tasapaino lainvalvonnan voimaansaattamisen välillä oikeudentavoittelussa ja yksilöiden suojelemisessa mielivaltaisilta hallituksen toiminnalta. Etsintälupavaatimuksista ja ketju-tietosäännöt kansainvälisiin sopimuksiin ja salauskeskusteluihin saakka. Oikeudenmukainen prosessi tarjoaa perustan, joka määrittää, milloin ja miten valtio voi tunkeutua digitaalielämäämme. Kun tietoverkkouhkat kasvavat ja valtion valvontavalmiudet laajenevat, asianmukaisen prosessin säilyttäminen määrittää, ovatko yhteiskunnat vapaita ja oikeudenmukaisia tieto-aikana. Poliitikot, tuomarit ja lainvalvontajohtajat sitoutuvat kehittämään menettelyllisiä suojatoimia, jotka ovat riittävän vahvoja kestämään sekä teknologisia muutoksia että luvallisia uhrausoikeuksia lyhyen aikavälin turvallisuusetuja varten.