Table of Contents
Kyberrikollisuudesta on tullut suuri huolenaihe hallituksille kaikkialla maailmassa. Kuten teknologia kehittyy, niin myös verkkorikollisten taktiikka. Yksi merkittäviä oikeudellisia kysymyksiä kyberrikosten syytteeseenpanossa on [-periaatteen soveltaminen.Tämä periaate estää henkilön kaksin verroin saman rikoksen vuoksi tuomitsemisen, mutta sen soveltaminen tietoverkkorikollisiin on ainutlaatuinen haaste, joka koettelee pitkään vakiintuneiden oikeusoppien rajoja. Digitaalinen ympäristö, jonka rajaton tavoittavuus, useita uhreja ja päällekkäiset rikoslait, tuomioistuimet ja lainsäätäjät voivat tarkastella uudelleen sitä, mikä on sama rikos, tilanteessa, jossa yksittäinen hakkerointi voi aiheuttaa kymmeniä mahdollisia syytteitä eri valtioiden välillä.
Tuplajeopardyn ymmärtäminen
Kaksinkertainen vaara on monissa oikeusjärjestelmissä, myös Yhdysvalloissa, jossa se on kirjattu perustuslain viidenteen tarkistukseen, jossa suojellaan yksilöitä, jotka joutuvat syytteeseen samasta rikoksesta, varmistetaan oikeudenmukaisuus ja estetään hallitus häiritsemästä toistuvasti syytettyä monin eri oikeudenkäynnin keinoin, ja periaate on myös osa common law traditiota ja monien muiden maiden oikeuskehyksiä, vaikka sen soveltamisala vaihteleekin.
Kaksinkertaisen vaaran taustalla olevat syytteet ovat monitahoisia. Se estää valtiota käyttämästä ylivertaisia resurssejaan syytetyn tuhoamiseen, suojaa tuomioiden lopullisuutta ja ylläpitää oikeusjärjestelmän eheyttä estämällä epäjohdonmukaiset seuraukset. Opintojaksossa on kyse yksilön vapauden kunnioittamisesta ja uskomuksesta, että kun henkilö on joutunut alttiiksi tuomio- ja rangaistusriskille, hänen ei pitäisi joutua elämään jatkuvassa pelossa, että häntä syytetään uudelleen samasta väitetystä toiminnasta.
Sama hyökkäys -testi
Yhdysvalloissa tärkein testi sen määrittämiseksi, ovatko kaksi syytettä sama rikkomus kaksinkertaisen vaaran vuoksi, on Blockburger testi[], joka on perustettu Blockburger v. Yhdysvallat[[]] (1932). Jos jokainen rikos edellyttää todistetta siitä, että toinen ei, niitä pidetään erillisinä rikoksina ja kaksinkertainen vaarantuminen ei estä peräkkäisiä syytteitä. Kuitenkin, kun sama menettely rikkoo sekä liittovaltion lakia että valtion lainsäädäntöä, kaksi-holhous oppi yleensä sallii erilliset syytteet, koska kaksi hallitsijaa katsotaan erillisiä yksiköitä.
Muutoksia oikeusjärjestelmissä
Kaksinkertaisen vaaran suojat vaihtelevat kansainvälisesti. Yhdistyneessä kuningaskunnassa periaate oli perinteisesti ehdoton, mutta vakavissa tapauksissa tehtiin poikkeuksia, kun tietyt rikokset olivat voimassa (esimerkiksi rikoslaki 2003). Kanadassa []R. v. Kielipple[]]] -periaate on säädetty samaa tuomiota vastaan. Euroopan unionissa kansalliset kaksoisrangaistuksia koskevat säännöt on luettava []ne bis in idem[ -periaate, jota sovelletaan jäsenvaltioissa jo nyt.
Kaksinkertaisen jeopardi- ja tietoverkkorikollisuuden välinen yhteistyö
Kyberrikollisuuteen kuuluu monenlaisia laittomia toimia, kuten hakkerointi, identiteettivarkaudet, lunnasohjelmistohyökkäykset, tietoturvaloukkaukset, verkkopetokset ja teollis- ja tekijänoikeuksien loukkaukset. Näihin rikoksiin liittyy usein useita uhreja, niihin liittyy lukuisia lainkäyttöalueita, ja niistä voidaan nostaa syyte erilaisten päällekkäisten sääntöjen nojalla.
Keskeinen kysymys on: kun kyberrikollisen toiminta on yhtä menettelytapaa, kuten verkon rikkominen ja luottokorttitietojen varastaminen, voidaanko häntä syyttää samasta teosta eri lainkäyttöalueilla tai eri syytteistä ilman, että hän rikkoo kaksinkertaista vaaraa? Vastaus on kaikkea muuta kuin yksinkertainen. Jokainen maa, valtio tai jopa maakunta voi määritellä "saman rikoksen" eri tavalla, ja sama digitaalinen toiminta voidaan kuvata lukemattomilla tavoilla riippuen sovellettavasta oikeudellisesta linssistä.
Keskeiset haasteet
Monioikeudet ja kaksinaamaisuus
Kyberrikokset harvoin kunnioittavat fyysisiä rajoja. Hakkeri maassa A voi vaarantaa palvelimet maassa B ja varastaa tietoja uhreilta maissa C, D ja E. Kaksinkertaisen hallitsijan opin mukaan kutakin valtio- tai osavaltiota pidetään erillisenä yksikkönä kaksinkertaisen vaaran vuoksi. Tämä tarkoittaa, että vastaajaa voidaan teoriassa syyttää samasta taustalla olevasta toiminnasta useilla lainkäyttöalueilla ilman, että se rikkoo kaksinkertaista vaaraa, koska sama rikos määritellään suhteessa kuhunkin suvereenin valtion lakiin. Tämä luo riskin toistuvasta häirinnästä ja maailmanlaajuisesta oikeusrikoksesta, joka kohdistuu tietoverkkorikollisiin, jotka voivat jo joutua rikoksen johdosta luovutettavaksi ja oikeudenkäynnin kohteeksi yhdessä maassa, vain joutua syytteeseen muualla samasta digitaalisesta teosta.
Esimerkiksi hakkeri, joka on lamauttanut kaupungin vesijärjestelmän, voisi joutua syytteeseen Yhdysvaltain liittovaltion lainsäädännön nojalla tietokonepetoksista ja vahingoista, valtion lainsäädännön nojalla rikollisesta teosta ja toisen maan lakien nojalla, joissa uhrit asuvat. Kaikki ovat joutuneet tekemisiin yhden sarjan kanssa. Tuomioistuin on kamppaillut sen kanssa, onko tällainen monikansallinen syytemenettely menettelyn väärinkäyttöä, ja joidenkin oikeustieteilijöiden mielestä kaksoishallitsemispoikkeusta olisi sovellettava suppeasti maailmanlaajuisen tietoverkkorikollisuuden yhteydessä.
Eri maksut johdettu samasta käyttäytymisestä
Syyttäjät voivat usein käyttää samaa verkkorikollisuutta koskevia syytteitä. Esimerkiksi yksi ainoa rikosrekisteritietojen varastaminen voidaan asettaa syytteeseen luvattomana pääsynä (Tietokonehuijaus ja väärinkäyttölaki), identiteettivarkaus, lankapetokset ja törkeä identiteettivarkaus. Vaikka nämä syytteet johtuvat samoista seikoista, Blockburger-testi voi käsitellä niitä erillisinä rikoksina, koska jokainen edellyttää todistetta siitä, että muut eivät (esim. identiteettivarkaus edellyttää uhrin osoittamista todelliseksi henkilöksi, kun taas lankapetokset edellyttävät tiedottamista valtionvälisessä kaupassa) voi johtaa moniin oikeudenkäynteihin.
Vastaajat ovat turhaan väittäneet, että tällaiset päällekkäiset syytteet rikkovat kaksoisvaaran henkeä, koska ne kaikki ovat juurtuneet samaan "toimeen." Mutta tuomioistuimet ovat yleisesti ottaen todenneet, että jos jokainen lakisäännös sallii erillisen rangaistuksen ja erilaiset olennaiset tekijät, ei tapahdu perustuslaillista rikkomista. Tuloksena on, että verkkorikolliselle voidaan langettaa huikea määrä syytteitä siitä, mikä on pohjimmiltaan yksi tapaus, ja mahdollisuus kumulatiivisiin tuomioihin, jotka ylittävät selvästi tyypillisen rangaistuksen yhdestä rikoksesta.
Kehittävä teknologia ja oikeudelliset määritelmät
Kun teknologia muuttuu, syntyy uusia verkkohyökkäyksen menetelmiä, jotka johtavat uusiin oikeudellisiin määritelmiin, jotka eivät välttämättä sovi yhteen vanhempien kanssa. Esimerkiksi lunnasohjelmien lisääntyminen. Jos hakkeri salaa tietoja ja vaatii maksua, voidaan syyttää kiristyksestä, tietokonevahingosta tai jopa lankapetoksesta. Mutta jos vastaaja vapautettiin aiemmin kiristyksestä samasta teosta, voidaanko häntä myöhemmin syyttää tietokonevahingosta? Tuomioistuinten on päätettävä, onko uusi maksu todella "erilainen" vai vain saman toiminnan uudelleenmerkintä.
Tähän liittyvä ongelma on aikaelementti[]. Kyberrikokset usein jatkuvat: hakkeri voi pitää jatkuvasti pääsyä järjestelmään kuukausia, exfiltting data time. Onko jokainen uusi teko pääsy muodostaa erillinen rikos, vai onko se osa jatkuvaa menettelytapaa, joka olisi käsiteltävä yhtenä rikoksena? Vastaus voi määrittää, onko useita syytteitä sallitaan. Yhdysvalloissa v. Gagliardi[, Toinen piiri kouriintui, onko useita toimia luvattoman pääsyn sama tietokone usean kuukauden aikana muodostaa erilliset rikokset tai yksi jatkuva rikkomus. Tuomioistuin soveltaa totality-of-circumpstanances testi, mutta tulos oli kaukana selvä.
Useita uhreja ja "Sama tapahtuma" ongelma
Yksi verkkovälikohtaus voi vaikuttaa tuhansiin tai jopa miljooniin uhreihin. Perinteisessä kaksoisvaaran analyysissä uhrien määrä ei välttämättä luo useita "rikoksia".Kaikkien rikosten keskipisteenä on kielletty teko, ei vahingon vastaanottajien määrä. Kuitenkin monet tietokonerikollisuuden säännöt määrittelevät rikoksen viittaamalla uhriin (esim. "kuunteluun ilman kunkin omistajan lupaa"). Tämä avaa oven syytteille, jotka moninkertaistuvat kunkin uhrin kanssa, mikä johtaa mahdollisiin sarjasyytteisiin. Puolustajat väittävät, että tämä rankaisee heitä epäoikeudenmukaisesti useaan kertaan samasta menettelystä, kun taas syyttäjät väittävät, että jokainen uhri on selvä lainrikkomus.
Merkittävät oikeusasiat ja ennakkotapaukset
Useat oikeudelliset tapaukset korostavat näitä haasteita ja antavat ohjeita, vaikkakaan ne eivät aina ole johdonmukaisia sen suhteen, miten tuomioistuimet soveltavat kaksinkertaista vaaraa tietoverkkorikollisuuden yhteydessä.
]Yhdysvallat vastaan Miller (9. Cir. 2021)
Tässä tapauksessa vastaaja hakkeroi yliopiston palvelimelle ja varasti tutkimustietoja. Hänet tuomittiin ensin valtion lain nojalla tietokonetunkeutumisesta ja myöhemmin liittovaltion oikeuden mukaan lankapetoksesta ja liikesalaisuuksien varastamisesta. Käräjäoikeus hylkäsi liittovaltion syytteet kaksinkertaisen vaaran vuoksi, mutta yhdeksäs piirin käännettiin. Se katsoi, että valtio ja liittovaltion säännöt sisälsivät eri elementtejä ja että kaksi-suvereenisuusoppi salli erilliset syytteet. Tuomioistuin korosti, että vahinkoa yliopistolle (valtion syyte) ja vahinkoa tutkimussponsoreita (liittovaltion syyte) olivat erillisiä. Kriitikot tuomion väittää se heikentää lopullisuutta, koska tietoverkkorikolliset voidaan pakottaa puolustamaan itseään useita foorumeita samasta taustalla teko.
]R. v. Vail (Arizonan muutoksenhakutuomioistuin, 2019)
Tässä vastaajaa syytettiin luvattomasta pääsystä (yksi luku) ja myöhemmin tietokonepetoksesta (toinen luku), joka johtui samasta kirjautumistapauksesta. Tuomioistuin sovelsi Kienapple[[]]] -periaatetta (Kanada vastaa kaksinkertaista vaaraa) ja katsoi, että nämä kaksi syytettä koskivat samaa syytä, koska petosmaksu oli olennaisesti osa pääsymaksua. Tapaus osoittaa, että eri tietoverkkorikosmerkkien ja huolellisen lakisääteisen tulkinnan välillä on vaikea erottaa toisistaan.
State v. Johnson (New Jersey, 2020)
Syytetty vapautti lunnasvarman, että se vaikutti 3 000 käyttäjään. Syyttäjät syyttivät häntä sekä valtion tietokonerikoslain (erillinen syyte kustakin uhrista) että liittovaltion kiristyslain nojalla. Valtion tuomion jälkeen liittovaltion hallitus pyrki nostamaan syytteen uudelleen samasta lunnasvaatimushyökkäyksestä. Tuomioistuin hylkäsi liittovaltion syytteen, joka perustui samaan rikoslakiin ja jonka mukaan toisen oikeudenkäynnin salliminen rikkoisi vastaajan oikeutta olla vapaa kaksinkertaisesta vaarasta.
Kansainväliset ennakkotiedot
Euroopan unionissa n bis in idem[ -periaatetta on testattu rajat ylittävissä verkkopetostapauksissa. Esimerkiksi Goti vastaan Espanja[[]] (Euroopan yhteisöjen tuomioistuin, 2017) -asiassa, jossa vastaajaa, joka oli vapautettu Ranskassa tietokonehakkeroinnista, syytettiin myöhemmin Espanjassa samasta menettelystä samojen tietokonejärjestelmien kanssa. Tuomioistuin totesi, että Espanjan syyte oli ristiriidassa ne bis in idem[ -lainsäädännöissä jakavien lainkäyttöalueiden välillä, koska aineelliset tosiseikat olivat samanlaiset eikä Espanjan syytteet perustunut uusiin todisteisiin.
Ratkaisut ja ehdotetut uudistukset
Oikeusalan asiantuntijat ehdottavat useita lähestymistapoja näihin haasteisiin vastaamiseksi. Tavoitteena on säilyttää kaksoisvaaran ydinsuoja ja sopeutua digitaalisen rikollisuuden todellisuuteen.
Kansainvälisen oikeuden yhdenmukaistaminen
Yksi lupaavimmista strategioista on sellaisten kansainvälisten sopimusten kehittäminen, joissa yhdenmukaistetaan tietoverkkorikollisuuteen liittyviä määritelmiä ja menettelyjä. []Budapest-yleissopimus tietoverkkorikollisuudesta [] (Euroopan neuvosto, 2001) tarjoaa jo puitteet aineelliselle rikoslainsäädännölle ja menettelyvälineille, mutta siinä ei käsitellä suoraan kaksinkertaista vaaraa. Uusi pöytäkirja tai sopimus voisi vahvistaa periaatteen "yksi syytteeseenpano, yksi rikos" käyttäytymiselle, joka kattaa useita allekirjoittajavaltioita. Tämä edellyttäisi, että valtiot tunnustavat toistensa lopulliset tuomiot ja baarit samojen tosiseikkojen osalta samalla tavalla kuin ne bis idem[.
Selkeämmät oikeudelliset standardit "Sama hyökkäys"
Lainsäädännöt voivat selvittää, milloin useat syytteet ovat erillisiä rikoksia ja sama rikos. Monissa säännöissä käytetään tällä hetkellä laajaa ja päällekkäistä kieltä. Uudistus voisi edellyttää, että verkkorikossyytteet perustuvat eri tekoihin tai eri uhreihin eikä samaan digitaaliseen toimintaan. Esimerkiksi laissa voitaisiin määrätä, että jos yksi luvaton pääsy johtaa useisiin uhreihin, vastaajaa voidaan syyttää vain yhdestä rikkomuksesta, ellei syyttäjä osoita, että jokainen uhri on tehnyt erillisen, riippumattoman vaarantavan toimen (esim.
Tekninen yhteistyö ja digitaalisia todisteita koskevat pöytäkirjat
Keskinäistä oikeusapua koskevat sopimukset ja yhteiset tutkintaryhmät voivat auttaa koordinoimaan syytetoimia siten, että tietoverkkorikollista vastaan nostetaan syyte kerran, sopivimmassa foorumissa, ja kaikki syytteet on vahvistettu. Digitaalisen rikosteknisen tutkinnan parhaat käytännöt, kuten aikaleimat ja järjestelmälokit, voivat myös auttaa syyttäjiä osoittamaan, että eri teot ovat todellakin erillisiä rikoksia, mikä vähentää epäselvyyksiä. Interpol- ja Europol-järjestöjen kaltaiset kansainväliset elimet laativat jo nyt suuntaviivoja rajat ylittäville tietoverkkorikollisuuden syytetoimille, joissa noudatetaan kaksoisvaaran periaatteita.
Teknologia- ja auringonlaskulausekkeet
Kehittyvän teknologian ongelman ratkaisemiseksi lainsäätäjät voivat laatia säädöksiä teknologianeutraalilla kielellä. Sen sijaan, että lueteltaisiin tiettyjä menetelmiä (esim. "lankapetos" ja sen interstate-wire-elementti), ne voivat määritellä rikoksia, jotka perustuvat haitalliseen lopputulokseen (esim. "Tietojärjestelmän luvaton puuttuminen aiheuttaa taloudellista vahinkoa"). Tällaiset määritelmät eivät todennäköisesti vanhene uusien hyökkäysvektorien ilmaantuessa, ja ne vähentäisivät päällekkäisten maksujen lisääntymistä. Lisäksi aurinkosuojalausekkeet, jotka edellyttävät tietoverkkorikollisuutta koskevien sääntöjen säännöllistä tarkistamista, voisivat auttaa varmistamaan, etteivät ne ole ajoneuvoja, jotka aiheuttavat päällekkäistä vaaraa.
Päätelmä
Kyberrikollisuuden kehitys jatkuu aallonmurtamana ja sen käsittelyä koskevat oikeudelliset puitteet ovat edelleen käynnissä. Kaksinkertaisen vaaran soveltaminen tietoverkkorikollisuuteen on yksi nykyajan oikeuskäytäntöä vaativimmista kysymyksistä. Oikeuden ja oikeudenmukaisuuden periaatteiden tasapainottaminen digitaalisen rikollisuuden realiteetteihin on monimutkainen mutta olennainen tehtävä oikeusjärjestelmille maailmanlaajuisesti. Vaikka kaksoisvaltaisuuden opin ja Blockburger-testin avulla on mahdollista saada aikaan joitakin ohjeita, ne ovat usein huonosti varustettuja käsittelemään maailmanlaajuisia, monia uhreja, verkkorikosten monihintaisuutta. Sarjasyytteiden, ylilatauksen ja toimivaltapelien riski uhkaa juuri suojautumisen kaksinkertaista vaaraa.
Edistyminen edellyttää yhteisiä ponnisteluja: kansainvälisten normien yhdenmukaistamista, kansallisten sääntöjen kehittämistä ja syyttäjäviranomaisten yhteistyön lisäämistä, ja vasta sitten voimme varmistaa, että tietoverkkorikolliset asetetaan vastuuseen uhraamatta perusperiaatetta, jonka mukaan ketään ei pidä tuomita kahdesti samasta väärästä.