Table of Contents
Cyber kriminal je postao velika briga za vlade diljem svijeta. Kako tehnologija napreduje, tako i taktika cyber kriminalaca. Jedan od značajnih pravnih pitanja u procesuiranju kibernetičkih zločina je primjena načela dvostruke opasnosti. Ovo načelo sprječava pojedinca da se sudi dvaput za isti prekršaj, ali primjena u kibernetičkim zločinima predstavlja jedinstvene izazove koji testiraju granice dugo uspostavljenih pravnih doktrina. Digitalno okruženje, s njegovim graničnim dosegom, višestrukim žrtvama, i preklapanjem kaznenih statuta, sudova i zakonodavnih pitanja kako bi se ponovno razmotrilo ono što čini sam prekršaj u kontekstu gdje se može izmjeriti desetke potencijalnih optužbi za različite vladare.
Razumijevanje dvostruke opasnosti
Dvostruka opasnost je pravna doktrina ukorijenjena u mnogim pravnim sustavima, uključujući i Sjedinjene Države, gdje je zabranjena u Petom amandmanu na Ustav. Ona štiti pojedince od progona više puta za isti zločin, osiguravajući pravednost i sprječavajući vladu da više puta maltretira optuženog s više suđenja. Načelo se također nalazi u običajima zajedničkog prava i u pravnim okvirima mnogih drugih zemalja, iako njezin precizan opseg varira.
Razlog za dvostruku opasnost je višestran. Ona sprječava državu da koristi svoje nadmoćne resurse da iscrpi optuženog, štiti konačnost presuda i podržava integritet pravosudnog sustava sprječavajući nedosljedne ishode. U svojoj srži, doktrina odražava temeljno poštovanje individualne slobode i uvjerenje da jednom kada je osoba podvrgnuta riziku od osude i kazne, ne bi trebala živjeti u stalnom strahu od ponovnog progona za isto navodno ponašanje.
Isti prekršaj test
U Sjedinjenim Državama najvažniji test za utvrđivanje da li dvije optužbe predstavljaju isti prekršaj u svrhu dvostruke opasnosti je Blokburger test, utvrđen u Blokburger protiv Sjedinjenih Država (1932). Na temelju tog testa, ako svaki prekršaj zahtijeva dokaz činjenice da drugi ne, smatra se odvojenim prekršajima i dvostruka opasnost ne krši sukcesivna kaznena progona. Međutim, kada isto ponašanje krši i savezni statut i državni statut, dvostrana doktrina o preopravdanosti obično dopušta odvojena kaznena progonstva jer se dva suverena smatraju zasebnim subjektima.
Varijacije preko pravnih sustava
U Ujedinjenom Kraljevstvu načelo je tradicionalno bilo apsolutno, ali nakon oslobađajućih presuda visokog profila u ozbiljnim slučajevima uvedene su iznimke za određene prekršaje u kojima se pojavljuju novi i uvjerljivi dokazi (npr. Zakon o kaznenom pravu iz 2003.). U Kanadi R. v. Kienapple] je ustanovio pravilo protiv višestrukih presuda za isti dio. U Europskoj uniji, nacionalna pravila o dvostrukoj opasnosti moraju se čitati u svjetlu ne bis in idem načela iz članka 50.
Prekršaj dvostrukog ugrožavanja i cyber kriminala
Cyber kriminal obuhvaća širok spektar nezakonitih aktivnosti, uključujući hakiranje, krađu identiteta, ransomware napade, kršenje podataka, online prijevare, i kršenja intelektualnog vlasništva. Ti prekršaji često uključuju više žrtava, angažirati brojne pravne nadležnosti, i može biti procesuiran pod različitim preklapajućim statutimaod računalne prijevare do žice prijevare do krađe identiteta. To pravno višestrukost je upravo tamo gdje se pojavljuju dvostruki izazovi opasnosti.
Glavno pitanje je: kada se kibernetički kriminal uključi u jedan način ponašanja, kao što je kršenje mreže i krađa podataka kreditnih kartica, može li im se suditi za isti čin u različitim jurisdikcijama ili pod različitim optužbama bez kršenja dvostruke opasnosti? Odgovor je daleko od jednostavnog. Svaka zemlja, država ili čak pokrajina može definiratiisti prekršaj drugačije, a isto digitalno djelovanje može se okarakterizirati na bezbroj načina ovisno o primijenjenoj pravnoj leći.
Ključni izazovi
Višestruke jurisdikcije i dvostruka suverenost
Cyber zločine rijetko poštuju fizičke granice. Hacker u zemlji A može kompromis poslužitelja u zemlji B i ukrasti podatke od žrtava u zemlji C, D, i E. pod dual-suvereignty doktrine, svaka suverena država ili država-se smatra odvojenim subjektom za dvostruku opasnost svrhe. To znači da optuženi mogao biti teoretski procesuiran za istu temeljnu ponašanje u više jurisdikcija bez kršenja dvostrukog ugrožavanja, jer jeisti prekršaj definiran u odnosu na svaki suveren zakon. To stvara rizik ponavljanja uznemiravanja i globalni pravni bič za kibernetičke kriminalce koji već mogu biti predmet izručenja i suđenja u jednoj zemlji, samo da se suoči s optužbama drugdje za isti digitalni čin.
Na primjer, zloglasni slučaj hakera koji je onemogućio gradski vodovod mogao bi se teretiti prema američkom saveznom zakonu za računalne prevare i štete, prema državnom zakonu za kaznene nestašluke, i po zakonima druge zemlje u kojoj žive žrtve sve za jedan niz pritisaka na tipke. Sudovi su se borili s da li takvi multi-suvertigne progona čine zloupotrebu procesa, a neki pravni učenjaci tvrde da bi dvojna-suveregnosti iznimka trebala biti usko primijenjena u kontekstu globalnog kibernetičkog kriminala.
Različite optužbe dobivene iz istog ponašanja
Tužitelji često imaju izbornik optužbi dostupne za pokrivanje istog kibernetičkog kriminalnog ponašanja. Na primjer, jedan incident krađe akreditacije za prijavu može biti procesuiran kao neovlašteni pristup (Computer Fraud and Abuse Act), krađe identiteta, žice prijevare, i pogoršanje krađe identiteta. Iako se ove optužbe pojavljuju iz istih činjenica, Blockburger test može tretirati ih kao odvojene prekršaje jer svaki zahtijeva dokaz o elementu drugi ne (npr., krađa identiteta zahtijeva prikazivanje žrtve bio stvarna osoba, dok žica prijevara zahtijeva komunikaciju u međudržavnoj trgovini). To može dovesti do više suđenja - ili višestrukih računa u jednom suđenju - da testiraju vanjske granice dvostrukog ugrožavanja.
Optuženi su uzalud tvrdili da takve preklapajuće optužbe krše duh dvostruke opasnosti jer su svi ukorijenjeni u istojtransakciji ali sudovi općenito držali da ako svaka zakonska odredba dopušta različite kazne i različite bitne elemente, ne dolazi do ustavnog kršenja. Posljedica je da se kibernetički kriminalac može podvrgnuti zapanjujućem broju optužbi za ono što je u biti jedna epizoda, uz mogućnost kumulativne kazne koja daleko prelazi tipičnu kaznu za jedan zločin.
Razvijene tehnologije i pravne definicije
Kako se tehnologija mijenja, pojavljuju se nove metode kibernetičkog napada, što dovodi do novih pravnih definicija koje se možda ne usklađuju uredno sa starijim. Na primjer, porast ransomwarea gdje haker šifrira podatke i zahtijeva plaćanje može biti procesuiran kao iznuda, računalna šteta, ili čak i žica prijevara. Ali ako je optuženi prethodno oslobođen iznude za isti čin, može li im se kasnije suditi za računalnu štetu? Sudovi moraju odlučiti je li nova optužba doista drugačiji prekršaj ili samo preobilježavanje istog ponašanja.
Vezani problem je element vremena. Cyber zločini često uključuju tekuće ponašanje: haker može zadržati uporni pristup sustavu mjesecima, izvlačenje podataka tijekom vremena. Svaki novi čin pristupa predstavlja zasebni prekršaj, ili je to dio kontinuiranog toka ponašanja koji bi trebao biti tretiran kao jedan prekršaj? Odgovor može odrediti da li su višestruka progona dopuštena. Sjedinjene države protiv Gagliardija, Drugi krug je bio razgrabljen s više djela neovlaštenog pristupa istom računalu tijekom nekoliko mjeseci čine odvojene prekršaje ili jedan nastavak prekršaja.
Višestruke žrtve iIsta transakcija Problem
Jedan cyber incident može utjecati na tisuće ili čak milijune žrtava. Prema tradicionalnoj dvostruko ugroženoj analizi, broj žrtava ne mora nužno stvoriti višestrukeoffense fokus je na zabranjeni čin, a ne broj primatelja štete. Međutim, mnogi računalni kriminalni statuti definiraju prekršaj upućivanjem na žrtvu (npr.pristup računalu bez autorizacije svakog pogođenog vlasnika. To otvara vrata optužbama koje se množe sa svakom žrtvom, što dovodi do mogućeg serijskog progona. Optuženici tvrde da ih to nepravedno kažnjava više puta za isti način ponašanja, dok tužitelji tvrde da svaka žrtva predstavlja izrazito kršenje zakona.
Uvaženi pravni slučajevi i prethodnici
Nekoliko pravnih predmeta ističe te izazove i daje smjernice iako ne uvijek dosljedne za to kako sudovi primjenjuju dvostruku opasnost u kontekstu kibernetičkih zločina.
Sjedinjene Države protiv Millera (9. cir. 2021)
U ovom slučaju, optuženi je hakirao sveučilišni server i ukrao podatke istraživanja. On je prvi osuđen na temelju državnog zakona za računalni prijestup i kasnije optužen federalni za prijevaru i krađu trgovačkih tajni. Okružni sud odbacio savezne optužbe na dvostrukoj opasnosti osnovi, ali Deveti krug obrnuti. Smatralo je da je država i savezni statuti sadržavali različite elemente, i da je dual-suveregy doktrina dopušteno odvojene kaznenih progona. Sud je naglasio da je šteta na sveučilištu (državne optužbe) i štete za istraživanja sponzora (federalna optužba) bili su različiti. Kritičari vladajuće tvrdnje to potkopava konačni, kao kibernetički kriminalci mogu biti prisiljeni braniti sebe u više foruma za isti podležan čin.
R. v. Vail (Apelacioni sud Arizone, 2019.)
Ovdje je optuženik optužen za neovlašteni pristup (jedan broj) i kasnije s računalnom prijevarom (drugi broj) koja proizlazi iz istog incidenta s prijavljivanjem. Sud je primijenio Kienapple načelo (Canadina ekvivalent dvostrukoj opasnosti) i držao da su dvije optužbe bile zasame delict jer je optužba za prijevaru u biti bila podskup naplate pristupa. Slučaj pokazuje teškoću razlikovanja između različitih oznaka kibernetičkog kriminala i potrebe za pažljivim zakonskim tumačenjem.
Država protiv Johnsona (New Jersey, 2020.)
Optuženik je objavio ransomware koji je utjecao na 3.000 korisnika. Tužitelji su ga optužili po zakonu o kompjutorskom kriminalu (odvojene točke za svaku žrtvu) i federalnim zakonima o iznudi. Nakon državne osude, savezna vlada je tražila da ga ponovno goni zbog istog napada na ransomware. Sud je odbacio saveznu optužnicu, presudivši da su državne i savezne optužbe utemeljene na istoj kaznenoj epizodi i da bi se dopustilo da bi drugo suđenje prekršilo pravo optuženog da bude oslobođen od dvostruke opasnosti. Slučaj stoji kao rijetko ograničenje na dvostrukesuveregignitetne optužbe, ali je usko primijenjen.
Međunarodni prethodi
U Europskoj uniji ne bis in idem princip je testiran u prekograničnim slučajevima kibernetičke prevare. Na primjer, u Goti protiv Španjolske] (Europski sud pravde, 2017), optuženi koji je oslobođen od hakerskog hakovanja računala u Francuskoj kasnije je procesuiran u Španjolskoj zbog sličnog ponašanja u vezi s istim računalnim sustavima. Sud je presudio da španjolsko tužilaštvo krši ne bis in idem jer su materijalne činjenice bile identične i da španjolske optužbe nisu utemeljene na novim dokazima. Ova odluka podvlači važnost usklađivanja dvostruke opasnosti u nadležnostima koje dijele pravne okvire kao što su EU, ali isticano je da su navedene u EU-u, kako su navedene u ovom slučaju, na temelju tih država.
Rješenje i predložene reforme
Pravni stručnjaci predlažu nekoliko pristupa rješavanju tih izazova. Cilj je zadržati temeljnu zaštitu dvostrukog ugrožavanja, a istovremeno prilagoditi se stvarnostima digitalnog kriminala.
Usklađivanje međunarodnog prava
Jedna od najperspektivnijih strategija je razvoj međunarodnih sporazuma koji standardiziraju definicije i postupke vezane za kibernetičke zločine. Budimpeštanska konvencija o kibernetičkom kriminalu (Savez Europe, 2001) već pruža okvir za materijalno kazneno pravo i proceduralne alate, ali ne izravno se odnosi na dvostruku opasnost. Novi protokol ili sporazum mogao bi uspostaviti načelo jednog kaznenog progona, jednog prekršaja za ponašanje koje obuhvaća više znakovnih država. To bi zahtijevalo od država da prepoznaju međusobne konačne presude i sudska progonstva za iste činjenice koje ne bis u idema] djeluje unutar EU.
Jasniji pravni standardi zaIsta uvreda
Domaće, zakonodavne odluke mogu pojasniti kada više optužbi predstavljaju odvojene prekršaje protiv istog prekršaja. Mnogi statuti trenutno koriste širok, preklapajući jezik. Reforma bi mogla zahtijevati da se optužbe za kibernetički kriminal temelje na različitim aktima ili različitim žrtvama, a ne na istom digitalnom djelovanju. Na primjer, zakon bi mogao odrediti da ako jedan incident neovlaštenog pristupa vodi višestrukim žrtvama, optuženi može biti procesuiran samo za jedno kršenje ukoliko tužitelj dokaže da je svaka žrtva uključena u zasebni, nezavisno kompromitirajući akt (npr. odvojeni log-ins za svaku žrtvu). Takav standard bi smanjio rizik od prekoračenja i dvostrukog zlostavljanja.
Tehnološka suradnja i protokoli za digitalne dokaze
Jačanje suradnje među jurisdikcijama je kritično. Ugovori o uzajamnoj pravnoj pomoći (MLAT) i zajednički istražni timovi mogu pomoći koordinirati progone tako da se jednom, na najprikladnijem forumu, sudi kibernetičkim kriminalcima, uz sve konsolidirane optužbe. Najbolje prakse u digitalnim forenzičkim tijelima kao što su vremenski označavanje i sistemski dnevnici također mogu pomoći tužiteljima da dokažu da su različiti postupci doista odvojeni prekršaji, smanjenje dvosmislenosti. Međunarodna tijela poput INTERPOL-a i Europola već rade na smjernicama za prekogranično kazneno progonstvo zbog dvostrukog ugrožavanja.
Tehnologija Neutralni zakoni i zalazak sunca
Kako bi se riješio problem tehnologije razvoja, zakonodavne ustanove mogu izraditi statute u tehnologiji neutralni jezik. Umjesto nabrojavanja specifičnih metoda (npr.žična prijevara s njezinim međudržavnim žičnim elementom), mogu definirati prekršaje na temelju štetnog ishoda (npr. neovlašteno ometanje računalnog sustava koje uzrokuje gospodarski gubitak. Takve definicije bi bile manje vjerojatno da će postati zastarjele jer nastaju novi vektori napada, a smanjile bi se proliferacija preklapajućih optužbi. Osim toga, solarne klauzule koje zahtijevaju periodičnu reviziju statuta kibernetičkog kriminala mogle bi pomoći da se osigura da ne postanu vozila za višestruka progona koja snose dvostruku opasnost.
Zaključak
Cyber kriminal i dalje evoluirati na breakneck tempo, i pravni okviri koji se bave njime mora držati korak. Primjena dvostrukog rizika za kibernetičke zločine je jedan od najzamršenijih pitanja suočavanje sa modernim jurisprudence. Balansiranje načela pravde i pravednosti s stvarnosti digitalnog kriminala je složen, ali bitan zadatak za pravne sustave diljem svijeta. Dok dvojna - preovladavanje doktrina i Blockburger test pružaju neke smjernice, oni su često loše opremljeni za rukovanje globalne, multi - žrtve, više-nabojna priroda kibernetičkih prekršaja. Rizik od serijskih progona, preko charging, i jurisdikcijski igre prijeti vrlo zaštite dvostruko ugrožena je dizajnirana kako bi se osigurao.
Napredak će zahtijevati usklađen napor: usklađivanje međunarodnih normi, rafiniranje domaćih statuta i poticanje veće suradnje među tužiteljima. Tek tada možemo osigurati da se oni koji počine kibernetičke zločine drže odgovornima bez žrtvovanja temeljnog načela da se nikome ne sudi dvaput za isto. Kako tehnologija gura granice onoga što je moguće, zakon se mora prilagoditi očuvanju temeljnih zaštita koje definiraju pravedno društvo.