Löggjöf ríkis og gagnasamskipti við aðrar setningar: Lögfræðileg athugun

Lögregla ríkis og löggæslustofnun vinna sífellt saman og deila gögnum með öðrum lögsögum til að auka almenningsöryggi og glæparannsóknir. Frá rauntíma vitsmunum um ofbeldisglæpi til að tryggja öryggisskipti af sönnunargögnum milli ríkja, geta þessi samstarf verið öflugt. Hinsvegar, gagnkynhneigðargögn sem deila flóknum lagalegum spurningum sem stofnanir þurfa að rata varlega í til að halda samhæfðum, vernda einstaklinginn og viðhalda opinberu trausti.

Þessi grein veitir ítarlegt yfirlit yfir lagalegar rammasetningar, erfiðleika og bestu starfshætti sem koma að gagni meðal ríkja og löggæslu. Hún breiðir út á grunnlög, skoðar hindranir í heiminum og veitir rekstur viðtakanlegar leiðbeiningar fyrir stofnanir sem vinna að því að byggja lögboð og skilvirk gögn.

Lögfræðileg yfirskrift að gögnum umungsemi í hinu stjórnandi ráði

Mörg lög skarast, bæði alríkismál og ríkið, hvernig safna má saman glæpaverkum, nota og deila milli lögsögulegra marka.

Alríkislög

[1] ]privacy Acts frá 1974 (5 U.S.C. § 552a). Privacy Act stjórnar söfnun, viðhaldi, notkun og dreifingu þekktra upplýsinga (PII) sem eru í gildi af alríkisstofnunum. Á meðan það á við eingöngu um alríkiseiningar, eru meginreglur þess, samspil, samþykki og ábyrgð, og er gjarnan sett sem markmið fyrir ríkisforrit. Margar svæðisbundnar samrunamiðstöðvar sem fá styrk til að styðja við kröfur um einkalöggjöf, sem veittar eru skilyrðum.

[KV: 0] NUNGronic Communics Privacy Act [KEPA] (18 U.S.C.§ 2510- 2522, 2170-2712]. ECPA stjórnar fangaflutninginum, aðgangi og gagnahreinsun rafrænna upplýsinga og geymir þær. Það felur í sér ráðstafanir svo sem Cored Communes Act (SCA), sem er sérstaklega viðeigandi þegar lögregla leitast við að deila með stafrænum gögnum (t.d. net, félagslegum miðlunarskjölum) með stofnunum í öðrum ríkjum. Undir SCA er það yfirleitt krafist til að þvinga þjónustu til að sækja upplýsingar um samskipti og að nauðsynlegt sé að gefa út lögbærar upplýsingar um slíkt ríki (t.d. net, félagslegar skrár, félagslegar skrár) sem geta afhjúpað viðeigandi upplýsingar.

Lausn upplýsinga Act (FLA) ] (5 U.S.C. § 552) og staða jafngildi. FIAOA og fylkis opnum lögbókum krefst þess að sett séu fram ákveðnar skrár til opinberra aðila, en einnig eru í undanþágu um löggæsluskrár sem gætu truflað rannsóknir, ráðast á persónulegar persónur eða opinbera heimildarmenn. Þegar um er að ræða gögn með öðrum lögsögum, verða stofnanir sem senda á móti beiðnir um opinbera aðila að sleppa óvart upplýsingum um vernd.

National Divines History bakgrunnur Tékkkerfi (National Divine Combodies) og Milliact with Adult Of Profes SuperDiake (ICAS). Þessir tengslasamtök innan sambandsríkis setja ákveðnar reglur um að deila glæpasögum og að hafa eftirlit með þeim sem fara yfir fylkislínurnar. Til dæmis setur Öryggisstefnan (CISTS) í upphafi kröfur um að tryggja glæpasögu, þar á meðal dulritun, aðgang að stjórn og endurskoðunarslóðir.

Sjá nákvæmar reglur um alríkismál, sjá Dómararáðuneytið ] prívat og Civil Liberties stefnu fyrir Fusion Centers .

Lögmál ríkisins og samkomulag

Lög ríkisins eru mjög breytileg. Sumar fylkislög eru með víðtæka einkalöggjöf (t.d. Kaliforníu-Kaliforníu ]CCPA]) sem setja strangar reglur um löggæslulög [FLT:] um PII. Aðrir hafa sérstök lög sem fjalla um upplýsingar á milli löggæslustofna eða samruna. Auk þess ættu samningar svo sem Interstrecal Divindcy Data Compact [3] að koma á fót frjálsum lögum til að skiptast á milli lögbrotaskráðra skjala.

Lykilatriði lagalegra áreita í gagnamiðlun

Jafnvel þótt löggæslustofnunum sé ekki heimilt að veita sér stuðning verða þær fyrir ýmsum árekstrum og löglegum hindrunum á hverjum degi.

Að meta nákvæmni og lipurð gagna

Þegar gögn berast um ýmis kerfi, sem oft eru sett inn af mismunandi stofnunum, getur hryðjuverk stundum leitt til þess að kreppan haldist ónákvæm og í gildi. Ónákvæm handtökuskrá eða úrelt heimild sem tekin er með annarri heimild gæti leitt til þess að fólk verði fyrir svipaðri eftirsetu eða rannsókn sem ekki er í jafnvægi. Privacy Actið krefst þess að alríkisstofnanir haldi skráhald með ◆nacritical, mikilvægi, tímamörkum og algerleika. ◆ Ríkisstofnanir ættu að taka upp svipaðar reglur og staðfesta gögn áður en þær eru dreift. Reglubundið eftirlit og sjálfvirkar skoðanir geta dregið úr áhættu.

Að vernda einkaleyfi og borgaraskap

Gögn sem er samþykkt í einum tilgangi (t.d. umferðarstöðvunargögn) eru kannski ekki viðeigandi til notkunar í annarri rannsókn. Grundvallaratriði um markmið eru innleidd í marga þætti sem eru einkaleyfa. Lögfræðileg gagnasamningar ættu að skilgreina nákvæmlega þær tegundir gagna sem eru sameiginlegar, leyfilegar notkun og hömlur á frekari dreifingu. Fusion miðstöðvar, til dæmis hafa oft stefnu í einkalífi sem banna söfnun upplýsinga sem eru eingöngu byggðar á fyrsta hluta ráðherrabandalagsins.

Trúfesti og öryggi varðveitt

Sameignagögn verða aðeins eins örugg og veikasti hlekkur í keðjunni. Ef að einhver sem fær netöryggi aðgerðir, viðkvæmar upplýsingar um löggæslu, þar með talið persónulega þekktar upplýsingar (PII), heimilisföng eða upplýsingaöflunaraðferð sem hægt er að komast í snertingu við. Tegundir verða að tryggja að gagnbóðandi félagar þeirra fylgi þeim stöðlum sem eru í samræmi við viðmið CIS öryggisstefnu , sem heimilar dulritun, margþátta auðkenningu og verkfæraáætlanir.

Árekstrar og lögfræðiferli

Að deila gögnum sem safnað er undir einu ríki, lögfræðiferli getur brotið gegn annarri fylkislöggjöf. Til dæmis ástand sem leyfir tilefnislausum gögnum á vefsetrinu í útsætum aðstæðum getur deilt því að gögn með ástandi sem krefst dómsúrskurðar. Stofnunin getur þá ekki notað upplýsingarnar í máli þess, sem er að finna, eða jafnvel staðið frammi fyrir hreyfingu. Óhagstæður samningur sem tilgreinir lagalegan grunn til söfnunar og getur dregið úr þessum ágreiningi.

Örþrungnar gagnaeiningar

Ólöglegir samningar eru grundvöllur allra löglegra gagna sem styðja samstarf. Þau ættu að taka á sig að lágmarki:

  • ] Skjöl gagna ] skilgreina nákvæmlega hvaða skrár (t.d. glæpasaga, atviksskýrslur, lífgreiningar) eru teknar með og í hvaða sniði.
  • ] Niðurstöðumörk ríki sem einungis má nota gögn fyrir löggæslu, almannaöryggi eða heimila glæpaverkefnum.
  • Gæði ] krefst sérhverrar stofnun þess að upplýsingar séu nákvæmar og tímabærar (t.d. útnefningar, leiðréttingar).
  • ]] [Fjölskylduöryggi ] samræmi við CJIS öryggisstefnu, dulritunarstaðla og reglubundið öryggismat.
  • ]..Audit og ábyrgð inniheldur tæki til að skrá inn aðgang, stjórnarumsjónir og misnotkun.
  • Dispute upplausn ] ◯ ákvarða hvernig ósætti vegna túlkunar gagna eða meðhöndlunar verður leyst.
  • Teermination [1] ]" skýrið hvað verður um sameiginleg gögn þegar samkomulaginu lýkur (t.d. skila eða eyðileggja skrár).

Án slíkra samninga stofna stofnanir dómstólum í hættu með því að leggja fram ólögmætt bann við að skuldbinda sig, rjúfa einkalífsrétt sinn eða rjúfa samningasamning.

Bestu starfsvenjur fyrir löglega þvingun

Til að koma á löglegum og skilvirkum gagnavinnsluáætlunum er nauðsynlegt að beita virkri stefnu, þjálfun og umsjón.

Þróun skýrra gagna - markmið í samræmi við löglegar kröfur

Stjórnsýslur ættu að samþætta skyldur sambandsins og ríkis og fara reglulega yfir þær. Þær verða að skilgreina hver hefur vald til að deila gögnum, með hvaða aðferðum (t.d. örugg gátt, bein sameining kerfis) og við hvaða aðstæður (t.d. aðstæður þar sem mat er borið á hæfni til að deila gögnum). Uppfærð stefnuhandbók hjálpar til við að tryggja stöðugleika og verja gegn ásökunum um ófyrirsjáanlegar eða mismununarupplýsingar.

Staðfest sameignir

Eins og rætt var um hér að ofan er nauðsynlegt að skrifa minnisblað um skilning (MOU) eða gagnamisþætta samkomulag. Það skal samþykkt samkvæmt lögfræðiráðgjöf fyrir alla aðila og að jafnaði endurmetið reglulega. Margar samrunamiðstöðvar nota staðalsnið frá bandaríska Homeland Secreen (DHS) til að tryggja stöðugleika, en það er enn nauðsynlegt að hafa staðal upp á.

Framlög til Robust tækniöryggis

Tæknin getur bæði virkjað og verndað gagnasamskipti. Ráðlagðar aðgerðir eru meðal annars:

  • Enda- að- enda dulritun fyrir gögn í flutnings- og hvíldarstöðu.
  • Auðkenni margþátta fyrir alla notendur sem deila netkerfum.
  • RAC (masclance-infection connection stýring) til að takmarka upplýsingar sem hægt er að sjá fyrir þeim sem eru með þörf fyrir þekkingu.
  • Endurskoðunarskrár sem náðu sambandi við gögn, hvenær og í hvaða tilgangi.
  • Sjálfvirk gögn sem kúgast og afkræsta til að bæta nákvæmni.

Einnig ætti að framkvæma reglulegt mat á viðkvæmni og próf á innsetningu.

Þjálfaðu löglega fjölskyldu þína

Allt starfsfólk sem tekur við gögnum frá sendingum til einkaspæjara, sem skilja lagalegar skyldur sínar. Þjálfun ætti að ná til viðeigandi laga (Privacy Act, ECPA, CJIS öryggisstefnan), innihald sameignarsamninga og viðeigandi umönnun viðkvæmra gagna. Árlegar endurhvatningarlotur eru lágmarkslög. Agencys geta notað neyðarástand sem byggist á reynslu (t.d., Δ þú færð beiðni um gögn frá sýslustjóra í öðru fylki, hvað gerir þú í kjölfarið?).

Hlýddu reglulega og uppfærðu

Lögfræðilega landslagið fyrir einkagögn þróast hratt. Ríkislög eru að setja ný lög um næði og einkalíf, og dómsúrskurðir (t.d. ,]] Carpenter v. [[FLT:] á staðsetningu frumu) endurskoða væntingar í tengslum við stafræn gögn.

Einkalíf og almenn sameignarfélög: Að styðja almannaöryggi við einstök réttindi

(Orðskviðirnir 15: 22) Velþóknun gagna, sem deila með öðrum, getur hjálpað til við að leysa glæpi hraðar, bera kennsl á fórnarlömb og koma í veg fyrir ógnir, en án sterkra einkaöryggis, getur það líka grafið undan trausti almennings. Dæmi um slíkt eru:

  • ]Data minimization safna einungis þeim gögnum sem eru nauðsynleg fyrir tilteknar löggæsluáætlanir.
  • Endurskoða og hreinsa áætlanir ◯ setja skýr tímamörk fyrir hversu lengi sameiginleg gögn eru geymd og að niðurfella sjálfvirkt þegar leyfilegt er.
  • Yfirvega og ábyrgjast ] Til að lýsa einkaspæjara eða embættismanni sem hefur vald til að rannsaka kvartanir og skýrslur niðurstöður til forystumanna.
  • ]Transparency birta árlega skýrslu um gagnsemi (án þess að gera rannsóknir) til að upplýsa almenning.

Margar samrunamiðstöðvar hafa samþykkt eigin gildi ivacy stefna sem gengur út fyrir lögboðna minima. Fyrirmynd af þessu getur hjálpað stofnun að sýna skuldbindingu sína gagnvart borgaralegum réttindum.

Tæknileg og örugg gagnamiðlun

Nútímaleg gögn um löggæslu eru oft háð á sviði eins og öruggum upplýsingasamskiptum (t.d. LEO-tengingum, NLETS, samrunamiðstöðvum).

  • Styður vettvangurinn aðgang að hlutverki og aðgangsheimildir sem byggja á góðu-viðbótum?
  • Eru öll samskipti dulrituð?
  • Er vettvangurinn rannsakaður gegn reglum alríkis (t.d. FedRAMP fyrir skýjaþjónustu)?
  • Heldur hann óháðum vottum um öryggi?

Til að miðla upplýsingum í rauntíma, gætu stofnanir þurft að fjárfesta í gagnaumrótum sem þýða á milli mismunandi skráningarstjórnunarkerfa á meðan verið er að varðveita skýrslur. Jafnvel þótt um sé að ræða tækni, er umsjón manna enn gagnrýnin á vettvang gagnafæðu úr mönnum, sem heimilar hafa verið að dreifa í há-næmistilfelli.

Áframhaldandi samheldni og heyrn

Gagnaleit er aldrei ◯set og gleyma. argenitur verða að framkvæma reglulega innri endurskoðun til að staðfesta að sameiginleg gögn séu notuð í samræmi við samninga og lagakröfur. Efni til endurskoðunar við endurskoðun eru:

  • Er hægt að fá allar færslur til að lesa aðgangsskrár?
  • Öll tilvik gagna sem eru notuð í ákveðnum tilgangi utan ramma samningsins.
  • Hvort ekki sé hægt að deila gögnum (t.d. afrit sem sent er með tölvupósti)
  • Fylgir gagnasöfnun og eyðandi áætlunum.

Skýra skal niðurstöður frá framköllun stofnunarinnar og, ef um er að ræða efni sem ekki er innan seilingar, til viðkomandi aðila sem ekki svara. Réttsemisaðgerðir eins og viðbótarþjálfun, kerfisbreytingar eða breytingar á starfsfólki sem um ræðir, skal rakin og staðfest.

Opinbert traust og ábyrgð

Að lokum eru löggæsluupplýsingar að sameiginlegu atriði sem almenningur hefur veitt. Gerðir sem starfa gegn réttindum, með sterkum lögum og einkalífi, byggja traust til að viðhalda langtíma samstarfi. Almennt traust er einnig tengt við þá sanngjörnu notkun gagna. Ef samfélag telur að gögn sem deila saman ósamræmilegum markmiðum ákveðinna hópa, getur það grafið undan samstarfi og þekkingu sem deilast með löggæslu.

Til að efla traust, stofnanir skulu:

  • Samvinnuverkefni við hluthafa sameignarfélaga þegar verið er að hanna stefnu gagna.
  • Skýrar, aðgengilegar skýringar á því hvernig sameiginleg gögn eru varin.
  • Settu saman stjórn eða einkanefnd til að fara yfir starfsvenjur.
  • Bregst tafarlaust og gegnsæi við beiðnir almennings (þegar farið er yfir löggæslueftirlit).

Niðurstaða

Virk gögn, sem eiga þátt í þátttöku ríkis og opinberra löggæslustofnana, geta bætt verulega almannaöryggisviðleitni aragn að bera kennsl á grunađa, fleiri fullkomna glæpasögu og gagnasafn um væntanlegar hótanir. Samt sem áður hafa hvert gagnaskipti lagalegar skyldur sem ekki er hægt að líta fram hjá. Löggjöf, öryggisstaðlar og samkomulag um samheldni verða að vinna í tónleikum til að vernda einstaklingréttindi og viðhalda heilleika löggæslumála.

Með því að þróa skýr gögn sem samræmast kröfum sambandsins og ríkis, koma á formlegum samningum, koma á traustum öryggisreglum, veita áframhaldandi þjálfun og framkvæma reglubundnar rannsóknir, geta stofnanir beislað orku gagnasamtaka meðan þær eru á hægri hönd laganna. Ábyrgt upplýsingasamband er ekki aðeins lagalega löglegt, til að viðhalda opinberu trausti sem gerir mögulegt að tryggja árangursríka greiðslu.