Table of Contents
Come la tecnologia avanza, così fanno le tattiche dei criminali informatici. Una delle questioni legali significative nel perseguire i crimini informatici è l'applicazione del principio di doppia jeopardy. Questo principio impedisce a un individuo di essere processato due volte per lo stesso reato, ma applicandolo in casi di criminalità informatica presenta sfide uniche che si sovrappongono ai confini di lungo periodo.
Comprendere Doppia Jeopardy
Doppio jeopardy è una dottrina legale radicata in molti sistemi legali, tra cui gli Stati Uniti, dove è sancita nel Quinto emendamento alla Costituzione. Protegge gli individui da essere perseguitati più volte per lo stesso crimine, assicurando l'equità e impedendo al governo di molestare ripetutamente un convenuto con più prove. Il principio è anche trovato nelle tradizioni di diritto comune e nei quadri legali di molti altri paesi, anche se la sua portata precisa varia.
La logica dietro la doppia jeopardy è multiforme, impedisce allo Stato di usare le sue risorse superiori per abbattere un accusato, protegge la finalità dei verdetti, e sostiene l'integrità del sistema giudiziario impedendo risultati inconsistenti. Al suo nucleo, la dottrina riflette un rispetto fondamentale per la libertà individuale e la convinzione che una volta che una persona è stata sottoposta al rischio di condanna e punizione, non dovrebbero dover vivere la stessa perpetuo timore di rinnovare.
Il test "Same Offense"
Negli Stati Uniti, il test più importante per determinare se due accuse costituiscono lo stesso reato per scopi di doppia giuosta è il [Blockburger test, stabilito in Becuburger v. Stati Uniti (1932).
Variazioni tra sistemi giuridici
Nel Regno Unito, il principio è stato tradizionalmente assoluto, ma in seguito ad assoluti di alto profilo in casi gravi, sono state introdotte eccezioni per alcuni reati in cui emerge una nuova e convincente evidenza (ad esempio, Criminal Justice Act 2003). In Canada, R. / Kienapple ha stabilito una regola contro le convinzioni multiple per la stessa croce.
L'intersezione di doppia Jeopardy e criminalità informatica
Il crimine informatico comprende una vasta gamma di attività illecite, tra cui hacking, furto di identità, attacchi ransomware, violazioni dei dati, frodi online e violazioni della proprietà intellettuale.Queste offese spesso coinvolgono più vittime, impegnano numerose giurisdizioni legali e possono essere perseguitate sotto una varietà di statuti sovrapposti - dalla frode informatica al furto di identità.
La domanda principale è: quando un cybercriminale si impegna in un unico corso di condotta, come violazione di una rete e rubare dati della carta di credito, possono essere provati per lo stesso atto in diverse giurisdizioni o sotto diverse cariche senza violare la doppia jeopardy? La risposta è lontana da semplice. Ogni paese, stato, o anche la provincia può definire il "stesso offesa" in modo diverso, e la stessa azione digitale può essere caratterizzata in modi applicati in modo legale myriad.
Sfide chiave
Giurisdizioni multiple e doppia sovranità
Un hacker del Paese A può compromettere i server del Paese B e rubare i dati delle vittime nel Paese C, D e E. Sotto la dottrina della doppia sovranità, ogni paese o stato sovrano, è considerato un soggetto separato per scopi di doppia imposizione, il che significa che un imputato potrebbe teoricamente essere processato per lo stesso comportamento sottostante in più giurisdizioni senza violare la doppia ingiustizia, perché il "stesso di reato è definito"
Ad esempio, il caso noto di un hacker che ha disabilitato il sistema idrico di una città potrebbe essere accusato in base alla legge federale degli Stati Uniti per frode e danni informatici, in base alla legge statale per i malfattori criminali, e sotto le leggi di un altro paese in cui le vittime risiedono - tutto per una singola serie di tasti.
Spese diverse derivate dallo stesso comportamento
I pubblici ministeri hanno spesso un menu di accuse a disposizione per coprire la stessa condotta criminale informatica. Ad esempio, un singolo incidente di rubare le credenziali di accesso potrebbe essere perseguitato come accesso non autorizzato (Computer Fraud and Abuse Act), furto di identità, frode di filo e furto di identità aggravato. Anche se queste accuse derivano dagli stessi fatti, il test di Blockburger può trattarle come reati separati perché ogni vittima richiede la prova di un elemento che gli altri non hanno fatto (e.
I difensori hanno sostenuto invano che tali accuse sovrapposte violano lo spirito di doppia giudagia perché sono tutti radicati nella stessa "transazione". Ma i tribunali hanno generalmente ritenuto che se ogni disposizione legale permette una punizione distinta e diversi elementi essenziali, non si verifica alcuna violazione costituzionale. Il risultato è che un criminale informatico può essere sottoposto a un numero di accuse schiacciante per quello che è essenzialmente un episodio, con la possibilità di frasi cumulative che superano la tipica penalità.
Tecnologie e definizioni giuridiche
Come cambia la tecnologia, emergeranno nuovi metodi di attacco informatico, portando a nuove definizioni legali che potrebbero non allineare ordinatamente con quelli più anziani. Ad esempio, l'aumento del ransomware - dove un hacker crittografa i dati e richiede il pagamento - può essere perseguitato come estorsione, danno informatico, o anche frode filo.
Un problema relativo è l'elemento ]time]. I crimini informatici spesso comportano una condotta continua: un hacker può mantenere l'accesso persistente a un sistema per mesi, esfiltrando i dati nel tempo. Ogni nuovo atto di accesso costituisce un reato separato, o fa parte di un corso di condotta continuativo che dovrebbe essere trattato come un reato?
Vittime multiple e il problema "stessa operazione"
In base all'analisi tradizionale di due parole, il numero di vittime non necessariamente crea più "offense" - l'attenzione è sull'atto proibito, non sul numero di destinatari di danno. Tuttavia, molti statuti di criminalità informatica definiscono l'offesa per riferimento alla vittima (ad esempio, "accessione di un computer senza autorizzazione di ogni proprietario interessato").
Casi e Precedenti legali notevoli
Diversi casi legali evidenziano queste sfide e forniscono una guida, anche se non sempre consistenza, per come i tribunali applicano la doppia jeopardy nei contesti del crimine informatico.
Stati Uniti v. Miller[ (9 Cir. 2021)
In questo caso, l'imputato ha hackerato un server universitario e rubato i dati di ricerca. È stato condannato per la legge statale per violazione del computer e successivamente ha incriminato federale per frode e furto di segreti commerciali. Il tribunale distrettuale ha respinto le accuse federali su doppio campo di giuopardi, ma il circuito di Ninth ha invertito.
R. v. Vail[] (Corte d'Appello di Arizona, 2019)
In questo caso, l'imputato è stato accusato di accesso non autorizzato (un conteggio) e in seguito di frode informatica (un altro conteggio) derivante dallo stesso incidente di login. Il tribunale ha applicato il [Kienapple[] principio (l'equivalente di Canada di doppia jeopardy) e ha ritenuto che le due accuse erano per l'"ste delict del cyber" in quanto l'accusa di frode era essenzialmente un'accusa era un'infuso di violazione della difficoltà di accesso.
State v. Johnson[] (New Jersey, 2020)
I procuratori lo accusano sia di legge statale per il crimine informatico (conti separati per ogni vittima) che di leggi federali di estorsione. Dopo una condanna dello stato, il governo federale ha cercato di perseguire nuovamente per lo stesso attacco ransomware. La corte ha respinto l'accusa federale, affermando che le accuse statali e federali erano basate sullo stesso "episodio criminale" e che consentirebbe un secondo processo di violare il diritto del doppio imputato.
Precedenti internazionali
In Europa, il principio non è stato esaminato in casi di frode informatica transfrontaliera, ad esempio ] Goti contro la Spagna (Corte europea di giustizia, 2017), un convenuto che era stato assolto di violazione del computer in Francia è stato successivamente processato in Spagna per simili fatti informatici che coinvolgono la stessa
Soluzioni e Riformazioni Proposte
Gli esperti legali suggeriscono diversi approcci per affrontare queste sfide, l'obiettivo è quello di mantenere la protezione fondamentale della doppia jeopardy, adattandosi alle realtà del crimine digitale.
Armonizzazione delle leggi internazionali
Una delle strategie più promettenti è lo sviluppo di accordi internazionali che standardzzano definizioni e procedure relative ai crimini informatici.]Convenzione di incoraggiamento sul crimine informatico[] (Consiglio d’Europa, 2001) già fornisce un quadro per la legge penale sostanziale e gli strumenti procedurali, ma non si rivolge direttamente a doppio gioco.
Standard legali più chiari per la "Same Offense"
In generale, le legislature possono chiarire quando più accuse costituiscono reati separati contro lo stesso reato. Molti statuti attualmente utilizzano un linguaggio ampio e sovrapposto. La riforma potrebbe richiedere che le accuse di criminalità informatica siano basate su atti distinti o vittime distinte piuttosto che sulla stessa azione digitale. Ad esempio, una legge potrebbe incaricare che quando un singolo incidente di accesso non autorizzato porti a più vittime, il convenuto può essere processato per una sola violazione a meno che il procuratore di legge si dimostri che ogni doppio comportamento di violazione.
Protocolli di cooperazione tecnologica e di prova digitale
I trattati di assistenza legale reciproca (MLAT) e i team di indagine congiunti possono aiutare a coordinare le procedure affinché un criminale informatico venga processato una volta, nel forum più appropriato, con tutte le accuse consolidate. Le migliori pratiche nelle forense digitali, come il timestamp e i registri di sistema, possono anche aiutare i pubblici ministeri a dimostrare che i diversi atti sono in realtà reati separati, riducendo l'ambiguità.
Tecnologia-Legge Neutral e Clausole Tramonto
Per affrontare il problema della tecnologia in evoluzione, le legislature possono redigere statuti in linguaggio neutro-tecnico. Invece di enumerare metodi specifici (ad esempio, "criminalità di mezzo" con il suo elemento interstatale-wire), possono definire reati basati sul risultato dannoso (ad esempio, "interferenza non autorizzata con un sistema informatico che causa la perdita economica").
Conclusioni
La criminalità informatica continua ad evolversi a ritmo di rottura, e le strutture legali che lo affrontano devono tenere al passo. L'applicazione di doppio pericolo per i casi di criminalità informatica è una delle questioni più intricate che affrontano la giurisprudenza moderna.
Il progresso richiederà uno sforzo concertato: armonizzare le norme internazionali, rifinanziare gli statuti nazionali e promuovere una maggiore cooperazione tra i pubblici ministeri. Solo allora possiamo garantire che coloro che commettono crimini informatici siano ritenuti responsabili senza sacrificare il principio fondamentale che nessuno dovrebbe essere processato due volte per lo stesso torto.