다른 관할권과의 국가법 시행 및 데이터 공유: 법적 고려

이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.

이 문서는 국가 및 지역 법 집행 기관 중 데이터 공유를 지배하는 법률 프레임 워크, 도전 및 모범 사례의 포괄적 인 개요를 제공합니다. 그것은 핵심 통계에 확장, 실제 장애물을 검사하고 법률 및 효과적인 데이터 공유 프로그램을 구축하기 위해 작업 대행사에 대한 행동 지침을 제공합니다.

법률 프레임 워크 준거법 시행 데이터 공유

여러 중복 법률—보 연방 및 국가—인도 범죄 정의 데이터 수집, 사용, 관할 경계를 통해 공유 할 수 있습니다. 이러한 통계를 이해하는 것은 고분고분한 데이터 ‐ 쉐링 프로그램을 구축하는 첫 단계입니다.

연방 통계

1974 (5 미국 § 552a)의 개인 정보 보호법. 개인 정보 보호법은 연방 대행사에 의해 개최되는 개인 식별 정보 (PII)의 수집, 유지 보수, 사용 및 해체를 규제합니다. 연방 법의 규정에만 적용하는 동안, 그것의 핵심 원칙 - 데이터 최소화, 동의 및 책임 - 국가의 프로그램에 대한 벤치 마크 역할을합니다. 많은 국가 수준의 ‐ 수준의 연방 규정에 따라 연방 규정을 준수해야합니다.

전자 통신 개인정보 보호법(ECPA) (18 U.S.C. §§ 2510‐2522, 2701‐2712). ECPA는 전자 통신 및 저장된 전자 데이터의 간접, 접근 및 공개를 거칩니다. 이는 법 집행이 디지털 증거를 공유할 때 특히 지속되는 Stored Communications Act (SCA)와 같은 규정을 포함합니다. (예: 디지털 기록, 전자 정보 보호, 기타 법적 책임에 따라 법적 책임이 있는 경우). SCB는 SCB의 법적 책임에 따라 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 법적인 권리를 침해에 의해 금지를 공개할 수 있습니다.

정보법의 자유화] (5 미국 § 552) 및 국가 동등. FOIA 및 국가 개방 기록 법은 공공에 사용할 수있는 특정 레코드를 만들 수 있도록 기관이 요구하지만, 조사, 개인 개인 정보 보호, 또는 기밀 소스와 방해 할 수있는 법 집행 기록에 대한 면제를 포함해야합니다. 다른 관할권과 데이터 공유 할 때, 기관은 공개 요청을 공개적으로 공개적으로 공개 할 수 있는지 여부를 고려해야합니다.

국경쟁력경쟁력 검사 시스템(NCHBCS) 및 국외경부대비(ICAOS). 이 연방정부 파트너십은 국토를 가로지르는 범죄 기록과 감독의 범죄 기록에 대한 구체적인 규칙을 부과합니다. 예를 들어, FBI의 범죄법 정보 서비스(CJIS) 보안 정책은 국토교통, 암호화, 출입국, 출입국 등의 안전보건 관련 법령을 수립합니다.

상세한 연방 지도를 위해, 정의의 부서를 참조하십시오 Fusion Centers에 대한 개인 정보 보호 및 민사 도서관 정책.]

국가법 및 국무 협정

국가 통계는 널리 다를 수 있습니다. 일부 국가는 PII 법 집행의 사용에 엄격한 규칙을 부과하는 포괄적인 데이터 개인 정보 보호법 (예 : 캘리포니아의 [FLT : 0] CCPA[[FLT :1]])을 가지고 있습니다. 다른 사람은 법 집행 기관 또는 융 센터와 관련 정보를 공유하는 특정 법률이 있습니다. 또한, [[FLT : 2]] Interstate Criminal Justice Data Sharing Compact[FLT : 3]는 법 집행 기관 또는 융 센터와 관련하여 특정 법률을 수립해야합니다.

Cross-Jurisdictional Data 공유의 핵심 법적 도전

명확한 통계 백업과는 달리, 법 집행 기관은 일상 생활과 법적 장애물을 직면.

Data 정확도 및 신뢰성 확보

연방 정부는 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 연방 정부의 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 연방 정부의 연방 정부의 연방 정부의 규정에 따라 연방 정부의 연방 정부의 규정을 준수해야 합니다.

개인정보 보호 및 민사

데이터는 한 가지 목적 (예, 트래픽 정지 데이터)에 대해 합법적으로 수집 된 데이터는 다른 국가의 다른 조사에서 사용할 수 없습니다. 목적 제한의 원칙은 많은 개인 정보 프레임 워크에 내장되어 있습니다. 법 집행 데이터 - 연결 계약은 명시적으로 데이터 공유, 허용 사용 및 추가 해산에 대한 제한을 정의해야합니다. Fusion 센터는 종종 First-Aendment-protecmentation 활동을 기반으로 한 단독 정보 수집을 금지하는 개인 정보 보호 정책을 가지고 있습니다.

Confidentiality 및 보안 유지

공유 데이터는 체인의 가장 약한 링크로만 보안됩니다. 수신 기관이 사이버 보안 조치, 민감한 법 집행 데이터가 개인 식별 정보 (PII), 홈 주소 또는 인텔리전스 ‐ 가제 방법 - 수집 된 경우. 해당 데이터 공유 파트너는 CJIS Security Policy], 즉, 멀티 암호화 문제 및 다중 문제 해결 계획과 같은 표준을 준수해야 합니다.

관할권 및 법률 절차

이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.

Data-Sharing 계약의 중요한 구성 요소

Formal inter-agency Agreements는 합법적 인 데이터 ‐ 쉐링 파트너십의 백본입니다. 그들은 최소한으로 주소해야합니다.

  • 데이터의스코프 – (예: 범죄 기록, 사건 보고, 생체인식)는 공유하고, 어떤 형식에서 정확하게 정의한다.
  • 목적 제한 – 데이터는 법 집행, 공공 안전, 또는 공인 범죄 정의 목적으로만 사용될 수 있음을 주의하십시오.
  • Data quality – 데이터 정확성과 적시 업데이트(예: expungements, Correction)를 보장하기 위해 각 기관이 필요합니다.
  • Security safeguards – CJIS Security Policy, 암호화 표준 및 정기적 보안 평가를 준수하는 위임.
  • Audit and accountability – 로깅 액세스, 감사 수행 및 오용을 위한 규정이 포함되어 있습니다.
  • Dispute resolution – 데이터 해석 또는 처리에 대한 불멸의 방법을 지정합니다.
  • Termination – 계약 종료 (예, 반환 또는 기록의 파괴) 때 공유된 데이터에 대해 설명합니다.

이러한 계약 없이, 기관은 법적인 어려움을 겪고 있는 법적인 문제, 개인 정보 보호 권리 위반, 또는 계약 위반.

법률 인력에 대한 모범 사례

법률 및 효과적인 데이터 ‐ 쉐링 프로그램을 설계하면 유동적 정책, 교육 및 감독이 필요합니다.

Clear Data ‐Sharing Policies를 개발하여 법률적 요구사항에 따라 정렬

정책은 연방 및 국가 의무를 통합하고 정기적으로 검토해야합니다. 그들은 어떤 수단 (예를 들어, 보안 포털, 직접 시스템 통합)을 통해 데이터를 공유 할 수있는 권한을 정의해야하며 어떤 상황에서 (예를 들어, 지속적인 상황 vs. 일상적인 문의). 업데이트 된 정책 설명서는 일관성과 비례 또는 차별 데이터 사용에 대한 방어를 보장합니다.

Formal Inter-Agency 계약 수립

위에서 논의 된 것과 같이, 이해 (MOU) 또는 데이터 공유 계약의 서면 폐경은 필수적입니다. 모든 당사자 및 주기적으로 재평가에 대한 법적 상담에 의해 승인되어야합니다. 많은 융합 센터는 미국 국방부의 표준 템플릿을 사용하여 일관성을 보장하기 위해, 그러나 로컬 사용자 정의가 여전히 필요합니다.

Robust 기술 보안 조치 구현

기술은 둘 다 활성화하고 자료 공유를 보호할 수 있습니다. 추천된 측정은 다음을 포함합니다:

  • transit 및 나머지 데이터에 대한 엔드 투 엔드 암호화.
  • 공유 시스템에 액세스하는 모든 사용자를위한 멀티 팩터 인증.
  • 역할 기반 액세스 제어 (RBAC)는 "알게하는"으로 그에 대한 데이터 가시성을 제한하기 위해 "
  • 데이터에 액세스하는 기록이 포괄적인 감사 로그, 언제, 그리고 어떤 목적으로.
  • 자동화된 데이터 ‐matching 및 deduplication 도구는 정확도를 향상시키기 위해.

Agencies는 일반 취약점 평가 및 침투 테스트를 수행해야합니다.

법률 의무에 대한 Ongoing 교육 제공

이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.

일반 리뷰 및 업데이트

데이터 프라이버시에 대한 법적 풍경은 빠르게 진화하고 있습니다. 국가 법률은 새로운 전자 프라이버시 법률을 통과하고 법원은 (예를 들어, Carpenter v. United States] 의 디지털 증거 주위에 기대를 다시합니다. 평균은 데이터 ‐ 쉐이링 관행의 연간 법률 리뷰를 일정하고 따라 정책을 조정해야합니다. 법적, 개인 정보 보호 및 기술 전문가가 포함 된 자문위원회는 지속적인 감독을 제공 할 수 있습니다.

개인 정보 보호 및 민사 소송 : 개인 권리와 공익

로버스트 데이터 공유는 범죄를 더 빨리 해결하고 피해를 파악하고 위협을 방지할 수 있습니다. 그러나 강력한 개인 정보 보호 보호가없는 경우, 또한 erode 공개적 신뢰도가 될 수 있습니다. 이러한 보호의 예는 다음과 같습니다.

  • Data minimization – 특정 법 집행 목적으로 필요한 데이터만 수집합니다.
  • Retention and purging schedule – 긴 공유 데이터가 유지되는 방법, 허용할 때 자동 삭제를 위한 명확한 타임라인을 설정한다.
  • Oversight and accountability – 불만을 조사하고 수석 리더십에 대한 보고서를 조사하는 권한이있는 개인 정보 보호 책임자 또는 시민 도서관 공식을 지정합니다.
  • Transparency – 데이터 공유 활동에 대한 연례 보고서를 출판합니다 (예: 조사없이) 공공에 대한.

많은 퓨전 센터는 배운을 채택했다 privacy policy] 통계 미니마를 넘어가는. 이 모델링은 기관이 민간 자유에 대한 그것의 약속을 설명 할 수 있도록 할 수 있습니다.

기술 및 보안 데이터 공유

현대 법률 집행 데이터 ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐ ‐

  • 플랫폼은 역할 기반 액세스 및 미세 횡단 된 권한이 지원합니까?
  • 모든 통신은 암호화됩니까?
  • 연방 표준에 대해 배당되는 플랫폼 (예 : FedRAMP for Cloud Services)?
  • 공급자는 독립적인 보안 인증을 유지합니까?

실시간 인텔리전스 공유를 위해, 기관은 감사 로그를 보존하면서 다른 기록 관리 시스템 사이에서 번역하는 데이터 ‐ 쉐링 게이트웨이에 투자해야 할 수 있습니다. 기술에도 불구하고, 인간 통찰력은 여전히 높은 감지 사례에서 오염되기 전에 공인 된 임원에 의해 검토되어야합니다.

감사 및 감사

데이터 공유 프로그램은 결코 "설정 및 잊기"입니다. Agencies는 계약 및 법적 요구 사항에 따라 공유 된 데이터를 확인하는 정기적 인 내부 감사를 수행해야합니다. 감사 중의 검토에 대한 주제는 다음과 같습니다.

  • 액세스 로그의 정확도 – 모든 항목은 계정?
  • 계약의 범위 밖에서 사용되는 데이터의 모든 인스턴스.
  • 무단 데이터 공유 (예 : 이메일에 의해 전송 된 중복 사본)가 발생했습니다.
  • 데이터 보유 및 파괴 일정 준수.

감사 결과는 기관 리더십에보고되어야하며, 재료 비합리의 경우, 관련 데이터 ‐ 쉐링 파트너. 더 많은 교육, 시스템 수정 또는 인력의 변경과 같은 정확한 행동은 추적 및 확인됩니다.

공신 및 책임

법률 집행 데이터 공유는 공공에 의해 부여 된 권한입니다. 투명하게 운영되는 Agencies, 강력한 법적 및 개인 정보 보호 보호 보호와 함께 장기적인 파트너십을 지속하기 위해 필요한 신뢰를 구축. 공공 신뢰도는 데이터 사용의 인식 공정에 직접 연결됩니다. 지역 사회가 특정 그룹을 분산시키는 데이터 공유가 아닌 경우 법 집행과 관련하여 이해관계 및 정보 공유 할 수 있습니다.

신뢰를 촉진하기 위해, 기관은:

  • Data-sharing 정책을 설계할 때 커뮤니티 이해 관계자와 참여.
  • 공유된 데이터가 보호되는 방법의 접근 가능한 설명 게시.
  • 민간 감독위원회 또는 개인 정보 보호위원회를 설치하여 관행을 검토합니다.
  • 응답 신속하고 투명하게 공개 레코드 요청 (법 시행 면제를 존중하는 데).

관련 기사

이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.

연방 및 국가 요구 사항과 일치하여 명확한 데이터 공유 정책을 개발함으로써, 형식적인 합의를 수립하고, 지속적인 교육을 제공하고, 정기 감사에 투입하고, 기관은 법의 오른쪽에 머물면서 데이터 공유의 힘을 견딜 수 있습니다. 책임있는 데이터 공유는 법적으로 만 승인되지 않습니다. 효과적인 policing을 가능하게하는 공공의 신뢰를 유지하기위한 기초입니다.