Table of Contents
Ievads: Klasiska juridiska principa digitālā attīstība
Dubultās briesmas princips – aizliegums tikt divreiz tiesātam par vienu un to pašu pārkāpumu – gadsimtiem stāvēja kā Rietumu tiesu prakses pamatprincips. Senās Grieķijas un Romas tiesību jomā, kas tika pilnveidots angļu tiesību jomā un nostiprināts ASV konstitūcijas piektajā grozījumā, tas aizsargā indivīdus no atkārtotu apsūdzību tirānijas un no tā izrietošās psiholoģiskās, finansiālās un reputācijas izsīkuma. Tomēr digitālais laikmets šo draudīgo doktrīnu pārbauda vēl nepieredzētos veidos. Tā kā kriminālizmeklēšana arvien vairāk balstās uz digitālajiem pierādījumiem – e-pastiem, mākoņu glabāšanu, šifrētiem ziņojumiem un cieto disku kriminālistikas eksemplāriem – robežām, kas reiz skaidri definēja vienu “nepilnu pārkāpumu” ir izplūdusi. Kiberdrošības incidenti, starpjurisdikcionālo datu plūsmas un digitālo artifaktu izplatīšanās liek tiesām un likumdevējiem pārskatīt, ko tas nozīmē, lai tiktu “pastiprināts divreiz” par to pašu noziegumu. Šis raksts pēta nesaraujamu mijiedarbību starp dubultajām likuma, digitālo datu un kiberdrošības normām, un kiberdrošību, un piedāvā analīzi, kā tiesiskā regulējuma sistēmas varētu pielāgoties bez valsts drošības apdraudējuma.
Izpratne par dubultu biedēšanu: vēsturiskas saknes un mūsdienu pamatojums
Dubultā saspīlēšana nav tikai procesuāla tehniska rakstura lieta; tā ietver sevī dziļu pārliecību par taisnīgumu, galīgumu un valsts varas robežām. Amerikas Savienotajās Valstīs Piektajā grozījumā ir teikts: „[N]vai jebkurai personai ir jāpakļaujas tam pašam noziedzīgajam nodarījumam divreiz apdraudēt dzīvību vai piederību.” Šī klauzula ir interpretēta tā, lai aizsargātu: 1) otru apsūdzību par to pašu nodarījumu pēc attaisnošanas; 2) otru apsūdzību par to pašu nodarījumu pēc notiesāšanas; un 3) vairākus sodus par to pašu nodarījumu. Līdzīga aizsardzība pastāv daudzās citās tiesību sistēmās, tostarp Apvienotās Karalistes, Kanādas, Austrālijas un Eiropas Savienības dalībvalstīs, katrai ar savām niansēm.
Vēsturiskais pamatojums dubultajai netaisnībai balstās uz vairākiem pīlāriem. Pirmkārt, tas novērš prokurora pārkāpumu – valdība ar neierobežotiem resursiem citādi varētu attaisnot apsūdzēto, atkārtoti tos atkārtoti iegriežot. Otrkārt, tas saglabā žūrijas sprieduma integritāti un spriedumu galīgumu. Treškārt, tas attur atbildētājus no nebeidzamas tiesvedības emocionālās un finansiālās ietekmes. Šie pamatojumi ir spēkā arī šodien, bet „tā paša nodarījuma” raksturs ir kļuvis daudz sarežģītāks pasaulē, kur viena krimināla rīcība var radīt simtiem digitālo pēdu pa dažādiem serveriem un jurisdikcijām.
Tradicionālais “vienāda pārkāpuma” tests
Tiesas parasti piemēro vienu no diviem testiem, lai noteiktu, vai divas apsūdzības ir vienādas dubultsaudiāra nolūkos. Saskaņā ar Blockburger testu ] (no Blockburger pret Amerikas Savienotajām Valstīm , 284 U.S. 299 (1932) analīzē uzmanība ir pievērsta tam, vai katram pārkāpumam ir nepieciešams pierādījums par elementu, kas otru nedara. Ja tas ir juridiski atšķirīgs. Alternatīvi, dažas jurisdikcijas izmanto “vienādu rīcību” vai “vienu darījumu” testu, kas pārbauda, vai apsūdzība rodas no vienas un tās pašas faktu epizodes. Abi testi kļūst dziļi problemātiski, ja ir iesaistīti digitāli pierādījumi, jo viens tiešsaistes darījums, piemēram, krāpnieciska vadu pārsūtīšana, var tikt sadalīti neskaitāmās digitālās darbībās: pieteikšanās, pilnvaru ierakstīšana, pilnvarošana, apstiprināšana un ierakstu glabāšana par vairākām ierīcēm. Katra no šīm darbībām varētu teorētiski atbalstīt atsevišķu apsūdzību, kuras likumība var būt atkarīga no tā, vai tiesa uzskata, ka viena pārkāpuma daļa vai arī atšķirīgas darbības.
“Digitālās pierādījumu revolūcijas”: kā tehnoloģijas rada dubultu džipardu”
Digitālie pierādījumi tagad ir gandrīz visās kriminālās kriminālvajāšanas kategorijās – sākot ar krāpšanu un identitātes zādzību līdz terorismam, bērnu ekspluatācijai un narkotiku tirdzniecībai. Atšķirībā no fiziskiem pierādījumiem, digitālie pierādījumi ir praktiski formējami, dublējami un sadalāmi. Viens e-pasts var pastāvēt kā kopijas uz sūtītāja ierīces, saņēmēja ierīces, pasta servera, rezerves serveriem un mākoņa arhīviem. Kad tiesību aizsardzības iestādes iegūst šīs kopijas dažādos laikos vai no dažādiem avotiem, rodas jautājumi: vai katra tā paša satura konfiskācija ir atsevišķa kriminālvajāšana? Vai atbildētāju var tiesāt par “apsēstu” bērnu pornogrāfiju klēpjdatorā, un tad atkal par to pašu failu glabāšanu mākoņa diskā, nepārkāpjot dubultu žogojumu?
Dublikāts un “vairāku kriminālvajāšanu” problēma
Pamata spriedze slēpjas tajā, ka digitālos artefaktus var kopēt bez degradācijas. Atšķirībā no nozagta automobiļa vai viltota rēķina, digitālais fails ir identisks tā avotam. Tiesas ir nosliecušās, vai vienas un tās pašas liecības vairākas digitālās kopijas ir vairāku pārkāpumu vai tikai alternatīvu pierādījumu par vienu un to pašu noziegumu. Pēdējos gados daži apelācijas lēmumi ir nosaukuši, ka identisku digitālo attēlu esamība dažādās ierīcēs ir viens pārkāpums, ja attēli ir viena kolekcijas daļa un rīcība ir nepārtraukta. Tomēr citi nolēmumi ir uzskatījuši katru ierīci par atsevišķu “aizdomīgu aktu”, kas potenciāli pieļauj atsevišķas apsūdzības. Šī nekonsekvence rada juridisku mīnu lauku atbildētājiem, kuri saskaras ar apsūdzībām dažādās jurisdikcijās vai dažādos laikos.
Starpsugu pierādījumi un divējāds suverenitātes spēks
Īpaši sarežģīts jautājums rodas no dubultās suverenitātes doktrīnas, kas paredz, ka atbildētāju var saukt pie atbildības gan valsts, gan federālā valdība par to pašu rīcību, ja vajājošās struktūras iegūst savu varu no atsevišķām valdībām. Digitālie pierādījumi bieži ceļo pāri valsts un valstu robežām bez grūtībām. Piemēram, valstī A bāzēts hakeris var sākt uzbrukumu serveriem valstī B, izmantojot šifrētu ziņojumapmaiņu, kas tiek veikta caur valsti C. Ja valsts B vēršas pret hakeri par neatļautu piekļuvi, un vēlāk A valsts veic kriminālvajāšanu par nelikumīgi iegūtu līdzekļu legalizēšanu saistībā ar to pašu kapāto, vai dubultais ķēķis ir aizliegta otrā tiesas prāva? Saskaņā ar stingru dubultu suverenitāti tas var nebūt iespējams – jo katra valsts ir atsevišķa suverēna. Bet, ja digitālie pierādījumi ir identiski dažādās jurisdikcijās, šādu secīgu kriminālvajāšanu taisnīgums tiek apstrīdēts. Vairāki juridiskie zinātnieki ir aicinājuši starptautiskus nolīgumus saskaņot dubultu džio aizsardzību digitālajā sfērā, līdzīgi principam Eiropas Savienības tiesību aktos (kas liedz divas reizes pārbaudīt tos pašus).
Šifrētu un fragmentāru pierādījumu trūkums
Šifrēšana vēl vairāk sarežģī dubultu apdraudējumu analīzi. Kad tiesību aizsardzības iestādes saņem orderi meklēt aizdomās turētā šifrēto ierīci, tās var iegūt tikai daļējus datus – dažus atšifrētus, dažus vēl nepieejamus. Ja vēlāk jaunas atšifrēšanas metodes ļauj piekļūt iepriekš nepieejamiem pierādījumiem, vai valdība var noteikt papildu maksas, pamatojoties uz šiem jaunajiem pierādījumiem? Atbilde bieži vien ir atkarīga no tā, vai jaunie pierādījumi atklāj “atšķirīgu pārkāpumu” vai tikai nostiprina to pašu gadījumu. Piemēram, ja policija sākotnēji atgūst tikai metadatus, kas parāda komunikāciju ar zināmu teroristu, bet vēlāk atšifrē ziņojumus, kas atklāj sižetu, jaunie maksājumi var būt atšķirīgi, ja tie ietver atsevišķu sazvērestību. Tomēr, ja ziņojumos ir tikai sīki izklāstīts tas pats gabals, kas jau ir uzlādēts, dubultais džiopardijs var izslēgt otru tiesas prāvu. Šī joma paliek nenokārtota, un tiesas meklē norādījumus standartiem, piemēram, “vienu pierādījumu” tests, kas pieņemts dažās Eiropas kontinentālajās sistēmās.
Kiberdrošības izmeklēšanas: juridiskie ierobežojumi un potenciālie konflikti
Kiberdrošības incidenti – datu pārkāpumi, izpirkumprogrammatūras uzbrukumi, valsts sponsorēta hakeru izmantošana – ir viens no sarežģītākajiem tiesiskajiem izaicinājumiem digitālajā laikmetā. Izmeklēšanas bieži ilgst mēnešus vai gadus, ietver vairākas aģentūras un vāc milzīgus apjomus digitālo pierādījumu. Divkāršais draudu sekas ir būtiskas, jo īpaši, ja kiberdrošības incidenti tiek saukti pie atbildības saskaņā ar dažādiem statūtiem: ASV Datoru viltošanas un ļaunprātīgas izmantošanas likums (CFAA), Apvienotās Karalistes Datoru ļaunprātīgas izmantošanas likums un līdzīgi likumi.Viens kiberuzbrukums var pārkāpt noteikumus, kas saistīti ar neatļautu piekļuvi, datu zādzību, izspiešanas un īpašuma bojājumiem. Šiem pārkāpumiem bieži vien ir savstarpēji pārklājoši elementi, kas palielina dublēšanās risku.
Prokurora diskrēcija un digitālā lietu sadalīšana
Prokurori var apzināti sadalīt vienu kiberuzbrukumu vairākās apsūdzībās, lai palielinātu notiesāšanas iespējas. Piemēram, atbildētājs, kuram uzlika apsūdzību par uzlaušanu korporatīvajā tīklā, var saskarties ar atsevišķiem datiem par katru piekļūto serveri, katru apskatīto failu un katru neatļautas klātbūtnes stundu. Lai gan tiesas parasti ir pieļāvušas šādu sadrumstalotību, kad katram skaitam ir nepieciešams atšķirīgs pierādījums, tiek pārbaudītas ārējās robežas. Amerikas valstīs pret Urbn ( hipotētiskā, bet ilustratīvā gadījumā) tiesa nesen apšaubīja, vai, reizinot maksas, kas balstītas uz katru digitālo “aktu” (kā katrs taustiņsitiens), ir pārkāpusi dubultspiedienes garu, pat ja tā tehniski apmierināja Blockburger testu. Daži juridiskie analītiķi apgalvo, ka tiesām būtu jāpieņem “pilnība digitālo darījumu” pieeja, uzskatot visas darbības par vienu pārkāpumu, ja vien atbildētāja rīcība nav būtiski mainījusies.
Paralēla civilprocesa un kriminālprocesa problēma
Kiberdrošības notikumi bieži izraisa gan kriminālizmeklēšanu, gan civiltiesvedību (piemēram, akcionāru derivātu masti, šķiru prasības no pārkāpējiem). ASV Augstākā tiesa ir atzinusi, ka dubulta sodīšana attiecas tikai uz kriminālprocesu, tāpēc civiltiesa neaizliedz tai sekojošu krimināllietu. Tomēr, kad civilā atklāšanas procesā tiek atklāti tie paši digitālie pierādījumi, kas vēlāk veido krimināltiesiskās tiesvedības pamatu, apsūdzētie var saskarties ar to pašu faktu de facto atkārtotu izskatīšanu. Dažas tiesas ir noteikušas ierobežojumus, piemēram, prasība par civiltiesvedības pārtraukšanu līdz krimināllietas atrisināšanai, bet starpdarbība joprojām ir problēma. Turklāt reglamentējošas darbības – piemēram, Vērtspapīru un biržu komisijas (SEC) vai Federālās tirdzniecības komisijas (FTC) – uzlikt sodus, ko var uzskatīt par saderīgiem, dažkārt izdzēšot robežu starp civillietu un krimināllietu.
Starptautiskā perspektīva: Ne Bis in Idem un Digitālie pierādījumi
Daudzas valstis ārpus Amerikas Savienotajām Valstīm ievēro ne bis in idem principu (latīņu valodā — “ne divreiz par vienu un to pašu lietu”), kas ir līdzīgs dubultajai netaisnībai, bet bieži vien tiek piemērots plašāk, liedzot kriminālvajāšanu par vieniem un tiem pašiem “faktiem”, nevis par vienu un to pašu “nepietiekamu pārkāpumu”. Piemēram, Eiropas Savienības Pamattiesību harta aizliedz otru tiesas procesu par vienu un to pašu noziedzīgu nodarījumu, un Eiropas Kopienu Tiesa to ir paplašinājusi, attiecinot to arī uz gadījumiem, kad piekritības ir vairākas dalībvalstis. Digitālo pierādījumu pieaugums ir piespiedis šos aizsardzības pasākumus ierobežot. Aizdomātu datu vienlaikus var izmeklēt vairāku ES valstu iestādes, katra iespējamā apsūdzība. Spriedumu savstarpējas atzīšanas princips ir domāts, lai novērstu dublēšanos, bet dažādas dalībvalstis interpretē “vienus faktus” atšķirīgi, kad digitālos aktus šķērso robežas.
Datu lokalizācija un dubulta Jeopardy riski
Tiesību akti, kas paredz datu lokalizāciju – piemēram, Krievijas Federālais likums Nr. 242-FZ vai Ķīnas Likums par datu drošību – pilnvaro noteikt, ka valstī ir jāglabā konkrēti dati. Ja digitālie pierādījumi ir valsts robežās, tas rada iespēju, ka katrā valstī, kurā atrodas dati, var tikt ierosināta atsevišķa lieta par vienu globālu darbību (piemēram, izplatīt ļaunprātīgu programmatūru). Bez starptautiska līguma vai savstarpējas juridiskās palīdzības konvencijas, kas konkrēti pievēršas dubultai nedrošībai par digitāliem pierādījumiem, atbildētāji saskaras ar vairāku vienas rīcības izmēģinājumu skatītāju. Daži eksperti ir ierosinājuši „Digital Double Jeopardy protokolu”, lai saskaņotu principus, līdzīgi Budapeštas Konvencijai par kibernoziegumiem, kas veicina pārrobežu pierādījumu apmaiņu, bet ir ierobežoti noteikumi par dubultu džiardiju.
Turpmākie juridiskie notikumi: pielāgošana tehnoloģijām
Likums nav statisks, un digitālo pierādījumu un kiberdrošības radītās problēmas mudina veikt likumdošanas, tiesu un zinātniski pētnieciskās reformas.
Tiesību aktu precizējums par „tādu pašu pārkāpumu” digitālajā kontekstā
Parlamenti un kongresi var pieņemt statūtus, kas nosaka, kad vairākas digitālas darbības veido vienu un to pašu vai atšķirīgus pārkāpumus. Piemēram, dažas jurisdikcijas uzskata, ka likumi, kas visas darbības vienā “nepārtrauktā digitālā darījumā” (piemēram, hakeru sesija ilgst minūtes) attiecas uz vienu pārkāpumu. Tas neļautu prokuroriem ielaušanās vienā dučiem skaita. Citi priekšlikumi ietver prasību, ka maksa, kas balstīta uz to pašu pierādījumu digitālām kopijām, ir jākonsolidē, ja kopijas tiek iegūtas no viena avota vai ierīces.
Starptautiskie digitālo pierādījumu apstrādes standarti
Tādas organizācijas kā Eiropas Padome un Apvienoto Nāciju Organizācijas Narkotiku un noziedzības apkarošanas birojs [UNODC] strādā pie parauglikumu un paraugprakses digitālo pierādījumu iegūšanai. Šo centienu mērķis ir izveidot vienotus noteikumus pierādījumu vākšanai, saglabāšanai un apmaiņai, kas arī respektē dubultu aizsardzību. Galvenais komponents būtu „pirms kontrolēts” vai „pirmais sodīts” noteikuma pieņemšana, ar kuru valsts, kas pirmā iesniedz lietu, pamatojoties uz konkrētiem digitāliem pierādījumiem, efektīvi apsteidz vēlāku citu valstu kriminālvajāšanu par tiem pašiem faktiem.
Uzlabota tiesu apmācība un tehnoloģiju lasītprasme
Tiesnešiem un prokuroriem arvien vairāk ir vajadzīga dziļa izpratne par to, kā darbojas digitālie pierādījumi – to dublējamība, nestabilitāte un pārrobežu raksturs. Daudzas jurisdikcijas iegulda līdzekļus mācību programmās, lai palīdzētu tieslietu speciālistiem izprast tehniskās nianses, kas ir pamatā dubultām prasībām. Piemēram, ASV Valsts tiesu kolēģija piedāvā kursus par digitālajiem pierādījumiem, un Eiropas Tiesiskās apmācības tīkls ir izstrādājis moduļus kibernoziedzībai un pamattiesībām.
Kiberdrošības līdzsvarošana ar individuālo aizsardzību
Kiberdrošība bieži vien ir valsts drošības imperatīvs, un valdības apgalvo, ka tām ir nepieciešama elastība, lai kibernoziedzniekus vajātu vairākās frontēs. Tomēr nekontrolēta prokuratūra riskē sagraut pašu aizsardzību, jo dubultās briesmas ir paredzētas. Turpmākajā tiesiskajā regulējumā, iespējams, tiks iekļauts proporcionalitātes princips, kas pieļauj vairākkārtēju kriminālvajāšanu tikai tad, kad digitālais pierādījums parāda patiesi atšķirīgu kaitējumu vai dažādus upurus. Piemēram, hakerim, kurš nozog datus no 1000 indivīdiem, nevajadzētu saskarties ar 1000 atsevišķiem izmēģinājumiem par vienu un to pašu ieceļošanas metodi; drīzāk kaitējums būtu jāapvieno vienā izmēģinājumā ar pastiprinātu notiesāšanu.
Praktiskās lietojumprogrammas juridisko profesiju un kiberdrošības ekspertiem
Ainavai, kas attīstās, ir vajadzīgas jaunas stratēģijas no aizsardzības advokātiem, prokuroriem un kiberdrošības speciālistiem.
Aizstāvības advokātiem
Pārstāvot klientu, pret kuru ir vērsta digitālo pierādījumu nodeva, ir savlaicīgi jāceļ dubultās briesmas. Advokātiem ir rūpīgi jāanalizē, vai apsūdzība ir dublējoša, un jāvirzās uz to, lai konsolidētu vai noraidītu to pašu digitālo darījumu. Viņiem arī jāapzinās dubultās suverenitātes doktrīna un, ja iespējams, jāmeklē nolēmumi, kuros identiski digitālie pierādījumi dažādās jurisdikcijās tiek uzskatīti par vienu pārkāpumu. Starptautiskā sadarbība – piemēram, prasība par ārvalstu kriminālvajāšanu uzskatīt par bar – var prasīt izdošanas līguma argumentus vai cilvēktiesību lūgumrakstus.
Prokuroriem
Prokuroriem ir jāpieņem visaptverošs viedoklis par digitālām lietām, lai izvairītos no pārmērīgas maksas, kas aicina atcelt apelācijas.Lēmumos par maksu būtu jāņem vērā faktiskā rīcība un ietekme, nevis tikai digitālo artefaktu skaits. Būtiski ir radīt apsūdzības, kas skaidri atšķir atšķirīgas kriminālas darbības no vienkāršiem pierādījumu fragmentiem. Turklāt prokuroriem ir jābūt pārredzamiem par to, kā digitālie pierādījumi tika iegūti, jo nepareiza dublēšana vai manipulācijas var radīt dubultus draudus.
Kiberdrošības speciālistiem
Tiesnešiem, kas ir cietuši no atgadījumiem, un tiesu ekspertiem ir precīzi jādokumentē savu pierādījumu vākšanas ķēde, atzīmējot, kad kopijas tiek izgatavotas un kur tās tiek glabātas. Viņiem jāapzinās, ka veids, kādā viņi rīkojas ar digitālajiem pierādījumiem, var ietekmēt dubultas briesmas prasības – piemēram, ja tiesu ekspertīžu attēls tiek koplietots ar vairākām tiesībaizsardzības iestādēm, katrs varētu mēģināt celt atsevišķas apsūdzības. Skaidra saziņa ar juridisko konsultantu palīdz nodrošināt, ka pierādījumi netiek mākslīgi pavairoti taktisku iemeslu dēļ.
Secinājums: taisnīguma uzturēšana digitālajā pasaulē
Dubultās netaisnības tiesību nākotne digitālo pierādījumu un kiberdrošības laikmetā nav saistīta ar atteikšanos no lolotā principa, bet gan ar tā pilnveidošanu, lai apmierinātu jaunās realitātes. Pamatvērtība – aizsargāt indivīdus no milzīgā valsts varas tos bezgalīgi retrītēt – joprojām ir tik svarīga kā jebkad. Tomēr digitālo pierādījumu tehniskais raksturs prasa, lai tiesas un likumdevēji izstrādātu niansētākus testus, lai atšķirtu patiesi atsevišķus pārkāpumus no to pašu digitālo faktu dublēšanās. Starptautiskā saskaņošana, tiesu izglītība un tiesiskā skaidrība ir nepieciešama, lai novērstu dubultas briesmas kļūt par tukšu aizsardzību digitālajā laikmetā. Tehnoloģijai turpinot attīstīties, juridiskajai sistēmai jāpaliek stabilai, nodrošinot, ka taisnīgas tiesas, galējība un brīvība no vajāšanas nav nesusi progresu.
Ārējie resursi tālākai lasīšanai:
- Cornell Juridiskās informācijas institūts – dubultais Jeopardy pārskats
- ASV Tieslietu departaments – Kriminālā resursa rokasgrāmata par dubultu Jeopardy]
- Eiropas Padome – Budapeštas Konvencija par kibernoziegumiem]
- UNODC – kibernoziegumi un digitālie pierādījumi
- Eiropas Parlaments — Ne Bis in Idem in EU Law