Table of Contents
Ievads
Identitātes zādzības un kiberkrāpšanas izmeklēšanas pieprasa precīzu tiesisko regulējumu, lai līdzsvarotu efektīvu tiesībaizsardzību pret konstitucionālo aizsardzību. Šī regulējuma pamatā ir prasība tiesībaizsardzības iestādēm pirms meklēšanas iegūt orderi, kas ietver saprātīgu privātuma gaidīšanu. Garantijas kalpo kā tiesas pārbaude, nodrošinot, ka izmeklētāji parāda iespējamo cēloni un ierobežo to iekļūšanu. Šajā rakstā tiek izskatītas prasības, kas reglamentē digitālo izmeklēšanu, piemērojamie tiesību standarti un praktiskās problēmas, kas rodas, ja pierādījumi uzturas mākonī vai šķērso jurisdikcijas robežas.
Juridiskais pamats orderiem kiberizmeklēšanā
Ceturtais ASV konstitūcijas grozījums nodrošina pamatu prasībām, kas jāizpilda visās kriminālizmeklēšanā, tostarp attiecībā uz kiberkrāpšanu un identitātes zādzību. Tas aizsargā indivīdus no nepamatotas kratīšanas un konfiskācijas, un Augstākā tiesa jau sen ir atzinusi, ka beztiesas meklēšana ir nepamatota, ja vien nav noteikts izņēmums. Digitālo pierādījumu kontekstā Tiesa ir atkārtoti apstiprinājusi, ka Ceturtā grozījuma pamatprincipi pilnībā attiecas uz elektroniskajiem datiem.
Analīzes centrā ir Katz pret Amerikas Savienotajām Valstīm (1967) noteiktais “saprātīgās privātuma gaidas” tests. Personas saglabā šādu paļāvību savu e-pastu saturā, mākoņkontos glabātos dokumentos un datos par personas ierīcēm. Kad tiesībsargājošās iestādes cenšas piekļūt šai informācijai, tai parasti jāsaņem orderis, kas pamatots ar varbūtēju iemeslu. [Karpenters pret Amerikas Savienotajām Valstīm [2018] orientējošais lēmums paplašināja šo argumentāciju, iekļaujot tajā arī datus par atrašanās vietu uz šūnas, turot, ka piekļuve vēsturiskajiem atrašanās vietas datiem prasa attaisnojumu, jo šāda informācija ir ļoti atklāta.
Tā kā ir pieauguši digitālie pierādījumi, ir arī atjaunināti procesuālie noteikumi. Piemēram, Kriminālprocesa federālais noteikums 41 tika grozīts, lai risinātu datoru un elektronisko datu nesēju attālinātu meklēšanu. Tagad tas pilnvaro tiesnešus izdot orderis par to datu konfiskāciju, kas tiek glabāti ārpus apgabala, kurā izdots orderis, ar nosacījumu, ka ir izpildīti konkrēti nosacījumi – kritisks noteikums kiberizmeklēšanai, kas bieži vien aptver vairākas jurisdikcijas.
Detalizētu pārskatu par ceturtā grozījuma aizsardzību digitālajā laikmetā skatīt Cornell Juridiskās informācijas institūta anotētajā ceturtajā grozījumā.
Prasības, kas jāizpilda, lai saņemtu orderi
Lai kiberkrāpšanas izmeklēšanā iegūtu meklēšanas orderi, tiesībsargājošajai iestādei ir jāizpilda vairākas konstitucionālas un likumā noteiktas prasības, kas nodrošina, ka orderi netiek izdoti ne gadījuma, ne arī izmantoti kā zvejas ekspedīcijas.
Varbūtējs cēlonis
Iespējams iemesls prasa, lai, pamatojoties uz apstākļu kopumu, būtu pamatota iespējamība, ka nozieguma pierādījumi tiks atrasti meklējamajā vietā. Digitālajā izmeklēšanā tas var ietvert pierādījumu, ka aizdomās turētā datorā ir identitātes zādzības pierādījumi, ka mākoņkontā ir krāpnieciski darījumu ieraksti vai ka krāpšanas izdarīšanai tika izmantota konkrēta IP adrese. Afidavit ir skaidri jānorāda konkrēti fakti, nevis tikai aizdomas, saistot noziedzīgo darbību ar meklējamo vietu vai ierīci.
Īpašība
Ceturtais grozījums prasa, lai tiktu garantētas meklēšanas vietas un ar īpašu nozīmi aizturēto personu vai lietu raksturošana. Digitālajā kontekstā īpatnība ir īpaši sarežģīta, jo vienā ierīcē var būt terabaiti ar privātiem datiem, kas nav saistīti ar izmeklēšanu. Tiesas arvien vairāk pieprasa, lai orderis norādītu meklēto datu veidu (piemēram, finanšu ieraksti, saziņa ar identificētiem upuriem) un metodes, kas izmantojamas šo datu meklēšanai un izguvei. Pārrobežu režīma garantē, ka „seise” pieeja var tikt atzīta par spēkā neesošu.
Datu iesniegšana
Virsniekam jāiesniedz zvērināts liecību, kas nodrošina faktu pamatu iespējamam cēlonim. Afidavit pamatā jābūt personīgām zināšanām vai uzticamai informācijas uzklausīšanai, un tajā nedrīkst būt būtiski nepatiesi apgalvojumi vai bezdarbības. Kibernoziegumos, afidavit bieži ietver tehniskas detaļas par to, kā tiek glabāti digitālie pierādījumi, pakalpojumu sniedzēju loma, un izmeklētāji ir veikuši pasākumus, lai identificētu aizdomās turamo.
Tiesu iestāžu apstiprinājums
Neitrāls un atsevišķs tiesnesis izskata pierādījumu un, ja apmierināts, ka iespējamais cēlonis pastāv un orderis atbilst īpatnību prasībām, izdod orderi. Garantijā jānorāda laiks, kurā tas jāizpilda, parasti 14 dienas saskaņā ar federālo likumu, lai gan dažām valstīm ir īsāki periodi. Garantijas izpilde arī jāievēro federālās un valsts noteikumi par klaušu un annou, lai gan digitālā meklēšana var ne vienmēr ietvert fizisku ierakstu.
ASV Tieslietu departaments uztur visaptverošu rokasgrāmatu par datoru meklēšanu un arestu, kurā sīki izklāstītas procedūras prasības digitālo pierādījumu iegūšanas orderiem. Skatīt DOJ Datornoziegumu un intelektuālā īpašuma sadaļu.
Garantijas un rīkojumi kiberkrāpšanas lietās
Papildus tradicionālajām meklēšanas orderiem kiberkrāpšanas izmeklēšana bieži vien ietver specializētus juridiskus rīkojumus, kas pielāgoti elektroniskajiem sakariem un uzglabātajiem datiem.
Elektronisku ierīču un glabāšanas meklēšanas un glabāšanas orderi
Visbiežāk rīks ir meklēšanas orderis, kas atļauj fizisko konfiskāciju datora, viedtālrunis, vai serveris. Kad konfiscēts, izmeklētāji var izveidot kriminālistikas attēlu ierīces un meklēt to pierādījumu. Orderam ir jāatļauj meklēšanu ierīces pati, un tiesas ir atzinušas, ka Ceturtā grozījuma īpatnību prasība attiecas uz datiem, kā arī aparatūru.
Pildspalvu reģistrs un zādzības un izsekošanas pasūtījumi
Pen reģistri tver izejošo zvanīšanu numurus, bet slazdu un izsekošanas ierīces tver ienākošos numurus. Saskaņā ar sadaļu 18 ASV.C. § 3121, šie rīkojumi prasa apliecinājumu no tiesībaizsardzības, ka informācija ir būtiska, lai notiekošo izmeklēšanu. Tie neprasa varbūtēju iemeslu, bet tie neļauj pārtvert saturu komunikāciju. Identitātes zādzību izmeklēšanā, pildspalvas reģistra dati var palīdzēt kartēt sakaru tīklus, kas izmanto pikšas cietušajiem vai koordinēt krāpniecisku darbību.
Stiepļu kārbu rīkojumi (III sadaļa)
Reāllaika sakaru satura interpretēšanai – piemēram, telefona zvaniem vai tūlītējiem ziņojumiem – nepieciešama III sadaļas vadu aplausiem saskaņā ar ASV 18 §§ 2510-2522. Tas ir augstākais juridiskais standarts, kas prasa varbūtēju iemeslu, ka tiek izdarīts konkrēts noziegums, ka sakari par noziegumu tiks pārtverti, un ka citas izmeklēšanas metodes ir izgājušās vai ir pārāk bīstamas. Wirtap rīkojumi ir ierobežoti laikā un prasa periodisku ziņošanu tiesai.
Glabātavu sakaru likuma (SCA) rīkojumi
Saskaņā ar Glabātas komunikācijas likumu (18 U.S.C. §§ 2701-2712) tiesību aizsardzības līdzekļi var iegūt abonenta informāciju, darījumu ierakstus un uzglabāto elektronisko sakaru saturu dažādos procesa līmeņos. Lielākajai daļai satura ierakstu (piemēram, e-pastiem, kas tiek glabāti vairāk nekā 180 dienas) ir nepieciešams meklēšanas orderis, kas pamatots ar varbūtēju iemeslu. Nesatura ierakstiem (piemēram, vārds, adrese, IP žurnāli), pavēstei vai tiesas rīkojumam saskaņā ar 18 U.S.C. § 2703(d) var būt pietiekami.
Apķīlāšanas un ražošanas rīkojumi
Lai novērstu pierādījumu iznīcināšanu, tiesībaizsardzības var izdot saglabāšanas pieprasījumu elektronisko sakaru pakalpojumu sniedzējam saskaņā ar 18 ASV § 2703(f). Pakalpojumu sniedzējam jāsaglabā esošie ieraksti līdz 90 dienām (atjaunojams), kamēr tiek saņemts orderis vai cits rīkojums. Ražošanas rīkojumi liek pakalpojumu sniedzējam atklāt konkrētus ierakstus valdībai.
Lai padziļināti iedalītos SCA un tās mijiedarbībā ar Ceturto grozījumu aizsardzību, skatiet Elektronisko robežu fonda zināšanu bāzi.
Īpaši apsvērumi par digitāliem pierādījumiem
Kiberkrāpšanas izmeklēšana rada unikālus šķēršļus, kas nerodas tradicionālajā fiziskajā meklēšanā. Tiesībaizsardzības iestādēm jāņem vērā pierādījumu virtuālais raksturs, trešo personu pakalpojumu sniedzēju iesaistīšanās un pārrobežu datu glabāšanas potenciāls.
Jurisdikcijas sarežģītība
Digitālie pierādījumi bieži vien atrodas uz serveriem, kas atrodas dažādās valstīs vai valstīs. Saskaņā ar Noglabāto sakaru likumu tiesa, kurai ir jurisdikcija pār nodarījumu vai pakalpojuma sniedzējs, var izdot orderi. Tomēr, ja dati tiek glabāti ārvalstīs, Microsoft Ireland lietā (Amerikas Savienotās Valstis pret Microsoft Corp., 2018) tika precizēts, ka iekšzemes garantijas saskaņā ar SCA nesasniedz datus, kas glabājas uz ārvalstu serveriem. Tas noveda pie Clarifying Lawful Overseas Use of Data (CLOUD) Act, kas ļauj orderiem pieprasīt U.S.-based pakalpojumu sniedzējiem, lai iegūtu datus neatkarīgi no tā, kur tie tiek glabāti, ja tas ir pakalpojuma sniedzēja rīcībā. Turklāt savstarpējās tiesiskās palīdzības līgumi (MLATS) vai izpildlīgumi saskaņā ar CLOUD likumu ļauj pārrobežu datu pieejamību.
Vairākas ierīces un mākoņkonti
Viena identitātes zādzības operācija var ietvert krāpniecisku e-pasta kontu, mākoņa glabāšanas mapi ar nozagtiem datiem, sociālo mediju profilu, ko izmanto uzteikšanai, un mobilo ierīci ar autentifikācijas lietotnēm. Katrā digitālajā atrašanās vietā var būt nepieciešams atsevišķs orderis vai juridiskā kārtība. Tiesību aktu izpildei rūpīgi jāapraksta katrs konts, pakalpojums un ierīce, atbalstot afidavits, lai izvairītos no apspiešanu pierādījumu īpašu iemeslu dēļ.
Šifrēšana un garantijas ierīču sagatavošana
Mūsdienu ierīces bieži izmanto spēcīgu šifrēšanu, padarot datus nepieejamus pat tad, ja aparatūra ir konfiscēta. Valdība var mēģināt piespiest aizdomās turēto atslēgt ierīci, izmantojot meklēšanas orderi, kas ietver prasību sniegt biometriskos datus (piem., pirkstu nospiedumus) vai paroli. Tiesas ir sadalītas par to, vai paroles pārkāpums pārkāpj Piektā grozījuma privilēģiju pret pašatbildēšanu. Dažas jurisdikcijas uzskata, ka paroles izgatavošana ir atsauksmes akts, bet citas uzskata biometrisko atslēgšanu par netestējamu. Jautājums joprojām ir karsti apstrīdēta tiesību joma.
Slēgšanas garantijas un dzīvi dati
Digitālie pierādījumi var būt īslaicīgs. E-pasts var tikt dzēsts, sociālo mediju konts deaktivizēts, vai dators noslaucīts attālināti. Varbūtējs iemesls var kļūt par strupceļu, ja pārāk daudz laika paiet starp notikumiem, kas rada varbūtēju cēloni un ordera izpildi. Tiesību aktu izpilde ir jārīkojas nekavējoties, jo īpaši, meklējot datus, ka aizdomās turētais varētu dzēst, uzzinot par izmeklēšanu. Dažas tiesas pieņem īsāku strupceļu uz digitālo pierādījumu dēļ tās nepastāvību.
Problēmas un juridiskie priekšstati
Vairāki nozīmīgi gadījumi ir veidojuši prasības, kas piemērojamas kiberkrāpšanai un identitātes zādzības izmeklēšanai.
Riley v. California (2014. gads)
Augstākā tiesa vienbalsīgi atzina, ka policijai parasti ir nepieciešams orderis, lai arestētu mobilā tālruņa incidenta digitālā satura meklēšanu. Tiesa atzina, ka mobilie telefoni ir “minidatori”, kas satur lielu daudzumu privāto datu, un meklēšanas incidents, lai arestētu izņēmumu, neattiecas uz digitālo saturu. Šis lēmums tieši ietekmē identitātes zādzības izmeklēšanu, kurā aizdomās turētā tālrunī var būt krāpšanas pierādījumi.
Carpenter v. Amerikas Savienotās Valstis (2018)
Karpenters lietā nolēma, ka vēsturiskās atrašanās vietas informācijas iegūšana no bezvadu nesēja ir Ceturtā grozījuma meklēšana un parasti prasa orderi. Lietā noraidīja trešās puses doktrīnu, kurā bija atzīts, ka informācija, kas brīvprātīgi tiek nodota pakalpojumu sniedzējam, nav aizsargāta, visaptverošu digitālo ierakstu kontekstā. Nolēmums ietekmē kiberkrāpšanas izmeklēšanu, kuras pamatā ir atrašanās vietas dati, lai sasaistītu aizdomās turētās personas ar krāpnieciskiem darījumiem.
Amerikas Savienotās Valstis pret Ganias (2016)
Ganias lietā Otrā shēma uzskatīja, ka valdības saglabātais cietā diska spoguļattēls pēc garantijas termiņa beigām ir pārkāpis Ceturto grozījumu. Tiesa uzsvēra, ka valdība nevar bezgalīgi turēt datus, kas neietilpst garantijas darbības jomā. Šajā lietā ir uzsvērts, cik svarīgi ir ierobežot digitālo meklēšanu, lai tie atbilstu konkrētiem pierādījumiem, kas aprakstīti garantijā.
Pārmeklēšanas orderis mobilajam telefonam (2023)
Nesen, vienpadsmitajā shēmā, uzskatīja, ka orderis, kas pieprasa aizdomās turētā atslēgt tālruni ar biometriju nepārkāpa Piekto grozījumu, jo pieskaršanās sensoram nebija atsauksme. Tomēr citas shēmas un valsts tiesas ir nonākušas pie atšķirīgiem secinājumiem, radot jurisprudences standartu fragmentu. Tiesībsargāšanā ir rūpīgi jāizvērtē tās jurisdikcijas tiesību akti, kurā tās darbojas, pirms tiek lūgts šāds rīkojums.
Lai analizētu, kā šie precedenti attiecas uz notiekošām izmeklēšanām, SCOTUSblog sniedz visaptverošus lietu kopsavilkumus un komentārus.
Praktiskās sekas tiesībaizsardzības jomā un cietušo personu lietās
Saprašanās orderis nav tikai akadēmisks pasākums; tas tieši ietekmē tiesībaizsardzības praksi un personas datu zādzības un kiberkrāpšanas upurus.
Tiesībaizsardzības jomā
Pētniekiem cieši jāsadarbojas ar prokuroriem, lai sagatavotu orderi, kas atbilst iespējamam cēlonim un specifikai. Tas bieži vien ietver noformulēt, kā digitālie pierādījumi tiek glabāti, kāpēc tie var saturēt pierādījumus par noziegumu, un kāpēc pierādījumus nevar iegūt ar mazāk uzbāzīgiem līdzekļiem. Apmācība par digitālo kriminālistiku un juridiskiem atjauninājumiem ir būtiska, jo likums turpina attīstīties. Turklāt aģentūrām ir jābūt protokoliem saglabāšanas rīkojumu saņemšanai ātri, lai novērstu spolēšanu.
Cietušajiem
Personas datu zādzības upuriem bieži ir izšķiroša nozīme izmeklēšanā, ziņojot par noziegumu, sniedzot dokumentāciju un saglabājot pierādījumus.Tiesību aizsardzībai var būt nepieciešams orderis, lai piekļūtu cietušā paša kontam, ja to izmanto krāpšanas izdarīšanai (piemēram, e-pasts ar norādi uz to, ka tas ir apdraudēts). Cietušajiem būtu jāiesaka neatklāt ierīces vai kontus, kuros varētu būt pierādījumi, un nekavējoties ziņot par noziegumu – viņi var radīt strupceļu problēmas.
Pierādījumu saglabāšanas paraugprakse
Gan tiesībsargājošo iestāžu, gan cietušo rīcībā var būt izpratne par saglabāšanas mehānismiem. Piemēram, daudzi e-pasta pakalpojumu sniedzēji ļauj lietotājiem ievietot savos kontos legālas turēšanas vietas. Pakalpojumu sniedzēji var piedāvāt tiesībaizsardzības portālus, lai iesniegtu apķīlāšanas pieprasījumus. Apķīlāšanas rīkojuma esamība var sagādāt laiku, kamēr tiek sagatavots orderis.
Secinājums
Garantijas joprojām ir pamats likumīgai identitātes zādzības un kiberkrāpšanas izmeklēšanai. Tās kalpo kā aizsardzība pret pārmērīgu valdības iejaukšanos, vienlaikus ļaujot vākt digitālos pierādījumus, kas bieži vien ir būtiski, lai pierādītu vainas apziņu. Ceturtais grozījums, kā to interpretē Augstākā tiesa, prasa stingru aizsardzību pret iespējamo cēloni, specifiku un tiesu iestāžu uzraudzību. Tajā pašā laikā tehnoloģiju straujā attīstība – no mākoņglabāšanas līdz biometriskai autentifikācijai – turpina pārbaudīt esošo tiesisko regulējumu robežas. Tiesībaizsardzības iestādēm un praktizējošiem juristiem ir jābūt informētiem par notiekošo attīstību tiesu, tiesību aktu un izmeklēšanas instrumentu jomā, lai nodrošinātu, ka tiek ievērotas prasības pēc attaisnošanas un ka pierādījumi paliek pieņemami. Visbeidzot, prasība pēc attaisnojuma rada būtisku līdzsvaru: tā dod iespēju izmeklētājiem veikt kibernoziedznieku darbības, vienlaikus ievērojot tiesības uz privātumu, kas definē brīvu sabiedrību.