Table of Contents
Kibernoziedzība ir kļuvusi par galveno problēmu valdībām visā pasaulē. Tehnoloģijas pilnveidojot, tiek nodrošināta kibernoziedznieku taktika. Viens no nozīmīgākajiem tiesiskajiem jautājumiem kibernoziedzības kriminālvajāšanā ir “divkārša apdraudējuma” principa piemērošana. Šis princips neļauj divreiz tiesāt personu par to pašu nodarījumu, bet, to piemērojot kibernoziedzības lietās, rodas unikālas problēmas, kas pārbauda sen iedibināto juridisko doktrīnu robežas. Digitālā vide, kurā ir daudz cietušo, un pārklājas kriminālnoteikumi, liek tiesām un likumdevējiem pārskatīt to, kas ir “viens pārkāpums” kontekstā, kurā viena no darbībām, kas var uzlauzt, var radīt desmitiem iespējamo apsūdzību starp dažādiem suverēniem.
Izpratne par dubultu niknumu
Dubultā sodīšana ir juridiska doktrīna, kas sakņojas daudzās tiesību sistēmās, tostarp ASV, kur tā ir nostiprināta Konstitūcijas piektajā grozījumā. Tā aizsargā indivīdus no vairākkārtējas kriminālvajāšanas par vienu un to pašu noziegumu, nodrošinot taisnīgumu un neļaujot valdībai atkārtoti uzmākties apsūdzētajam ar vairākiem tiesas procesiem. Princips ir arī atrodams kopējo tiesību tradīcijās un daudzu citu valstu tiesiskajā regulējumā, lai gan tās precīzais darbības joma ir atšķirīga.
Dubultās sodīšanas pamatojums ir daudzšķautņains. Tas neļauj valstij izmantot savus pārākos resursus, lai nojauktu apsūdzēto, aizsargā spriedumu galīgumu un atbalsta tiesu sistēmas integritāti, novēršot nekonsekventus rezultātus. Tās pamatā ir principiāla cieņa pret personas brīvību un pārliecība, ka, ja persona ir pakļauta notiesāšanas un soda riskam, tai nevajadzētu dzīvot pastāvīgās bailēs no atkārtotas kriminālvajāšanas par to pašu iespējamo rīcību.
"Tāpat kā" pārbaude
Amerikas Savienotajās Valstīs svarīgākais tests, lai noteiktu, vai divas apsūdzības ir vienāds pārkāpums dubultas apdraudējuma dēļ, ir Bloksburgera tests , kas noteikts Bloksburgers pret Amerikas Savienotajām Valstīm (1932). Šajā pārbaudē, ja katrs pārkāpums prasa pierādījumu tam, ka otrs nav, tad tie tiek uzskatīti par atsevišķiem pārkāpumiem un dubultas netaisnības dēļ netiek aizliegtas secīgas apsūdzības. Tomēr, ja viena rīcība pārkāpj gan federālos statūtus, gan valsts statūtus, dubultās atbildības doktrīna parasti pieļauj atsevišķu kriminālvajāšanu, jo abi suverēni tiek uzskatīti par atsevišķām vienībām.
Izmaiņas visās tiesību sistēmās
Dubultā apdraudējuma aizsardzība ir atšķirīga starptautiskā līmenī. Apvienotajā Karalistē šis princips tradicionāli bija absolūts, bet, ņemot vērā augsta līmeņa attaisnojumus smagos gadījumos, tika ieviesti izņēmumi attiecībā uz atsevišķiem pārkāpumiem, kuros rodas jauni un pārliecinoši pierādījumi (piemēram, 2003. gada Krimināltiesisko aktu). Kanādā R. pret Kienapple] ieviesa noteikumu pret vairākiem notiesājošiem spriedumiem par vienu un to pašu pārkāpumu. Eiropas Savienībā valstu dubultsods ir jālasa, ņemot vērā ne bis in idem principu saskaņā ar Pamattiesību hartas 50. pantu, kas jau ir spēkā dalībvalstīs, lai gan tas jau ir izskatīts. Šis tiesību aktu kopums rada būtisku sarežģītību kibernoziedzības gadījumos, kas bieži šķērso robežas.
Divējādās biedēšanas un kibernoziedzības starpsekcija
Kibernoziedzība ietver plašu nelegālo darbību klāstu, tostarp hakeru, identitātes zādzību, izpirkumdarba uzbrukumus, datu pārkāpumus, krāpšanu tiešsaistē un intelektuālā īpašuma pārkāpumus.Šajos nodarījumos bieži vien iesaistīti vairāki cietušie, iesaistīti daudzi juridiskie tiesību akti, un tos var saukt pie atbildības saskaņā ar dažādiem savstarpēji pārklājošiem statūtiem – no krāpšanas ar datoru līdz krāpšanai ar vadu līdz identitātes zādzībai.
Galvenais jautājums ir šāds: ja kibernoziedznieks iesaistās vienā rīcības gaitā, piemēram, pārkāpj tīklu un zog kredītkartes datus, vai to var tiesāt par vienu un to pašu darbību dažādās jurisdikcijās vai ar dažādām apsūdzībām, nepārkāpjot dubultu apdraudējumu? Atbilde ir tālu no vienkāršas. Katra valsts, valsts vai pat province var definēt "vienu un to pašu pārkāpumu" atšķirīgi, un to pašu digitālo darbību var raksturot neskaitāmos veidos atkarībā no piemērotā juridiskā lēca.
Galvenie uzdevumi
Vairākkārtēja jurisdikcija un divkārtējs suverenitāte
Kibernoziegumi reti ievēro fiziskās robežas. Valsts A hakeris var apdraudēt serverus valstī B un nozagt datus no cietušajiem valstī C, D un E. Saskaņā ar dubultās suverenitātes doktrīnu katra suverēna – valsts vai valsts – tiek uzskatīta par atsevišķu vienību dubultas sodīšanas nolūkos. Tas nozīmē, ka teorētiski apsūdzēto varētu saukt pie atbildības par to pašu pamatā esošo rīcību vairākās jurisdikcijās, nepārkāpjot dubultu sodīšanu, jo “viens un tas pats pārkāpums” ir definēts attiecībā pret katra suverēna likumiem. Tas rada atkārtotas vajāšanas un globālas juridiskas pātagas risku kibernoziedzniekiem, kuri jau var tikt pakļauti izdošanai un tiesas prāvai vienā valstī, tikai tādēļ, ka citur par to pašu digitālo aktu tiek izvirzītas apsūdzības.
Piemēram, saskaņā ar ASV federālajiem tiesību aktiem par krāpšanu un kaitējumu datornoziegumiem, ko rada noziedzīgs nodarījums, un saskaņā ar citas valsts, kurā atrodas cietušie, tiesību aktiem hakeru, kas ir invalīds, var apsūdzēt par vienu vienīgu taustiņu sēriju. Tiesu kompetencē ir bijis jautājums, vai šāda daudzsovereign prokuratūra ir procesa ļaunprātīga izmantošana, un daži juristi apgalvo, ka dubultsuverēnas izņēmums ir jāpiemēro šauri pasaules kibernoziedzības kontekstā.
Atšķirīgas maksas, kas iegūtas no vienas uzvedības
Prokuroriem bieži vien ir pieejama izvēlne, kas aptver vienu un to pašu kibernoziedzīgo rīcību. Piemēram, viens starpgadījums, kad tiek nozagti pieteikšanās dati, var tikt saukts pie atbildības kā neatļauta piekļuve (Datorvilces un ļaunprātīgas izmantošanas likums), identitātes zādzība, stiepļu viltošana un identitātes zādzības pastiprināšanās. Lai gan šīs apsūdzības rodas no tiem pašiem faktiem, Blockburger tests var uzskatīt tos par atsevišķiem pārkāpumiem, jo katrs no tiem prasa pierādījumu par elementu, ko citi nedara (piemēram, identitātes zādzība prasa, lai cietušā parādītu, ka tas ir reāla persona, bet vadu krāpšana prasa komunikāciju starpvalstu komercijā). Tas var novest pie vairākiem izmēģinājumiem-vai vairākiem skaita vienā izmēģinājumā- ka pārbaude ārējās robežas dubultso žodzīgumu.
Aizstāvji veltīgi apgalvojuši, ka šādas savstarpēji pārklājošās apsūdzības pārkāpj dubultas apdraudējuma garu, jo tās visas sakņojas vienā "darījumā". Bet tiesas parasti uzskata, ka, ja katrs tiesību akts pieļauj atšķirīgu sodu un dažādus būtiskus elementus, nenotiek konstitucionāls pārkāpums. Rezultātā kibernoziedznieks var tikt pakļauts milzīgam apsūdzību skaitam par to, kas būtībā ir viena epizode, ar iespēju, ka kumulatīvie sodi, kas tālu pārsniedz tipisko sodu par vienu noziegumu.
“Tehnoloģiju un juridisko definīciju attīstība”
Tehnoloģijai mainoties, parādās jaunas kiberuzbrukuma metodes, kas var novest pie jaunām juridiskām definīcijām, kuras var nesakrist ar vecākām. Piemēram, izpirkumdarba aparatūras uzplaukumu – kur hakeris šifrē datus un pieprasa samaksu – var saukt pie atbildības kā izspiešanas, datoru bojājumu vai pat stiepļu krāpniecību. Bet, ja apsūdzētais iepriekš tika attaisnots izspiešanai par to pašu darbību, vai vēlāk var tikt tiesāts par datora bojājumiem? Tiesu iestādēm ir jāizlemj, vai jaunā apsūdzība patiešām ir "atšķirīgs pārkāpums" vai tikai tās pašas rīcības pārmarķēšana.
Saistīta problēma ir laika elements. Kibernoziegumi bieži vien ir saistīti ar pastāvīgu rīcību: hakeris var saglabāt pastāvīgu piekļuvi sistēmai mēnešiem, laika gaitā eksfiltrējot datus. Vai katrs jauns piekļuves akts ir atsevišķs pārkāpums, vai arī tas ir daļa no nepārtrauktas rīcības kursa, kas būtu jāuzskata par vienu pārkāpumu? Atbilde var noteikt, vai ir pieļaujama vairākkārtēja kriminālvajāšana. Amerikas Savienotajās Valstīs pret Gagliardi, Otrā ķēde, kas tika apsūdzēta, vai vairākas neatļautas darbības pie viena datora vairāku mēnešu laikā veidoja atsevišķus pārkāpumus vai vienu pastāvīgu pārkāpumu. Tiesa piemēroja pilnīgu apgraizījumu pārbaudi, bet iznākums bija neskaidrs.
Vairāki cietušie un "vienāda darījuma" problēma
Viens kiberincidents var ietekmēt tūkstošiem vai pat miljoniem cietušo. Saskaņā ar tradicionālo dubultdraudu analīzi upuru skaits ne vienmēr rada vairākus "netaisnības" – uzsvars ir uz aizliegto darbību, nevis kaitējuma saņēmēju skaitu. Tomēr daudzi datornoziegumu statūti definē pārkāpumu, atsaucoties uz cietušo (piemēram, "piekļuve datoram bez katra skartā īpašnieka atļaujas"). Tas atver durvis uz apsūdzībām, kas vairojas ar katru cietušo, izraisot iespējamu sērijveida kriminālvajāšanu. Aizstāvji apgalvo, ka tas nepamatoti soda viņus vairākas reizes par vienādu rīcību, kamēr prokurori apgalvo, ka katrs cietušais ir atsevišķs likuma pārkāpums.
Nozīmīgās tiesas lietas un precedenti
Vairākas juridiskās lietas izceļ šīs problēmas un sniedz norādījumus — lai gan ne vienmēr konsekvenci — par to, kā tiesas piemēro dubultu apdraudējumu kibernoziedzības kontekstā.
Amerikas Savienotās Valstis pret Miller (9. Cir. 2021)
Šajā gadījumā apsūdzētais ielauzās universitātes serverī un nozaga pētījumu datus. Viņš tika vispirms notiesāts saskaņā ar valsts tiesību aktiem par datoru kontrabandu un vēlāk apsūdzēts federāli par krāpšanu ar vadiem un komercnoslēpumu zādzību. Apgabaltiesa noraidīja federālos apsūdzības, pamatojoties uz dubultu apdraudējumu, bet Devītās ķēdes pretējā virzienā. Tā uzskatīja, ka valsts un federālajos statūtos bija ietverti dažādi elementi, un ka dubultās suverenitātes doktrīna pieļāva atsevišķu kriminālvajāšanu. Tiesa uzsvēra, ka kaitējums universitātei (valsts nodeva) un kaitējums pētniecības sponsoriem (federālais maksājums) bija atšķirīgs. Nolēmuma kritizētāji apgalvo, ka tas apdraud galīgumu, jo kibernoziedznieki var būt spiesti aizstāvēt sevi vairākos forumos par to pašu pamataktu.
R. pret Vail (Arizona Apelācijas tiesa, 2019.)
Šajā lietā apsūdzētais tika apsūdzēts par neatļautu piekļuvi (viens skaits) un vēlāk par krāpšanu ar datoru (citu skaitu), kas izriet no viena un tā paša pieteikšanās gadījuma. Tiesa piemēroja Kienapple principu (Kanādai līdzvērtīga dubultsavainošanās) un uzskatīja, ka abas apsūdzības bija par "vienu un to pašu deliktu", jo krāpšanas nodeva būtībā bija piekļuves maksas apakškopa. Lieta parāda grūtības atšķirt dažādas kibernoziegumu etiķetes no nepieciešamības pēc rūpīgas tiesību aktu interpretācijas.
Valsts pret Džonsonu (Ņūdžersija, 2020)
Atbildētājs atbrīvoja izpirkšanas programmatūru, kas ietekmēja 3000 lietotājus. Prokurori apsūdzēja viņu gan saskaņā ar valsts datornoziegumu likumu (atsevišķi katram cietušajam), gan federālajiem izspiešanas likumiem. Pēc valsts notiesāšanas federālā valdība centās viņu atkal sodīt par to pašu izpirkšanas instrumentu uzbrukumu. Tiesa noraidīja federālo apsūdzību, lemjot, ka valsts un federālās apsūdzības pamatā ir tā pati "kriminālā epizode" un ka, atļaujot otru tiesas prāvu, tiktu pārkāptas atbildētāja tiesības uz dubultu sodīšanu. Lieta ir reta divējādas atbildības gadījumu robeža, bet tā ir piemērota šauri.
Starptautiskie priekšteči
Eiropas Savienībā ne bis in idem princips ir pārbaudīts pārrobežu kiberkrāpšanas lietās. Piemēram, Goti pret Spāniju (Eiropas Kopienu Tiesa, 2017) atbildētājs, kurš bija attaisnots datoruzbrukumos Francijā, vēlāk tika tiesāts Spānijā par līdzīgu rīcību, kas saistīta ar tām pašām datorsistēmām. Tiesa nolēma, ka Spānijas kriminālvajāšana ir pārkāpusi ne bis in idem, jo būtiskie fakti bija identiski un Spānijas apsūdzības nebija balstītas uz jauniem pierādījumiem. Šis lēmums uzsver, cik svarīgi ir saskaņot dubultu nedrošu aizsardzību dažādās jurisdikcijās, kurās ir kopīgas tiesību sistēmas, piemēram, ES, bet tajā ir arī uzsvērts šādas aizsardzības trūkums starp, piemēram, ES un Amerikas Savienotajām Valstīm.
Risinājumi un ierosinātās reformas
Tiesību eksperti iesaka vairākas pieejas šo problēmu risināšanai. Mērķis ir saglabāt dubultdraudu aizsardzību, vienlaikus pielāgojoties digitālajai noziedzībai.
Starptautisko tiesību aktu saskaņošana
Viena no daudzsološākajām stratēģijām ir starptautisku nolīgumu izstrāde, kas standartizē definīcijas un procedūras saistībā ar kibernoziedzību. Budapeštas konvencija par kibernoziedzību (Eiropas Padome, 2001) jau nodrošina sistēmu materiālām krimināltiesībām un procesuālajiem instrumentiem, bet tieši nepievēršas dubultai sodīšanai. Jauns protokols vai līgums varētu noteikt "vienas apsūdzības, viena pārkāpuma" principu rīcībai, kas aptver vairākas parakstītājvalstis. Tas prasītu valstīm atzīt katras valsts galīgos spriedumus un aizliegt kriminālvajāšanu par tiem pašiem pamatā esošajiem faktiem tādā pašā veidā, kā ne bis in idem] darbojas ES.
Skaidrāki juridiskie standarti "vienādam pārkāpumam"
Likumdevēji var noskaidrot, kad vairākas apsūdzības ir atsevišķi pārkāpumi pret vienu un to pašu nodarījumu. Daudzi statūti pašlaik lieto plašu valodu, kas pārklājas. Reformas var prasīt, lai kibernoziedzības apsūdzības būtu balstītas uz atšķirīgu rīcību vai atšķirīgiem upuriem, nevis uz vienu un to pašu digitālo rīcību. Piemēram, likums varētu pilnvarot, ka gadījumos, kad viens neatļautas piekļuves gadījums noved pie vairākiem cietušajiem, apsūdzēto var saukt pie atbildības tikai par vienu pārkāpumu, ja prokurors nepierāda, ka katrs cietušais ir iesaistīts atsevišķā, neatkarīgi kompromitējošā darbībā (piemēram, atsevišķa piesavināšanās katram cietušajam). Šāds standarts samazinātu pārmērīgas maksas un dubultas izšķērdības risku.
Tehnoloģiskās sadarbības un digitālo pierādījumu protokoli
Būtiska nozīme ir sadarbības uzlabošanai starp jurisdikcijām. Savstarpējās tiesiskās palīdzības līgumi (MLAT) un kopīgas izmeklēšanas grupas var palīdzēt koordinēt kriminālvajāšanu, lai kibernoziedznieks tiktu tiesāts vienreiz, vispiemērotākajā forumā, ar visām apsūdzībām konsolidēta. Labākā prakse digitālajā kriminālistikā (piemēram, laikiestate un sistēmas baļķi) var arī palīdzēt prokuroriem pierādīt, ka dažādas darbības patiešām ir atsevišķi pārkāpumi, samazinot neskaidrību. Starptautiskās struktūras, piemēram, Interpols un Eiropols jau strādā pie pamatnostādnēm pārrobežu kibernoziegumu kriminālvajāšanai, kas ievēro dubultas apdraudējuma principus.
Tehnoloģiju un tehnoloģiju likumi un saulrieta klauzulas
Lai risinātu tehnoloģiju attīstības problēmu, likumdevēji var izstrādāt statūtus tehnoloģiju neitrālā valodā, nevis uzskaitīt konkrētas metodes (piemēram, "stiepļu krāpniecība" ar tās starpvalstu vadu elementu), un tie var definēt pārkāpumus, pamatojoties uz kaitīgo iznākumu (piemēram, "neautorizēti traucējumi datorsistēmā, kas rada ekonomiskus zaudējumus"). Šādas definīcijas mazāk varētu novecot, jo rodas jauni uzbrukuma vektori, un tās samazinātu savstarpēji pārklājošos maksu izplatību. Turklāt saules enerģijas klauzulas, kas prasa kibernoziegumu statūtu regulāru pārskatīšanu, varētu palīdzēt nodrošināt, ka tās nekļūst par transportlīdzekļiem, kas tiek saukti pie atbildības par dubultsadraudu sacelšanu.
Secinājums
Kibernoziedzība turpina attīstīties lūzuma tempā, un tiesiskais regulējums, kas to risina, ir jāsaglabā. Divējāda apdraudējuma piemērošana kibernoziedzības lietās ir viens no sarežģītākajiem jautājumiem, ar ko saskaras mūsdienu tiesu prakse. Tiesiskuma un taisnīguma principu saskaņošana ar digitālo noziegumu realitāti ir sarežģīts, bet būtisks uzdevums visā pasaulē tiesu sistēmām. Lai gan dubultās atbildības doktrīna un Blockburger tests sniedz dažus norādījumus, tie bieži vien ir vāji sagatavoti, lai risinātu kibernoziedzības globālo, daudzpusīgo, daudzpusīgo raksturu. Sērijveida kriminālvajāšanas, pārāk lielas maksas un jurisdikcijas spēļu risks apdraud to, ka aizsardzība ir dubulta.
Progress prasīs saskaņotu darbu: saskaņot starptautiskās normas, pilnveidot iekšzemes statūtus un veicināt prokuroru ciešāku sadarbību. Tikai tad mēs varam nodrošināt, ka tie, kas veic kibernoziegumus, tiek saukti pie atbildības, neupurējot pamatprincipu, ka nevienu nedrīkst divreiz tiesāt par to pašu pārkāpumu. Tā kā tehnoloģija nosaka robežas, kas ir iespējams, likumam ir jāpielāgojas, lai saglabātu pamatiežu aizsardzību, kas nosaka taisnīgu sabiedrību.