Infracţiunile cibernetice au devenit o preocupare majoră pentru guvernele din întreaga lume. Pe măsură ce tehnologia avansează, la fel şi tactica criminalilor cibernetici. Una dintre chestiunile juridice semnificative în urmărirea penală a infracţiunilor cibernetice este aplicarea principiului ] dublei pericole. Acest principiu împiedică o persoană să fie judecată de două ori pentru aceeaşi infracţiune, dar aplicarea acesteia în cazurile de criminalitate cibernetică prezintă provocări unice care testează limitele doctrinelor juridice de lungă durată. Mediul digital, cu atingerea sa fără frontiere, victime multiple şi suprapunerea statutului penal, forţele instanţelor şi legiuitorilor să reconsidere ceea ce constituie "aceeași infracţiune" într-un context în care un singur act de hacking poate genera zeci de acuzaţii potenţiale în rândul diferitelor suverani.

Înţelegerea dublă a pericolului

Dublul pericol este o doctrină juridică înrădăcinată în multe sisteme juridice, inclusiv în Statele Unite, unde este consacrată în al cincilea amendament la Constituţie. Protejează indivizii de a fi urmăriţi de mai multe ori pentru aceeaşi crimă, asigurând corectitudinea şi împiedicând guvernul să hărţuiască în mod repetat un inculpat cu mai multe procese. Principiul se găseşte şi în tradiţiile de drept comun şi în cadrele juridice ale multor alte ţări, deşi domeniul său de aplicare precis variază.

Raţionamentul din spatele dublei puneri în pericol este multipletat. Aceasta împiedică statul să-şi folosească resursele superioare pentru a elimina un acuzat, protejează definitivitatea verdictelor şi susţine integritatea sistemului judiciar prin prevenirea rezultatelor inconsecvente. În esenţă, doctrina reflectă un respect fundamental pentru libertatea individuală şi convingerea că, odată ce o persoană a fost supusă riscului de condamnare şi pedeapsă, nu ar trebui să trăiască într-o teamă permanentă de a fi reînnoită urmărirea penală pentru aceeaşi presupusă conduită.

Testul "Aceeași ofensă"

În Statele Unite, cel mai important test pentru a stabili dacă două taxe constituie aceeași infracțiune pentru dublă pericol este Testul Blockburger[, stabilit în Blockburger v. Statele Unite (1932). În cadrul acestui test, dacă fiecare infracțiune necesită o dovadă a faptului că cealaltă nu este, acestea sunt considerate infracțiuni separate și dublă pericol nu împiedică urmărirea penală succesivă. Totuși, atunci când același comportament încalcă atât un statut federal cât și un statut de stat, doctrina dual-suveragnanță permite în mod normal urmărirea penală separată, deoarece cele două suverani sunt considerați entități separate.

Variații între sistemele juridice

În Regatul Unit, principiul era în mod tradiţional absolut, dar în urma unor acquittali de profil înalt în cazuri grave, au fost introduse excepţii pentru anumite infracţiuni în care apar dovezi noi şi convingătoare (de exemplu, Legea penalităţii 2003). În Canada, ]R. v. Kienapple a stabilit o regulă împotriva condamnărilor multiple pentru aceeaşi infracţiune. În Uniunea Europeană, normele naţionale privind dubla pericol trebuie să fie citite în lumina principiului ne bis in idem care se aplică în mod frecvent în statele membre pentru infracţiuni deja judecate. Această procedură de mozaicare a legilor creează o complexitate semnificativă în cazurile de criminalitate cibernetică care traversează graniţele.

Intersecţia dintre dublă primejdie şi criminalitate cibernetică

Infracţiunile cibernetice cuprind o gamă largă de activităţi ilicite, inclusiv hacking, furt de identitate, atacuri de ransomware, încălcări ale datelor, fraudă online şi încălcări ale proprietăţii intelectuale. Aceste infracţiuni implică adesea mai multe victime, implică numeroase jurisdicţii legale şi pot fi urmărite sub o varietate de titluri suprapuse [de la fraudă informatică la fraudă prin sârmă la furt de identitate. Această multiplicitate juridică este exact în cazul în care apar provocări duble de pericol.

Întrebarea principală este: atunci când un criminal cibernetic se implică într-un singur curs de conduită, cum ar fi încălcarea unei rețele și furtul datelor din cartea de credit, pot fi încercate pentru același act în jurisdicții diferite sau sub taxe diferite fără încălcarea dublu pericol? Răspunsul este departe de a fi simplu. Fiecare țară, stat, sau chiar provincie poate defini "aceeași infracțiune" în mod diferit, și aceeași acțiune digitală poate fi caracterizată în moduri miriade, în funcție de lentilele legale aplicate.

Provocări-cheie

Competenţe multiple şi dublă suveranitate

Infracţiunile cibernetice rareori respectă graniţele fizice. Un hacker din ţara A poate compromite serverele din ţara B şi poate fura date de la victimele din ţara C, D şi E. Sub doctrina dual-suvernitate, fiecare ţară suverană sau stat este considerată o entitate separată pentru două scopuri de pericol. Aceasta înseamnă că un pârât ar putea fi judecat teoretic pentru acelaşi comportament de bază în mai multe jurisdicţii fără a încălca dubla pericol, deoarece "aceeași infracţiune" este definită în raport cu fiecare lege suverană. Aceasta creează un risc de hărţuire repetată şi de bici juridic global pentru criminalii cibernetici care pot fi deja supuşi extrădării şi procesului într-o ţară, doar pentru a face faţă acuzaţiilor în altă parte pentru acelaşi act digital.

De exemplu, cazul notoriu al unui hacker care a dezactivat un sistem de apă al orașului ar putea fi acuzat în temeiul legii federale SUA pentru fraudă și daune informatice, în temeiul legii de stat pentru daune penale, și în conformitate cu legile unei alte țări în care victimele își au reședința toate pentru o singură serie de accidente de tastatură. Instanțele s-au luptat cu dacă aceste urmăriri penale multi-suverane constituie un abuz de proces, iar unii cercetători legali susțin că excepția dual-suverignitate ar trebui aplicată în mod restrâns în contextul criminalității cibernetice globale.

Acuzaţii diferite de la aceeaşi conduită

Procurorii au adesea un meniu de taxe disponibile pentru a acoperi aceeași conduită penală cibernetică. De exemplu, un singur incident de furt de acreditări de autentificare ar putea fi urmărită ca un acces neautorizat (Legea privind frauda și abuzul de calculator), furt de identitate, fraudă prin sârmă și furt de identitate agravat. Deși aceste acuzații rezultă din aceleași fapte, testul Blockburger le poate trata ca infracțiuni separate, deoarece fiecare necesită dovezi ale unui element pe care ceilalți nu îl au (de exemplu, furtul de identitate necesită să arate că victima a fost o persoană reală, în timp ce frauda prin cablu necesită o comunicare în comerțul interstatal). Acest lucru poate duce la mai multe procese sau mai multe capete de cont într-un singur proces care testează limitele exterioare ale dublei puneri în pericol.

Acuzaţii au susţinut în zadar că asemenea acuzaţii care se suprapun încalcă spiritul dublei puneri în pericol deoarece sunt toate înrădăcinate în aceeaşi "tranzacţie." Dar tribunalele au susţinut în general că dacă fiecare dispoziţie legală permite o pedeapsă distinctă şi elemente esenţiale diferite, nu apare nici o încălcare constituţională. Rezultatul este că un criminal cibernetic poate fi supus unui număr uimitor de acuzaţii pentru ceea ce este în esenţă un episod, cu posibilitatea unor pedepse cumulative care depăşesc cu mult pedeapsa tipică pentru o singură infracţiune.

Tehnologia evolutivă și definițiile juridice

Pe măsură ce tehnologia se schimbă, apar noi metode de atac cibernetic, ceea ce duce la noi definiții juridice care nu se pot alinia în mod ordonat cu cele mai vechi. De exemplu, creșterea de ransomware-uri ? Unde un hacker criptează date și solicită plata poate fi urmărită ca extorcare de fonduri, daune informatice sau chiar fraude cu sârmă. Dar dacă un pârât a fost anterior achitat de extorcare pentru același act, pot fi ulterior judecate pentru daune informatice? Instanțele trebuie să decidă dacă noua taxă este cu adevărat o "infracțiuni diferite" sau doar o reetichetare a aceluiași comportament.

O problemă legată de acest sistem este elementul temporal[. Infracţiunile cibernetice implică adesea un comportament continuu: un hacker poate menţine accesul persistent la un sistem timp de luni de zile, exfiltrând date în timp. Fiecare nou act de acces constituie o infracţiune separată, sau face parte dintr-un curs continuu de conduită care ar trebui să fie tratat ca o singură infracţiune? Răspunsul poate determina dacă urmăririle penale multiple sunt permise. În Statele Unite v. Gagliardi, al doilea Circuit a fost supus unui proces de acces neautorizat la acelaşi calculator în mai multe luni a constituit infracţiuni separate sau o încălcare continuă.

Victime multiple și "Aceeași tranzacție" Problema

Un singur incident cibernetic poate afecta mii sau chiar milioane de victime. În cadrul analizei tradiţionale duble de risc, numărul victimelor nu creează neapărat mai multe "ofensive" . Accentul se pune pe actul interzis, nu pe numărul de destinatari ai prejudiciului. Cu toate acestea, multe statute de criminalitate informatică definesc infracţiunea prin referire la victimă (de exemplu, "accesarea unui calculator fără autorizaţie a fiecărui proprietar afectat"). Aceasta deschide uşa acuzaţiilor care se multiplică cu fiecare victimă, ceea ce duce la potenţiale urmăriri penale în serie. Defendanţii susţin că aceasta îi pedepseşte în mod nedrept de mai multe ori pentru acelaşi curs de conduită, în timp ce procurorii susţin că fiecare victimă reprezintă o încălcare distinctă a legii.

Cauze juridice și precedente notabile

Mai multe cauze juridice evidențiază aceste provocări și oferă orientări, deși nu întotdeauna coerente, pentru modul în care instanțele aplică dublă pericol în contextul criminalității informatice.

Statele Unite împotriva Miller (9th Cir. 2021)

În acest caz, inculpatul a intrat într-un server universitar și a furat date de cercetare. El a fost condamnat în temeiul legii de stat pentru încălcarea de către calculator și ulterior inculpat federal pentru frauda prin cablu și furtul de secrete comerciale. Tribunalul districtual a respins taxele federale pe motive de dublă pericol, dar Circuitul Ninth inversat. Acesta a considerat că statutul statului și statutul federal conține diferite elemente, și că doctrina dual-suverignitate a permis urmărirea penală separată. Curtea a subliniat că prejudiciul la universitate (taxa de stat) și prejudiciul la sponsorii de cercetare (taxa federală) au fost distincte. Criticii de guvernământ susțin că subminează finalitatea, ca criminali cibernetici pot fi forțați să se apere în mai multe forumuri pentru același act de bază.

R. v. Vail (Curtea de Apel din Arizona, 2019)

Aici, inculpatul a fost acuzat de acces neautorizat (un număr) şi ulterior de fraudă informatică (un alt număr) care rezultă din acelaşi incident de autentificare. Instanţa a aplicat Kienapple] principiu (echivalentul Canadei de dublă pericol) şi a susţinut că cele două acuzaţii au fost pentru "același delict," deoarece acuzaţia de fraudă a fost în esenţă un subset al taxei de acces. Cazul demonstrează dificultatea de a distinge între diferite etichete de criminalitate cibernetică şi necesitatea unei interpretări legale atente.

State v. Johnson] (New Jersey, 2020)

Acuzatul a lansat un ransomware care a afectat 3.000 de utilizatori. Procurorii l-au acuzat de legea criminalităţii informatice de stat (contează separat pentru fiecare victimă) şi legile federale de extorcare. După o condamnare de stat, guvernul federal a încercat să-l urmărească din nou pentru acelaşi atac de ransomware. Curtea a respins acuzaţia federală, declarând că acuzaţiile statului şi federale au fost bazate pe acelaşi "episod criminal" şi că permiterea unui al doilea proces ar încălca dreptul acuzatului de a fi eliberat de dublă pericol. Cazul reprezintă o limită rară a urmăririlor penale dual-suverignty, dar a fost aplicat în mod strict.

Precedente internaționale

În Uniunea Europeană, principiul ne bis in idem a fost testat în cazurile transfrontaliere de fraudă informatică. De exemplu, în Goti v. Spania (Curtea Europeană de Justiție, 2017), un pârât care a fost achitat de hackingul informatic din Franța a fost urmărit ulterior în Spania pentru comportament similar care implică aceleași sisteme informatice. Curtea a decis că urmărirea penală spaniolă a încălcat ne bis in idem deoarece faptele materiale au fost identice și taxele spaniole nu s-au bazat pe nicio dovadă nouă. Această decizie subliniază importanța armonizării protecției dublei jepardy în toate jurisdicțiile care împărtășesc cadre juridice precum UE, dar subliniază și lipsa unor astfel de protecții între, să spunem, UE și Statele Unite.

Soluţii şi reforme propuse

Experţii juridici sugerează mai multe abordări pentru a aborda aceste provocări. Scopul este menţinerea protecţiei fundamentale a dublei puneri în pericol, adaptându-se la realităţile crimei digitale.

Armonizarea legislaţiilor internaţionale

Una dintre cele mai promițătoare strategii este dezvoltarea unor acorduri internaționale care standardizează definițiile și procedurile legate de infracțiunile informatice. Convenția cea mai bună privind criminalitatea informatică (Consiliul Europei, 2001) oferă deja un cadru pentru dreptul penal material și instrumentele procedurale, dar nu abordează direct dubla pericol.Un nou protocol sau tratat ar putea stabili un principiu de "o singură urmărire penală, o infracțiune" pentru comportament care acoperă mai multe state semnatare.Acest lucru ar impune națiunilor să recunoască hotărârile și procedurile finale ale acestora pentru aceleași fapte subiacente în același mod în care ne bis in idem funcționează în cadrul UE.

Standarde juridice mai clare pentru "Aceeași ofensă"

În mod intern, legislatorii pot clarifica atunci când acuzaţiile multiple constituie infracţiuni separate faţă de aceeaşi infracţiune. Multe statute folosesc în prezent un limbaj larg, suprapuse. Reforma ar putea impune ca acuzaţiile de criminalitate cibernetică să se bazeze pe acte distincte sau pe victime distincte, mai degrabă decât pe aceeaşi acţiune digitală. De exemplu, o lege ar putea mandata ca, în cazul în care un singur incident de acces neautorizat duce la victime multiple, pârâtul să fie judecat pentru o singură încălcare, cu excepţia cazului în care procurorul dovedeşte că fiecare victimă a implicat un act separat, care compromite independent (de exemplu, log-in-uri separate pentru fiecare victimă). Un astfel de standard ar reduce riscul de supraîncărcare şi abuzuri duble de pericol.

Protocoale de cooperare tehnologică și de probe digitale

Consolidarea cooperării între jurisdicții este critică. Tratatele de asistență juridică reciprocă (MLAT) și echipele comune de anchetă pot contribui la coordonarea urmăririi penale, astfel încât un criminal cibernetic să fie judecat o dată, în cadrul celui mai adecvat forum, cu toate acuzațiile consolidate. Cele mai bune practici în domeniul medico-legale digitale . Cum ar fi ștampile de timp și jurnalele de sistem . De asemenea, procurorii pot ajuta să dovedească că diferite acte sunt într-adevăr infracțiuni separate, reducând ambiguitatea. Organismele internaționale, cum ar fi WSL și Europol lucrează deja la orientări pentru urmărirea penală transfrontalieră a criminalității cibernetice care respectă principiile dublei puneri în pericol.

Legile tehnologice şi clauza apusului soarelui

Pentru a aborda problema evoluţiei tehnologiei, legislatorii pot elabora statute în limbaj neutru din punct de vedere tehnologic. În loc să enumere metode specifice (de exemplu, "fraudă prin cablu" cu elementul său interstatal), pot defini infracţiuni bazate pe rezultatul dăunător (de exemplu, "incidenţă neautorizată cu un sistem informatic care cauzează pierderi economice"). Astfel de definiţii ar fi mai puţin probabile să fie depăşite pe măsură ce apar noi vectori de atac şi ar reduce proliferarea suprapuselor. În plus, clauzele solare care necesită revizuirea periodică a statutului infracţiunilor cibernetice ar putea contribui la evitarea unor urmăriri multiple care să împiedice dubla breaslă.

Concluzie

Crima cibernetică continuă să evolueze într-un ritm de ruptură, iar cadrele juridice care o abordează trebuie să țină pasul. Aplicarea dublei puneri în pericol a cazurilor de criminalitate cibernetică este una dintre cele mai complicate probleme cu care se confruntă jurisprudența modernă. Balanțând principiile justiției și echității cu realitățile criminalității digitale este o sarcină complexă, dar esențială pentru sistemele juridice din întreaga lume. În timp ce doctrina dual-suvernitate și testul Blockburger oferă unele îndrumări, acestea sunt adesea prost echipate pentru a gestiona global, multi-victima, natura multi-încărcată a infracțiunilor cibernetice. Riscul urmăririi penale în serie, supra-încărcare și jocuri de noroc jurisdicționale amenință foarte protecția dublu pericol a fost conceput pentru a asigura.

Progresul va necesita un efort concertat: armonizarea normelor internaţionale, rafinarea statutului intern şi promovarea unei cooperări mai strânse între procurori. Numai atunci putem asigura că cei care comit infracţiuni cibernetice sunt traşi la răspundere fără a sacrifica principiul fundamental că nimeni nu trebuie judecat de două ori pentru acelaşi lucru greşit. Pe măsură ce tehnologia împinge limitele a ceea ce este posibil, legea trebuie să se adapteze pentru a păstra protecţiile de bază care definesc o societate dreaptă.