Table of Contents
Введение
Расследования по краже личных данных и кибермошенничеству требуют точной правовой основы для обеспечения баланса между эффективным правоохранительным органом и конституционной защитой. В основе этой структуры лежит требование к правоохранительным органам получить ордер до проведения обысков, которые подразумевают разумное ожидание конфиденциальности. Гарантии служат в качестве судебной проверки, гарантирующей, что следователи демонстрируют вероятную причину и ограничивают масштабы своего вторжения. В этой статье рассматриваются требования ордера, которые регулируют цифровые расследования, применимые правовые стандарты и практические проблемы, возникающие, когда доказательства находятся в облаке или пересекают юрисдикционные границы.
Правовая основа для ордеров в кибер-расследованиях
Четвертая поправка к Конституции США обеспечивает основу для требований ордеров во всех уголовных расследованиях, включая те, которые связаны с кибермошенничеством и кражей личных данных. Она защищает людей от необоснованных обысков и изъятий, и Верховный суд долгое время считал, что необоснованные обыски являются предположительно необоснованными, если не применяется установленное исключение. В контексте цифровых доказательств Суд подтвердил, что основные принципы четвертой поправки применяются в полной мере к электронным данным.
Центральное место в анализе занимает тест «разумного ожидания конфиденциальности», установленный в Katz v. United States (1967). Лица поддерживают такое ожидание в содержании своих электронных писем, документов, хранящихся в облачных учетных записях, и данных на личных устройствах. Когда правоохранительные органы стремятся получить доступ к этой информации, они должны обычно получать ордер, поддерживаемый вероятной причиной. Знаковое решение в Carpenter v. United States (2018) распространило это рассуждение на записи местоположения сотового сайта, утверждая, что доступ к историческим данным о местоположении требует ордера из-за глубоко раскрывающего характера такой информации.
Рост цифровых доказательств также побудил к обновлению процессуальных норм. Федеральное уголовно-процессуальное правило 41, например, было изменено для решения удаленных поисков компьютеров и электронных носителей информации. Теперь оно разрешает судьям выдавать ордера на арест данных, хранящихся за пределами района, где выдан ордер, при условии соблюдения определенных условий - критическое положение для кибер-расследований, которые часто охватывают несколько юрисдикций.
Подробный обзор защиты Четвертой поправки в цифровую эпоху см. в аннотированной четвертой поправке Института правовой информации Корнелла .
Требования к получению ордера
Для получения ордера на обыск в рамках расследования кибермошенничества правоохранительные органы должны выполнить несколько конституционных и законодательных требований, которые гарантируют, что ордера не выдаются случайно и не используются в качестве рыболовных экспедиций.
Вероятная причина
Вероятность причины требует, чтобы, исходя из совокупности обстоятельств, была справедливая вероятность того, что доказательства преступления будут найдены в месте, которое будет обыскано. В цифровых расследованиях это может включать в себя показ того, что компьютер подозреваемого содержит доказательства кражи личных данных, что облачный счет содержит мошеннические записи транзакций или что конкретный IP-адрес использовался для совершения мошенничества. Подтверждение должно сформулировать конкретные факты, а не просто подозрение, связывающее преступную деятельность с местом или устройством, которое должно быть обыскано.
Особенность
Четвертая поправка требует, чтобы в ордерах описывалось место, где должен проводиться обыск, и лица или вещи, которые должны быть изъяты с особой спецификой. В цифровом контексте особенно сложной является специфика, поскольку одно устройство может содержать терабайты частных данных, не связанных с расследованием. Суды все чаще требуют, чтобы в ордерах определялся тип запрашиваемых данных (например, финансовые записи, сообщения с идентифицированными жертвами) и методы, которые будут использоваться для поиска и извлечения этих данных. Заграничные ордера, которые разрешают подход «изъять все», рискуют быть признанными недействительными.
Представление письменных показаний
Офицер должен представить присяжные показания, которые обеспечивают фактическую основу для вероятной причины. Присяжные показания должны основываться на личных знаниях или достоверных слухах, и они не должны содержать существенных искажений или упущений. В кибер-случаях показания часто включают технические детали о том, как хранятся цифровые доказательства, роль поставщиков услуг и шаги, предпринятые следователями для идентификации подозреваемого.
Судебное одобрение
Нейтральный и отстраненный судья рассматривает показания под присягой и, если удовлетворено, что вероятная причина существует и ордер отвечает требованиям специфики, выдает ордер.В ордере должен быть указан срок, в течение которого он должен быть исполнен - обычно 14 дней в соответствии с федеральным законом, хотя некоторые штаты имеют более короткие периоды.Выполнение ордера также должно соответствовать федеральным и государственным правилам в отношении требований к постукату и объявлению, хотя цифровой поиск не всегда может включать физическую запись.
Министерство юстиции США ведет всеобъемлющее руководство по поиску и изъятию компьютеров, в котором подробно излагаются процессуальные требования для получения ордеров на получение цифровых доказательств. См. Раздел компьютерной преступности и интеллектуальной собственности DOJ .
Типы ордеров и ордеров в случаях кибермошенничества
Помимо традиционных ордеров на обыск, расследования кибермошенничества часто включают специализированные юридические заказы, адаптированные к электронным коммуникациям и хранящимся данным.
Поиск ордеров на электронные устройства и хранение
Наиболее распространенным инструментом является ордер на обыск, разрешающий физический захват компьютера, смартфона или сервера. После ареста следователи могут создать судебно-медицинскую картину устройства и искать в ней доказательства. Ордер должен разрешить поиск самого устройства, и суды постановили, что требование о специфике четвертой поправки распространяется на данные, а также на оборудование.
Заказы на регистрацию и ловушку и отслеживание
Регистры перьевых устройств фиксируют исходящие номера набора, а устройства ловушки и трассировки фиксируют входящие номера. В соответствии с разделом 18 U.S.C. § 3121 эти приказы требуют от правоохранительных органов подтверждения того, что информация имеет отношение к текущему расследованию. Они не требуют вероятной причины, но не позволяют перехватывать содержимое сообщений. В расследованиях кражи личных данных данные перьевых регистров могут помочь картировать сети связи, используемые для фишинга жертв или координации мошеннической деятельности.
Ордена Wiretap (название III)
Перехват контента сообщений в режиме реального времени, таких как телефонные звонки или мгновенные сообщения, требует ордера на прослушивание в соответствии с 18 USC §§ 2510-2522. Это самый высокий юридический стандарт, требующий вероятной причины того, что конкретное преступление совершается, что сообщения о преступлении будут перехвачены, и что другие методы расследования не удались или слишком опасны. Распоряжения о прослушке ограничены по продолжительности и требуют периодического представления в суд.
Закон о хранении сообщений (SCA)
В соответствии с Законом о хранимых коммуникациях (18 USC §§ 2701-2712), правоохранительные органы могут получать информацию о подписчиках, транзакционные записи и содержимое хранимых электронных сообщений через различные уровни процесса. Для большинства записей контента (например, писем, хранящихся более 180 дней), требуется ордер на поиск, поддерживаемый вероятной причиной. Для записей, не содержащих контента (например, имя, адрес, журналы IP), повестка в суд или постановление суда в соответствии с 18 USC § 2703 (d) может быть достаточно.
Заказы на консервацию и производство
Чтобы предотвратить уничтожение доказательств, правоохранительные органы могут выдать запрос на сохранение поставщику услуг электронной связи в соответствии с 18 USC § 2703 (f). Поставщик должен сохранять существующие записи в течение 90 дней (возобновляемые), пока получен ордер или другой заказ.
Для более глубокого погружения в SCA и его взаимодействие с защитой Четвертой поправки, обратитесь к базе знаний Фонда Электронной границы .
Особые соображения в отношении цифровых доказательств
Расследования кибермошенничества представляют собой уникальные препятствия, которые не возникают в традиционных физических поисках. Правоохранительные органы должны учитывать виртуальный характер доказательств, участие сторонних поставщиков услуг и потенциал для трансграничного хранения данных.
Юрисдикционная сложность
Цифровые доказательства часто находятся на серверах, расположенных в разных штатах или странах. В соответствии с Законом о хранимых коммуникациях суд с юрисдикцией в отношении правонарушения или провайдер может выдать ордер. Однако, когда данные хранятся за рубежом, дело Microsoft Ireland (США против Microsoft Corp., 2018) уточнило, что внутренние ордера в соответствии с SCA не достигают данных, хранящихся на иностранных серверах. Это привело к принятию Закона о уточнении законного заграничного использования данных (CLOUD), который разрешает ордера на принуждение поставщиков в США производить данные независимо от того, где они хранятся, при условии, что они находятся в распоряжении провайдера. Кроме того, договоры о взаимной правовой помощи (MLAT) или исполнительные соглашения в соответствии с Законом CLOUD разрешают трансграничный доступ к данным.
Несколько устройств и облачные учетные записи
Одна операция кражи личных данных может включать мошенническую учетную запись электронной почты, папку облачного хранилища с украденными учетными данными, профиль в социальных сетях, используемый для олицетворения, и мобильное устройство с приложениями аутентификации. Каждое цифровое местоположение может потребовать отдельного ордера или юридического порядка. Правоохранительные органы должны тщательно описывать каждую учетную запись, службу и устройство в поддержке аффидевитов, чтобы избежать подавления доказательств по конкретным причинам.
Устройства шифрования и защиты от ордеров
Современные устройства часто используют сильное шифрование, делая данные недоступными, даже если оборудование изъято. Правительство может попытаться заставить подозреваемого разблокировать устройство через ордер на обыск, который включает требование предоставить биометрические данные (например, отпечаток пальца) или пароль. Суды разделились на то, нарушает ли принуждение к паролю привилегию Пятой поправки против самообвинения. Некоторые юрисдикции считают, что создание пароля является актом отзыва, в то время как другие рассматривают биометрическую разблокировку как не свидетельскую. Проблема остается горячо оспариваемой областью права.
Связанные ордера и живые данные
Цифровые доказательства могут быть эфемерными. Электронное письмо может быть удалено, учетная запись в социальных сетях деактивирована или компьютер удален. Вероятная причина может стать неустанной, если между событиями, приводящими к вероятной причине, и исполнением ордера проходит слишком много времени. Правоохранительные органы должны действовать быстро, особенно при поиске данных, которые подозреваемый может стереть, узнав о расследовании. Некоторые суды принимают более короткий период неувядания для цифровых доказательств из-за его волатильности.
Проблемы и правовые прецеденты
Несколько знаковых случаев сформировали требования ордера, применимые к кибермошенничеству и краже личных данных.
Райли против Калифорнии (2014)
Верховный суд единогласно постановил, что полиции обычно требуется ордер на обыск цифрового содержимого инцидента с мобильным телефоном для ареста. Суд признал, что сотовые телефоны являются «миникомпьютерами», содержащими огромные объемы частных данных, а инцидент с обыском для ареста исключение не распространяется на цифровое содержимое. Это решение напрямую влияет на расследования кражи личных данных, где телефон подозреваемого может содержать доказательства мошенничества.
Карпентер против США (2018)
В Карпентер Суд постановил, что получение исторической информации о местоположении сотового объекта от беспроводного оператора представляет собой поиск по четвертой поправке и обычно требует ордера. Дело отклонило доктрину третьей стороны, которая считала, что информация, добровольно переданная поставщику, не защищена, в контексте всеобъемлющих цифровых записей. Решение имеет последствия для расследований кибермошенничества, которые полагаются на данные о местоположении для связи подозреваемых с мошенническими транзакциями.
Соединенные Штаты против Гани (2016)
В деле Ganias Второй округ постановил, что сохранение правительством зеркального изображения жесткого диска после истечения срока действия ордера нарушило Четвертую поправку. Суд подчеркнул, что правительство не может бесконечно хранить данные, которые выходят за рамки ордера. Это дело подчеркивает важность ограничения цифровых поисков конкретными доказательствами, описанными в ордере.
В поисках сотового телефона / In re Search Warrant for a Cellular Phone (2023)
Совсем недавно Одиннадцатый округ постановил, что ордер, требующий от подозреваемого разблокировать телефон с биометрией, не нарушает Пятую поправку, поскольку акт касания датчика не был свидетельским. Однако другие схемы и государственные суды пришли к разным выводам, создав лоскутное одеяло правовых стандартов. Правоохранительные органы должны тщательно оценить право юрисдикции, в которой они действуют, прежде чем добиваться такого распоряжения.
Для анализа того, как эти прецеденты применяются к текущим расследованиям, в блоге SCOTUSblog представлены исчерпывающие резюме и комментарии по делу.
Практические последствия для правоохранительных органов и жертв
Понимание требований ордера — это не просто академическое упражнение, оно имеет прямые последствия для правоприменительной практики и для жертв кражи личных данных и кибермошенничества.
Для правоохранительных органов
Следователи должны тесно сотрудничать с прокурорами в разработке ордеров, которые удовлетворяют вероятным причинам и особенностям. Это часто включает в себя определение того, как хранятся цифровые доказательства, почему они могут содержать доказательства преступления и почему эти доказательства не могут быть получены менее навязчивыми средствами. Обучение цифровой криминалистике и правовым обновлениям имеет важное значение, поскольку закон продолжает развиваться. Кроме того, агентства должны иметь протоколы для получения заказов на сохранение быстро, чтобы предотвратить сполиацию.
Для жертв
Жертвы кражи личных данных часто играют решающую роль в расследовании, сообщая о преступлении, предоставляя документацию и сохраняя доказательства. Правоохранительным органам может потребоваться получить ордер на доступ к собственному счету жертвы, если он используется для совершения мошенничества (например, скомпрометированное электронное письмо). Жертвам следует рекомендовать не вмешиваться в устройства или учетные записи, которые могут содержать доказательства, и сообщать о преступлении быстро - задержки могут создать проблемы с застойностью.
Лучшие практики для сохранения доказательств
Как правоохранительные органы, так и потерпевшие могут извлечь выгоду из понимания механизмов сохранения. Например, многие поставщики электронной почты позволяют пользователям размещать законные трюмы на своих учетных записях. Поставщики услуг могут предлагать правоохранительным порталам для подачи запросов на сохранение. Наличие ордера на сохранение может выиграть время, пока готовится ордер.
Заключение
Гарантии остаются краеугольным камнем законных расследований кражи личных данных и кибермошенничества. Они служат гарантией от чрезмерного вмешательства правительства, позволяя собирать цифровые доказательства, которые часто необходимы для доказательства вины. Четвертая поправка, как интерпретируется Верховным судом, требует строгого соблюдения вероятной причины, особенности и судебного надзора. В то же время быстрая эволюция технологий - от облачного хранилища до биометрической аутентификации - продолжает проверять границы существующих правовых рамок. Правоохранительные органы и юристы должны оставаться в курсе текущих событий в прецедентном праве, законодательстве и следственных инструментах, чтобы гарантировать, что требования ордера соблюдаются и что доказательства остаются допустимыми. В конечном счете, требование ордера наносит критический баланс: оно дает следователям право преследовать киберпреступников при уважении прав на неприкосновенность частной жизни, которые определяют свободное общество.