Table of Contents
Киберпреступность стала главной проблемой для правительств во всем мире. По мере развития технологий тактика киберпреступников также развивается. Одной из важных правовых проблем в преследовании киберпреступности является применение принципа двойной угрозы . Этот принцип не позволяет человеку дважды предстать перед судом за одно и то же преступление, но применение его в делах о киберпреступности представляет собой уникальные проблемы, которые проверяют границы давно установленных правовых доктрин. Цифровая среда с ее безграничным охватом, многочисленными жертвами и пересекающимися уголовными уставами заставляет суды и законодательные органы пересмотреть то, что составляет «одно и то же преступление» в контексте, где один акт взлома может порождать десятки потенциальных обвинений в разных суверенах.
Понимание двойной опасности
Двойная угроза — правовая доктрина, уходящая корнями во многие правовые системы, в том числе в США, где она закреплена в Пятой поправке к Конституции. Она защищает людей от многократного судебного преследования за одно и то же преступление, обеспечивая справедливость и не позволяя правительству неоднократно преследовать ответчика с помощью нескольких судебных процессов. Принцип также встречается в традициях общего права и в правовых рамках многих других стран, хотя его точный охват варьируется.
Обоснование двойной угрозы многогранно. Оно не позволяет государству использовать свои превосходящие ресурсы для износа обвиняемого, защищает окончательность приговоров и поддерживает целостность системы правосудия, предотвращая непоследовательные результаты. По своей сути доктрина отражает фундаментальное уважение к личной свободе и убеждение в том, что, как только человек подвергается риску осуждения и наказания, он не должен жить в постоянном страхе перед возобновлением судебного преследования за то же предполагаемое поведение.
Тест «То же преступление»
В Соединенных Штатах наиболее важным критерием для определения того, являются ли два обвинения одним и тем же преступлением в целях двойной угрозы, является Блокбургер тест , установленный в Блокбургер против Соединенных Штатов (1932). В соответствии с этим тестом, если каждое преступление требует доказательства факта, что другое не требует, они считаются отдельными преступлениями, и двойная угроза не препятствует последовательному судебному преследованию. Однако, когда одно и то же поведение нарушает как федеральный закон, так и государственный закон, доктрина двойного суверенитета обычно допускает отдельные судебные преследования, потому что два суверена считаются отдельными субъектами.
Вариации в правовых системах
В Соединенном Королевстве принцип двойной защиты от угроз варьируется на международном уровне. В Соединенном Королевстве принцип традиционно был абсолютным, но после громких оправдательных приговоров в серьезных случаях были введены исключения для определенных правонарушений, где появляются новые и убедительные доказательства (например, Закон об уголовном правосудии 2003 г. В Канаде R. против Kienapple установил правило против нескольких обвинительных приговоров за один и тот же деликт. В Европейском союзе национальные правила двойной угрозы должны читаться в свете ne bis in idem принципа в соответствии со статьей 50 Хартии основных прав, который применяется в разных государствах-членах для преступлений, уже окончательно признанных. Этот лоскут законов создает значительную сложность в делах о киберпреступлениях, которые часто пересекают границы.
Стык двойной угрозы и киберпреступности
Киберпреступность охватывает широкий спектр незаконных действий, включая взлом, кражу личных данных, атаки вымогателей, утечку данных, мошенничество в Интернете и нарушения интеллектуальной собственности. Эти преступления часто включают в себя несколько жертв, затрагивают многочисленные юридические юрисдикции и могут преследоваться по различным дублирующим законам - от компьютерного мошенничества до мошенничества с проводами до кражи личных данных. Это юридическое множество именно там, где возникают проблемы двойной опасности.
Основной вопрос: когда киберпреступник участвует в одном курсе поведения, таком как нарушение сети и кража данных кредитных карт, могут ли они быть судимы за одно и то же действие в разных юрисдикциях или по разным обвинениям, не нарушая двойную угрозу? Ответ далек от простого. Каждая страна, штат или даже провинция могут определять «одно и то же преступление» по-разному, и одно и то же цифровое действие может быть охарактеризовано множеством способов в зависимости от применяемого юридического объектива.
Ключевые вызовы
Многократные юрисдикции и двойной суверенитет
Киберпреступления редко касаются физических границ. Хакер в стране А может скомпрометировать серверы в стране В и украсть данные у жертв в стране С, D и Е. Согласно доктрине двойного суверенитета, каждый суверен - страна или государство - считается отдельным субъектом для целей двойной угрозы. Это означает, что ответчик теоретически может быть привлечен к ответственности за одно и то же основное поведение в нескольких юрисдикциях, не нарушая двойной угрозы, поскольку «одно и то же преступление» определяется относительно законов каждого суверена. Это создает риск повторных преследований и глобальных юридических последствий для киберпреступников, которые уже могут быть подвергнуты экстрадиции и судебному разбирательству в одной стране, только для предъявления обвинений в другом месте за тот же цифровой акт.
Например, печально известное дело хакера, который отключил систему водоснабжения города, может быть обвинено в соответствии с федеральным законом США в компьютерном мошенничестве и ущербе, в соответствии с законодательством штата за преступные преступления и по законам другой страны, где проживают жертвы, - все это за одну серию нажатий клавиш. Суды боролись с тем, являются ли такие многосуверенные преследования злоупотреблением процессом, и некоторые ученые-юристы утверждают, что исключение двойного суверенитета должно применяться узко в контексте глобальной киберпреступности.
Разные обвинения, вытекающие из одного и того же поведения
Прокуроры часто имеют меню обвинений, доступных для покрытия одного и того же киберпреступного поведения. Например, один случай кражи учетных данных входа может быть привлечен к ответственности как несанкционированный доступ (Закон о компьютерном мошенничестве и злоупотреблении), кража личных данных, мошенничество с использованием проводов и кража личных данных с отягчающими обстоятельствами. Хотя эти обвинения возникают из одних и тех же фактов, тест Blockburger может рассматривать их как отдельные преступления, потому что каждый требует доказательства элемента, которого не требуют другие (например, кража личных данных требует показать, что жертва была реальным человеком, в то время как мошенничество с использованием проводов требует общения в межгосударственной торговле). Это может привести к многочисленным судебным разбирательствам - или нескольким подсчетам в одном судебном разбирательстве - которые проверяют внешние пределы двойной опасности.
Обвиняемые тщетно утверждали, что такие перекрывающиеся обвинения нарушают дух двойной опасности, потому что все они коренятся в одной и той же «транзакции». Но суды обычно считали, что если каждое законодательное положение допускает отдельное наказание и различные существенные элементы, не происходит конституционного нарушения. В результате киберпреступник может быть подвергнут ошеломляющему количеству обвинений за то, что по сути является одним эпизодом, с возможностью кумулятивных приговоров, которые намного превышают типичное наказание за одно преступление.
Эволюция технологий и правовых определений
По мере изменения технологий появляются новые методы кибератаки, приводящие к новым юридическим определениям, которые могут не совпадать с более старыми. Например, рост вымогателей - где хакер шифрует данные и требует оплаты - может быть привлечен к ответственности как вымогательство, повреждение компьютера или даже мошенничество с использованием проводов. Но если ответчик ранее был оправдан за вымогательство за тот же акт, могут ли они позже быть судимы за повреждение компьютера? Суды должны решить, является ли новое обвинение действительно "другим преступлением" или просто переименованием того же поведения.
Связанная с этим проблема — элемент времени . Киберпреступления часто связаны с постоянным поведением: хакер может поддерживать постоянный доступ к системе в течение нескольких месяцев, выкачивая данные с течением времени. Является ли каждый новый акт доступа отдельным преступлением или это часть непрерывного курса поведения, который следует рассматривать как одно преступление? Ответ может определить, допустимы ли множественные преследования. В Соединенные Штаты против Gagliardi , Второй Схема столкнулась с тем, являются ли множественные акты несанкционированного доступа к одному и тому же компьютеру в течение нескольких месяцев отдельными преступлениями или одним продолжающимся нарушением. Суд применил тест на совокупность обстоятельств, но результат был далек от ясности.
Многократные жертвы и проблема «однородной сделки»
Один киберинцидент может затронуть тысячи или даже миллионы жертв. При традиционном анализе двойной опасности число жертв не обязательно создает множественные «преступления» - акцент делается на запрещенном акте, а не на количестве получателей вреда. Однако многие законы о компьютерных преступлениях определяют преступление по отношению к жертве (например, «доступ к компьютеру без разрешения каждого пострадавшего владельца»). Это открывает дверь для обвинений, которые умножаются с каждой жертвой, что приводит к потенциальным серийным преследованиям. Обвиняемые утверждают, что это несправедливо наказывает их несколько раз за один и тот же курс поведения, в то время как прокуроры утверждают, что каждая жертва представляет собой явное нарушение закона.
Известные юридические дела и прецеденты
Несколько судебных дел выдвигают на первый план эти проблемы и дают рекомендации, хотя и не всегда последовательности, о том, как суды применяют двойную угрозу в контексте киберпреступности.
Соединенные Штаты против Миллера (9-й Cir. 2021)
В данном случае подсудимый взломал университетский сервер и украл данные исследований. Он был сначала осужден по закону штата за компьютерное вторжение, а затем обвинен на федеральном уровне в мошенничестве с использованием электронных средств и краже коммерческой тайны. Окружной суд отклонил федеральные обвинения по двум основаниям, связанным с угрозой, но Девятый округ отменил. Он постановил, что государственные и федеральные законы содержат разные элементы и что доктрина двойного суверенитета допускает отдельные судебные преследования. Суд подчеркнул, что вред университету (государственное обвинение) и вред спонсорам исследований (федеральное обвинение) были различными. Критики решения утверждают, что это подрывает окончательность, поскольку киберпреступники могут быть вынуждены защищать себя на нескольких форумах за один и тот же основной акт.
R. v. Vail (Апелляционный суд Аризоны, 2019)
Здесь ответчику было предъявлено обвинение в несанкционированном доступе (один пункт), а затем в компьютерном мошенничестве (другой пункт), возникшем в результате того же инцидента с входом в систему. Суд применил принцип Kienapple (канадский эквивалент двойной угрозы) и постановил, что эти два обвинения были предъявлены за «один и тот же деликт», поскольку обвинение в мошенничестве было по существу подмножеством обвинения в доступе. Дело демонстрирует сложность различения различных ярлыков киберпреступности и необходимость тщательного толкования закона.
Государство против Джонсона (Нью-Джерси, 2020)
Обвиняемый выпустил вымогателей, которые затронули 3000 пользователей. Прокуроры обвинили его как в государственном компьютерном преступлении (отдельные счета для каждой жертвы), так и в федеральных законах о вымогательстве. После осуждения штата федеральное правительство стремилось снова привлечь его к ответственности за ту же атаку вымогателей. Суд отклонил федеральное обвинительное заключение, постановив, что государственные и федеральные обвинения были основаны на том же «уголовном эпизоде» и что разрешение второго судебного разбирательства нарушило бы право обвиняемого быть свободным от двойной опасности. Дело стоит как редкий предел для судебного преследования с двойным суверенитетом, но оно было узко применено.
Международные прецеденты
В Европейском союзе принцип ne bis in idem был протестирован в делах о трансграничном кибермошенничестве.Goti v. Spain (Европейский суд, 2017), ответчик, который был оправдан за компьютерный взлом во Франции, позже был привлечен к ответственности в Испании за аналогичное поведение с участием тех же компьютерных систем. Суд постановил, что испанское обвинение нарушило ne bis in idem, поскольку материальные факты были идентичными, а испанские обвинения не были основаны на каких-либо новых доказательствах. Это решение подчеркивает важность гармонизации защиты от двойной угрозы в юрисдикциях, которые разделяют правовые рамки, такие как ЕС, но оно также подчеркивает отсутствие такой защиты между, скажем, ЕС и Соединенными Штатами.
Решения и предлагаемые реформы
Эксперты в области права предлагают несколько подходов к решению этих проблем. Цель состоит в том, чтобы сохранить основную защиту от двойной угрозы при адаптации к реалиям цифровой преступности.
Гармонизация международного права
Одна из наиболее перспективных стратегий — разработка международных соглашений, стандартизирующих определения и процедуры, связанные с киберпреступлениями. Будапештская конвенция о киберпреступности (Совет Европы, 2001) уже обеспечивает основу для материального уголовного права и процедурных инструментов, но она не касается непосредственно двойной угрозы. Новый протокол или договор может установить принцип «одного судебного преследования, одного правонарушения» за поведение, которое охватывает несколько подписавших государств. Это потребует от стран признания окончательных решений друг друга и запрета судебного преследования за одни и те же основополагающие факты таким же образом, как ne bis in idem действует в рамках ЕС.
Более четкие правовые стандарты для «однородного преступления»
В национальном законодательстве могут быть разъяснены случаи, когда множественные обвинения представляют собой отдельные правонарушения по сравнению с одним и тем же преступлением. Многие законы в настоящее время используют широкий, перекрывающийся язык. Реформа может потребовать, чтобы обвинения в киберпреступности основывались на отдельных действиях или отдельных жертвах, а не на одном и том же цифровом действии. Например, закон может предписывать, что в случае, когда один инцидент несанкционированного доступа приводит к нескольким жертвам, ответчик может быть привлечен к ответственности только за одно нарушение, если прокурор не докажет, что каждая жертва участвовала в отдельном, независимом компрометирующем действии (например, отдельные входы в систему для каждой жертвы). Такой стандарт снизит риск чрезмерного обвинения и двойного злоупотребления опасностью.
Протоколы технологического сотрудничества и цифровых доказательств
Укрепление сотрудничества между юрисдикциями имеет решающее значение. Договоры о взаимной правовой помощи (MLAT) и совместные следственные группы могут помочь координировать судебное преследование, чтобы киберпреступник был судим один раз, на наиболее подходящем форуме, со всеми обвинениями консолидированными. Лучшие практики в цифровой криминалистике, такие как временные метки и системные журналы, также могут помочь прокурорам доказать, что различные действия действительно являются отдельными преступлениями, уменьшая двусмысленность. Международные органы, такие как Интерпол и Европол, уже работают над руководящими принципами для трансграничных уголовных дел по киберпреступности, которые уважают принципы двойной угрозы.
Технологии-нейтральные законы и закатные положения
Для решения проблемы развития технологий законодательные органы могут разрабатывать законы на технологически нейтральном языке. Вместо перечисления конкретных методов (например, «мошенничество с проводами» с его межгосударственным элементом), они могут определять правонарушения на основе вредного результата (например, «несанкционированное вмешательство в компьютерную систему, вызывающую экономические потери»). Такие определения будут менее склонны устаревать по мере появления новых векторов атак, и они уменьшат распространение перекрывающихся обвинений. Кроме того, солнечные статьи, которые требуют периодического пересмотра законов о киберпреступности, могут помочь гарантировать, что они не станут транспортными средствами для нескольких судебных преследований, которые напрягают двойную угрозу.
Заключение
Киберпреступность продолжает развиваться с головокружительной скоростью, и правовые рамки, которые ее решают, должны идти в ногу. Применение двойной угрозы к делам о киберпреступности является одной из самых сложных проблем, стоящих перед современной юриспруденцией. Баланс между принципами справедливости и справедливости с реалиями цифровой преступности является сложной, но важной задачей для правовых систем во всем мире. В то время как доктрина двойного суверенитета и тест Блокбургера обеспечивают некоторое руководство, они часто плохо оснащены для решения глобального, многожертвового, многозарядного характера киберпреступлений. Риск серийных судебных преследований, чрезмерного сбора и юрисдикционных игр угрожает самой защите, двойная угроза была разработана для обеспечения.
Прогресс потребует согласованных усилий: согласования международных норм, совершенствования внутренних законов и содействия более тесному сотрудничеству между прокурорами. Только тогда мы сможем обеспечить привлечение к ответственности тех, кто совершает киберпреступления, не жертвуя фундаментальным принципом, согласно которому никто не должен быть дважды судим за один и тот же проступок. Поскольку технологии раздвигают границы возможного, закон должен адаптироваться для сохранения основополагающих гарантий, которые определяют справедливое общество.