Table of Contents
Правоприменение и обмен данными с другими юрисдикциями: правовые аспекты
Государственные правоохранительные органы все чаще сотрудничают и обмениваются данными с другими юрисдикциями для повышения общественной безопасности и уголовных расследований. От разведки в реальном времени по насильственным преступлениям до обеспечения обмена доказательствами через государственные границы эти партнерства могут быть мощными. Однако межюрисдикционный обмен данными поднимает сложные юридические вопросы, по которым агентства должны тщательно ориентироваться, чтобы оставаться совместимыми, защищать права личности и поддерживать общественное доверие.
В этой статье представлен всеобъемлющий обзор правовых рамок, проблем и передовой практики, регулирующих обмен данными между государственными и местными правоохранительными органами. Он расширяет основные положения, исследует реальные препятствия и предлагает практические рекомендации для учреждений, работающих над созданием законных и эффективных программ обмена данными.
Правовые рамки, регулирующие обмен данными правоохранительных органов
Многократное дублирование законов - как федеральных, так и государственных - определяет, как данные уголовного правосудия могут собираться, использоваться и передаваться через границы юрисдикции. Понимание этих законов является первым шагом к созданию соответствующей программы обмена данными.
Федеральные законы
Закон о конфиденциальности 1974 года (5 USC § 552a).Закон о конфиденциальности регулирует сбор, обслуживание, использование и распространение личной информации (PII), которой владеют федеральные агентства.Хотя он применяется непосредственно только к федеральным организациям, его основные принципы — минимизация данных, согласие и подотчетность — часто служат ориентирами для государственных программ.Многие центры слияния на уровне штатов, которые получают федеральное финансирование, должны придерживаться требований Закона о конфиденциальности на условиях гранта.
Закон о конфиденциальности электронных коммуникаций (ECPA) (18 USC §§ 2510-2522, 2701-2712). ECPA регулирует перехват, доступ и раскрытие электронных сообщений и хранимых электронных данных. Он включает в себя такие положения, как Закон о хранимых коммуникациях (SCA), который особенно актуален, когда правоохранительные органы стремятся поделиться цифровыми доказательствами (например, электронные письма, записи в социальных сетях) с агентствами в других штатах. В соответствии с SCA, ордер, поддерживаемый вероятной причиной, как правило, требуется, чтобы заставить поставщика услуг раскрывать хранимые сообщения - и этот ордер должен быть выдан судом компетентной юрисдикции. Обмен такими данными через государственные линии без надлежащего судебного процесса может подвергнуть агентства ответственности.
Закон о свободе информации (FOIA) (5 USC § 552) и государственные эквиваленты. FOIA и законы штата об открытых записях требуют, чтобы агентства предоставляли определенные записи общественности, но они также содержат исключения для записей правоохранительных органов, которые могут помешать расследованиям, вторгнуться в личную жизнь или раскрыть конфиденциальные источники. При обмене данными с другой юрисдикцией агентства должны рассмотреть вопрос о том, может ли ответ получающего агентства на запросы о публичных записях непреднамеренно публиковать защищенные данные.
Национальная система проверки истории преступлений (NCHBCS) и Межгосударственный договор по надзору за взрослыми преступниками (ICAOS). Эти федеральные партнерства устанавливают конкретные правила обмена документами по истории преступлений и надзора за преступниками, которые перемещаются по государственным линиям. Например, политика безопасности Службы информации уголовного правосудия (CJIS) ФБР устанавливает базовые требования для защиты данных истории преступлений, включая шифрование, контроль доступа и аудиторские следы.
Подробное руководство по федеральному управлению см. в политике Министерства юстиции Политика конфиденциальности и гражданских свобод для центров слияния .
Государственные законы и межгосударственные соглашения
Законы штатов сильно различаются. В некоторых штатах действуют всеобъемлющие законы о конфиденциальности данных (например, Калифорнийский CCPA), которые налагают более строгие правила на использование PII правоохранительными органами. Другие имеют специальные законы, касающиеся обмена информацией между правоохранительными органами или с центрами слияния. Кроме того, такие соглашения, как Межгосударственный договор о обмене данными уголовного правосудия устанавливают добровольные рамки для межгосударственного обмена криминальными записями. Агентства должны проконсультироваться со своим юридическим консультантом, чтобы понять конкретные ограничения и разрешения в своих собственных юрисдикциях.
Ключевые юридические проблемы в межюрисдикционном обмене данными
Даже при четкой законодательной поддержке правоохранительные органы ежедневно сталкиваются с практическими и юридическими препятствиями.
Обеспечение точности и надежности данных
Когда данные передаются через несколько систем, иногда вручную вводимые различными агентствами, ошибки могут распространяться. Неточная запись об аресте или устаревший ордер, предоставленный другой юрисдикции, могут привести к незаконному задержанию или скомпрометированному расследованию. Закон о конфиденциальности требует, чтобы федеральные агентства вели записи с «точностью, актуальностью, своевременностью и полнотой». Государственные агентства должны принять аналогичные стандарты и проверить данные до распространения. Регулярные аудиты и автоматизированные проверки могут снизить риск.
Защита частной жизни и гражданских свобод
Данные, которые законно собираются для одной цели (например, данные о остановке трафика), могут быть неподходящими для использования в другом расследовании в другом государстве. Принцип ограничения цели встроен во многие рамки конфиденциальности. Соглашения о совместном использовании данных правоохранительными органами должны четко определять типы совместно используемых данных, допустимое использование и ограничения на дальнейшее распространение. Например, в центрах слияния часто действуют политики конфиденциальности, которые запрещают сбор информации исключительно на основе деятельности, защищенной от первого изменения.
Поддержание конфиденциальности и безопасности
Общие данные становятся настолько же безопасными, насколько и самое слабое звено в цепи. Если принимающее агентство не имеет адекватных мер кибербезопасности, могут быть раскрыты конфиденциальные данные правоохранительных органов, включая личную информацию (PII), домашние адреса или методы сбора разведданных. Агентства должны обеспечить, чтобы их партнеры по обмену данными соответствовали стандартам, таким как политика безопасности CJIS , которая предписывает шифрование, многофакторную аутентификацию и планы реагирования на инциденты.
Юрисдикционные конфликты и юридический процесс
Например, государство, которое позволяет без ордера собирать данные о местоположении сотовой связи в срочных обстоятельствах, может поделиться этими данными с государством, которое требует судебного решения. Получающее агентство может тогда не иметь возможности использовать информацию в своем деле - или даже столкнуться с ходатайством о подавлении. Четкие межведомственные контракты, определяющие правовую основу для сбора и использования, могут смягчить эти конфликты.
Критические компоненты соглашений о передаче данных
Формальные межучрежденческие соглашения являются основой любого законного партнерства по обмену данными.
- Сфера данных — точно определить, какие записи (например, криминальная история, отчеты об инцидентах, биометрия) являются общими, и в каком формате.
- Ограничение целей — указать, что данные могут использоваться только в целях правоохранительной деятельности, общественной безопасности или авторизованного уголовного правосудия.
- Качество данных — требует от каждого агентства обеспечения точности данных и своевременного обновления (например, вычеты, исправления).
- Защита безопасности — соответствие мандата Политике безопасности CJIS, стандартам шифрования и периодическим оценкам безопасности.
- Аудит и подотчетность — включают положения о доступе к журналам, проведении аудитов и отчетности о неправомерном использовании.
- Разрешение споров — указать, как будут разрешаться разногласия по поводу интерпретации данных или обработки.
- Прекращение — проясните, что происходит с общими данными, когда соглашение заканчивается (например, возврат или уничтожение записей).
Без таких соглашений агентства рискуют столкнуться с юридическими проблемами по заявлениям о несанкционированном раскрытии, нарушении прав на неприкосновенность частной жизни или нарушении договора.
Лучшие практики для правоохранительных органов
Разработка законной и эффективной программы обмена данными требует активной политики, обучения и надзора.
Разработка четких политик обмена данными, согласованных с юридическими требованиями
Политика должна включать федеральные и государственные обязательства и регулярно пересматриваться. Они должны определять, кто уполномочен обмениваться данными, с помощью каких средств (например, безопасный портал, прямая системная интеграция) и при каких обстоятельствах (например, неотложные обстоятельства против обычных запросов). Обновленное руководство по политике помогает обеспечить последовательность и защитить от утверждений о произвольном или дискриминационном использовании данных.
Установить официальные межведомственные соглашения
Как обсуждалось выше, письменный меморандум о взаимопонимании (МОВ) или соглашение об обмене данными имеет важное значение. Он должен быть одобрен юридическим консультантом для всех сторон и периодически пересматриваться. Многие центры слияния используют стандартные шаблоны из Министерства внутренней безопасности США (DHS) для обеспечения согласованности, но локальная настройка по-прежнему необходима.
Реализация жестких технических мер безопасности
Технология может как обеспечивать, так и защищать обмен данными.
- Сквозное шифрование данных в пути и в покое.
- Многофакторная аутентификация для всех пользователей, имеющих доступ к общим системам.
- Ролевые средства контроля доступа (RBAC) для ограничения видимости данных для тех, кто «нуждается в знаниях».
- Всесторонние журналы аудита, которые записывают, кто получил доступ к каким данным, когда и с какой целью.
- Автоматизированные инструменты сопоставления и дедупликации данных для повышения точности.
Агентствам следует также проводить регулярные оценки уязвимости и тестирование на проникновение.
Проведение непрерывного обучения по юридическим обязательствам
Все сотрудники, которые обрабатывают общие данные - от диспетчеров до детективов - должны понимать свои юридические обязанности. Обучение должно охватывать соответствующие законы (Закон о конфиденциальности, ECPA, Политика безопасности CJIS), содержание межведомственных соглашений и надлежащую обработку конфиденциальных данных. Ежегодные курсы повышения квалификации являются минимальными. Агентства могут использовать обучение на основе сценариев (например, «Вы получаете запрос на данные от шерифа округа в другом штате - какие шаги вы следуете?») для укрепления соблюдения.
Проводить регулярные обзоры и обновления
Законодательные органы штатов принимают новые законы об электронной конфиденциальности, а судебные решения (например, Carpenter v. United States по данным о местоположении сотовой сети) меняют ожидания в отношении цифровых доказательств. Агентства должны планировать ежегодные юридические обзоры своей практики обмена данными и соответствующим образом корректировать политику. Консультативный совет, который включает экспертов по правовым вопросам, конфиденциальности и технологиям, может обеспечить постоянный надзор.
Конфиденциальность и гражданские свободы: баланс общественной безопасности с индивидуальными правами
Надежный обмен данными может помочь быстрее раскрыть преступления, выявить жертв и предотвратить угрозы. Но без сильных гарантий конфиденциальности он также может подорвать доверие общественности. Примеры таких гарантий включают:
- Минимизация данных — сбор только тех данных, которые необходимы для конкретной цели правоохранительных органов.
- Графики хранения и очистки — устанавливают четкие временные рамки для того, как долго хранятся общие данные, и автоматизируют удаление, когда это допустимо.
- Надзор и подотчетность — назначить сотрудника по вопросам конфиденциальности или сотрудника по гражданским свободам, уполномоченного расследовать жалобы и сообщать о результатах высшему руководству.
- Прозрачность — публикация ежегодного отчета о деятельности по обмену данными (без ущерба для расследований) для информирования общественности.
Многие центры по слиянию приняли добровольные политики конфиденциальности, которые выходят за рамки установленных законом минимумов. Моделирование этих мер может помочь агентству продемонстрировать свою приверженность гражданским свободам.
Технологии и безопасный обмен данными
Современный обмен данными правоохранительных органов часто опирается на такие платформы, как системы безопасного обмена информацией (например, LEO-link, NLETS, сети центров слияния). Агентства должны оценить архитектуру безопасности любой совместно используемой платформы перед присоединением.
- Поддерживает ли платформа ролевой доступ и мелкие разрешения?
- Все ли коммуникации зашифрованы?
- Проверяется ли платформа на соответствие федеральным стандартам (например, FedRAMP для облачных сервисов)?
- Поддерживает ли провайдер независимые сертификаты безопасности?
Для обмена разведданными в режиме реального времени агентствам, возможно, придется инвестировать в шлюзы обмена данными, которые транслируются между различными системами управления документами при сохранении журналов аудита. Даже с технологией человеческий надзор остается критически важным - автоматизированный канал данных все еще должен быть рассмотрен уполномоченным сотрудником до распространения в случаях высокой чувствительности.
Постоянное соблюдение и аудит
Программа обмена данными никогда не «устанавливается и не забывается». Агентства должны проводить периодические внутренние аудиты для проверки того, что общие данные используются в соответствии с соглашениями и требованиями законодательства.
- Точность журналов доступа – все записи учитываются?
- Любые случаи использования данных для целей, не входящих в сферу действия соглашения.
- Произошел ли несанкционированный обмен данными (например, дубликат копии, отправленной по электронной почте).
- Соблюдение графиков хранения и уничтожения данных.
Результаты аудита должны быть доведены до сведения руководства учреждения, а в случае существенного несоблюдения – до сведения соответствующих партнеров по обмену данными. Корректирующие действия, такие как дополнительное обучение, модификация системы или изменения в персонале, должны отслеживаться и проверяться.
Общественное доверие и подотчетность
В конечном счете, обмен данными правоохранительных органов является привилегией, предоставляемой общественностью. Агентства, которые действуют прозрачно, с сильными юридическими гарантиями и гарантиями конфиденциальности, создают доверие, необходимое для поддержания долгосрочных партнерских отношений. Общественное доверие также напрямую связано с воспринимаемой справедливостью использования данных. Если сообщества считают, что обмен данными непропорционально нацелен на определенные группы, это может подорвать сотрудничество и обмен разведданными с правоохранительными органами.
Для укрепления доверия учреждениям следует:
- Взаимодействуйте с заинтересованными сторонами сообщества при разработке политики обмена данными.
- Публикуйте четкие и доступные объяснения того, как защищены общие данные.
- Создать гражданский наблюдательный совет или комитет по конфиденциальности для рассмотрения практики.
- Быстро и прозрачно реагировать на запросы о публичных документах (при соблюдении исключений из правил).
Заключение
Эффективный обмен данными между государственными и местными правоохранительными органами может значительно улучшить усилия по обеспечению общественной безопасности, обеспечивая более быструю идентификацию подозреваемых, более полную криминальную историю и совместную разведку о возникающих угрозах. Тем не менее, каждый обмен данными несет юридические обязательства, которые нельзя игнорировать. Уставы о конфиденциальности, стандарты безопасности и межведомственные соглашения должны работать совместно для защиты прав человека и поддержания целостности правоохранительных операций.
Разрабатывая четкую политику обмена данными, соответствующую федеральным и государственным требованиям, устанавливая официальные соглашения, внедряя надежные меры безопасности, обеспечивая постоянную подготовку и проводя регулярные аудиты, агентства могут использовать возможности обмена данными, оставаясь на правильной стороне закона. Ответственный обмен данными не только юридически закреплен - это основополагающий принцип для поддержания общественного доверия, который делает эффективной полицию возможной.