Table of Contents
Kybernetická trestná činnosť sa stala hlavným záujmom vlád na celom svete. Ako technologické pokroky, tak aj taktika počítačových zločincov. Jedným z významných právnych problémov pri stíhaní počítačovej trestnej činnosti je uplatňovanie zásady dvojitého ohrozenia [[. Táto zásada bráni tomu, aby sa jednotlivec dvakrát pokúšal o rovnaký trestný čin, ale jeho uplatňovanie v prípadoch počítačovej trestnej činnosti predstavuje jedinečné výzvy, ktoré testujú hranice dlhodobo stanovených právnych náuk. Digitálne prostredie s jeho bezhraničným dosahom, viacerými obeťami a prekrývajúcimi sa trestnými štatútmi, súdmi a zákonodarcami, aby prehodnotili, čo predstavuje "rovnaký trestný čin" v kontexte, keď jediný akt hackovania môže predstavovať desiatky potenciálnych obvinení v rôznych krajinách.
Pochopenie dvojitého ohrozenia
Dvojité ohrozenie je právna doktrína založená na mnohých právnych systémoch, vrátane Spojených štátov, kde je zakotvená v piatom dodatku k ústave. Ochraňuje jednotlivcov pred viacnásobným stíhaním za rovnaký zločin, zaisťuje spravodlivosť a bráni vláde opakovane obťažovať obžalovaného s viacerými súdnymi procesmi. Princíp sa nachádza aj v spoločných právnych tradíciách a v právnych rámcoch mnohých iných krajín, hoci jeho presný rozsah sa líši.
Dôvodom je dvojaké ohrozenie. Zabraňuje štátu, aby využíval svoje nadradené zdroje na opotrebenie obvineného, chránil konečné rozhodnutie a podporoval integritu súdneho systému tým, že bráni nekonzistentným výsledkom. V jeho podstate doktrína odráža základný rešpekt k osobnej slobode a presvedčenie, že keď je osoba vystavená riziku odsúdenia a trestu, nemala by žiť v neustálom strachu z obnoveného stíhania za rovnaké údajné konanie.
Skúška "rovnakého útoku"
V Spojených štátoch je najdôležitejším testom na určenie, či dve obvinenia predstavujú rovnaký trestný čin na účely dvojitého ohrozenia []Blockburger test, založený v Blockburger proti Spojeným štátom[ (1932). Ak si každý trestný čin vyžaduje dôkaz skutočnosti, že druhý nie, považujú sa za samostatné trestné činy a dvojité ohrozenie nezakazuje postupné trestné stíhanie. Avšak, keď rovnaké konanie porušuje federálny štatút a štátny štatút, doktrína o dvojčlennej zvrchovanosti zvyčajne umožňuje samostatné trestné stíhanie, pretože dva zvrchované osoby sú považované za samostatné subjekty.
Variácie v rámci právnych systémov
V Spojenom kráľovstve sa zásada tradične stala absolútnou, ale po vysokopostavených acquitáloch v závažných prípadoch boli zavedené výnimky pre určité trestné činy, pri ktorých sa objavujú nové a presvedčivé dôkazy (napr. zákon o trestnom práve 2003). V Kanade [R. v. Kienapple sa zaviedlo pravidlo proti viacnásobnému odsúdeniu za rovnakú deliktu. V Európskej únii sa vnútroštátne pravidlá dvojitého ohrozenia musia chápať so zreteľom na ne bis in idem princíp podľa článku 50 Charty základných práv, ktorý sa uplatňuje vo všetkých členských štátoch pre trestné činy, ktoré už boli prijaté. Táto nejednotnosť právnych predpisov vytvára značnú zložitosť v prípadoch počítačovej trestnej činnosti, ktoré často prekračujú hranice.
Výsek dvojitého ohrozenia a počítačovej trestnej činnosti
Kybernetická kriminalita zahŕňa širokú škálu nezákonných činností, vrátane hackingu, krádeže identity, ransomware útokov, porušení údajov, online podvodov a porušovania duševného vlastníctva. Tieto trestné činy často zahŕňajú viaceré obete, zapojiť početné právne jurisdikcie, a môžu byť stíhané v rámci rôznych prelínajúcich sa stanovy
Hlavnou otázkou je: keď sa počítačový zločin zapojí do jedného postupu, ako je porušenie siete a krádež údajov z kreditnej karty, môžu byť súdení za rovnaký čin v rôznych jurisdikciách alebo za rôzne poplatky bez toho, aby došlo k dvojitému ohrozeniu? Odpoveď je ďaleko od priameho. Každá krajina, štát, alebo dokonca provincia môže definovať "rovnaký trestný čin" inak, a rovnaké digitálne akcie môžu byť charakterizované nespočetnými spôsobmi v závislosti na právne šošovku.
Kľúčové výzvy
Viac právomocí a dvojaká suverenita
Kybernetické zločiny zriedka rešpektujú fyzické hranice. Hacker v krajine A môže ohroziť servery v krajine B a kradnúť údaje z obetí v krajine C, D a E. Podľa doktríny o dvojzávrchovej suverenite, každá krajina alebo štát je považovaný za samostatný subjekt pre dvojité ohrozenie účely. To znamená, že obžalovaný by mohol byť teoreticky stíhaný za rovnaké základné konanie vo viacerých jurisdikciách bez porušenia dvojitého ohrozenia, pretože "rovnaký trestný čin" je definovaný vo vzťahu ku každému suverénnemu zákonu. To vytvára riziko opakovaného obťažovania a globálneho právneho šľahania pre kybernetických zločincov, ktorí už môžu byť vystavení vydaniu a súdnemu procesu v jednej krajine, len čeliť obvineniam inde za rovnaký digitálny čin.
Napríklad, známy prípad hackera, ktorý zakázal mestský vodný systém, by mohol byť podľa federálneho zákona USA účtovaný za počítačové podvody a škody, podľa štátneho práva za trestné činy a podľa zákonov inej krajiny, kde obete žijú, a to všetko za jednu sériu kľúčových úpalov. Súdy bojovali s tým, či takéto mnohovládne trestné stíhanie predstavuje zneužívanie procesu, a niektorí právni učenci tvrdia, že výnimka dvojčlennej zvrchovanosti by sa mala uplatňovať úzko v kontexte globálnej počítačovej trestnej činnosti.
Rôzne obvinenia odvodené od rovnakého správania
Prokurátori často majú k dispozícii ponuku poplatkov, ktoré majú za cieľ pokryť rovnaké kybernetické trestné konanie. Napríklad, jeden incident krádeže prihlasovacích osvedčení môže byť stíhaný ako neoprávnený prístup (Computer podvod a zneužitie zákona), krádež identity, drôt podvod, a zhoršené krádeže identity. Hoci tieto obvinenia vyplývajú z rovnakých skutočností, Blockburger test môže považovať za samostatné trestné činy, pretože každý vyžaduje dôkaz o prvku ostatné nie (napr, krádež identity vyžaduje ukázať obeť bola skutočná osoba, zatiaľ čo drôt podvod vyžaduje komunikáciu v medzištátnom obchode). To môže viesť k viacnásobnej súdnej alebo viac počtov v jednom súdnom konaní, ktoré testujú vonkajšie hranice dvojitého ohrozenia.
Obžalovaní tvrdili márne, že takéto prekrývajúce sa obvinenia porušujú ducha dvojitého ohrozenia, pretože všetky sú zakorenené v tej istej "transakcii." Súdy však vo všeobecnosti tvrdia, že ak každé zákonné ustanovenie umožňuje rozdielne tresty a rôzne základné prvky, nenastane žiadne ústavné porušenie. Výsledkom je, že počítačový zločinec môže byť vystavený ohromujúcemu počtu obvinení za to, čo je v podstate jedna epizóda, s možnosťou kumulatívnych trestov, ktoré ďaleko presahujú typický trest za jeden trestný čin.
Vyvíjajúce sa technológie a právne definície
Ako technologické zmeny, nové metódy kybernetického útoku vznikajú, čo vedie k novým právnym definíciám, ktoré nemusia byť v súlade s tými staršími. Napríklad, nárast ransomware
Problémom je [[]časový prvok. Kybernetické zločiny často zahŕňajú pokračujúce správanie: hacker môže udržiavať trvalý prístup k systému po mesiace, exfiltráciou dát v priebehu času. Predstavuje každý nový akt prístupu samostatný trestný čin, alebo je súčasťou pokračujúceho konania, ktoré by sa malo považovať za jeden trestný čin? Odpoveď môže určiť, či sú prípustné viacnásobné trestné stíhanie. V Spojené štáty proti Gagliardi , druhý okruh sa zväčšil s tým, či viaceré úkony neoprávneného prístupu k rovnakému počítaču počas niekoľkých mesiacov predstavovali samostatné trestné činy alebo jeden pokračujúci priestupok. Súd uplatnil test celkovosti udalostí, ale výsledok bol ďaleko od jasného.
Mnoho obetí a "rovnaká transakcia" problém
Jeden kybernetický incident môže mať vplyv na tisíce alebo dokonca milióny obetí. Podľa tradičnej dvojnásobnej analýzy ohrozenia počet obetí nemusí nevyhnutne vytvárať viacnásobné "offenses"
Významné právne prípady a precedentné prípady
Niekoľko právnych prípadov zdôrazňuje tieto výzvy a poskytuje usmernenia, hoci nie vždy konzistencia
Spojené štáty americké proti Miller (9. Cir. 2021)
V tomto prípade sa obžalovaný nabúral do univerzitného servera a ukradol výskumné údaje. Najprv bol odsúdený podľa štátneho práva za vniknutie do počítača a neskôr federálne obvinený za podvody s drôtom a krádež obchodných tajomstiev. Okresný súd zamietol federálne obvinenia z dvojitého ohrozenia, ale deviaty obvod zvrátil. Podľa názoru štátu a federálneho zákona boli rôzne prvky a doktrína s dvojakým štátnym majetkom umožňovala samostatné trestné stíhanie. Súd zdôraznil, že poškodenie univerzity (štátna daň) a poškodenie výskumných sponzorov (federálne obvinenie) boli odlišné. Kritika rozhodnutia tvrdí, že narúša právoplatnosť, pretože počítačoví zločinci môžu byť nútení brániť sa na viacerých fórach pre rovnaký základný akt.
R./Vail (Arizona Court of Appeals, 2019)
Tu bol obžalovaný obvinený z neoprávneného prístupu (jeden počet) a neskôr z počítačového podvodu (ďalší počet) vyplývajúceho z rovnakého prihlasovacieho incidentu. Súd uplatnil [Kienapple] (kanadský ekvivalent dvojitého ohrozenia) a rozhodol, že tieto dve obvinenia boli za rovnakú deliktu, pretože poplatok za podvod bol v podstate podmnožinou poplatku za prístup. Prípad ukazuje ťažkosti pri rozlišovaní medzi rôznymi označeniami počítačovej trestnej činnosti a potrebou starostlivého zákonného výkladu.
Štátna správa proti Johnson (New Jersey, 2020)
Obžalovaný vydal výkupné, ktoré ovplyvnilo 3000 užívateľov. Prokurátori ho obvinili z trestného práva štátneho počítačového (osobitne sa počíta pre každú obeť) a federálneho vydierania. Po štátnom odsúdení sa ho federálna vláda snažila znovu stíhať za rovnaký ransomware útok. Súd zamietol federálne obvinenie, rozhodol, že štátne a federálne obvinenia boli založené na tej istej "trestnej epizóde" a že povolenie druhého súdneho konania by porušilo právo obžalovaného byť oslobodený od dvojitého ohrozenia. Prípad je zriedkavým limitom pre dvojzvrchované trestné stíhanie, ale bol už len veľmi obmedzený.
Medzinárodné precedenty
V Európskej únii sa napríklad v ne bis in idem testovalo v prípadoch cezhraničných počítačových podvodov. Napríklad v Goti/Španielsko (Európsky súdny dvor, 2017) bol odporca, ktorý bol oslobodený od počítačovej hackingu vo Francúzsku, neskôr stíhaný v Španielsku za podobné konanie zahŕňajúce rovnaké počítačové systémy. Súdny dvor rozhodol, že španielske trestné stíhanie porušilo ne bis in idem , pretože vecné skutočnosti boli identické a španielske poplatky neboli založené na žiadnych nových dôkazoch. Toto rozhodnutie zdôrazňuje význam harmonizácie dvojitej ochrany bezpečia v rámci jurisdikcií, ktoré majú spoločné právne rámce ako EÚ, ale zároveň zdôrazňuje nedostatok takýchto ochranných prostriedkov medzi EÚ a Spojenými štátmi.
Riešenia a navrhované reformy
Právne odborníci navrhujú niekoľko prístupov k riešeniu týchto výziev. Cieľom je zachovať základnú ochranu dvojitého ohrozenia a zároveň prispôsobiť sa realite digitálnej trestnej činnosti.
Harmonizácia medzinárodných právnych predpisov
Jednou z najsľubnejších stratégií je rozvoj medzinárodných dohôd, ktoré štandardizujú definície a postupy týkajúce sa počítačovej trestnej činnosti. [[]Budapestský dohovor o počítačovej kriminalite] (Rada Európy, 2001) už poskytuje rámec pre hmotné trestné právo a procesné nástroje, ale priamo nerieši dvojité ohrozenie. Nový protokol alebo zmluva by mohli stanoviť zásadu "jedného trestného stíhania, jedného trestného činu" pre konanie, ktoré sa týka viacerých signatárskych štátov. To by vyžadovalo, aby si národy navzájom uznali konečné rozsudky a súdne stíhanie za rovnaké základné skutočnosti rovnakým spôsobom, ako ne bis in idem] pôsobí v rámci EÚ.
Jasnejšie právne normy pre "rovnaký útok"
Zákonodarcovia môžu v domácej oblasti objasniť, kedy viaceré obvinenia predstavujú samostatné trestné činy proti rovnakému priestupku. Mnohé stanovy v súčasnosti používajú široký, prekrývajúci sa jazyk. Reforma by mohla vyžadovať, aby obvinenia z počítačovej trestnej činnosti boli založené skôr na odlišných činoch alebo rôznych obetiach než na tej istej digitálnej akcii. Napríklad, zákon by mohol nariadiť, aby v prípade, že jediný incident neoprávneného prístupu vedie k viacerým obetiam, žalovaný mohol byť stíhaný len za jedno porušenie, pokiaľ prokurátor nepreukáže, že každá obeť sa dopustila samostatného, nezávisle kompromitujúceho činu (napr. samostatné prihlásenie sa každej obeti).
Protokoly o technologickej spolupráci a digitálnych dôkazoch
Posilnenie spolupráce medzi jurisdikciami je rozhodujúce. Zmluvy o vzájomnej právnej pomoci (MULT) a spoločné vyšetrovacie tímy môžu pomôcť koordinovať trestné stíhanie tak, aby bol počítačový zločin raz vyskúšaný na najvhodnejšom fóre, so všetkými obvineniami konsolidovanými. Najlepšie postupy v oblasti digitálnej forenznej analýzy, ako je časové označovanie a systémové protokoly, môžu tiež pomôcť prokurátorom dokázať, že rôzne činy sú skutočne samostatnými trestnými činmi, čím sa zníži nejednoznačnosť. Medzinárodné orgány ako INTERPOL a Europol už pracujú na usmerneniach pre cezhraničné trestné stíhanie počítačovej trestnej činnosti, ktoré rešpektujú zásady dvojitého ohrozenia.
Technologické a neeutrálne zákony a doložky o západe slnka
Na riešenie problému vyvíjajúcej sa technológie môžu zákonodarcovia vypracovať stanovy v technologicky neutrálnom jazyku. Namiesto toho, aby vymenovali konkrétne metódy (napr. "bezdrôtový podvod" s jeho medzištátnym prvkom), môžu definovať trestné činy založené na škodlivom výsledku (napr. "neoprávnené zasahovanie do počítačového systému spôsobujúce ekonomickú stratu"). Takéto definície by sa s vznikom nových útočných vektorov stali zastaranými a znížili by šírenie prekrývajúcich sa poplatkov. Okrem toho by solárne doložky, ktoré si vyžadujú pravidelné preskúmanie stanov o počítačovej trestnej činnosti, mohli pomôcť zabezpečiť, aby sa nestali vozidlami pre viacnásobné trestné stíhanie, ktoré je vystavené dvojitému riziku.
Záver
Kyberná trestná činnosť sa naďalej vyvíja v zlom tempe a právne rámce, ktoré ju riešia, musia držať krok. Uplatňovanie dvojitého ohrozenia prípadov počítačovej trestnej činnosti je jednou z najzložitejších otázok, ktorým čelí moderná judikatúra. Vyváženie zásad spravodlivosti a spravodlivosti so skutočnosťou digitálnej trestnej činnosti je komplexnou, ale zásadnou úlohou pre právne systémy na celom svete. Zatiaľ čo doktrína o dvojvládnosti a test Blockburger poskytujú určité usmernenia, často sú zle vybavené na zvládnutie globálnej, mnohonásobnej, viacnásobnej povahy kybernetických trestných činov. Riziko sériových trestných činov, nadmerného nabíjania a jurisdikčných hier ohrozuje samotnú ochranu dvojitého ohrozenia.
Pokrok si bude vyžadovať spoločné úsilie: zosúladenie medzinárodných noriem, zdokonalenie domácich predpisov a posilnenie väčšej spolupráce medzi prokurátormi. Len tak môžeme zabezpečiť, aby tí, ktorí páchajú počítačovú trestnú činnosť, boli braní na zodpovednosť bez toho, aby obetovali základnú zásadu, že by nikto nemal byť dvakrát súdený za rovnakú chybu. Keďže technológia posúva hranice toho, čo je možné, musí sa zákon prispôsobiť, aby zachoval základné ochrany, ktoré definujú spravodlivú spoločnosť.