Table of Contents
Državno sprovođenje zakona i deljenje podataka sa drugim jurisdikcijama: Pravna razmatranja
Državne agencije za sprovođenje zakona sve više sarađuju i dele podatke sa drugim jurisdikcijama kako bi se unapredila javna bezbednost i krivična istraga. Od informacija u realnom vremenu o nasilnom kriminalu do obezbeđenja razmene dokaza širom državnih granica, ova partnerstva mogu biti moćna. Međutim, unakrsno jurisdikciono deljenje podataka postavlja složena pravna pitanja koja agencije moraju pažljivo da navigiraju kako bi ostale u skladu, zaštitile individualna prava i održale javno poverenje.
Ovaj članak pruža sveobuhvatni pregled pravnih okvira, izazova i najboljih praksi koje uređuju deljenje podataka među državnim i lokalnim organima za sprovođenje zakona. Proširuje se na osnovne statute, ispituje stvarnesvetske prepreke, i nudi akcione smjernice za agencije koje rade na izgradnji zakonitih i efikasnih programa za deljenje podataka programa za deljenje.
Pravni okviri Upravljanje sprovođenjem zakona Deljenje podataka
Višestruki zakoni koji se preklapaju i federalni i državni oblikuju kako se podaci o krivičnom pravu mogu prikupljati, koristiti i deliti preko granica nadležnosti. Razumevanje ovih statuta je prvi korak ka izgradnji usklađenog programa za deljenje podataka.
Federalni statuti
Zakon o privatnosti iz 1974. (5 U.S.C. § 552a). Zakonom o privatnosti reguliše se prikupljanje, održavanje, upotreba i širenje ličnih identifikacionih informacija (PII) koje drže federalne agencije. Dok se direktno primenjuje samo na federalne entitete, njegovi osnovni principiumanjenje podataka, saglasnost, i odgovornostčesto služe kao referentne mere za državne programe. Mnogi državni nivo fuzijski centri koji primaju federalna sredstva moraju se pridržavati zahteva za privatnost pod uslovima dodele.
Elektronski Zakon o komunikacijama Privatnost (ECPA) (18 U.S.C.§§ 25102522, 27012712). ECPA uređuje presretanje, pristup, i objavljivanje elektronskih komunikacija i čuvanje elektronskih podataka. Ona uključuje odredbe kao što je Zakon o SCA komunikacijama (SCA), koji je posebno značajan kada se sprovodi zakon koji traži da deli digitalne dokaze (npr. e-mailove, zapise društvenih medija) sa agencijama u drugim državama. Prema SCA, nalogu podržanim od verovatnog uzroka generalno se traži da se primora provajder usluga da otkrije pohranjene komunikacije i da nalog mora biti izdat od strane suda nadležne jurisdikcije.
Sloboda Zakona o informisanju (FOIA) (5 U.S.C. § 552) i državnih ekvivalenata. FOIA i državni otvoreni zapisi zahtevaju od agencija da određene zapise stave na raspolaganje javnosti, ali takođe sadrže izuzeća za zapise o sprovođenju zakona koji bi mogli da ometaju istrage, invaziju lične privatnosti, ili otkrivaju poverljive izvore. Prilikom deljenja podataka sa drugom jurisdikcijom agencije moraju da razmotre da li bi odgovor agencije za prijem na zahteve za javnim zapisima mogao nehotice da objavi zaštićene podatke.
Nacionalni sistem provere kriminalne istorije (NCHBCS) i Interstate Compact for Adult Prekršaj nadzor (ICAOS). Ova federalna državna partnerstva nameću posebna pravila o deljenju krivičnih istorijskih podataka i nadzornih prestupnika koji se kreću preko državnih linija. Na primer, FBI-eva Informaciona služba za krivično pravosuđe (CJIS) Bezbednosna politika utvrđuje osnovne uslove za zaštitu podataka o kriminalnoj istoriji, uključujući enkripciju, kontrole pristupa, i revizijske staze.
Za detaljnije federalno savetovanje, pogledajte Odsek pravde Politika privatnosti i građanskih sloboda za Fuzione Centre.
Državni zakoni i međudržavni sporazumi
Države imaju sveobuhvatne zakone o privatnosti podataka (npr. Kalifornijski CCPA) koji uvode stroža pravila o upotrebi PII zakona. Drugi imaju specifične zakone koji se odnose na razmenu informacija između agencija za sprovođenje zakona ili sa fuzijskim centrima. Pored toga, sporazumi kao što su Interdržavna krivična pravda Podela podataka Kompaktno uspostavljaju dobrovoljne okvire za unakrsnu razmenu krivičnih evidencije. Agencija treba da se konsultuje sa svojim pravnim savetom da razume specifična ograničenja i dozvole u svojoj nadležnosti.
Ključni pravni izazovi u podeli među jurisdikcijskim podacima
Čak i uz jasnu zakonsku podršku, agencije za sprovođenje zakona suočavaju se sa praktičnim i pravnim preprekama svaki dan.
Osiguravanje tačnosti i pouzdanosti podataka
Kada podaci protiču preko više sistema ponekad ručno u koje ulaze različite agencijeerrori mogu da propagiraju. Netačan zapis hapšenja ili zastareli nalog koji deli sa drugom jurisdikcijom mogao bi dovesti do neopravdanog pritvora ili kompromitirane istrage. Zakon o privatnosti zahteva da federalne agencije vode evidenciju satačnim, relevantnim, pravovremenošću i potpunošću“. Državne agencije bi trebalo da usvoje slične standarde i provere podataka pre širenja. Redovne revizije i automatizovane provere mogu da smanje rizik.
Zaštita privatnosti i graðanskih sloboda
Podaci koji se zakonito prikupljaju u jednu svrhu (npr. podaci o zaustavljanju saobraćaja) možda nisu prikladni za upotrebu u drugoj istrazi u drugoj državi. Princip ograničenja svrhe ugrađen je u mnoge okvire privatnosti. podaci o sprovođenju zakonaskladbe o deljenju treba eksplicitno da definišu vrste podataka koji se dele, dozvoljene upotrebe i ograničenja za dalje širenje. Fuzijski centri, na primer, često imaju politiku privatnosti koja zabranjuje prikupljanje informacija isključivo na osnovu FirstAmendmentzaštićenih aktivnosti.
Održavanje poverljivosti i bezbednosti
Deljeni podaci postaju sigurni koliko i najslabija karika u lancu. Ako agenciji za primanje nedostaju adekvatne mere sajber bezbednosti, osetljivi podaci o sprovođenju zakona uključujući lične identifikacione informacije (PII), kućne adrese, ili metode prikupljanja informacija mogli bi biti izloženi. Agencije moraju da osiguraju da njihovi podacipartneri za deljenje u skladu sa standardima kao što su CJIS bezbednosna politika, koja ovlašćuje enkripciju, multifaktorsku autentifikaciju, i planove odgovora na incidente.
Nadležne sukobe i pravni proces
Deljenje dokaza prikupljenih u okviru pravnog procesa jedne države može da krši zakone druge države. Na primer, država koja omogućava bezuslovno prikupljanje podataka o lokaciji ćelija u hitnim okolnostima može da podeli te podatke sa državom koja zahteva sudski nalog. Agencija za primanje možda neće moći da koristi informacije u svom slučajuili da se čak suoči sa predlogom da se potisne. Jasni ugovori o međuagenciji koji određuju zakonsku osnovu za prikupljanje i upotrebu mogu da umanje te sukobe.
Kritične komponente podatakaPodeli sporazume
Formalni međuagencijski sporazumi su okosnica bilo kog zakonitog partnerstva deljenja podataka. Oni bi trebalo da se obrate minimumu:
- Skop podataka definišu tačno koji se zapisi (npr. kriminalistička istorija, izveštaji o incidentima, biometrija) dele, i u kom formatu.
- Purpozno ograničenje navodi da se podaci mogu koristiti samo za sprovođenje zakona, javnu bezbednost, ili ovlaštene svrhe krivičnog prava.
- Kvalitet podataka zahteva od svake agencije da osigura tačnost podataka i pravovremena ažuriranja (npr., brisanja, ispravke).
- Bezbednosne mere mandatna usklađenost sa CJIS sigurnosnom politikom, standardima šifriranja, i periodičnim bezbednosnim procenama.
- Audit i odgovornost uključuju odredbe za pristup prijavljivanju, sprovođenje revizija i prijavu zloupotrebe.
- Razlučivost disputa precizirati kako će neslaganja oko tumačenja podataka ili rukovanja biti rešena.
- Terminacija pojasniti šta se dešava sa podeljenim podacima kada se sporazum završi (npr. povratak ili uništavanje zapisa).
Bez takvih sporazuma agencije rizikuju pravne izazove pod tvrdnjama o neovlaštenom otkrivanju, kršenju prava na privatnost ili kršenju ugovora.
Najbolje prakse za agencije za sprovođenje zakona
Dizajniranje zakonitog i efikasnog programa za deljenje podataka zahteva proaktivnost politike, obuku i nadzor.
Razvijati jasne podatkePodeliti politiku usklađen sa zakonskim zahtevima
Politika treba da integriše federalne i državne obaveze i da se redovno pregledaju. Oni moraju da definišu ko je ovlašćen da deli podatke, kroz koje načine (npr., siguran portal, direktna integracija sistema), i pod kojim okolnostima (npr. hitne okolnosti protiv rutinskih upita). ažurirani priručnik politike pomaže da se obezbedi doslednost i odbrana od navoda proizvoljne ili diskriminatorne upotrebe podataka.
Uspostava Formalni sporazumi o međuagenciji
Kao što je gore navedeno, pisani memorandum o razumevanju (MOU) ili sporazum o deljenju podataka je neophodan. On treba da bude odobren od strane pravnog savetnika za sve strane i periodično reevaluisan. Mnogi fuzijski centri koriste standardne šablone iz američkog odeljenja za nacionalnu bezbednost (DHS) kako bi se osigurala doslednost, ali je lokalna prilagođavanje još uvek potrebno.
Provoditi stroge mere tehničke bezbednosti
Tehnologija može obe da omogući i zaštiti deljenje podataka. Preporučene mere uključuju:
- Krajzazavršetak enkripcije podataka u tranzitu i u mirovanju.
- Multifaktorska autentifikacija za sve korisnike koji pristupaju deljenim sistemima.
- Ulogabazirana kontrola pristupa (RBAC) da ograniči vidljivost podataka na one satreba da se zna\".
- Sveobuhvatan izveštaj o tome beleži ko je pristupio podacima, kada i u koju svrhu.
- Automated datauređivanje i deduplikacijski alati za poboljšanje tačnosti.
Agencije takođe treba da provedu redovne procene ranjivosti i penetracione testove.
Pružanje obuke o zakonskim obavezama
Svo osoblje koje se bavi zajedničkim podacima od dispečera do detektiva mora da razume njihove pravne dužnosti. Obuka treba da pokriva relevantne statute (Zakon o privatnosti, ECPA, CJIS sigurnosna politika), sadržaj međuagencijskih sporazuma, i pravilno rukovanje osetljivim podacima. Godišnji kursevi osvježavanja su minimum. Agencije mogu da koriste scenariobaziranu obuku (npr.Primate zahtev za podatke od okružnog šerifa u drugoj državikoje korake sledite?“) da pojačaju usklađenost.
Provesti redovne preglede i ažuriranja
Zakonski pejzaž za privatnost podataka brzo se razvija. Državni zakonodavci donose nove zakone o elektronskoj privatnosti, a sudske odluke (npr. Carpenter protiv Sjedinjenih Država o podacima o lokaciji ćelija) preoblikuju očekivanja oko digitalnih dokaza. Agencije bi trebalo da zakažu godišnje pravne revizije svojih praksideljenja podataka i u skladu sa tim prilagođavaju politike. Savetodavni odbor koji uključuje pravne, privatne i tehnološke stručnjake može da obezbedi tekući nadzor.
Privatnost i građanske slobode: Usklađivanje javne bezbednosti sa individualnim pravima
Pripadnici tih zaštitnih mera uključuju:
- Data minimizacija prikuplja samo podatke koji su neophodni za specifičnu svrhu sprovođenja zakona.
- Retencija i rasporedi čišćenja odredite jasne vremenske linije za koliko se čuvaju deljeni podaci, i automatizirajte brisanje kada je to dozvoljeno.
- Pregled i odgovornost odredio je službenika za privatnost ili službenika za građanske slobode sa ovlašćenjem da istraži žalbe i prijavi nalaze višem rukovodstvu.
- Transparencij objavljuje godišnji izveštaj o aktivnostima deljenja podataka (bez kompromitujućih istraga) da bi informisao javnost.
Mnogi fuzijski centri usvojili su dobrovoljno politiku privatnosti koja prevazilazi zakonsku minimu. Modeliranjem tih sredstava može se pomoći agenciji da pokaže svoju posvećenost građanskim slobodama.
Tehnologija i bezbedno deljenje podataka
Moderni podaci o sprovođenju zakonadeljenje često se oslanja na platforme kao što su sistemi za deljenje sigurnih informacija (npr. LEOvez, NLETS, fuzijske centralne mreže). Agencije treba da procene bezbednosnu arhitekturu bilo koje deljene platforme pre pridruživanja. Ključna razmatranja:
- Da li platforma podržava ulogu zasnovanu na pristupu i finozrnatim dozvolama?
- Jesu li sve komunikacije šifrovane?
- Da li je platforma proverena protiv federalnih standarda (npr. FedRAMP za usluge oblaka)?
- Da li provajder održava nezavisne sigurnosne potvrde?
Za realvremensko deljenje obaveštajnih podataka, agencije će možda morati da investiraju u pristupnike za deljenje podataka deljenjem podataka koji prevode između različitih sistema upravljanja zapisima uz očuvanje revizijskih dnevnika. Čak i uz tehnologiju, ljudski nadzor ostaje kritičan automatizovani prenos podataka treba još uvek da pregleda ovlašćeni oficir pre širenja u slučajevima visokeosetljivosti.
U toku je saglasnost i revizija
Program za deljenje podataka nikada nije “podešen i zaboravljen”. Agencije moraju da obavljaju periodične unutrašnje revizije kako bi potvrdile da se deljeni podaci koriste u skladu sa sporazumima i zakonskim zahtevima. Teme za reviziju tokom revizije uključuju:
- Preciznost pristupnih dnevnika jesu li svi unosi na broju?
- Bilo koji sluèaj da se podaci koriste u svrhe van opsega sporazuma.
- Da li je došlo do neovlaštenog deljenja podataka (npr., došlo je do duplikata kopije poslane e-mailom).
- U skladu sa zadržavanjem podataka i rasporedom uništavanja.
Revizorski nalazi treba prijaviti rukovodstvu agencije i, u slučajevima materijalne nesukladnosti, relevantnim podacimapartnerima za podelu podataka. korektivnim akcijamakao što su dodatna obuka, modifikacija sistema, ili promene kadrovamora se pratiti i potvrditi.
Javno poverenje i odgovornost
Na kraju, deljenje podataka o policiji je privilegija koju daje javnost. Agencije koje rade transparentno, uz jake zakonske i zaštitne mere privatnosti, izgrađuju poverenje neophodno za održavanje dugoročnih partnerstava. Poverenje javnosti je takođe direktno vezano za percipiranu pravednost korišćenja podataka. Ako zajednice veruju da deljenje podataka nerazmjerno cilja određene grupe, to može da potkopa saradnju i razmenu obaveštajnih podataka sa sprovođenjem zakona.
Da bi se usvojilo poverenje, agencije bi trebale:
- Sudjelujte sa dionicima zajednice pri dizajniranju politika podjele podataka.
- Objaviti jasna, dostupna objašnjenja o tome kako su podaci zaštiæeni.
- Osnovati civilni nadzorni odbor ili odbor za privatnost da pregledaju prakse.
- Odgovorite odmah i transparentno na zahteve javnog evidencije (dok poštujete izuzeća iz sprovođenja zakona).
Zaključak
Učinkovitije deljenje podataka među državnim i lokalnim agencijama za sprovođenje zakona može značajno da poboljša napore javne bezbednosti omogućava brže identifikacije osumnjičenih, potpunije kriminalne istorije, i kolaborativne obaveštajne službe o novim pretnjama. Ipak svaka razmena podataka nosi zakonske obaveze koje se ne mogu previdjeti. Statuti privatnosti, bezbednosni standardi i međuagencijski sporazumi moraju da rade u skladu sa zaštitom individualnih prava i održavanje integriteta operacija sprovođenja zakona.
Razvojem jasnih podataka politika deljenja usklađenih sa federalnim i državnim zahtevima, uspostavljanjem formalnih sporazuma, sprovođenjem čvrstih bezbednosnih mera, pružanjem tekuće obuke i posvećenosti redovnim revizijama, agencije mogu da iskoriste moć deljenja podataka dok ostaju na desnoj strani zakona. Odgovorno deljenje podataka nije samo pravno propisano to je temeljno za održavanje javnog poverenja koje čini efikasnim policijsko delovanje mogućim.