Table of Contents
Державне правоохоронці та передачі даних з іншими судовими рішеннями: правові висновки
Державні правоохоронні органи все частіше співпрацюють і діляться даними з іншими юрисдикціями для підвищення безпеки та кримінальних розслідувань. Від реального часу розвідки про вимушений злочин для забезпечення обміну доказами по державних лініях, ці партнерські відносини можуть бути потужними. Однак, транс-юрисдикційне поділ даних підвищує складні юридичні питання, які органи повинні ретельно орієнтуватися на перебування, убезпечити індивідуальні права, підтримувати довіру громадськості.
У статті представлено комплексний огляд правових рам, викликів та кращих практик, які регулюють обмін даними між державними та місцевими правоохоронними особами. Він розширюється на основних статутах, вивчає реальні перешкоди світу, а також пропонує дієві вказівки для органів, які працюють на створення законних та ефективних програм для обробки даних.
Правові рамки, що регулюють процес формування даних
Кілька законів про перекриття — Федеральний і державний — запитати, як дані кримінальної юстиції можуть збиратися, використовуватися та поділитись на юрисдикційні межі. Розуміння цих статутів є першим кроком для побудови компліантної програми передачі даних.
Федеральні Статути
Privacy Act of 1974 (5 U.S.C. § 552a). Акт конфіденційності регулює збірку, обслуговування, використання та поширення особистої інформації (PII), що проводиться федеральними агентствами. Хоча це стосується безпосередньо тільки федеральним особам, її основні принципи — мінімізація даних, згода та підзвітність — це бенчмарки для державних програм. Багато центри синтезу державного рівня, які отримують федеральне фінансування, повинні дотримуватися вимог Закону про конфіденційність відповідно до умов надання.
Електронний акт конфіденційності інформації (ECPA) (18 УСС.К. 2510‐2522, 2701‐2712). ECPA регулює процес взаємодії, розкриття електронних повідомлень та зберігання електронних даних. Він включає такі положення, як Акт Збереження зв'язку (СКА), що особливо є пертинтом, коли правоохоронні органи прагнуть поділитися цифровими доказами (наприклад, листи, записи соціальних медіа) з агенціями в інших країнах. Під СКА, а також гарантується компетентним державним відповідальність, що може бути видана юридичним органам, що мають право надаватися належним органам, які можуть бути видані юридичні зобов'язання.
Freedom of Information Act (FOIA) (5 УСС. § 552) та державні еквіваленти. FOIA та державні відкриті рекорди вимагають агенцій, щоб зробити певні записи, доступні для громадськості, але вони також містять звільнення для правоохоронних записів, які можуть перешкодити розслідуванням, завагітніти особисту конфіденційність або виявити конфіденційні джерела. При обміні даних з іншою юрисдикцією, агентства повинні розглянути, чи відповідь приймального агентства на запити публічних записів може неперевершено звільнити захищені дані.
Національна система перевірки за межами кримінальної історії (NCHBCS) та Міждержавного компакту для нагляду за дорослими відбійниками (ICAOS) Ці федеральні партнерські відносини накладають певні правила щодо спільного ведення записів історії та нагляду за відбійниками, які переходять на лінії державного характеру. Наприклад, Політика конфіденційності FBI встановлює основні вимоги щодо забезпечення безпеки кримінальних даних, включаючи шифрування, контроль доступу та аудиторські приходи.
Для детального федеративного керівництва див. відділ юстиції Privacy and Civil Liberties Policy for Fusion Centers
Державні договори та угоди міждержавних відносин
Державні статути варіюватися широко. Деякі держави мають комплексні закони про конфіденційність даних (наприклад, Каліфорнія CCPA), які накладають суворі правила щодо застосування правоохоронних органів ПІІ. Інші мають специфічні закони, що стосуються розподілу інформації між правоохоронними органами або з fusion центрами. Крім того, угоди, такі як , що стосуються кримінальної юстиції, що містять Компактний , установлені добровільні рамки для трансдержавного обміну кримінальними записами. Енції повинні консультуватися з їх юридичним радником, щоб зрозуміти певні обмеження та дозволи у власних ювань.
Ключові юридичні виклики у транс-юрисдиктській формі даних
Навіть з чітким статутним резервом, правоохоронні органи стикаються з практичними та юридичними перешкодами щодня.
Забезпечення точності даних та надійності даних
Коли дані потоки по декількох системах - в будь-який час вручну вводяться різними агентствами - терори можуть пропагувати. Неточна запис арешту або застаріла гарантія, що поділилася з іншою юрисдикцією, може призвести до неправильного видалення або компромісного розслідування. Акт конфіденційності вимагає, що федеральні органи підтримують записи з «присутністю, актуальності, своєчасністю і повноти». Державні органи повинні прийняти подібні стандарти і достовірні дані перед поширенням. Регулярні перевірки та автоматизовані перевірки можуть зменшити ризик.
Захист конфіденційності та громадянських свобод
Дані, які є законно зібраними для одного призначення (наприклад, дані про зупинку трафіку) можуть бути не доцільними для використання в іншому штаті. Принцип призначення обмеження вкладається в багатьох конфіденційності. Законодавчі угоди про захист даних повинні явно визначити типи даних, що поділяться, допустиме використання та обмеження щодо подальшого поширення. Фьюзські центри, наприклад, часто мають політики конфіденційності, які забороняють збір інформації виключно на основі першої програми, захищеної діяльності.
Забезпечення конфіденційності та безпеки
Дані, отримані дані, як надійно, як найслабший зв'язок в мережі. Якщо приймальне агентство не має належних заходів з кібербезпеки, конфіденційні дані правоохоронних органів - включаючи особисту інформацію (PII), адреси будинку або методи розвідки - можна піддаватися. Енциклі повинні забезпечити, що їхні партнери з обробки даних відповідають стандартам, такими як CJIS Політика безпеки, які мандатують шифрування, багаторівневе автентифікацію та плани реагування на інцидент.
Юрисдикційні конфлікти та юридичні процеси
У разі виникнення доказів, зібраних за законом держави, може порушувати інші закони держави. Наприклад, держава, яка дозволяє безповоротно збирати дані про розташування клітинних ресурсів у випадках, що мають право надавати дані з державою, яка вимагає судового порядку. Одержацький орган може бути неможливим у використанні інформації у своєму випадку, або навіть зіткнеться з рухом, щоб пригнічувати. Чистий міжвідомий контракт, що визначає правову основу для збору та використання, може пом'якшити ці конфлікти.
Критичні компоненти угод про зберігання даних
У разі виникнення будь-яких законних угод про передачу даних, які стосуються законодавства, необхідно звернутися за мінімальною адресою:
- Скопе даних] – визначення точної кількості записів (наприклад, кримінальна історія, звіти про інциденти, біометрики) поділяться, а в якому форматі.
- Purpose limit] – стан, який дані можуть використовуватися тільки для правоохоронних органів, публічної безпеки, або уповноважених кримінальних цілей.
- Дата якість – вимагає кожного агентства для забезпечення точності даних і своєчасних оновлень (наприклад, виключення, виправлення).
- Захисти безпеки] – мандат відповідності політиці безпеки CJIS, стандартів шифрування та періодичних оцінок безпеки.
- Будинок і підзвітності] – включають положення для доступу до входу, проведення перевірок, а також звітування про неправильне використання.
- Пошук роздільної здатності] – уточніть, як незгодні умови для інтерпретації даних або обробки даних будуть вирішені.
- Termination] – уточніть, що відбувається для спільних даних, коли закінчується угода (наприклад, повернення або знищення записів).
без таких угод, агенції ризикують юридичні виклики, що виникли у разі виникнення претензій, порушення прав конфіденційності або порушення договору.
Кращі практики для законотворчих агентств
Проектування правової та ефективної програми обробки даних вимагає проактивних політик, тренінгів та нагляду.
Розробка чітких політик, які висвітлюють права на використання даних, які визначаються юридичними вимогами
Поліцейство повинні інтегрувати федеральні та державні зобов'язання та регулярно переглядати. Вони повинні визначити, хто уповноважений надавати дані, через які засоби (наприклад, захищений портал, пряма інтеграція системи), і за яких обставин (наприклад, обставини, обставини, що виникають проти. ручний посібник з політики допомагає забезпечити консистенцію та захистити від звинувачень у довільному або дискримінаційних даних.
Створення формальних угод про взаєморозуміння
У зв’язку з цим, письмовий меморандум про розуміння (МOU) або договір про роздачу даних є важливим. Він повинен бути схвалений юридичним радником для всіх сторін і періодично регенерований. Багато fusion центри використовують стандартні шаблони з відділу безпеки (DHS) для забезпечення консистенції, але локалізація все ще потрібна.
Реалізація заходів технічної безпеки Робуста
Технології можуть одночасно увімкнути і захистити дані. Доведено заходи:
- Зашифрування даних в транзиті та в іншому місці.
- Багатофакторна автентитація для всіх користувачів, які мають доступ до спільних систем.
- Контроль доступу на основі ролей (RBAC) для обмеження видимості даних для тих, хто має «не знати».
- Комплексні журнали аудиту, які записують, які дані, коли і для яких цілей.
- Автоматичні інструменти для поліпшення точності, що дозволяють використовувати інструменти для автоматизації даних.
Також, згідно з даними, виходячи з вимог законодавства, необхідно проводити регулярні оцінки вразливостей та тестування проникнення.
Надання консультацій з правових зобов’язань
Всі співробітники, які керують загальними даними, — від диспетчерів, які виявляти, — розуміння своїх юридичних обов’язків. Навчання повинно бути обкладеними відповідними статутами (Privacy Act, ECPA, CJIS Security Policy), зміст міжвідомчих угод, а також належне поводження з конфіденційними даними. Щорічні курси освіжувача є мінімум. Енції можуть використовувати сценаріїв, які є на основі програми (наприклад, «Ви отримуєте запит на дані з рахунку шрифту в іншому стані—що кроки ви слідуєте?») для посилення відповідності.
Проведення регулярних відгуків та оновлень
Правова ландшафт для конфіденційності даних стрімко розвивається. Державні легалеї проходять нові закони електронної конфіденційності та ухвали суду (наприклад, Карпентер v. Сполучені Штати на даних розташування клітинних сайтів) переоцінюють очікування навколо цифрових доказів. Енциклі повинні планувати щорічні юридичні огляди їх практики обробки даних та регулювати політики відповідно. Дорадчою дошки, яка включає юридичну, конфіденційність, технології експертів можуть забезпечити постійний контроль.
Конфіденційність та цивільні визволення: балансування публічної безпеки з правами людини
У разі виникнення проблем, які не можуть бути використані для забезпечення захисту даних, які можуть бути використані для вирішення злочинів, виявлення жертв, запобігання загроз. Але без сильної безпеки, вона також може бути erode публічною довірою. Приклади таких гарантій включають:
- Data minimization – зібрати лише дані, необхідні для конкретного призначення правоохоронних органів.
- Ретенції та графіки очищення – встановити чіткі строки для того, як довго зберігаються дані, а також автоматизувати видалення при допустимому допустимому.
- Пов’язкова та відповідальність] – розробка посадових осіб з питань конфіденційності або цивільних свобод, які посадові особи з органом для розслідування скарг та звітів, які виявляються до старшого керівництва.
- Транспарентність – публікуємо щорічну звіт про діяльність з питань обробки даних (без компромації розслідувань) для інформування громадськості.
Багато фузійних центрів прийняли добровільні привабливі політики, які виходять за межі статутної мініми. Моделювання цих може допомогти агенції продемонструвати свою прихильність до цивільних свобод.
Технології та безпека даних
Сучасні правоохоронні дані, які часто використовуються на платформах, таких як системи безпечного доступу до інформації (наприклад, LEO‐link, NLETS, fusion Center). Енциклі повинні оцінити архітектуру безпеки будь-якої спільної платформи перед вступом. Ключові висновки:
- Чи є на майданчику роль, що підтримує роботу, і на основі дрібних ресурсів?
- Чи зашифровані всі комунікації?
- Чи оцінюється платформа проти федеральних стандартів (наприклад, FedRAMP для хмарних сервісів)?
- Чи підтримує провайдер незалежні сертифікати безпеки?
Для здійснення оперативного розвідки, агенції можуть знадобитися вкладати в дані, що розширюють шлюзи, які переводять між різними системами ведення записів при збереженні журналів аудиту. Навіть з технологією, переробка даних залишається критичним — автоматизованим суб’єктом господарювання, що досі слід розглядати уповноваженим офіцером перед поширенням у випадках підвищеної чутливості.
Надання комплаєнсу та аудиту
Програма обміну даними ніколи не “забуджувати та забути”. Аудієнти повинні проводити періодичні внутрішні перевірки, щоб переконатися, що спільні дані використовуються відповідно до угод та вимог законодавства. Теми для ознайомлення під час проведення перевірок включають:
- Приміри входу в систему – всі записи, що обліковуються на сайті?
- Будь-які екземпляри даних, які використовуються для цілей, що не мають можливості.
- Чи виникали несанкціоноване використання даних (наприклад, дублікати, надіслані електронною поштою)
- Відповідність графіків зберігання даних та знищення даних.
Результати аудиту повинні бути повідомлені про керівництво та, у випадках невідповідності матеріалів, відповідних партнерів з обробки даних. Корекційні дії — такі як додаткова підготовка, модифікації системи, або зміни персоналу — слідувати та перевірено.
Публічна довіра та підзвітність
У кінцевому підсумку, правозастосовчість даних є привілейованими, надані громадською. Наданням, які працюють прозоро, з сильними правовими та охороними конфіденційності, будувати довіру, необхідну для забезпечення довгострокових партнерських відносин. Публічна довіра також безпосередньо пов'язана з сприймати справедливість використання даних. Якщо громади вважають, що обмін даними непропорційно цілі певних груп, це може підірвати співробітництво та розвідка з правоохоронними органами.
Щоб довірити довіру, агентства повинні:
- Залучення з зацікавленими сторонами громади при розробці політик, що стосуються даних.
- Визначте зрозумілі, доступні пояснення того, як захищено спільні дані.
- Налагодження цивільної контрольної ради або конфіденційності для ознайомлення практик.
- оперативно та прозоро на запити публічних записів (поважання правозастосувань).
Висновок
Ефективне використання даних у державних та місцевих правоохоронних органах може значно покращити зусилля безпеки держави, які забезпечують більш швидке визначення підозр, більш повне кримінальне право, а також спільний інтелект на виникненні загроз. Так кожен обмін даними несе юридичні зобов’язання, які не можуть бути знаті. Відповідальність за конфіденційність, стандарти безпеки та міжвідомчі угоди повинні працювати в концерті для захисту індивідуальних прав та збереження цілісності правоохоронних операцій.
Розвиваючи прозорі політики, що вирівняються з федеральними та державними вимогами, запровадження формальних угод, впровадження заходів безпеки, забезпечення постійного навчання та здійснення регулярних перевірок, агенції можуть загартувати повноваження передачі даних при переході на праву сторону закону. Відповідальне поширення даних не тільки законно кероване, тобто є фундаментальним для підтримки публічної довіри, яка дає можливість ефективно полоігувати.