Кіріспе
Заңмен тыңдау (LI) – телекоммуникация және телефон желілеріндегі құқық қорғау органдарына сот шешімі немесе басқа заңды өкілеттіктер арқылы жеке абоненттердің байланысын таңдап тыңдауға мүмкіндік беретін құралдар. Көптеген елдер лицензияланған телекоммуникация операторларынан өз желілерін заңмен тыңдау шлюздерімен және түйіндермен жабдықтауды талап етеді, осы арқылы байланыстың тыңдалуын қамтамасыз етеді. Бұл шлюздердің интерфейстері телекоммуникацияны стандарттау бойынша ұйымдармен келісімделген. Басқа да құқық қорғау құралдары сияқты, LI жүйелері де заңсыз мақсаттар үшін қолданылуы мүмкін. Ескі қоғамдық телефон желісі (PSTN), сымсыз және кабельдік жүйелерде заңмен тыңдау (LI) көбінесе нысана абоненттердің қоңырауларын қолдайтын механикалық немесе цифрлық коммутаторларға қол жеткізу арқылы жүзеге асырылды. Соңғы екі онжылдықта пакеттік желілердің, жұмсақ коммутатор технологиясының және серверлік қосымшалардың пайда болуы LI-ді жүзеге асыру әдісін түбірімен өзгертті. Заңмен тыңдау, кейде барлау агенттіктері жүзеге асыратын, оптикалық талшықтан немесе басқа жинау нүктесінен өтетін барлық деректерді сақтау немесе сүзу үшін алудан өзгеше. Сондай-ақ, ол кейбір мемлекеттерде заңмен міндеттелген метадеректерді сақтаудан да бөлек.
Lawful interception (LI) refers to the facilities in telecommunications and telephone networks that allow law enforcement agencies with court orders or other legal authorization to selectively wiretap individual subscribers. Most countries require licensed telecommunications operators to provide their networks with Legal Interception gateways and nodes for the interception of communications. The interfaces of these gateways have been standardized by telecommunication standardization organizations. As with many law enforcement tools, LI systems may be subverted for illicit purposes. With the legacy public switched telephone network (PSTN), wireless, and cable systems, lawful interception (LI) was generally performed by accessing the mechanical or digital switches supporting the targets' calls. The introduction of packet switched networks, softswitch technology, and server based applications during the past two decades fundamentally altered how LI is undertaken. Lawful interception differs from the dragnet type mass surveillance sometimes done by intelligence agencies, where all data passing a fiber optic splice or other collection point is extracted for storage or filtering. It is also separate from the data retention of metadata that has become a legal requirement in some jurisdictions.
Терминология
Заңға сәйкес тыңдау – талдау немесе дәлелдер алу мақсатында заңды өкілеттікпен байланыс желісі деректерін алу болып табылады. Мұндай деректер көбінесе сигнал беру немесе желіні басқару туралы ақпараттан тұрады, ал сирек жағдайларда – байланыс мазмұнынан. Егер деректер нақты уақытта алынбаса, бұл әрекет сақталған деректерге қол жеткізу (RD) деп аталады. Бұл әрекеттің инфрақұрылымды қорғау және киберқауіпсіздік сияқты көптеген негіздері бар. Жалпы алғанда, қоғамдық желі инфрақұрылымын басқарушы операторлар осы мақсаттар үшін заңға сәйкес тыңдау (ЖТ) шараларын жүзеге асыра алады. АҚШ-тағы жеке желі инфрақұрылымын басқарушы операторлар, егер басқаша тыйым салынбаса, өз желілерінде ЖТ мүмкіндіктерін сақтауға құқылы. ЖТ-ның бір негізі – жергілікті заңнамаға сәйкес құқық қорғау органдары (LEA), реттеуші және әкімшілік органдар, сондай-ақ барлау қызметтерінің телекоммуникацияларды тыңдауы. Кейбір заң жүйелерінде, әсіресе мазмұнға нақты уақыт режимінде қол жеткізу, тиісті заңдық процедураларды сақтау және құзыретті органдардан рұқсат алу талап етілуі мүмкін – бұл бұрын «телефондық тыңдау» деп аталатын және электрондық байланыс пайда болғаннан бері бар әрекет. Төмендегі материал негізінен ЖТ-ның осы тар саласын қарастырады.
Заңдар
ЛИ-ге (оның ішінде сақталған деректерге) қатысты негізгі халықаралық құқықтық құрал – Киберқылмыс туралы конвенция (Будапешт, 23 қараша 2001 ж.). Конвенция хатшылығы Еуропа Кеңесінде орналасқан. Дегенмен, конвенцияның өзі дүние жүзінде қол қойылған және оның қолданылу аймағы – бүкіл әлем. Әр елде заңмен реттелген тыңдауға қатысты әртүрлі талаптар бар. Global Lawful Interception Industry Forum және Еуропа Кеңесінің хатшылығы осы талаптардың көптеген түрлерін тізімдейді. Мысалы, Ұлыбританияда бұл заң RIPA (Тергеу өкілеттіктерін реттеу туралы заң) деп аталады, АҚШ-та федералдық және штаттық қылмыстық заңдардың кең спектрі бар, ал Тәуелсіз Мемлекеттер Достастығы елдерінде SORM қолданылады.
Еуропа
Еуропалық Одақта телекоммуникацияларды заңды түрде тыңдау туралы 1995 жылғы 17 қаңтардағы Еуропалық Кеңестің қаулысы (C 329 ресми газет) CALEA-ға ұқсас шараларды жалпы еуропалық деңгейде енгізуді міндеттеді. Кейбір ЕО елдері жеке өмірге қатысты алаңдаушылықтар тудырғандықтан (Еуропада АҚШ-тан гөрі осы мәселе көбірек көрінеді) осы қаулыны теріс қабылдағанмен, қазіргі таңда қаулысқа жалпы келісім пайда болғандай. Еуропадағы тыңдау талаптары әдетте АҚШ-тағыдан қатаңрақ; мысалы, Нидерландыдағы дауыс және ISP желі операторлары көп жылдар бойы тыңдау мүмкіндіктерін қамтамасыз етуге міндетті болды. Сонымен қатар, қолжетімді статистика көрсеткендей, Еуропадағы тыңдау саны АҚШ-тағыдан жүздеген есе артық. Еуропа 2006 жылы Еуропалық Парламент пен Кеңес қабылдаған кең ауқымды Деректерді сақтау туралы директиваны қабылдау арқылы осы саладағы әлемдік көшбасшылығын сақтап келеді. Директиваның ережелері барлық дерлік электрондық коммуникацияларға қолданылады және әрбір хабарлама үшін орналасқан жерін қоса алғанда, қатысты барлық ақпаратты жинауды талап етеді. Ақпарат кем дегенде алты айға, ең көп дегенде екі жылға сақталуы керек және заңды сұраныс бойынша құқық қорғау органдарына ұсынылуы тиіс. Бұл директива басқа елдерде де кеңінен қолданылды. 2014 жылғы 8 сәуірде Еуропалық Одақтың Әділет Соты 2006/24/ЕҚ директивасын негізгі құқықтарды бұзғаны үшін жарамсыз деп жариялады.
Europe continues to maintain its global leadership role in this sector through the adoption by the European Parliament and Council in 2006 of the far reaching Data Retention Directive. The provisions of the Directive apply broadly to almost all public electronic communications and require the capture of most related information, including location, for every communication. The information must be stored for a period of at least six months, up to two years, and made available to law enforcement upon lawful request. The Directive has been widely emulated in other countries. On 8 April 2014, the Court of Justice of the European Union declared the Directive 2006/24/EC invalid for violating fundamental rights.
Америка Құрама Штаттары
АҚШ-та заңды түрде тыңдау жүргізуге рұқсат беретін үш федералды заң бар. 1968 жылғы «Қылмысты бақылау және қауіпсіз көшелер жөніндегі» Жалпы заңның III тармағы негізінен қылмыстық тергеулерде заңды тыңдаумен айналысады. Екінші заң – 1978 жылғы «Шетелдік барлауды қадағалау туралы» заң, немесе «Патриоттық заңмен» толықтырылған FISA, барлау мақсатында тыңдауды реттейді, мұнда тергеу нысаны шетелдік (АҚШ емес) азамат немесе шетелдік елдің тапсырмасымен агент ретінде жұмыс істейтін адам болуы тиіс. АҚШ сот әкімшілігінің жылдық есептері федералдық істердің нашақорлық таратпаумен байланысты екенін көрсетеді, ал ұялы телефондар – тыңдалған байланыстың басым түрі. 1990 жылдары, көптеген елдердегідей, құқық қорғау органдары мен ФБР-ға тыңдау операцияларын тиімдірек жүргізуге көмектесу үшін, әсіресе сол кезде пайда болған цифрлық дауыс және сымсыз желілерді ескере отырып, АҚШ Конгресі 1994 жылы «Құқық қорғау органдарына байланыс көмегі» туралы заңды қабылдады (CALEA). Бұл заң желі операторларының құқық қорғау органдарына (LEA) дәлелдер мен тактикалық ақпарат ұсынуда көмектесуі үшін федералдық құқықтық базаны қамтамасыз етеді. 2005 жылы CALEA жалпыжолақты желілерге, интернетке қол жеткізуге және IP дауыс беру қызметтеріне қолданылды, олар қоғамдық телефон желісімен (PSTN) байланысты. 2000 жылдары бақылау терроризмге қатысты мәселелерге ауысты. FISA сотының бақылауынан тыс NSA-ның санкциясыз тыңдауы қызу пікірталас тудырды. 2013 жылы жаппай бақылау туралы ақпараттарда 2007 жылдан бері Ұлттық қауіпсіздік агенттігінің АҚШ-тағы барлық қоңыраулардың байланыс метадеректерін «Патриоттық заңның» 215-бабына сәйкес, телефон компанияларының міндетті түрде қатысуымен және FISA сотының келісімімен және Конгреске брифтинг беру арқылы жинап отырғаны белгілі болды. Үкімет америкалық азаматтар арасындағы байланыс туралы өз деректер базасындағы ақпаратқа ордерсіз қол жеткізбейтінін мәлімдейді. Заңды тыңдау мемлекеттік және жергілікті полицияның тергеулері үшін жергілікті заңдармен де рұқсат етуге болады.
Канада
Полицияның жеке хабарласымды заңға сәйкес ұстау мүмкіндігі Канада Қылмыстық кодексінің VI бөлімімен (“Жеке өмірге қатысты құқық бұзушылықтар”) реттеледі. Канаданың заңға сәйкес ұстау бойынша позициясын бағалау кезінде, Канада соттары осы мәселе бойынша екі маңызды шешім шығарды. 2014 жылдың маусым айында Жоғарғы Сот құқық қорғау органдарының қызметкерлері интернет-провайдерлерден пайдаланушылардың жеке басы туралы ақпарат алу үшін іздестіру ордерін алуы керек деп шешті. Бұл шешімнің негізінде жасөспірім саскачевандық баланың балалар порнографиясын иеленуі және таратуы бойынша қылмыстық іс қарастырылды. Полиция адамның IP-адресін пайдаланып, оның жеке ақпаратына онлайн-сервис провайдерінен ордерсіз қол жеткізді. Арыз берушінің адвокаттары клиенттерінің құқықтары бұзылғанын, себебі ол заңсыз іздеу мен тәркілеудің құрбаны болды деп мәлімдеді. Соттың шешіміне қарамастан, сот полицияның ниетінің жақсы болғанын мәлімдегендіктен, ордерсіз іздеуден алынған дәлелдер сотта дәлел ретінде пайдаланылды. Сот шешіміне сәйкес, егер:
“Адам денесіне қауіп төнуді алдын алу үшін ақпарат дереу қажет болса”,
“Ақпаратқа қол жеткізуді рұқсат ететін заңдық негіз болса”,
“Ізделмекші ақпараттың құпиялылыққа қатысты ақылға қонымды үміттерді тудырмауы тиіс”,
онда ордер қажет емес деп жарияланды.
“If there is a reasonable law authorizing access.”
“If the information being sought does not raise a reasonable expectation of privacy.”
Екінші сот ісі де сол жылы, бірақ желтоқсан айында қарастырылды. Канаданың Жоғарғы соты полицияға күдіктінің ұялы телефонына қол жеткізуге рұқсат берді, бірақ олар қатаң ережелерді сақтауы керек екенін атап өтті. Бұл шешім 2009 жылы қарулы тонаудан сотталған Кевин Фиронның ісіне байланысты болды. Торонтодағы әшекей дүкенін тонағаннан кейін Фирон полицияның оның телефонын ордерсіз іздеуі арқылы оның харталық құқықтарын бұзғанын мәлімдеді. Сот екіге бөлінгенімен, құқық қорғау органдарының күдіктінің телефонын ордерсіз іздеу кезінде орындауы тиіс нақты талаптарды белгіледі. Осы жағдайларда полиция қызметкерлері төрт ережеге сәйкес әрекет етуі керек:
“Тұтқындау заңды болуы тиіс – Бұл кез келген жағдайға қатысты; егер тұтқындау заңсыз болса, іздеу де заңсыз болады.”
“Іздеу тұтқындауға байланысты болуы керек және полицияның іздеуді жүргізуі үшін объективті түрде негізді себеп болуы керек. Мұндай себептерге: полицияны, айыпталандарды және қоғамды қорғау; дәлелдерді сақтау; қосымша күдіктілерді табу сияқты дәлелдерді табу кіруі мүмкін.”
“Іздеудің сипаты мен көлемі іздеу мақсатына сәйкес болуы керек. Яғни, полицияның телефондағы әрекеттері олардың мақсатына тікелей байланысты болуы керек.”
“Полиция құрылғыда не қарағанын, сондай-ақ оны қалай іздегенін (мысалы, қандай қосымшалар немесе бағдарламалар қарастырылған, іздеудің көлемі, уақыты, мақсаты және ұзақтығы) егжей-тегжейлі жазбаға алуы керек.”
“The search must be incidental to the arrest and police need an “objectively reasonable” reason to conduct the search. These include: protecting police/the accused/the public; preserving evidence; discovering evidence such as finding more suspects.”
“The nature and extent of the search are tailored to the purpose of the search. This means police activity on the phone must be directly linked to the purpose they give.”
“Police must take detailed notes of what they looked at on the device as well as how it was searched (e. g. which applications or programs they looked at, the extent of search, the time of search, its purpose and duration)”
Ордерсіз іздеуді жалғастыру үшін жағдай жоғарыда көрсетілген төрт ереженің кемінде үшін орындауы керек. Дегенмен, сот құқық қорғау органдарын ұялы телефонды іздеуден бұрын ордер сұрауға ынталандырады, осылайша Канададағы жеке өмірге құрмет көрсетуді және оны қорғауды мақсат етеді.
Ресей
Яровая заңына сәйкес, құқық қорғау органдары жеке хабарламалардың сақталған деректеріне қол жеткізуге құқылы.
Үндістан
IT (Ақпаратты ұрықсызда тыңдау, бақылау және шифрлау тәртібі мен сақтық шаралары) қағидаларының 2009 жылғы 4-тармағында: «Кемпетентті орган Үкімет агенттігіне заңның 69-бабының 1-тармағында белгіленген мақсаттар үшін кез келген компьютерлік ресурста жасалған, жіберілген, алынған немесе сақталған ақпаратты ұрықсызда тыңдау, бақылау немесе шифрлауға рұқсат беруі мүмкін» делінген. · 2018 жылғы 20 желтоқсандағы қаулы (Заң бойынша бұйрық) 2009 жылы жасалған және содан бері қолданылып келе жатқан қағидаларға сәйкес шығарылды. · 2018 жылғы 20 желтоқсандағы қаулы бойынша қауіпсіздік және құқық қорғау органдарына жаңа өкілеттіктер берілген жоқ. · Интернет-провайдерлерге, телекоммуникация операторларына, делдалдарға қолданыстағы бұйрықтарды ресімдеу үшін хабарлама жіберілді. · Ұрықсызда тыңдау, бақылау және шифрлаудың әрбір жағдайы тиісті орган, яғни Ішкі істер министрінің бекітуіне тиіс. Бұл өкілеттіктер 2009 жылғы IT (Ақпаратты ұрықсызда тыңдау, бақылау және шифрлау тәртібі мен сақтық шаралары) қағидаларына сәйкес мемлекеттік органдардың тиісті органдарына да беріледі. · IT (Ақпаратты ұрықсызда тыңдау, бақылау және шифрлау тәртібі мен сақтық шаралары) қағидаларының 2009 жылғы 22-тармағына сәйкес, мұндай ұрықсызда тыңдау, бақылау немесе шифрлау жағдайлары Кабинет хатшысы басқаратын тексеру комиссиясының қарауына жіберіледі, ол мұндай жағдайларды кемінде екі айда бір рет қарауға міндетті. Мемлекеттік органдарда мұндай жағдайларды тиісті бас хатшы басқаратын комиссия қарастырады. · 2018 жылғы 20 желтоқсандағы қаулы келесідей көмектеседі:
I. Кез келген компьютерлік ресурс арқылы кез келген ақпаратты ұрықсызда тыңдау, бақылау немесе шифрлау заңмен белгіленген тәртіппен жүзеге асырылуын қамтамасыз ету. II. Осы өкілеттіктерді жүзеге асыруға уәкілетті органдар туралы хабарлау және кез келген агенттік, жеке тұлға немесе делдалдың осы өкілеттіктерді рұқсатсыз пайдалануына жол бермеу. III. Жоғарыда көрсетілген хабарлама компьютерлік ресурстарды заңға сәйкес ұрықсызда тыңдау немесе бақылау саласындағы заң ережелерін сақтауды қамтамасыз етеді және егер IT заңының 69-бабында белгіленген мақсаттар үшін ұрықсызда тыңдау, бақылау немесе шифрлау қажет болса, онда тиісті заңдық тәртіппен және тиісті органның, яғни Ішкі істер министрінің бекітуімен жүзеге асырылады.
I. To ensure that any interception, monitoring or decryption of any information through any computer resource is done as per due process of law. II. Notification about the agencies authorized to exercise these powers
and preventing any unauthorized use of these powers by any agency, individual or intermediary. III. The above notification will ensure that provisions of law relating to lawful interception or monitoring of computer resource are followed and if any interception, monitoring or decryption is required for purposes specified in Section 69 of the IT Act, the same is done as per due process of law and approval of competent authority i. e. Union Home Secretary.
Басқа жерлер
Әлемдегі көптеген елдер Еуропа мен АҚШ-тағыдай дерлік Лицензиялық талаптарды сақтайды және ETSI қолдау стандартына көшті. Киберқылмыс туралы конвенция мұндай қабілеттерді талап етеді.
Заңсыз пайдалану
Көптеген құқық қорғау құралдары сияқты, ЛИ жүйелері де заңсыз мақсаттар үшін қолданылуы мүмкін, бұл адам құқықтарын бұзуға әкелуі мүмкін, бұл туралы Bettino Craxi III v. Italy ісі бойынша Еуропалық адам құқықтары соты мәлімдеді. Осындай жағдай 2004 жылғы Олимпиада кезінде Грекияда да болды: Vodafone Greece телефон операторы 2006 жылы 100 000 000 доллар (немесе 76 000 000 евро) айыппұл төледі, өйткені ол жүйелерін заңсыз қол жеткізуден тиісінше қорғамады. Monshizadeh және авторлар тобының пікірінше, бұл оқиға мобильді желілер мен интернет-провайдерлердің кибершабуылдарға осалдығын көрсетеді, себебі олар ескірген ЛИ механизмін пайдаланады.