Введение

Разрешение правоохранительным органам на перехват абонентов
Законный перехват (LI) – это средства в телекоммуникационных и телефонных сетях, позволяющие правоохранительным органам, имеющим судебное решение или другое законное основание, выборочно осуществлять перехват связи отдельных абонентов. Большинство стран требуют от лицензированных операторов связи предоставления своим сетям шлюзов и узлов для перехвата коммуникаций. Интерфейсы этих шлюзов были стандартизированы организациями по стандартизации в области телекоммуникаций. Как и многие инструменты правоохранительной деятельности, системы LI могут быть использованы в противоправных целях. В отношении устаревшей общедоступной коммутируемой телефонной сети (PSTN), беспроводных и кабельных систем, законный перехват (LI) обычно осуществлялся путем доступа к механическим или цифровым коммутаторам, обслуживающим звонки абонентов-целей. Внедрение сетей с коммутацией пакетов, технологии софтсвитч и серверных приложений за последние два десятилетия кардинально изменило способы осуществления LI. Законный перехват отличается от массовой слежки, осуществляемой разведывательными службами, когда все данные, проходящие через оптический разъем или другую точку сбора, извлекаются для хранения или фильтрации. Он также отличается от хранения метаданных, которое стало юридическим требованием в некоторых юрисдикциях.

Терминология

Законное перехватывание – это получение данных сети связи в соответствии с законными полномочиями для целей анализа или использования в качестве доказательств. Эти данные обычно состоят из сигнальной или информации об управлении сетью, а в меньшем количестве случаев – из содержания сообщений. Если данные не получаются в режиме реального времени, такая деятельность называется доступом к сохраненным данным (RD). Существует множество оснований для этой деятельности, включая защиту инфраструктуры и кибербезопасность. Как правило, оператор общедоступной сетевой инфраструктуры может осуществлять законное перехватывание в этих целях. Операторы частных сетевых инфраструктур в Соединенных Штатах имеют неотъемлемое право поддерживать возможности законного перехватывания в своих сетях, если иное не запрещено. Одной из целей законного перехватывания является перехват телекоммуникаций правоохранительными органами (LEA), регулирующими или административными органами, а также службами разведки в соответствии с местным законодательством. В некоторых правовых системах для реализации таких мер – особенно для доступа к контенту в режиме реального времени – может потребоваться соблюдение надлежащей правовой процедуры и получение соответствующего разрешения от компетентных органов – деятельность, ранее известная как "прослушивание телефонных разговоров", которая существует с момента появления электронных коммуникаций. Ниже представленный материал посвящен преимущественно этому узкому аспекту законного перехватывания.

Законы

Основным глобальным договорным правовым инструментом, касающимся ЛИ (включая сохраненные данные), является Конвенция о киберпреступности (Будапешт, 23 ноября 2001 года). Секретариат Конвенции находится в Совете Европы. Однако сама Конвенция имеет участников по всему миру и обладает глобальным охватом. В разных странах предъявляются различные правовые требования к законному перехвату. Глобальный форум индустрии законного перехвата перечисляет многие из них, равно как и секретариат Совета Европы. Например, в Великобритании этот закон известен как RIPA (Закон о регулировании следственных полномочий), в Соединенных Штатах действует целый ряд федеральных и штатных уголовных законов, а в странах Содружества Независимых Государств – СОРМ.

Европа

В Европейском Союзе Резолюция Европейского совета от 17 января 1995 года о законном перехвате телекоммуникаций (Официальный журнал C 329) предписывала принятие аналогичных мер, как и в CALEA, в общеевропейском масштабе. Хотя некоторые страны-члены ЕС неохотно приняли эту резолюцию из-за опасений по поводу конфиденциальности (которые более остро ощущаются в Европе, чем в США), в настоящее время наблюдается общее согласие с ней. Требования к перехвату в Европе, как правило, более строгие, чем в США; например, операторы голосовой связи и интернет-провайдеры в Нидерландах уже много лет обязаны поддерживать возможности перехвата. Кроме того, общедоступная статистика показывает, что количество перехватов в Европе во много раз превышает количество перехватов в США. Европа продолжает сохранять свое глобальное лидерство в этой области благодаря принятию Европейским парламентом и Советом в 2006 году масштабной Директивы о хранении данных. Положения Директивы в широком смысле распространяются почти на все виды публичных электронных коммуникаций и требуют сбора большей части связанной информации, включая данные о местоположении, по каждой коммуникации. Информация должна храниться в течение как минимум шести месяцев и не более двух лет и предоставляться правоохранительным органам по законному запросу. Директива послужила образцом для многих других стран. 8 апреля 2014 года Суд Европейского Союза признал Директиву 2006/24/EC недействительной за нарушение основных прав.

Соединенные Штаты

В Соединенных Штатах три федеральных закона разрешают законное перехватывание. Закон от 1968 года «Всеобъемлющий закон о борьбе с преступностью и обеспечении безопасности на улицах», Раздел III, в основном касается законного перехватывания в рамках уголовных расследований. Второй закон, Закон о надзоре за иностранной разведкой 1978 года, или FISA, с поправками, внесенными Законом о патриотизме, регулирует прослушивание в целях разведки, когда объектом расследования должно быть иностранное (неамериканское) лицо или лицо, работающее агентом от имени иностранного государства. Ежегодные отчеты Администратора судов США показывают, что федеральные дела связаны с незаконным оборотом наркотиков, при этом сотовые телефоны являются доминирующей формой перехваченной связи. В 1990-х годах, как и в большинстве стран, для оказания помощи правоохранительным органам и ФБР в более эффективном проведении операций по перехвату, особенно в связи с развивающимися в то время цифровыми голосовыми и беспроводными сетями, Конгресс США принял Закон о содействии связи для правоохранительных органов (CALEA) в 1994 году. Этот закон обеспечивает федеральную правовую основу для оказания содействия операторами сетей правоохранительным органам в предоставлении доказательств и тактической информации. В 2005 году CALEA был применен к общедоступным широкополосным сетям, доступу в Интернет и услугам Voice over IP, подключенным к общедоступной коммутируемой телефонной сети (PSTN). В 2000-х годах основное внимание в сфере наблюдения переключилось на терроризм. Незаконное наблюдение АНБ без ордера, осуществляемое вне надзора суда FISA, вызвало значительные споры. В ходе разоблачений массовой слежки в 2013 году стало известно, что с 2007 года Управление национальной безопасности собирает метаданные о соединениях для всех телефонных звонков в Соединенных Штатах на основании раздела 215 Закона о патриотизме, при обязательном сотрудничестве телефонных компаний и с одобрения суда FISA, а также при проведении брифингов для Конгресса. Правительство утверждает, что не получает доступ к информации в своей базе данных о контактах между гражданами США без ордера. Законное перехватывание также может быть санкционировано в соответствии с местными законами для расследований, проводимых полицией штатов и местными органами власти.

Канада

Право полиции на законное перехват частных сообщений регулируется частью VI Уголовного кодекса Канады (Invasion Of Privacy). При оценке позиции Канады в отношении законного перехвата, канадские суды вынесли два важных решения по этому вопросу. В июне 2014 года Верховный суд постановил, что сотрудники правоохранительных органов должны получить ордер на обыск, прежде чем запрашивать у интернет-провайдеров информацию об идентичности пользователей. Обстоятельства этого решения связаны с подростком из Саскачевана, обвиняемым в хранении и распространении детской порнографии. Полиция использовала IP-адрес молодого человека для получения доступа к его личной информации у интернет-провайдера – и все это было сделано без ордера на обыск. Адвокаты истца утверждали, что права их клиента были нарушены, поскольку он стал жертвой незаконного обыска и изъятия. Несмотря на решение суда, доказательства, собранные в результате необоснованного обыска, были использованы в суде, поскольку суд заявил, что полиция действовала добросовестно. В соответствии с решением суда, ордер не требуется, если:

“Существуют неотложные обстоятельства, например, когда информация необходима для предотвращения неминуемого причинения вреда здоровью.”
“Если существует законный правовой акт, разрешающий доступ.”
“Если запрашиваемая информация не порождает разумных ожиданий конфиденциальности.”

Второе судебное дело, на которое следует сослаться, относится к тому же году, но к декабрю. По сути, Верховный суд Канады постановил, что полиция имеет право доступа к мобильному телефону подозреваемого, но должна соблюдать очень строгие правила. Это решение было принято на основании аргументов Кевина Фейрона, осужденного за вооруженное ограбление в 2009 году. После ограбления киоска Toronto Jewelry, Фейрон утверждал, что полиция незаконно нарушила его права, проведя обыск его мобильного телефона без ордера. Хотя Верховный суд разделился во мнениях, он изложил очень подробные критерии, которым сотрудники правоохранительных органов должны следовать при обыске телефона подозреваемого без ордера. Существует четыре правила, которые должны соблюдаться в таких случаях:

“Арест должен быть законным – это требование применимо к любой ситуации; если арест не является законным, то и обыск также не является законным.”
“Обыск должен быть сопутствующим аресту, и полиция должна иметь “объективно разумную” причину для его проведения. Эти причины включают: защиту полиции, обвиняемого и общественности; сохранение доказательств; обнаружение доказательств, например, выявление дополнительных подозреваемых.”
“Характер и объем обыска должны соответствовать цели обыска. Это означает, что действия полиции с телефоном должны быть напрямую связаны с заявленной целью.”
“Полиция должна вести подробные записи о том, что было просмотрено на устройстве, а также о том, как осуществлялся обыск (например, какие приложения или программы были просмотрены, объем обыска, время обыска, его цель и продолжительность).”

Для продолжения обыска без ордера, ситуация должна соответствовать трем из четырех вышеуказанных критериев. Тем не менее, суд настоятельно рекомендует правоохранительным органам запрашивать ордер перед обыском мобильного телефона, чтобы способствовать и защищать право на неприкосновенность частной жизни в Канаде.

Россия

В соответствии с законом Яровой, правоохранительные органы имеют право доступа к хранящимся данным о частной переписке.

Индия

Правило 4 Правил об ИТ (Процедуры и гарантии перехвата, мониторинга и расшифровки информации) 2009 года предусматривает, что "компетентный орган может уполномочить ведомство Правительства осуществлять перехват, мониторинг или расшифровку информации, генерируемой, передаваемой, полученной или хранящейся в любом компьютерном ресурсе, для целей, указанных в подпункте (1) статьи 69 Закона". · Статутный приказ (С. О.) от 20.12.2018 года был издан в соответствии с правилами, принятыми в 2009 году и действующими с тех пор. · Приказ от 20.12.2018 года не предоставил никаких новых полномочий каким-либо органам безопасности или правоохранительным органам. · Было издано уведомление для информирования интернет-провайдеров, операторов связи, посредников и т.д. о необходимости кодифицировать существующие распоряжения. · Каждый случай перехвата, мониторинга или расшифровки должен быть одобрен компетентным органом, то есть секретарем Министерства внутренних дел Союза. Эти полномочия также доступны компетентным органам в правительствах штатов в соответствии с Правилами об ИТ (Процедуры и гарантии перехвата, мониторинга и расшифровки информации) 2009 года. · В соответствии с правилом 22 Правил об ИТ (Процедуры и гарантии перехвата, мониторинга и расшифровки информации) 2009 года все такие случаи перехвата, мониторинга или расшифровки должны быть представлены на рассмотрение комиссии под председательством секретаря Кабинета министров, которая должна собираться не реже одного раза в два месяца для рассмотрения таких случаев. В случае с правительствами штатов такие случаи рассматриваются комиссией под председательством соответствующего главного секретаря. · С. О. от 20.12.2018 года будет способствовать следующему:
I. Обеспечению того, чтобы любой перехват, мониторинг или расшифровка информации посредством любого компьютерного ресурса осуществлялись в соответствии с надлежащей правовой процедурой. II. Уведомлению об органах, уполномоченных осуществлять эти полномочия, и предотвращению любого несанкционированного использования этих полномочий любым органом, физическим лицом или посредником. III. Вышеуказанное уведомление обеспечит соблюдение положений закона, касающихся законного перехвата или мониторинга компьютерных ресурсов, и если для целей, указанных в статье 69 Закона об информационных технологиях, требуется перехват, мониторинг или расшифровка, то это будет сделано в соответствии с надлежащей правовой процедурой и с одобрения компетентного органа, то есть секретаря Министерства внутренних дел Союза.

В других местах

Большинство стран мира поддерживают требования к уровню достаточности капитала (LI), аналогичные европейским и американским, и перешли на стандарты передачи данных ETSI. Конвенция о киберпреступности требует наличия таких возможностей.

Незаконное использование

Как и многие инструменты правоохранительных органов, системы обнаружения местоположения (LI) могут быть использованы в незаконных целях, что приводит к нарушению прав человека, как было заявлено Европейским судом по правам человека в деле Bettino Craxi III против Италии. Подобное произошло в Греции во время Олимпийских игр 2004 года: телефонный оператор Vodafone Greece был оштрафован на 100 миллионов долларов США в 2006 году (или 76 миллионов евро) за недостаточную защиту своих систем от несанкционированного доступа. Согласно Monshizadeh и др., этот случай является показательным примером уязвимости мобильных сетей и интернет-провайдеров к кибератакам из-за использования ими устаревших механизмов LI.