The government’s reaction to cybercrime
How this subject came to my attention
Alcuni di voi probabilmente sanno che per hobby pubblico libri in traduzione dalle lingue dell'Europa orientale in inglese e olandese – https://glagoslav.com. Una delle mie recenti pubblicazioni è il libro scritto da un importante avvocato russo Anatoly Kucherena, che si è occupato del caso di Snowden in Russia. L'autore ha scritto un libro basato sulla vera storia del suo cliente Edward Snowden – Time of the Octopus, che è diventato la base per la sceneggiatura del film hollywoodiano di recente uscita “Snowden” diretto da Oliver Stone, un importante regista statunitense.
Edward Snowden è diventato noto al grande pubblico per essere stato un informatore, rivelando alla stampa una grande quantità di informazioni riservate sulle "attività di spionaggio" della CIA, della NSA e del GCHQ. Il film mostra, tra le altre cose, l'utilizzo del programma "PRISM", attraverso il quale la NSA poteva intercettare le telecomunicazioni su vasta scala e senza previa autorizzazione giudiziaria individuale. Molti percepiranno queste attività come estranee alla realtà e le descriveranno come una rappresentazione di scene di vita americana.
La realtà legale in cui viviamo mostra il contrario. Ciò che molti non sanno è che situazioni simili si verificano più spesso di quanto si pensi. Anche nei Paesi Bassi. Vale a dire, il 20 dicembre 2016 la Camera dei rappresentanti olandese ha approvato il disegno di legge piuttosto sensibile alla privacy "Computercriminaliteit III" ("Cybercrime III").
Criminalità informatica III
Il disegno di legge Computercriminaliteit III, che deve ancora essere approvato dal Senato olandese e per il quale molti già pregano per il fallimento, mira a dare agli ufficiali inquirenti (polizia, Royal Constabulary e persino autorità investigative speciali come il FIOD) la possibilità di investigare (vale a dire copiare, osservare, intercettare e rendere inaccessibili informazioni su) "operazioni automatizzate" o "dispositivi computerizzati" (per i profani: dispositivi come computer e telefoni cellulari) al fine di individuare reati gravi.
Secondo il governo, si è rivelato necessario concedere agli ufficiali inquirenti la capacità di - per dirla senza mezzi termini - spiare i propri cittadini, poiché i tempi moderni hanno reso il crimine difficilmente rintracciabile a causa di un crescente anonimato digitale e della crittografia dei dati. La nota esplicativa pubblicata in relazione al disegno di legge, che è un grande tomo di difficile lettura di 114 pagine, descriveva cinque obiettivi in base ai quali i poteri di indagine possono essere utilizzati:
- L'istituzione e l'acquisizione di alcuni dettagli del dispositivo informatico o dell'utente, come l'identità o la posizione: più specificamente, ciò significa che gli investigatori possono accedere segretamente a computer, router e telefoni cellulari al fine di ottenere informazioni come un indirizzo IP o un numero IMEI.
- La registrazione dei dati memorizzati nel dispositivo computerizzato: gli investigatori possono registrare i dati necessari per "stabilire la verità" e risolvere i reati gravi. Si può pensare alla registrazione di immagini di pornografia infantile e ai dettagli di accesso per le comunità chiuse.
- Rendere i dati inaccessibili: diventerà possibile rendere inaccessibili i dati con cui un reato è commesso al fine di porre fine al crimine o prevenire reati futuri. Secondo il memorandum esplicativo, in questo modo dovrebbe diventare possibile combattere le botnet.
- L'esecuzione di un mandato per l'intercettazione e la registrazione di comunicazioni (riservate): a determinate condizioni sarà possibile intercettare e registrare informazioni (riservate) con o senza la collaborazione del fornitore del servizio di comunicazione.
- L'esecuzione di un mandato di osservazione sistematica: gli investigatori acquisiranno la capacità di stabilire la posizione e tracciare i movimenti di un sospetto, possibilmente installando da remoto un software speciale sul dispositivo computerizzato.
Chi crede che questi poteri possano essere utilizzati solo in caso di crimini informatici rimarrà deluso. I poteri investigativi menzionati nei primi e negli ultimi due punti elenco sopra descritti, possono essere applicati anche in caso di reati per i quali è consentita la detenzione provvisoria, ovvero reati per i quali la legge prevede una pena minima di 4 anni.
I poteri di indagine connessi al secondo e al terzo obiettivo possono essere utilizzati solo in caso di reati per i quali la legge stabilisce una pena minima di 8 anni. Inoltre, un ordine generale in consiglio può indicare un reato, che viene commesso utilizzando un'operazione automatizzata di cui è di ovvia importanza sociale che il reato venga posto fine e i colpevoli siano perseguiti. Fortunatamente, la penetrazione di operazioni automatizzate può essere autorizzata solo nel caso in cui il sospettato stia utilizzando il dispositivo.
Aspetti legali
Poiché la strada per l'inferno è lastricata di buone intenzioni, un'adeguata supervisione non è mai una superfluità. I poteri di indagine conferiti dal disegno di legge possono essere esercitati di nascosto, ma la richiesta di applicazione di tale strumento può essere fatta solo da un pubblico ministero. È necessaria l'autorizzazione preventiva di un giudice di vigilanza e la "Centrale Toetsingscommissie" della Procura pubblica valuta l'uso previsto dello strumento. Inoltre, e come accennato in precedenza, esiste una limitazione generale all'applicazione dei poteri ai reati con una pena minima di 4 o 8 anni. In ogni caso, devono essere soddisfatti i requisiti di proporzionalità e sussidiarietà, nonché i requisiti sostanziali e procedurali.
Altre novità
L'aspetto più significativo del disegno di legge Computercriminaliteit III è stato ora discusso. Ho tuttavia notato che la maggior parte dei media, nel loro allarme, dimentica di trattare altri due aspetti importanti del disegno di legge. Il primo è che il disegno di legge consentirà anche l'utilizzo di minori "esca" per rintracciare i pedofili. I pedofili possono essere considerati la versione digitale dei "lover boy", che cercano online contatti sessuali con minori. Inoltre, sarà più facile perseguire i destinatari di dati rubati e i venditori fraudolenti che si astengono dal consegnare i beni o i servizi offerti online.
Obiezioni al disegno di legge Computercriminaliteit III
La legge proposta rappresenta potenzialmente una grave violazione della privacy dei cittadini olandesi. La sua portata è estremamente ampia. Diverse obiezioni sorgono spontanee. La limitazione ai reati punibili con una pena minima di quattro anni fa presumere che si tratti di un limite ragionevole e che i reati in questione siano sempre di estrema gravità. Tuttavia, una persona che contrae deliberatamente un secondo matrimonio e si rifiuta di informare il coniuge superstite può già essere condannata a sei anni di reclusione.
Inoltre, può anche darsi che un sospettato alla fine si riveli innocente. Non solo i suoi dati personali sono stati quindi esaminati attentamente, ma probabilmente anche i dati di altre persone che non avevano nulla a che fare con il crimine in definitiva non commesso. Dopo tutto, computer e telefoni sono 'per eccellenza' utilizzati per contattare amici, familiari, datori di lavoro e innumerevoli altre persone. Inoltre, è discutibile se le persone responsabili dell'approvazione e della supervisione delle richieste basate sul disegno di legge abbiano sufficienti conoscenze specialistiche per valutare correttamente la richiesta.
Eppure, una legislazione di questo tipo sembra quasi un male necessario al giorno d'oggi. Quasi tutti, prima o poi, hanno avuto a che fare con truffe su Internet e la tensione tende a salire alle stelle quando qualcuno acquista un biglietto falso per un concerto tramite un marketplace online. Inoltre, nessuno vorrebbe mai che il proprio figlio entrasse in contatto con una persona poco affidabile durante la navigazione quotidiana. Resta da chiedersi se il disegno di legge Computercriminaliteit III, con le sue ampie potenzialità, sia la strada giusta da percorrere.
Computercriminaliteit III as a necessary evil
Il disegno di legge Computercriminaliteit III sembra essere diventato un male un po 'necessario. Il disegno di legge fornisce alle autorità inquirenti un ampio potere di accesso a lavori informatici di sospetti. A differenza del caso Snowden, il disegno di legge offre molte più garanzie. Tuttavia, è ancora discutibile se queste garanzie siano sufficienti per evitare un'intrusione sproporzionata della privacy dei cittadini olandesi e, nel peggiore dei casi, per impedire che si verifichi un evento "Snowden 2.0".

