PŘÍSTUP ORGÁNŮ ČINNÝCH V TRESTNÍM ŘÍZENÍ K DATŮM ULOŽENÝM V CLOUDU. Mgr. Kateřina Hlaváčová Mgr. et Mgr. Oliver Chorvát

Podobné dokumenty
Cloudová Řešení UAI/612

Odposlech a záznam telekomunikačního provozu a další zvláštní důkazy a postupy

REVUE PRO PRÁVO A TECHNOLOGIE

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 19. srpna 2016

Distribuované pracovní týmy. Mobilní styl práce. Využití infrastruktury. Struktura IT nákladů

Městský soud v Praze Hybernská 1006/ Praha 1 DS: snkabbm. Sp. zn.: (nepředchází)

OBSAH. Úvod...11 Seznam zkratek...13 TRESTNÍ ZÁKONÍK...15

OBSAH. Úvod Seznam zkratek TRESTNÍ ZÁKONÍK... 15

Odhalování a vyšetřování kybernetické kriminality

PROGRAM PŘEDNÁŠEK TRESTNÍ PRÁVO (hmotné a procesní) V EVROPSKÉM PROSTŘEDÍ

Identifikátor materiálu: ICT-3-16

VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, O.P.S. Výzkumný projekt

Cesta k jednotnému komunikačnímu prostředí českého egovermentu

Systém zabezpečení dat

Jana Pattynová Cloud Computing 2015, 8. prosince Cloud Computing Právní a regulační rámec

Copyright 2012 EMC Corporation. All rights reserved. Nové strategie pro zálohu a archiv kritických aplikací

Publikujeme web. "Kam s ním?!"

Poř. č. 2/2015. řízení nahlíženo jako na osoby, jimž svědčí procesní práva poškozených.

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Obsah. Zákon č. 40/2009 Sb., trestní zákoník Obsah. Předmluva...11

Dotyková zařízení ve výuce Aktivita B2. Ing. Libor Měsíček, Ph.D.

Možnosti využití cloudových služeb pro provoz IT

Michal Verner, DAQUAS

Od Cloud Computing až po SaaS

P ř e d k l á d a c í z p r á v a p r o P a r l a m e n t

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

OBSAH. Seznam použitých zkratek... VII Přehled autorů a komentovaných ustanovení... XIII Předmluva... XIV

Cloudové technologie. jejich možnosti a využití. Ondřej Profant

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

*MVCRX02BIROV* MVCRX02BIROV prvotní identifikátor

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

CLOUD COMPUTING PRO MALÉ A STŘEDNÍ FIRMY

Bezpečnost SingleCase

Ostrava. 16. dubna 2014

ICZ - Sekce Bezpečnost

Symposium Poznej svého klienta 2015

Moderní infrastruktura základ egovernmentu

Informace o zpracování osobních údajů hostů Wellness hotelu & restaurace Green Gondola Plzeň

Petr Vlk KPCS CZ. WUG Days října 2016

Nejvyšší státní zastupitelství odbor závažné hospodářské a finanční kriminality

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Stanovisko trestního kolegia Nejvyššího soudu

SmartCloud Enterprise

Právní aspekty cloud computingu. Mgr. Ing. Jaroslav Zahradníček, advokát Kocián Šolc Balaštík, advokátní kancelář, s.r.o

Brno. 30. května 2014

Aktuality trestní odpovědnosti pr. osob v České republice

TRESTNÍ PRÁVO V EVROPSKÉM PROSTŘEDÍ

HLAVA III: Ochrana ústavně zaručených základních práv a svobod... 54

Virtualizace desktopu virtuální realita, nebo skutečnost?

Možnosti Cloudu pro státní správu CloudComputing 2017 Zdeněk Roubíček

Obsah. O autorech 17 Poděkování 18 Předmluva 19. Úvod do problematiky softwarového práva 21. Definice softwaru, práva k softwaru, licence, databáze 29

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

R O Z H O D N U T Í. částečně o d m í t á

CLOUD ZLÍNSKÝ KRAJ. Obchodní akademie, Vyšší odborná škola a Jazyková škola s právem státní jazykové zkoušky Uherské Hradiště

Brno. 30. května 2014

PRŮVODCE STUDIEM PŘEDMĚTU KYBERNETICKÁ KRIMINALITA (CYBERCRIME) Mgr. Radim Vičar. Univerzita obrany, Fakulta ekonomiky a managementu

Autor: Tematický celek: Učivo (téma): Stručná charakteristika: Použité zdroje a odkazy: Označení materiálu: VY_32_INOVACE_ZSV_2_37

Univerzita Hradec Králové Fakulta informatiky a managementu Katedra ekonomie

Č. j. MV /OBVV-2017 Praha 3. května 2018 Počet listů: 6 Přílohy: 0/0 ROZHODNUTÍ

Instalační a uživatelská příručka

Mobilní komunikace a bezpečnost. Edward Plch, System4u

leden 2014 MONITORING SOUDNÍCH ROZHODNUTÍ 2014

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Dokazování v trestním řízení (přípravné řízení)

O d ů v o d n ě n í :

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Version No: 0.1/ Status: DRAFT. Zpětná vazba. Workshop s operátorem

Cloud Computing Právní aspekty OUTSOURCING cesta ke zvyšování výkonnosti

Prof. JUDr. Jaroslav Fenyk, Ph.D., DSc.

Josef Kratochvíl. 11. listopadu myslového Vlastnictví Česká republika. Průmyslov

Trestní odpovědnost a povinnost mlčenlivosti znalce. Karel Cibulka Nejvyšší soud, trestní kolegium

10. funkční období. (Navazuje na sněmovní tisk č. 503 ze 7. volebního období PS PČR) Lhůta pro projednání Senátem uplyne 23.

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Smlouvy a dodatky z let

ÚVOD DO TRESTNÍHO PRÁVA HMOTNÉHO A PROCESNÍHO I OBECNÁ ČÁST program přednášek a. r. 2014/2015 jarní semestr

Podezřelý je ten, kdo byl zadržen v souladu s ustanovením trestního řádu a dosud proti němu nebylo zahájeno trestní stíhání.

Povídejme si chvilku o storage. O HP Storage!

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Výuka integrovaných IS firem a institucí na vysokých školách (zkušenosti, nové příležitosti, omezení)

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

P2P nebo PON? Jaké služby budou nabízené prostřednictvím sítě? Klíčová otázka na kterou si musí odpovědět každý FTTx poskytovatel

qwertyuiopasdfghjklzxcvbnmqwerty uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq

Obsah XIII XV. Použité zkratky zákonů Úvod. Kapitola první Ochrana softwaru 1

Pojmy internetu - test

V části čtvrté, čl. VI, se mění ustanovení 11a, které nově zní: ČÁST ČTVRTÁ. Změna zákona o zpravodajských službách České republiky. Čl.

Internet věcí & Cloud Systémy v Energetice Miroslav HLADÍK Toshiba Corp. Energy Systems & Solutions Company

Celosvětová síť Internet. IKT pro PD1

Toto rozhodnutí nabylo právní moci dne *UOHSX001HGOO*

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

Administrace služby - GTS Network Storage

ÚVOD DO TRESTNÍHO PRÁVA HMOTNÉHO A PROCESNÍHO I OBECNÁ ČÁST program přednášek a. r. 2011/2012 jarní semestr

2000s E-business. 2010s Smarter Planet. Client/Server Internet Big Data & Analytics. Global resources and process excellence


AKTUÁLNÍ PROBLÉMY MEZINÁRODNÍHO PRÁVA HUMANITÁRNÍHO T-2 BEZPEČNOSTNÍ SYSTÉM ČESKÉ REPUBLIKY A JEHO PRÁVNÍ ASPEKTY

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

Transkript:

PŘÍSTUP ORGÁNŮ ČINNÝCH V TRESTNÍM ŘÍZENÍ K DATŮM ULOŽENÝM V CLOUDU Mgr. Kateřina Hlaváčová Mgr. et Mgr. Oliver Chorvát

OBSAH Cloud computing Počítačový systém Data uložená na pevném disku Přístup svépomocí Veřejně přístupná data Přístup prostřednictvím cloud providera Teritorialita dat

CLOUD COMPUTING a model for enabling ubiquitous, convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) Průlom: Policie může na data advokátů uložená v cloudu Data uložená v cloudu jsou před policií chráněna méně než ta uložená fyzicky Data v cloudu nejsou chráněna advokátním tajemstvím Usnesení MS v Praze č. j. Nt 615/2014 Stanovisko trestního kolegia NS sp. zn. Tpjn 306/2016

POČÍTAČOVÝ SYSTÉM Čl. 1 písm. a) Úmluvy o počítačové kriminalitě - jakékoli zařízení nebo skupina propojených nebo přidružených zařízení, z nichž jedno nebo více provádí automatické zpracování dat podle programu Je cloudové uložiště součástí počítačového systému? Cloudové uložiště funguje na oddělených počítačových systémech Ad absurdum přístup do sdílené infrastruktury na základě jednoho zajišťovacího institutu Čl. 19 Úmluvy o počítačové kriminalitě počítá s rozšířením oprávnění na jiný počítačový systém

DATA ULOŽENÁ NA PEVNÉM DISKU Některá data (jejich kopie) se ukládají na pevném disku Pevný disk je součástí původního počítačového systému Zajišťovací úkony ( 78, 79, 82... trestního řádu) Bitová kopie - přesný otisk pevného disku Data lze zajistit pokud budou na bitové kopii A co data uložená v operační paměti?

PŘÍSTUP SVÉPOMOCÍ Přístup, k němuž není zapotřebí součinnost cloud providera Oddělený počítačový systém nelze přistoupit k zajištění v rámci například domovní prohlídky Virtuální soukromý prostor Využití institutu tzv. prostorového odposlechu podle 158d odst. 3 trestního řádu

VEŘEJNĚ PŘÍSTUPNÁ DATA Jaká je hranice mezi daty uchovávanými v soukromí a daty veřejně přístupnými? Nález Ústavního soudu k povaze Facebooku lze využít i na cloudové uložiště Soukromé = sdílení obsahu s určitou osobou závislé na projevu vůle uživatele Veřejně přístupné = přístupné neurčitému předem nedefinovanému okruhu osob

VEŘEJNĚ PŘÍSTUPNÁ DATA Pomocí ohledání ( 113 trestního řádu) Bezprostřední pozorování objektů majících vztah k prověřované události Vytvoření kopie uložených dat má být postupováno podle 158 odst. 2 trestního řádu? Sledování operativně pátrací činností, jež se vyznačuje svým utajovaným charakterem Vytváření kopie dat ve veřejně přístupném cloudovém uložišti není prováděno utajovaným způsobem není potřeba povolení státního zástupce

PŘÍSTUP PROSTŘEDNICTVÍM CLOUD PROVIDERA Přístup, k němuž je zapotřebí součinnost cloud providera 79e trestního řádu konkrétně specifikovaná data, která byla určena ke spáchání trestného činu Využití 158d odst. 3 trestního řádu Právo USA zakazuje poskytovatelům vydat data bez formální právní žádosti

PŘÍSTUP PROSTŘEDNICTVÍM CLOUD PROVIDERA Zahraniční cloudové uložiště (google drive, dropbox...) Policejní orgán opatřuje důkazy na území jiného státu Čl. 31 Úmluvy o počítačové kriminalitě - žádost o právní pomoc Postup: Povolení podle 158d odst. 3 trestního řádu Žádost o právní pomoc prostřednictvím NSZ či MS Povolení cizozemským orgánem Informace získané bez povolení cizozemským orgánem nelze použít jako důkaz v trestním řízení

PŘÍSTUP PROSTŘEDNICTVÍM CLOUD PROVIDERA Jak určit dožádaný stát? Belgie, Francie: možnost rozšířit příkaz na jiný počítačový systém i mimo území Kanada, Dánsko, Austrálie: subjekt podléhající daného jurisdikci musí umožnit přístup k datům, která má v držení a kontroluje je. Německo, Japonsko: nesmí být rozšířeno na servery mimo území (využití MSJ)

TERITORIALITA DAT PŘÍPAD MICROSOFT We therefore decide that the District Court lacked authority to enforce the Warrant against Microsoft. Because Microsoft has complied with the Warrant s domestic directives and resisted only its extraterritorial aspects, we REVERSE the District Court s denial of Microsoft s motion to quash, VACATE its finding of civil contempt, and REMAND the cause with instructions to the District Court to quash the Warrant insofar as it directs Microsoft to collect, import, and produce to the government customer content stored outside the United States.

TERITORIALITA DAT Stát má monopol na výkon státní moci na svém území ALE Stát, ve kterém jsou data uložená, nemusí mít (legitimní) zájem je chránit Přesná lokace dat (na rozdíl od lokace hmotných věcí nebo osob) Uživatel ji nezná Uživatele nezajímá Uživatel si ji nemůže svobodně zvolit Nemusí být určitelná (např. odlišné části databáze v jiných lokacích)

Děkujeme za pozornost Uvedený příspěvek byl zpracován v rámci řešení projektu specifického výzkumu na téma Vývojové tendence sankční politiky (MUNI/A/1347/2015).