لطفا صبر کنید

وبلاگ مهمان: موضوع امنيت سايبري در اعمال قانوني

  • سه‌شنبه 13 آذر 1397
وبلاگ مهمان: موضوع امنيت سايبري در اعمال قانوني

شانزدهمین نسخه کنفرانس میامی در مورد داوری بین‌المللی در 12 نوامبر برگزار شد.

 

«کریستین آلبانسی (Christian Albanesi)» و «ماری ایزابل دلور (Marie-Isabelle Delleur از «لینک لیترز(Linklaters) با موضوع تعیین‌شده فناوری برای عصرگاه روز 21 آبان (برابر با 12 نوامبر)، افکار خود را در مورد امنیت سایبری که در صنعت حقوقی نگرانی قابل توجهی ایجاد کرده است در وبلاگ میهمان خود برای اتاق بازرگانی بین المللی به اشتراک گذاشتند.

 

کریستین آلبانسی و ماری ایزابل دلور  از لینک لیترز

 

بسیاری از گروه‌های کاری و انجمن‌های حرفه‌ای پروتکل‌ها یا دستورالعمل‌هایی را با هدف پرداختن و بهبود موضوع امنیت سایبری در اعمال قانونی ایجاد کرده‌اند. این نگرانی رو به رشد به جامعه داوری بین‌المللی نیز رسیده است. در حالی که انجمن حقوقی بین‌المللی دستورالعمل‌هایی امنیت سایبری خود را در اکتبر 2018 در کنفرانس سالانه‌اش در رم ارائه کرد، شورای بین‌المللی داوری بازرگانی (International Council for Commercial Arbitration) برای تشکیل کارگروهی اختصاصی، به کانون وکلای شهر نیویورک (New York City Bar Association) و موسسه بین‌المللی پیشگیری و حل و فصل اختلافات (International Institute for Conflict Prevention and Resolution) پیوست. کارگروه امنیت سایبری نسخه پیش‌نویسی از پروتکل امنیت سایبری برای داوری بین‌المللی خود را در آوریل 2018 طی کنگره شورای بین‌المللی داوری بازرگانی در سیدنی ارائه کرد. این سند تا تاریخ 10 دی ماه (برابر با 31 دسامبر 2018) تحت مشاوره خواهد بود. موضوع امنیت سایبری در داوری بین‌المللی در گزارشی توسط کمیسیون حقوقی و داوری ICC بررسی و در آوریل 2017 به‌روزرسانی شد. این گزارش موضوعاتی را که باید در داوری بین‌المللی فناوری اطلاعات مدنظر قرار گیرند مورد بحث قرار می دهد.

 

ذی‌نفعان داوری به‌طور خاص در معرض تهدیدات امنیت سایبری قرار دارند. این موضوع به دلیل طبیعت بسیار حساس بسیاری از پرونده‌های داوری بین‌المللی، مقدار اطلاعات و مدارک مبادله شده در فرآیند این رسیدگی‌ها و این واقعیت که طرفین داوری بین‌المللی از جمله نهادهای دولتی/دولت‌ها و شرکت‌های شاخص خود اهداف معمول حملات سایبری هستند، است. حمله به وب‌سایت دیوان دائمی داوری (Permanent Court of Arbitration) هنگام دادرسی مناقشه دریایی بین فیلیپین و چین در حوزه قضائی مرز دریای چین جنوبی، نقطه عطفی در ارتقای آگاهی عمومی بود. هدف حمله، تلاش هکرها در دسترسی به سرورهای نمایندگان چند کشور آسیای جنوب شرقی بود که به عنوان ناظر در دادرسی شرکت داشتند.

 

دادرسی‌های داوری بین‌المللی با توجه به شرکت چندین خواهان– شامل داوران، وکلا، طرفین، موسسات داوری و ... –لزوماً نیاز به انتقال حجم عظیمی از داده‌های حساس در شبکه‌ای با سطوح مختلف امنیت سایبری دارد. در حالی که داوران و یا وکلا که در شرکت‌های حقوقی بین‌المللی فعالیت می‌کنند از سطح مناسبی از امنیت سایبری برخوردارند، در مورد افراد دانشگاهی یا فعالین در ساختارهای کوچکتر این چنین نیست. مؤسسات داوری نیز ممکن است از سطوح مختلف امنیت سایبری برخوردار باشند. شرکت‌کنندگان در احکام داوری که از سطوح پایین امنیت سایبری برخوردارند ممکن است نقطه ضعف شبکه در یک پرونده باشند. نقاط ضعف به هکرها این امکان را می‌دهد که سایر شرکت‌کنندگان را از طریق اولین نفوذ در سرورهای ضعیف‌تر مورد هدف قرار دهند، همان روشی که به نظر می‌رسد در مورد حمله به وب سایت PCA مورد استفاده قرار گرفت. از آنجایی که وکلا و طرفین دعوی اطلاعات و مستندات حساس‌تری نسبت به داوران و مؤسسات داوری دارند، غالباً آخرین هدف حملات سایبری هستند. هک کردن سرور دولت قزاقستان، مثال دیگری از مورد هدف قرار دادن طرفین و وکلاست که نتیجه آن انتشار آنلاین اظهارات مصون از افشا با وکلای در ارتباط با داوری در حال انجام بود.

 

درصورتی که یکی از طرفین تمایلی به استفاده از نقض امنیت سایبری در رسیدگی‌ها داشته باشد، داوران ممکن زمانی که مدرکی را از طریق هک نمودن به‌دست می‌آورند، نیاز به مواجهه با سؤال در مورد قابلیت پذیرش آن داشته باشند. این موضوع در پرونده لیبانانکو وی ترکیه (Libananco v. Turkey) در مرکز بین‌المللی حل و فصل اختلافات سرمایه‌گذاری (International Centre for Settlement of Investment Disputes) به دادگاه ارائه شد. خوانده به دنبال معرفی صداهای ضبط شده از اظهارات مصون از افشا بین شاکی و وکیلش به عنوان مدرک بود. این اظهارات از تحقیقات جنایی غیرمرتبط بریده و ضبط شده بود. تصمیم در مورد قابلیت پذیرش ممکن است در صورت عدم شناسایی قطعی انجام‌دهنده نفوذ سایبری چالش‌برانگیزتر شود؛ مانند آنچه در پرونده حمله وب‌سایت PCA اتفاق افتاد.

 

در حالی که ذی‌نفعان با سطح ناکافی از امنیت سایبری باعث به خطر انداختن سایر شرکت‌کنندگان در یک داوری می‌شوند، گزارش حمله و یا نفوذ کشف‌شده به تمام افراد درگیر این امر با هدف ایجاد امکان انجام اقدامات امنیتی محافظتی به وکلا و احزاب، بسیار ضروریست.

 

از آنجایی که هکرها به‌طور مداوم در حال تغییر حملات خود هستند، تبادل اطلاعات در مورد نحوه ارتقای امنیت سایبری، جهت افزایش سطح محافظتی که شرکت‌های حقوقی به آن دست یافته‌اند بسیار اساسی است. در حال حاضر، به اشتراک گذاشتن جوامع برای به بحث در مورد چالش‌های مشترک و به اشتراک گذاشتن بهترین شیوه‌ها به عنوان بهترین مدافعه در مقابل تهدیدات و حملات سایبری شناخته شده‌اند.

 

به عنوان مثال، همگام با شرکت‌های حقوقی بین‌المللی، لینک لیترز (Linklaters)، یکی از مؤسسان سازمان اشتراک‌گذاری و تجزیه و تحلیل اطلاعات خدمات حقوقی (Legal Services Information Sharing and Analysis Organisation) که اجتماعی عضو محور برای به اشتراک گذاشتن اطلاعات تهدید و آسیب‌پذیری بین شرکت‌های عضو با هدف دفاع دوجانبه آن‌ها است.

 

بر اساس روند داوری، کنفرانس مدیریت پرونده، فرصت خوبی را برای طرفین و دادگاه داوری جهت تبادل نظر در مورد گزینه‌های امن برای انتقال داده ایجاد می‌کند. مؤسسات داوری نیز ممکن است نقشی در ارتقاء امنیت سایبری داشته باشند. این موضوع می‌تواند از طریق پرداختن به موضوع در مقررات و ایجاد روش‌های امن برای انتقال-که ممکن است از پرونده‌ای به پرونده دیگر متفاوت باشد- و یا ایجاد سامانه امن برای نگهداری داده‌های الکترونیکی که هدف ICC هم است، باشد.

 

این سامانه جدید باید هم امکان تبادل امن اطلاعات را ایجاد کند و هم مدیریت کارآمد پرونده توسط موسسه را بهبود بخشد.

 

سلب مسئولیت: محتوای این مصاحبه دیدگاه رسمی اتاق بازرگانی بین‌المللی را منکعس نمی‌کند. دیدگاه‌های بیان‌شده تنها مختص نویسنده و سایر‌دست‌اندرکاران است.