حکم دادگاه عالی بریتانیا: کشورهای خارجی را میتوان به دلیل حملات جاسوسی از راه دور تحت تعقیب قرار داد
دادگاه عالی بریتانیا در یک تصمیم تاریخی با رأی ۳ به ۲ حکم داد که دولتهای خارجی نمیتوانند برای جلوگیری از شکایتهای قضایی مربوط به حملات سایبری از راه دور علیه افراد در خاک بریتانیا، به مصونیت دولتی استناد کنند.
به قلم آیدا امینی
این خبر را به اشتراک بگذارید
- مدافعان حقوق بشر
- این حکم را به عنوان یک سازوکار حیاتی و بسیار ضروری برای پاسخگو کردن رژیمهای خودکامه در قبال سرکوب دیجیتالی فرامرزی میبینند.
- تحلیلگران ریسک حقوقی و شرکتی
- بر به رسمیت شناختن فنی این موضوع تمرکز دارند که نفوذهای شبکه از راه دور از نظر قانونی معادل نقضهای فیزیکی سرزمینی هستند و سابقهای برای دعاوی شرکتی و دولتی آینده ایجاد میکنند.
- سنتگرایان حاکمیت دولتی
- استدلال میکنند که گسترش صلاحیت داخلی بر عملیات اطلاعاتی خارجی، قوانین عرفی بینالمللی و هنجارهای دیپلماتیک تاریخی را نقض میکند.
ماهیت بدون مرز نظارت سایبری مدتهاست که با قوانین سختگیرانه و سرزمینی دیپلماسی بینالمللی در تضاد بوده است. اگر یک مأمور اطلاعاتی دولتی در خاورمیانه روی دکمهای کلیک کند تا لپتاپی را که روی میزی در لندن قرار دارد آلوده کند، این حمله واقعاً کجا رخ داده است؟ سالها، دولتها با این فرض عمل میکردند که چون کلید فیزیکی در داخل مرزهای خودشان فشرده شده است، از نظر قانونی در کشور قربانی غیرقابل دسترس هستند.
دادگاه عالی بریتانیا اکنون پاسخی قاطع ارائه کرده است که این فرض را بر هم میزند. در یک تصمیم تاریخی با رأی ۳ به ۲ که در اواخر جولای ۲۰۲۶ صادر شد، دادگاه حکم داد که این عمل در محلی رخ میدهد که دستگاه در آنجا به خطر افتاده است. این امر عملاً مصونیت دولتی کشورهای خارجی را برای حملات سایبری از راه دور که در خاک بریتانیا آسیب ایجاد میکنند، سلب کرده و مرز جدیدی برای پاسخگویی دیجیتال ایجاد میکند.[1][5][8]
پروندهای که منجر به این حسابرسی حقوقی شد، «پادشاهی بحرین علیه شهابی» (Kingdom of Bahrain v Shehabi) نام دارد و حول محور دو مخالف برجسته بحرینی متمرکز است که در بریتانیا در تبعید زندگی میکنند: دکتر سعید شهابی و موسی محمد. هر دو مرد ادعا میکنند که رایانههای شخصیشان به طور مخفیانه توسط مأموران وابسته به دولت بحرین به بدافزار جاسوسی تجاری آلوده شده است.[2][4]
نرمافزار مورد بحث، FinSpy است؛ یک مجموعه نظارتی پیچیده که توسط شرکت آلمانی اکنون منحل شده FinFisher توسعه یافته است. برخلاف بدافزارهای استاندارد که برای سرقت رمز عبور یا نمایش تبلیغات طراحی شدهاند، FinSpy منحصراً به عنوان ابزاری برای کنترل کامل محیطی، به سازمانهای مجری قانون و اطلاعاتی فروخته میشود.[3][8]
پس از استقرار، این بدافزار صرفاً فایلهای ثابت را استخراج نمیکند. بلکه هر ضربه کلید را ثبت میکند، ارتباطات رمزگذاری شده را رهگیری میکند، موقعیت فیزیکی دستگاه را ردیابی میکند و میتواند به طور مخفیانه میکروفون و دوربین رایانه را فعال کند تا محیط فیزیکی کاربر را در زمان واقعی نظارت کند.[4][8]
شهابی و محمد ادعا میکنند که دستگاههایشان حدود سپتامبر ۲۰۱۱، در اوج اعتراضات بهار عربی، آلوده شدهاند و این امر به اطلاعات بحرین اجازه داده است تا ارتباطات آنها را با زندانیان سیاسی و سایر فعالان برای سالها زیر نظر بگیرد. آنها تنها در سال ۲۰۱۴ پس از افشای دادهها توسط ویکیلیکس و گروه نظارتی بحرین واچ، از این نفوذ مطلع شدند.[2][3][7]
در سال ۲۰۲۰، این دو نفر یک دعوای مدنی علیه پادشاهی بحرین در دادگاه عالی بریتانیا مطرح کردند. از آنجا که قانون انگلیس برای دور زدن برخی موانع قانونی، به نوع خاصی از آسیب نیاز دارد، آنها به دلیل آسیب شدید روانی ناشی از آزار و اذیت طولانی مدت و نقض عمیق حریم خصوصیشان، شکایت کردند.[7][8]
در سال ۲۰۲۰، این دو نفر یک دعوای مدنی علیه پادشاهی بحرین در دادگاه عالی بریتانیا مطرح کردند.
بحرین قاطعانه اتهامات هک را رد کرد. با این حال، به جای بحث در مورد واقعیتهای نفوذ در این مرحله، دفاع حقوقی این پادشاهی بر یک سپر بسیار قدیمیتر تکیه کرد: «قانون مصونیت دولتی ۱۹۷۸» (State Immunity Act 1978). آنها استدلال کردند که بحرین به عنوان یک کشور مستقل، از صلاحیت قضایی دادگاههای بریتانیا مصون است.[6][8]
هسته اصلی استدلال بحرین بر جغرافیا استوار بود. وکلای آنها ادعا کردند که حتی اگر هک دقیقاً همانطور که ادعا شده رخ داده باشد، مأمورانی که عملیات سایبری را آغاز کردهاند در بحرین بودهاند، نه بریتانیا. بنابراین، سیستم حقوقی بریتانیا هیچ اختیاری برای دخالت در اقدامات یک دولت خارجی که از خاک خود عمل میکند، ندارد.[5][8]
این امر دادگاه عالی را مجبور کرد تا بخش ۵ قانون مصونیت دولتی را که به عنوان «استثنای تقصیر سرزمینی» (territorial tort exception) شناخته میشود، تفسیر کند. این بند بیان میکند که یک کشور خارجی از شکایتهای مربوط به آسیب شخصی یا خسارت مالی «ناشی از یک عمل یا کوتاهی در بریتانیا» مصون نیست.[1][5]
نظر اکثریت، که توسط لرد لوید-جونز، لرد همبلن و لیدی سیملر ارائه شد، به این نتیجه رسید که دستکاری از راه دور یک رایانه واقع در بریتانیا، یک عمل در داخل بریتانیا محسوب میشود. آنها این فرض را رد کردند که مأموران دولت خارجی باید برای اعمال این استثنا، حضور فیزیکی در بریتانیا داشته باشند.[8]
برای نشان دادن پوچی تفسیر بحرین، قضات اکثریت مجموعهای از سناریوهای فرضی مدرن را ارائه دادند. آنها اشاره کردند که اگر حضور فیزیکی به شدت مورد نیاز باشد، یک دولت خارجی میتواند از راه دور یک پهپاد را در لندن منفجر کند، یا رایانههای سرویس بهداشت ملی (NHS) را هک کند و باعث مرگ بیماران شود، و همچنان ادعای مصونیت حقوقی مطلق کند.[8]
این تصمیم یکپارچه نبود. قضات مخالف، لرد لگات و لرد باروز، هشدار دادند که تفسیر اکثریت میتواند بریتانیا را در نقض قوانین عرفی بینالمللی قرار دهد. آنها استدلال کردند که کنوانسیونهای بینالمللی از لحاظ تاریخی مستلزم آن بودهاند که «عامل آسیب» هنگام وقوع عمل زیانآور، حضور فیزیکی در کشور محل دادرسی داشته باشد.[1][8]
با وجود مخالفت، این حکم یک شکاف حیاتی بین قوانین قرن بیستم و جنگ سایبری قرن بیست و یکم را پر میکند. با به رسمیت شناختن قانونی این که یک نفوذ دیجیتال یک رویداد فیزیکی در قلمرو بریتانیا است، قوه قضائیه دامنه قانون تقصیر داخلی را گسترش داده تا واقعیتهای سرکوب فراملی مدرن را پوشش دهد.[1][5]
برای رژیمهای خودکامهای که به طور فزایندهای برای ردیابی مخالفان، روزنامهنگاران و مدافعان حقوق بشر در سراسر مرزها به بدافزارهای جاسوسی تجاری متکی هستند، چشمانداز حقوقی اساساً تغییر کرده است. بریتانیا دیگر پناهگاه امنی نیست که سرویسهای اطلاعاتی خارجی بتوانند بدون ترس از مسئولیت مدنی، به صورت دیجیتالی در آن فعالیت کنند.[2][4]
پیامدهای این حکم فراتر از این یک دعوای قضایی است. تحلیلگران حقوقی خاطرنشان میکنند که قانون مصونیت دولتی ۱۹۷۸ به عنوان الگویی برای قوانین مشابه در سراسر جهان کامنلا، از جمله در استرالیا و سنگاپور، عمل کرده است. دادگاههای این حوزههای قضایی اکنون ممکن است هنگام رسیدگی به پروندههای هک تحت حمایت دولت خود، به استدلال دادگاه عالی بریتانیا توجه کنند.[5]
با برداشته شدن سپر صلاحیت قضایی، پرونده «پادشاهی بحرین علیه شهابی» اکنون برای محاکمه کامل در مورد ماهیت دعوا به دادگاه عالی باز خواهد گشت. برای اولین بار، یک دولت خارجی مجبور خواهد شد در یک دادگاه بریتانیایی به عملیات اطلاعاتی دیجیتال ادعایی خود پاسخ دهد و بحث را از مصونیت نظری به پزشکی قانونی دیجیتال عینی تغییر دهد.[2][7]
نکات کلیدی
- دادگاه عالی بریتانیا با رأی ۳ به ۲ حکم داد که کشورهای خارجی نمیتوانند برای حملات سایبری که منجر به آسیب در بریتانیا میشود، ادعای مصونیت کنند.
- این پرونده شامل دو مخالف بحرینی است که ادعا میکنند لپتاپهایشان در سال ۲۰۱۱ به بدافزار FinSpy آلوده شده است.
- قضات تشخیص دادند که دستکاری از راه دور دستگاهی که در بریتانیا قرار دارد، به منزله «عملی در بریتانیا» است.
- این حکم به مخالفان اجازه میدهد تا شکایت خود را برای دریافت غرامت بابت آسیب روانی ادامه دهند.
- این تصمیم یک سابقه جهانی مهم برای پاسخگو کردن دولتها در قبال سرکوب دیجیتالی فرامرزی ایجاد میکند.
بررسی عمیق دیدگاهها
حامیان حقوق بشر
این حکم را به عنوان ابزاری حیاتی علیه سرکوب فراملی ستایش میکنند.
برای سازمانهای حقوق بشری و مخالفان در تبعید، تصمیم دادگاه عالی یک لحظه تعیینکننده است. گروههایی مانند عفو بینالملل استدلال میکنند که رژیمهای خودکامه مدتهاست از ماهیت بدون مرز اینترنت برای آزار و نظارت بر مخالفان سیاسی که در خارج از کشور زندگی میکنند، بدون مواجهه با عواقب قانونی، سوءاستفاده کردهاند. با تعیین این که یک هک از راه دور از نظر قانونی معادل نفوذ فیزیکی است، حامیان معتقدند که این حکم یک سازوکار مشخص برای قربانیان فراهم میکند تا به دنبال عدالت و جبران خسارت مالی باشند و عملاً هزینه استقرار بدافزارهای جاسوسی تجاری علیه جامعه مدنی را افزایش میدهد.
دیدگاه حقوقی مخالف
استدلال میکند که این تصمیم از قوانین عرفی بینالمللی فراتر رفته و خطر اقدامات متقابل علیه عملیات اطلاعاتی بریتانیا در خارج از کشور را به همراه دارد.
دو قاضی مخالف دادگاه عالی، به همراه برخی از سنتگرایان حقوق بینالملل، هشدار میدهند که تفسیر اکثریت، قانون مصونیت دولتی ۱۹۷۸ را فراتر از هدف اصلی آن گسترش میدهد. آنها استدلال میکنند که قوانین عرفی بینالمللی و کنوانسیون اروپایی مصونیت دولتی از لحاظ تاریخی مستلزم آن بودهاند که «عامل آسیب» حضور فیزیکی در کشور محل دادرسی داشته باشد. منتقدان این حکم هشدار میدهند که بریتانیا با گسترش یکجانبه صلاحیت داخلی بر اقدامات دولتهای خارجی، خطر نقض هنجارهای دیپلماتیک تثبیت شده را میپذیرد، که میتواند سازمانهای اطلاعاتی بریتانیا را در معرض دعاوی مدنی متقابل در دادگاههای خارجی برای عملیات سایبری از راه دور خود قرار دهد.
تحلیلگران امنیت سایبری
بر به رسمیت شناختن فنی این موضوع تمرکز دارند که نفوذهای شبکه از راه دور معادل نقضهای فیزیکی سرزمینی هستند.
از منظر فنی و ریسک شرکتی، این حکم به عنوان یک بهروزرسانی ضروری قانون تلقی میشود. کارشناسان امنیت سایبری خاطرنشان میکنند که بدافزارهای مدرن مانند FinSpy کنترل بیشتری بر محیط فیزیکی (از طریق دسترسی به میکروفون و دوربین) به یک اپراتور میدهند تا یک متجاوز فیزیکی بتواند به دست آورد. تحلیلگران استدلال میکنند که دادگاه با به رسمیت شناختن قانونی این که «عمل» در جایی رخ میدهد که دستگاه به خطر بیفتد، نه در جایی که فرمان آغاز میشود، چارچوبهای قانونی قرن بیستم را با واقعیتهای تکنولوژیکی قرن بیست و یکم هماهنگ کرده است و سابقهای ایجاد میکند که احتمالاً بر نحوه رسیدگی به جاسوسی شرکتی و هکهای تحت حمایت دولت در سطح جهانی تأثیر خواهد گذاشت.
چرا مهم است
این حکم عملاً سپرهای قانونی دولتهای خودکامه را هنگام انجام سرکوب دیجیتالی فرامرزی از بین میبرد. با این تصمیم که حمله سایبری از راه دور را به عنوان یک اقدام فیزیکی در کشور قربانی تعریف میکند، راه برای مخالفان، روزنامهنگاران و شهروندان باز میشود تا دولتهای خارجی را به دلیل آسیبهای روانی و جسمی ناشی از هکهای تحت حمایت دولت، در دادگاههای داخلی تحت تعقیب قرار دهند.
منابع
[1]EJIL: Talk!مدافعان حقوق بشرLocation, Location, Location: The UK Supreme Court's Judgment in Shehabi v. Bahrain
مطالعه در EJIL: Talk! →
[2]Amnesty Internationalمدافعان حقوق بشرUK Supreme Court rejects Bahrain's invocation of state immunity against liability for spyware hacking against pro-democracy activists
مطالعه در Amnesty International →
[3]The Recordتحلیلگران ریسک حقوقی و شرکتیUK court rejects Bahrain immunity claim in spyware case
مطالعه در The Record →
[4]Computer Weeklyتحلیلگران ریسک حقوقی و شرکتیBahrain cannot claim sovereign immunity for spyware attack against UK dissidents, top UK court rules
مطالعه در Computer Weekly →
[5]WilmerHaleتحلیلگران ریسک حقوقی و شرکتیUK Supreme Court Holds That Foreign States Carrying Out Spyware and Hacking Operations Are Not Entitled to State Immunity from Tort Claims
مطالعه در WilmerHale →
[6]The Guardianسنتگرایان حاکمیت دولتیBahrain is to tell the UK's supreme court that it enjoys sovereign immunity from claims it placed surveillance software on the computers of two dissidents
مطالعه در The Guardian →
[7]Jerusalem PostUK Supreme Court rejects Bahrain immunity claim in dissidents' spyware lawsuit
مطالعه در Jerusalem Post →
[8]ICLGتحلیلگران ریسک حقوقی و شرکتیBahrain cannot claim state immunity over alleged UK spyware campaign
مطالعه در ICLG →
نظرات
هر زاویه. هر روز.
دریافت متا اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.

