Əsas sayta qayıt

    spyware

    Modul 4: Jurnalistlərin müşahidəsi, axtarışlar və rəqəmsal cihazların müsadirəsi

    Hədəfli müşahidə, artıq cinayət işində şübhəli bilinən şəxs kimi müəyyən bir şəxsin ünsiyyəti haqqında məlumat əldə etməyə yönəlmiş müşahidəni təsvir edir.1) Buna bariz nümunə olaraq, "istifadəçini xəbərdar etmədən məlumat toplamaq üçün cihazın normal işləməsinə mane olan" zərərli bir proqram növü olan casus proqram təminatının istifadəsi göstərilə bilər.2)

    Hazırda ictimaiyyətə məlum olan ən müdaxiləli casus proqramı İsrailin kiber silah şirkəti NSO Group tərəfindən istehsal edilən və yalnız hökumətlərə satılan Pegasus casus proqramıdır. 2021-ci ildə Mütəşəkkil Cinayətkarlıq və Korrupsiya Layihəsi (OCCPR), Pegasus casus proqramının, digərləri ilə yanaşı, dünya üzrə jurnalistlərə, insan haqları müdafiəçilərinə, fəallara və siyasi xadimlərə qarşı istifadəsini izah edən bir hesabat yayımladı.

    Pegasus casus proqramı gizli şəkildə fərdin cihazına, çox vaxt mobil telefonuna quraşdırıla bilər. Quraşdırıldıqdan sonra casus proqram cihazı tam zamanlı nəzarət alətinə çevirir və saxlanılan məlumatlara, eləcə də cihazın kamerasına, mikrofonuna, mesajlarına, şəkillərinə, parollarına, zənglərinə və geolokasiyasına məhdudiyyətsiz giriş imkanı verir.

    Cihaza implantasiya üsullarına istifadəçinin zərərli linkə klikləməsi və ya telefona yaxın simsiz ötürücüdən istifadə etməsi daxildir. Bununla belə, Pegasus casus proqramı ilə bağlı ən narahatedici açıqlamalardan biri onun istifadəçi tərəfindən heç bir hərəkət və ya sistemin "jailbreak" edilməsini tələb etməyən "sıfır klik" metodu ilə cihazı yoluxdurma qabiliyyətidir.

    Cihaz yoluxduqdan sonra, casus proqramı və onun hərəkətlərini, məsələn, məlumatların çıxarılıb-çıxarılmadığını aşkar etmək olduqca çətindir.

    1. Beynəlxalq standartlar

    BMT-nin İnsan Hüquqları Komitəsi də daxil olmaqla, müxtəlif beynəlxalq qurumlar casus proqram təminatının istifadəsi ilə bağlı ciddi narahatlıqlarını bildiriblər.3BMT-nin İnsan Hüquqları üzrə Ali Komissarının (OHCHR) qeyd etdiyi kimi, geniş yayılmış müşahidə vasitələrinin hazırlanması və istifadəsi "dərin narahatlıq doğurur", qanunun aliliyini təhdid edir və plüralist demokratiyaları sarsıdır.4)

    Bu casus proqram vasitəsi ilə jurnalistlərin, insan hüquqları müdafiəçilərinin və digərlərinin hədəfə alınması şəxsi həyat hüququna ciddi müdaxilə təşkil edir (Mülki və Siyasi Hüquqlar Konvensiyasının 17-ci maddəsi)(5)xüsusilə siyasi səbəblərdən həyata keçirildikdə, heç vaxt haqlı sayıla bilməz.6)

    Bundan əlavə, Pegasus casus proqramının istifadəsi beynəlxalq səviyyədə MSHBP-nin 19-cu maddəsi ilə qorunan ifadə azadlığını pozur. Şəxsi ünsiyyət cihazını casus proqramla yoluxdurmaq "haker hücumuna məruz qalan şəxslərin düşüncə prosesləri, eləcə də onların siyasi və dini baxışları və inancları haqqında məlumat əldə etməyə" imkan verir.7) Bu, xüsusilə jurnalist mənbələrinin qorunması pozulduğu və casus proqramların mövcudluğu qorxuducu təsir yaratdığı üçün jurnalistika kontekstində doğrudur.8)

    1. Regional standartlar: AB

    Aİ-də hədəflənmiş müşahidə tədbirləri - TEU-nun 4(2)-ci maddəsi ilə əhatə dairəsindən çıxarılan milli təhlükəsizlik tədbirləri istisna olmaqla - tətbiq olunan Birliyin əsas və ikinci dərəcəli qanunvericiliyinə, xüsusən də Aİ Nizamnaməsinə, Elektron Məxfilik Direktivinə və Hüquq-mühafizə Direktivinə uyğun olmalıdır.9) Aİ Nizamnaməsinin 52(1)-ci maddəsi fundamental hüquqları məhdudlaşdıran bütün aktların mütənasiblik və zərurət tələblərinə uyğun olaraq təsdiqlənməsini tələb edir. (10)

    Smartfonlarda saxlanılan məlumatların keyfiyyəti və miqdarına görə, AB Məlumatların Mühafizəsi üzrə Nəzarətçisi, "həssas məlumatlar da daxil olmaqla, şəxsi məlumatlara tam məhdudiyyətsiz giriş imkanı verən Pegasus kimi casus proqram təminatının mütənasiblik tələblərinə cavab verməsi ehtimalının az olduğunu" düşünür, çünki "məxfilik hüququna müdaxilə o qədər ciddidir ki, şəxs əslində bundan məhrumdur" və üçüncü tərəflərin və vəkillər kimi xüsusi qorunma ilə təmin edilənlərin qorunması təmin edilmir.11)

    Oxşar yanaşma ilə Avropa Parlamenti “üzv dövlətlərin hökumətləri və hökumət orqanlarının üzvləri və ya dövlət qurumları tərəfindən müxalifət üzvlərini, tənqidçiləri və vətəndaş cəmiyyətini izləmək, şantaj etmək, qorxutmaq, manipulyasiya etmək və nüfuzdan salmaq, demokratik nəzarəti və azad mətbuatı aradan qaldırmaq, seçkiləri manipulyasiya etmək və siyasi məqsədlər üçün hakimləri, prokurorları və vəkilləri hədəf almaqla qanunun aliliyini sarsıtmaq məqsədilə casus proqram təminatından istifadəni” pisləyib.12)

    1. Regional standartlar: AŞ

    23 oktyabr 2023-cü ildə Avropa Şurasının Parlament Assambleyası "Pegasus və oxşar casus proqramlarının bir neçə üzv dövlət tərəfindən, o cümlədən jurnalistlərə, siyasi müxaliflərə, insan hüquqları müdafiəçilərinə və vəkillərə qarşı qanunsuz və ya qeyri-qanuni məqsədlər üçün istifadə edildiyinə dair artan dəlillər" barədə dərin narahatlığını ifadə edən qətnamə qəbul etdi və onun siyasi məqsədlər üçün istifadəsini pislədi.13)

    Pegasus casus proqramının müdaxiləsi ilə bağlı açıqlamalardan əvvəl belə, AİHM-in Böyük Palatası sürətli texniki irəliləyiş fonunda daxili qanunvericiliyin "vətəndaşlara dövlət orqanlarının bu cür tədbirlərə hansı hallarda və hansı şərtlərlə müraciət etmək səlahiyyəti verdiyi barədə kifayət qədər aydın göstəriş vermək" üçün kifayət qədər aydın olmalı olduğunu etiraf etmişdir.14)

    AİHM hələ Pegasus casus proqramının istifadəsi ilə bağlı iş üzrə ilk qərarını verməyib. Lakin, onun presedent hüququ bu cür məsələlərə necə yanaşması barədə bəzi məlumatlar verir.

    Jurnalistlərə qarşı müdaxilə edən casus proqram təminatının istifadəsi onların şəxsi və ailə həyatı hüququnun (AİHK-nın 8-ci maddəsi), eləcə də ifadə azadlığının (AİHK-nın 10-cu maddəsi) əsasını təşkil edir, çünki bu, bir sıra həssas məlumatlara və yazışmalara çıxış imkanı verir və ictimai müzakirələrə töhfə verənlər üçün qorxuducu təsir yaradır. Onun istifadəsi sözdə üç hissəli testin şərtlərinə, xüsusən də zərurət və mütənasiblik tələblərinə cavab vermir. Nəhayət, Pegasus casus proqramı jurnalist mənbələrinin qorunmasını pozur, bu olmadan, AİHK-nın vurğuladığı kimi, mənbələr mətbuatla danışmaqdan çəkindirilə bilər ki, bu da öz növbəsində ictimai nəzarətçi rolunu yerinə yetirə bilməz.(15)

    Casus proqram təminatı ilə bağlı məhkəmə işləri: Qurban statusu

    Kütləvi nəzarət qanunvericiliyi ilə bağlı işlərdən fərqli olaraq, Pegasus casus proqramı kimi casus proqram təminatı ilə hədəfə alınan şəxslərə adətən texniki mütəxəssislər, cihazlarının istehsalçısı və ya vətəndaş cəmiyyəti təşkilatları tərəfindən xüsusi olaraq hədəfə alındıqları və cihazlarının yoluxduğu barədə məlumat verilir. Lakin, haker hücumu haqqında məlumatların əksəriyyəti yalnız hücum edən dövlətin səlahiyyətində qaldığı üçün onlar tez-tez işlərinə baxarkən digər maneələrlə qarşılaşırlar. Bu çətinliklər aşağıdakıları əhatə edir, lakin bunlarla məhdudlaşmır:

    • Müraciət etdikləri məhkəmə tərəfindən tələb olunan sübut yükünün yerinə yetirilməsi;
    • Haker hücumunun baş verdiyinə dair ətraflı texniki dəlillərin əldə edilməsində çətinliklər;
    • Yoluxma tarixi və müddəti, əldə edilən/çıxarılan məlumatlar və tədbirin məqsədi barədə məlumatların təqdim edilməsi;
    • Hücum edən dövlətin müəyyən edilməsi.  

    Dəyişikliklər

    1. Nóra Ní Loideáin, Toplu Müşahidə: Avropanın Son İşarələri Mühakimələri (5 iyul 2021), (https://digitalfreedomfund.org/bulk-surveillance-europes-recent-landmark-judgements/ ünvanında əldə edilə bilər). geri
    2. Amnesty International, Casus proqram nədir və qorunmaq üçün nə edə bilərsiniz? (14 Dekabr 2023), (https://www.amnesty.org/en/latest/campaigns/2023/12/what-is-spyware-and-what-you-can-do-to-stay-protected/#:~:text=Spyware, standart olaraq cihaza tətbiq olunan bir növdür). geri
    3. HRC, Almaniyanın yeddinci dövri hesabatı ilə bağlı yekun müşahidələr (30 Noyabr 2021), CCPR/C/DEU/CO/7, 42-43-cü bəndlər, (https://documents-dds-ny.un.org/doc/UNDOC/GEN/G21/357/46/PDF/G2135746.pdf?OpenElement ünvanından əldə etmək olar); HRC, Niderlandın beşinci dövri hesabatı üzrə yekun müşahidələr (22 Avqust 2019), CCPR/C/NLD/CO/5, 54-55-ci bəndlər, (https://documents-dds-ny.un.org/doc/UNDOC/GEN/G19/249/80/PDF/G1924980.pdf?OpenElement ünvanından əldə etmək olar); HRC, İtaliyanın altıncı dövri hesabatı üzrə yekun müşahidələr (1 may 2017), CCPR/C/ITA/CO/6, bənd 36-37. geri
    4. BMT-nin İnsan Hüquqları Şurası, Rəqəmsal dövrdə məxfilik hüququ. Birləşmiş Millətlər Təşkilatının İnsan Hüquqları üzrə Ali Komissarlığının hesabatı (4 Avqust 2022), A/HRC/51/17, 54-cü bənd, (https://documents-dds-ny.un.org/doc/UNDOC/GEN/G22/442/29/PDF/G2244229.pdf?OpenElement ünvanından əldə etmək olar). geri
    5. Burada deyildi. 4-5 və 9-cu bəndlər, (https://documents-dds-ny.un.org/doc/UNDOC/GEN/G22/442/29/PDF/G2244229.pdf?OpenElement ünvanından əldə etmək olar). geri
    6. Burada deyildi. bəndlər 18-19. geri
    7. Yenə orada, 9-cu bənd, (https://documents-dds-ny.un.org/doc/UNDOC/GEN/G22/442/29/PDF/G2244229.pdf?OpenElement ünvanından əldə etmək olar); həmçinin İnsan Hüquqları Şurasına baxın, Fikir və ifadə azadlığı hüququnun təşviqi və qorunması üzrə xüsusi məruzəçi Devid Keyin hesabatı (22 may 2015), A/HRC/29/32, 20-ci bənd, (https://documents-dds-ny.un.org/doc/UNDOC/GEN/G15/095/85/PDF/G1509585.pdf?OpenElement/ ünvanından əldə etmək olar). geri
    8. Burada deyildi. abzas 10. geri
    9. Bax: Avropa Məlumatların Mühafizəsi üzrə Nəzarətçi, Müasir Casus Proqram Təminatı haqqında İlkin Qeydlər (15 Fevral 2022), səh. 6, (https://www.edps.europa.eu/system/files/2022-02/22-02-15_edps_preliminary_remarks_on_modern_spyware_en_0.pdf ünvanından əldə etmək olar). geri
    10. Yenə orada. səh. 7. geri
    11. Avropa Məlumatların Mühafizəsi üzrə Nəzarətçi, Müasir Casus Proqram Təminatı Haqqında İlkin Qeydlər (15 Fevral 2022), səh. 8, (https://www.edps.europa.eu/system/files/2022-02/22-02-15_edps_preliminary_remarks_on_modern_spyware_en_0.pdf ünvanından əldə etmək olar). geri
    12. Aİ Parlamenti, Pegasus və ona bərabər tutulan casus proqram təminatının istifadəsinin araşdırılması (Tövsiyə) (15 iyun 2023), № 3, (https://www.europarl.europa.eu/doceo/document/TA-9-2023-0244_EN.html ünvanında mövcuddur). geri
    13. AŞPA, Pegasus və oxşar casus proqram təminatı və gizli dövlət nəzarəti, 2513 (2023) saylı qətnamə (11 oktyabr 2023), (https://pace.coe.int/en/files/33116/html ünvanından əldə etmək mümkündür). geri
    14. Roman Zaxarov Rusiyaya qarşı [BP], Ərizə № 47143/06, §229, AİHM 2015. geri
    15. Məsələn, bax AİHM, Telegraaf Media Nederland Landelijke Media BV və Digərləri Hollandiyaya qarşı, Proqram No 39315/06, §127 22 noyabr 2012-ci il; AİHM, Sedletska Ukraynaya qarşı, Ərizə № 42634/18, §§54-55, 1 aprel 2021-ci il. geri