Zunächst müssen Sie in den Datenschutzrichtlinien / Nutzungsbedingungen etwas darüber angeben, was Sie beabsichtigen, zu tun. Wenn Sie beabsichtigen, einen Bericht bei der NCMEC einzureichen. Welche Informationen möchten Sie mit / ohne Durchsuchungsbefehl usw. weitergeben?
Ich würde empfehlen, dass ein Benutzer, der ein Kinderpornobild hochlädt, es sofort für die breite Öffentlichkeit unzugänglich macht. Sie sollten dann Ihre örtliche FBI-Außenstelle anrufen und mit ihnen besprechen. Fragen Sie sie, was Sie mit dem Bild machen sollen. Stellen Sie ihnen die Informationen zur Verfügung, die sie benötigen, um zu einem DC zu gehen und einen Durchsuchungsbefehl für eine Kopie der Festplatte auszustellen (da dies wahrscheinlich passieren wird, wenn sie einen Fall darüber erstellen ... müssen sie eine direkte Kopie erhalten).
LÖSCHEN SIE DAS BILD NICHT, BIS ES DURCH GESETZLICHE DURCHSETZUNG FREIGEGEBEN IST. Was Sie beim Hochladen des Bildes auf Ihrem Server haben, gilt als Beweis für ein Verbrechen. Das Löschen des Bildes kann zur Zerstörung von Beweisen führen, die Sie in heißes Wasser stürzen können.
Sie müssen auch sicherstellen, dass Sie Protokolle für die Aktivität gespeichert haben. Darüber hinaus müssen Sie eine Art Protokoll (auch Excel-Tabelle) erstellen, das dokumentiert, welche Aktionen Sie wann ausgeführt haben.
Ich würde aufrichtig empfehlen, einen Anwalt beizubehalten, um alles zu besprechen. Technisch gesehen ist es nicht Ihre rechtliche Verpflichtung, ein Verbrechen in den USA zu melden. Der Besitz und die Weitergabe von Kinderpornografie sind jedoch ein Bundesverbrechen. Sie möchten sicherstellen, dass Sie geschützt sind.
Sie möchten auch alle anderen Aktionen auf dem Server in Bezug auf das Image protokollieren.
Grundsätzlich:
- Sie erhalten einen Bericht über Kinderpornografie. Sie erstellen ein Protokoll (wie ich bereits sagte, funktioniert so etwas Einfaches wie eine Excel-Tabelle)
- Sie überprüfen dann, ob es Kinderpornografie ist oder nicht. Wenn es so aussieht, wie es ist, machen Sie das Bild nicht verfügbar. Protokollieren Sie diese beiden Aktionen.
- Behalten Sie alle Informationen über den Uploader bei, einschließlich der IP-Adresse
- Benachrichtigen Sie das FBI-Büro in dem Bereich, in dem sich der DC Ihres Servers befindet. Bitten Sie sie um Anleitung, was sie weiter tun sollen. Protokollieren Sie diese Informationen. Fahren Sie mit der Protokollierung fort.
- Stellen Sie sicher, dass alle anderen Benutzer, die Zugriff auf den Server haben, alle Aktionen, die sie auf dem Server ausführen (auch wenn sie sich nicht auf das tatsächliche Image beziehen ... so kurz wie ein Neustart des Apache-Prozesses), in ihrem eigenen Protokoll protokollieren.
- Unterschreiben, notariell beglaubigen und aufbewahren. Übergeben Sie die Originale an das FBI, wenn Sie dazu aufgefordert werden.
Sie möchten Ihren Quellspeicherort bei der Protokollierung der Elemente angeben.
Ich sage, protokollieren Sie die Gegenstände zu Ihrem persönlichen Schutz und um eine Kette von Maßnahmen zu dokumentieren, damit die Beweise bei der Strafverfolgung von jemandem verwendet werden können.
Denken Sie daran, Sie müssen dies nicht tun, dies dient Ihrem Schutz.
* Quelle: Ich war zwischen 05 und 11 im US Army Criminal Investigation Command und ein Ermittler der Militärpolizei.