web-dev-qa-db-fra.com

Que faire si un utilisateur télécharge de la pornographie enfantine?

Si mon site Web permet de télécharger des images (qui ne sont pas modérées), que dois-je faire si un utilisateur télécharge de la pornographie enfantine?

Je facilite déjà le reportage d'images, et je n'ai jamais eu ce problème auparavant, mais je me demande quelle est la réponse appropriée.

Ma pensée initiale est de:

  • Supprimer immédiatement (pas seulement rendre inaccessible) l'image
  • Déposez un rapport avec le Centre national pour les enfants disparus et exploités avec toutes les informations que j'ai sur l'utilisateur (adresse IP, URL, agent d'utilisateur, etc.), m'identifiant comme opérateur du site et fournissant des informations de contact.
  • Vérifiez toutes les autres images téléchargées par cet utilisateur IP et empêchez-les de télécharger à l'avenir (c'est impossible, mais je peux au moins bloquer leur compte).

Cela semble être un bon moyen de rendre des comptes responsables, mais est-ce que cela répond à toutes mes responsabilités légales et morales? Serait-il préférable de ne pas supprimer l’image et la rendre simplement inaccessible, afin qu’elle puisse être envoyée au Centre national pour enfants disparus et expliqués, la police, le FBI, etc.?

15
Tom Marthenal

Tout d'abord, vous devez avoir quelque chose dans la politique de confidentialité/conditions d'utilisation sur ce que vous avez l'intention de faire. Si vous avez l'intention de déposer un rapport avec le NCMEC. Quelles informations vous avez l'intention de divulguer avec/sans mandat de perquisition, etc.

Je recommanderais que si un utilisateur télécharge une image pornographique mettant en scène des enfants, la rende immédiatement inaccessible au grand public. Vous devez ensuite appeler votre bureau local du FBI et en discuter avec eux. Demandez-leur ce que vous devriez faire avec l'image. Fournissez-leur les informations dont ils ont besoin pour accéder à un DC et déposez un mandat de perquisition pour obtenir une copie du disque dur (comme cela se produira probablement s'ils créent une affaire à ce sujet ... ils devront recevoir une copie directe).

NE SUPPRIMEZ PAS L'IMAGE AVANT D'ÊTRE ADOPTÉE PAR L'APPLICATION DE LA LOI. Ce que vous avez sur votre serveur lorsque l'image est téléchargée est considéré comme une preuve d'un crime. La suppression de l'image pourrait constituer une destruction d'éléments de preuve qui pourraient à leur tour vous mettre dans l'eau chaude.

Vous devez également vous assurer que les journaux sont enregistrés pour l'activité. En outre, vous devez créer un journal (même dans une feuille de calcul Excel) qui documente les actions que vous avez entreprises et à quel moment.

Honnêtement, je recommanderais de faire appel à un avocat pour tout réviser. Techniquement, ce n’est pas votre obligation légale de signaler un crime aux États-Unis. Cependant, la possession et la transmission de Child Porn est un crime fédéral, vous voulez vous assurer que vous êtes protégé.

Vous voudrez également enregistrer toute action elses sur le serveur concernant l’image.

Fondamentalement:

  1. Vous recevez un rapport sur la pornographie enfantine. Vous créez un journal (comme je l'ai dit, un document aussi simple qu'une feuille de calcul Excel fonctionnera)
  2. Vous vérifiez ensuite s'il s'agit ou non de pornographie juvénile. Si tel est le cas, rendez l’image indisponible. Consignez ces deux actions.
  3. Conservez toutes les informations concernant votre téléchargeur, y compris l'adresse IP.
  4. Avertissez le bureau du FBI dans la zone où se trouve le DC de votre serveur. Demandez-leur des conseils sur ce qu'il faut faire. Connectez-vous cette information. Continuer la journalisation.
  5. Assurez-vous que toute personne ayant accès au serveur enregistre toutes les actions entreprises sur le serveur (même si elles ne sont pas liées à l'image réelle ... à la minute du redémarrage d'un processus Apache) dans leur propre journal.
  6. Signez et notarisez-les et conservez-les dans vos dossiers. Remettez les originaux au FBI si demandé.

Vous voudrez inclure votre emplacement source lors de la journalisation des éléments.

Je vous recommande de consigner les éléments pour votre protection personnelle et de documenter une chaîne d'actions pour la preuve si elle est utilisée dans la poursuite de quelqu'un.

N'oubliez pas que vous n'êtes pas obligé de faire cela, c'est pour votre protection.

* Source: J'étais dans le commandement des enquêtes criminelles de l'armée américaine et un enquêteur de la police militaire entre 05h00 et 11h00.

5
Randy E