Innanzitutto, devi avere qualcosa nell'Informativa sulla privacy / Termini di servizio su ciò che intendi fare. Se si intende presentare un rapporto all'NCMEC. Quali informazioni si intende divulgare con / senza mandato di ricerca, ecc.
Consiglio a un utente di caricare un'immagine pornografia infantile, rendendola immediatamente inaccessibile al pubblico. Dovresti quindi telefonare al tuo ufficio locale dell'FBI e discuterne con loro. Chiedi loro cosa dovresti fare con l'immagine. Fornire loro le informazioni di cui hanno bisogno per andare a un DC e fornire un mandato di ricerca per una copia dell'HDD (poiché ciò probabilmente accadrà se creano un caso al riguardo ... dovranno ricevere una copia diretta).
NON ELIMINARE L'IMMAGINE FINO A QUANTO CHIUSO DALLE LEGGI. Quello che hai sul tuo server quando l'immagine viene caricata è considerato prova di un crimine. L'eliminazione dell'immagine potrebbe costituire una distruzione di prove che a loro volta potrebbero farti atterrare in acqua calda.
È inoltre necessario assicurarsi di disporre di registri salvati per l'attività. Inoltre, devi creare un registro di qualche tipo (anche Excel foglio di calcolo) che documenta quali azioni hai intrapreso e quando.
Consiglio onestamente di trattenere un avvocato per esaminare tutto. Tecnicamente non è un tuo obbligo legale denunciare un crimine negli Stati Uniti, tuttavia, il possesso e la trasmissione di pornografia infantile è un crimine federale, vuoi assicurarti di essere protetto.
Dovrai anche registrare le azioni di qualcun altro sul server relative all'immagine.
Fondamentalmente:
- Ricevi una segnalazione di pedopornografia. Si crea un registro (come ho detto, qualcosa di semplice come un foglio di calcolo Excel funzionerà)
- Quindi verifica se si tratta di pornografia infantile o meno. Se appare così com'è, rendere l'immagine non disponibile. Registra entrambe queste azioni.
- Conserva tutte le informazioni sull'autore del caricamento che hai, incluso l'indirizzo IP
- Avvisare l'ufficio dell'FBI nell'area in cui si trova il controller di dominio del server. Chiedi loro una guida su cosa fare di più. Registra queste informazioni. Continua la registrazione.
- Assicurati che chiunque abbia accesso al Server registri tutte le azioni che intraprendono sul server (anche se non sono correlate all'immagine reale ... appena il riavvio di un processo apache) nel proprio registro.
- Firma e autentica e mantienili archiviati. Capovolgere gli originali all'FBI, se richiesto.
Dovrai includere la tua posizione di origine quando registri gli elementi.
Dico di registrare gli articoli per la tua protezione personale e di documentare una catena di azioni per le prove che dovrebbero essere utilizzate nell'accusa di qualcuno.
Ricorda, non ti viene richiesto di fare nulla di tutto ciò, questo è per la tua protezione.
* Fonte: sono stato nel comando di indagine criminale dell'esercito americano e un investigatore della polizia militare tra il 05 e l'11.