Sentenza 26 giugno 2015
Massime • 2
Integra il delitto di rivelazione di segreti d'ufficio la condotta del collaboratore di cancelleria che fornisca a terzi non autorizzati a riceverla, e senza rispettare la procedura prevista dall'art. 110 bis disp. att. cod. proc. pen., la notizia dell'iscrizione nel registro degli indagati di una determinata persona.
Integra il delitto previsto dall'art. 615-ter cod. pen., la condotta di accesso o di mantenimento nel sistema informatico da parte di un soggetto, che, pure essendo abilitato, violi le condizioni ed i limiti risultanti dal complesso delle prescrizioni impartite dal titolare del sistema per delimitarne oggettivamente l'accesso. (Fattispecie in cui la Corte ha ritenuto configurasi il reato nei confronti di un cancelliere del tribunale, che, utilizzando un codice di accesso ad efficacia limitata nel tempo, fornitogli anni addietro per la trasmigrazione di dati informatici, si era abusivamente introdotto nel sistema informatico RE.GE. in dotazione alla Procura della Repubblica, al diverso fine di visionare l'iscrizione di un procedimento penale a carico di un suo conoscente).
Commentari • 7
- 1. Vecchio telefonino della ex, è reato estrapolare screenshots uso separazione (Cass. 19421/25)https://canestrinilex.com/risorse/category/articoli · 27 maggio 2025
E' reato impossessarsi di un telefono cellulare in uso alla ex moglie, prtetto a mezzo password, ed estrarre messaggi che la stessa aveva scambiato con altra persona, consegnandoli quindi al proprio legale affinché ne facesse uso nel giudizio civile di separazione, nell'ottica di una eventuale pronunzia di addebito: anche WhatsApp è infatti un sistema informatico, essendo un'applicazione software progettata per gestire la comunicazione tra utenti attraverso messaggi, chiamate e videochiamate, utilizzando reti di computer per trasmettere i dati, combinando hardware, software e reti per offrire il suo servizio. Integra così la fattispecie criminosa di accesso abusivo a un sistema …
Leggi di più… - 2. Art. 326 - Rivelazione ed utilizzazione di segreti di ufficiohttps://www.filodiritto.com/
Rassegna di giurisprudenza Elementi strutturali …Bene giuridico protetto dalla norma Il delitto di cui all'art. 326 è un reato di pericolo effettivo (e non meramente presunto) per gli interessi tutelati, nel senso che la rivelazione del segreto è punibile, non già in sé e per sé, ma in quanto suscettibile di produrre nocumento, alla pubblica amministrazione o ad un terzo, a mezzo della notizia da tenere segreta. Ne consegue che il reato non sussiste, oltre che nella generale ipotesi della notizia divenuta di dominio pubblico, qualora notizie d'ufficio ancora segrete siano rivelate a persone autorizzate a riceverle (e cioè che debbono necessariamente esserne informate per la realizzazione …
Leggi di più… - 3. Accesso abusivo al sistema informatico in azienda: quando l’hacker è l’ex dipendenteSofia Giancone · https://www.iusinitinere.it/
Il presente articolo propone un breve commento alla sentenza della Corte di Cassazione n. 48895 del 25 ottobre 2018[1], con la quale i Giudici della V Sezione Penale sono tornati ad occuparsi di un tema particolarmente rilevante e dibattuto: il reato di accesso abusivo ai sistemi informatici, disciplinato all'art. 615 ter c.p.[2], da parte dell'ex dipendente di un'azienda. La sentenza affronta una problematica rilevante ed estremamente attuale, ossia la sicurezza informatica sul lavoro nonché la tutela dei dati e delle informazioni rilevanti nell'ambito del business aziendale. Generalmente quando si menziona l'accesso abusivo ai sistemi informatici, software o codici protetti si fa …
Leggi di più… - 4. Collaboratore copia archivio informatico: è reato (Cass. 11994/17)https://canestrinilex.com/risorse/category/articoli · 4 luglio 2023
Ai fini della configurabilità del delitto di accesso abusivo a sistema informatico nel caso di soggetto dotato delle credenziali per accedere ad una banca dati riservata, è necessario accertare se la condotta di copiatura/duplicazione dei files addebitata all'imputato rientri o meno nel perimetro dei suoi poteri, in relazione alle funzioni svolte all'interno della struttura cui fa capo il sistema informatico, vale a dire se la copia e la duplicazione esulino o meno dalle competenze dell'operatore, ponendosi in contrasto con le prescrizioni relative all'accesso e al trattenimento nel sistema informatico, contenute in disposizioni organizzative impartite dal titolare dello stesso. I dati …
Leggi di più… - 5. Cloud è domicilio informatico (Cass. 27900/23)https://canestrinilex.com/risorse/category/articoli · 4 luglio 2023
Integra la fattispecie criminosa di accesso abusivo a un sistema informatico o telematico protetto, prevista dall'art. 615 ter c.p., la condotta di accesso o di mantenimento nel sistema posta in essere non solo (come è ovvio) da un soggetto non abilitato ad accedervi, ma anche da chi, pure essendo abilitato, violi le condizioni ed i limiti risultanti dal complesso delle prescrizioni impartite dal titolare del sistema per delimitarne oggettivamente l'accesso, ovvero ponga in essere operazioni di natura ontologicamente diversa da quelle per le quali l'accesso è consentito. Non hanno rilievo, invece, per la configurazione del resto, gli scopi e le finalità che soggettivamente hanno motivato …
Leggi di più…
Sul provvedimento
| Citazione : | Cass. pen., sez. V, sentenza 26/06/2015, n. 44403 |
|---|---|
| Giurisdizione : | Corte di Cassazione |
| Numero : | 44403 |
| Data del deposito : | 26 giugno 2015 |
Testo completo
4440 3 / 1 5 W REPUBBLICA ITALIANA In nome del Popolo Italiano LA CORTE SUPREMA DI CASSAZIONE QUINTA SEZIONE PENALE Composta da dott.ssa Maria Vessichelli Presidente -U.P.- 26.6.2015 228h dott.ssa Rosa Pezzullo Sentenza N. dott.ssa Grazia Miccoli R.G.N. 8889/2015 dott. Alfredo Guardiano - Relatore - dott. Paolo Micheli ha pronunziato la seguente SENTENZA sul ricorso proposto da SC NA CA, nata ad [...] il [...], avverso la sentenza pronunciata dalla corte di appello di Roma il 13.10.2014; visti gli atti, il provvedimento impugnato ed il ricorso;
udita la relazione svolta dal consigliere dott. Alfredo Guardiano;
udito il pubblico ministero nella persona del sostituto procuratore generale dott. Alberto Cardino, che ha concluso per il rigetto del ricorso;
udito per il ricorrente, l'avv. Naso Giosuè, del Foro di Roma, che si è riportato al ricorso, chiedendone l'accoglimento. . : FATTO E DIRITTO 1. Con sentenza emessa il 13.10.2014 la corte di appello di Roma confermava la sentenza con cui il giudice per le indagini preliminari presso il tribunale di Roma, decidendo in sede di giudizio abbreviato, in data 17.11.2009, aveva condannato SC NA CA alla pena ritenuta di giustizia in relazione ai reati di cui agli artt. 81, cpv., 110, 615 ter, co. 1, co. 2, n. 1, e co. 3, c.p. (capo a); 110, 326, co. 1, c.p. (capo b). Secondo la ricostruzione dei fatti operata dai giudici di merito sulla base delle risultanze processuali, la SC, dipendente del Ministero della Giustizia, addetta agli uffici della cancelleria penale del tribunale di Frosinone, in data 30.3.2009, aveva compiuto due accessi (alle ore 9.03 ed alle ore 10.36) al registro informatico della Procura della Repubblica del suddetto tribunale (cd. RE.GE.), attraverso la postazione a lei in uso, in tal modo visionando i dati del fascicolo relativo al procedimento penale a carico di NG NN, sorto in seguito alle indagini, ancora in corso, sull'aggressione in danno di AC GI, informando immediatamente della pendenza del suddetto procedimento l'indagato e sua sorella, NG SS, collega dell'imputata (cfr. p. 5 della sentenza oggetto di ricorso).
2. Avverso la decisione della corte territoriale, di cui chiede l'annullamento, ha proposto tempestivo ricorso per cassazione, personalmente, la SC, lamentando: 1) violazione di legge e vizio di motivazione in relazione al reato di cui all'art. 615 ter, c.p., in quanto la corte territoriale non ha fornito risposta alla doglianza volta a contestare la configurabilità del reato di cui si discute, fondata sul presupposto che l'imputata quando ha L 2 effettuato i due accessi incriminati era legittimata ad accedere al sistema RE.GE. della procura della Repubblica del tribunale di Frosinone, non essendole mai stata revocata la relativa password, di cui era stata dotata in precedenza, difettando, pertanto, nel caso di specie, l'essenziale requisito dell'abusività dell'accesso al sistema informatico, che, come affermato dal Supremo Collegio nella sua espressione più autorevole, va individuata non tanto con riferimento agli scopi e alle finalità che hanno soggettivamente motivato l'ingresso nel sistema, quanto all'obiettiva violazione delle condizioni e dei limiti risultanti dal complesso delle prescrizioni impartite dal titolare del sistema per delimitarne oggettivamente l'accesso; 2) vizio di motivazione e violazione di legge in relazione all'art. 546, c.p.p., sotto un duplice profilo: travisamento della prova in ordine al contenuto di due conversazioni telefoniche oggetto di intercettazione, dal quale non si evince che l'informazione sul procedimento a carico di NG NN sia stata fornita dalla SC;
travisamento del fatto, apparendo contraddittoria la motivazione della sentenza impugnata, laddove afferma che, pur essendo preclusa alla SC qualsiasi possibilità di accesso al RE.GE., quest'ultima vi aveva avuto accesso utilizzando un altro profilo in uso all'ufficio, non avendo trovato riscontro nell'attività di indagine la circostanza, pure affermata in motivazione, che la SC si è avvalsa di una password creata per un utilizzo "a termine", scaduto il quale la password era rimasta nella disponibilità dell'imputata senza essere disattivata, in quanto se le credenziali fossero state consegnate ai dipendenti del tribunale con un termine di scadenza, alla data fissata esse si sarebbero disattivate automaticamente;
3) violazione di legge e vizio di motivazione in 3 relazione al reato di cui all'art. 326, c.p., in quanto il fascicolo visionato attraverso il terminale non era secretato e le informazioni rivelate al NG non hanno potuto turbare il buon andamento della pubblica amministrazione, posto che il procedimento penale ha seguito il suo iter e nessun intralcio all'attività degli inquirenti è derivato dalla fuga di notizie, di cui la SC non può essere chiamata a rispondere anche perché quest'ultima non ha fatto altro che confermare quanto già il NG conosceva sulla pendenza di un procedimento penale a suo carico, nascente dalla denuncia del AC;
4) lamenta, infine, la SC la mancata considerazione da parte della corte territoriale delle doglianze relative alla personalità della ricorrente ed alla pressione su di lei esercitata dalla sorella del NG, profilo rilevante ai fini della sussistenza dell'elemento psicologico del reato ex art. 326, c.p., anche al fine di un adeguamento della pena al caso concreto.
3. Il ricorso non può essere accolto perché fondato su motivi, in parte infondati, in parte inammissibili.
4. Ed invero, come chiarito dalla Suprema Corte nella sua espressione più autorevole, integra la fattispecie criminosa di accesso abusivo ad un sistema informatico (quale incontestabilmente è il RE.GE) o telematico protetto di interesse pubblico, prevista dall'art. 615 ter c.p. (di cui, a differenza di quanto affermato dalla corte territoriale, l'ipotesi dell'abuso delle qualità specificate dall'art. 615 ter, comma 2, n. 1, c.p., costituisce una circostanza aggravante e non un'ipotesi autonoma di reato), la condotta di accesso o di mantenimento nel sistema posta in essere da soggetto che, pure essendo abilitato, violi le condizioni ed i limiti risultanti dal complesso delle prescrizioni 4 impartite dal titolare del sistema per delimitarne oggettivamente l'accesso. Non hanno rilievo, invece, per la configurazione del resto, gli scopi e le finalità che soggettivamente hanno motivato l'ingresso al sistema (cfr. Cass., sez. un., 27/10/2011, n. 4694, rv. 251269). Ai fini della configurabilità del reato di accesso abusivo a un sistema informatico, pertanto, da un lato la qualificazione di abusività va intesa in senso oggettivo, con riferimento al momento dell'accesso e alle modalità utilizzate dall'autore per neutralizzare e superare le misure di sicurezza apprestate dal titolare dello "ius excludendi", al fine di impedire accessi indiscriminati, a nulla rilevando le finalità che si propone l'autore e l'uso successivo dei dati, che, se illeciti, possono integrare un diverso titolo di reato (cfr. Cass., sez. V, 25/06/2009, n. 40078, rv. 244749). Dall'altro, l'accesso di soggetto abilitato ad un sistema informatico è abusivo solo quando l'agente viola i limiti risultanti dal complesso delle prescrizioni impartite dal titolare del sistema ovvero pone in essere operazioni di natura ontologicamente diversa da quelle di cui egli è incaricato ed in relazione alle quali l'accesso è a lui consentito (cfr. Cass., sez. V, 20/06/2014, n. 44390, rv. 260763; Cass., sez. V, 31/10/2014, n. 10083; Cass., sez. V, 28/11/2013, n. 7465). Orbene non appare revocabile in dubbio che, come correttamente ritenuto dalla corte territoriale, la condotta della SC sia riconducibile al menzionato paradigma normativo, in quanto l'accesso al RE.GE della procura della repubblica del tribunale di Frosinone, con la conseguente possibilità di consultare i dati in esso contenuti, non le era consentito. 5 А La SC, infatti, in qualità di cancelliere in servizio non presso la procura della Repubblica, ma presso il tribunale di Frosinone non era abilitata ad accedere al sistema informatico riservato al personale dell'ufficio del pubblico ministero. Né la circostanza che l'imputata, per accedere al sistema informatico, abbia utilizzato non le proprie credenziali, ma un codice di accesso, in uso all'ufficio, creato "per un utilizzo assolutamente limitato nel tempo, nel 2005, in occasione di un'ispezione ministeriale, al solo fine di gestire la trasmigrazione informatica di procedimenti di risalente iscrizione, sistema rimasto nella disponibilità del personale in quanto mai disattivato (verosimilmente per mera dimenticanza)", rende legittimo il suo ingresso nel sistema informatico della procura della Repubblica di Frosinone. Sul punto la ricorrente ha osservato che l'efficacia limitata nel tempo del suddetto codice di accesso non ha trovato riscontro negli atti di indagine;
si tratta, tuttavia, di un'affermazione apodittica, fondata non su dati oggettivi, ma sulla semplice supposizione che, ove le credenziali fornite al personale nel 2005 avessero avuto un termine di scadenza, alla data fissata sarebbero state disattivate automaticamente. La ricorrente non contesta, in ogni caso, che, come sottolineato dalla corte territoriale, il codice di accesso ad efficacia limitata nel tempo era stato fornito al personale giudiziario al solo fine di gestire la trasmigrazione informatica di procedimenti di risalente iscrizione (cfr. p. 6 della sentenza impugnata), dunque per lo svolgimento di un'operazione ontologicamente diversa da quella realizzata dalla CO attraverso la visione del fascicolo relativo al procedimento penale a carico del NG. 6 La motivazione della corte territoriale appare, pertanto, del tutto immune dai vizi denunciati: la SC, infatti, non era abilitata ad accedere al sistema informatico della procura della Repubblica di Frosinone con le credenziali in suo possesso, tanto da essere costretta ad utilizzare un diverso codice di accesso, di cui aveva ricevuto la disponibilità in via eccezionale, per un periodo limitato nel tempo (ovviamente scaduto quando si verificarono a distanza di quattro anni gli accessi "incriminati"). Ma ove anche la si volesse ritenere ancora abilitata ad utilizzare la menzionata credenziale rilasciata nel 2005, in ogni caso gli accessi effettuati nel 2009 resterebbero abusivi, avendo con essi l'imputata compiuto nel sistema informatico un'operazione ontologicamente diversa da quella per cui l'accesso le era stato eccezionalmente consentito in occasione dell'ispezione ministeriale del 2005. Inammissibile, invece, perché del tutto generico ed incentrato su di un profilo meramente fattuale, relativo al contenuto delle conversazioni intercettate, deve ritenersi il preteso travisamento della prova denunciato dal ricorrente. Infondato appare anche il motivo di ricorso sub n.
3. Al riguardo è sufficiente osservare che, come affermato dal costante insegnamento della giurisprudenza di legittimità, le notizie desumibili dall'accesso al RE.GE. sono segrete ai fini e per gli effetti dell'art. 326 c.p., potendo essere rivelate soltanto a chi ne abbia il diritto e nel rispetto delle norme che regolano il diritto di accesso alle predette notizie. (cfr. Cass., sez. V, 18/01/2011, n. 24583, rv. 249821; Cass., sez. V, 5/10/2004, n. 46174). Proprio in applicazione di tali principi, secondo l'orientamento dominante in sede di legittimità, integra pacificamente il delitto di 7 rivelazione di segreti d'ufficio la condotta del collaboratore di cancelleria che fornisca a terzi non autorizzati a riceverla, e senza rispettare la procedura prevista dall'art. 110 bis disp. att. c.p.p., in relazione all'art. 335, c.p.p. secondo la quale la segreteria della procura può rispondere alla richiesta di comunicazione delle iscrizioni contenute nel registro delle notizie di reato, solo dopo che il pubblico ministero vi abbia dato espressa risposta e nel senso derivante dalla risposta stessa, competendo al pubblico ministero di verificare se ricorra la preclusione connessa a uno dei delitti di cui all'art. 407 co. 2, lett. a), c.p.p., ovvero se sussistano specifiche esigenze che giustifichino la temporanea segretazione sulle iscrizioni - la notizia dell'iscrizione nel registro degli indagati di una determinata persona (cfr. Cass., sez. VI, 05/04/2012, n. 22276, rv. 252871), in una fase di assoluta delicatezza, quale quella delle indagini preliminari, a persona non autorizzata a riceverle. Si è, inoltre, opportunamente precisato che ai fini della configurabilità del reato non è necessaria la prova dell'esistenza di un effettivo pregiudizio per le indagini, posto che si tratta di un reato di pericolo concreto che tutela il buon andamento della amministrazione, che si intende leso allorché la divulgazione della notizia sia anche soltanto suscettibile di arrecare pregiudizio a quest'ultima o ad un terzo (cfr. Cass, sez. V, 5/10/2004, n. 46174, rv. 231166). Nessun dubbio, dunque, residua sulla responsabilità della SC per il reato ex art. 326 c.p., avendo l'imputata comunicato alla sua collega, affinché lo riferisse al fratello, ed allo stesso NG NN, notizie su iscrizioni a lui relative prima della pronuncia in merito da parte del pubblico ministero. 8 Appare del tutto evidente, peraltro, come sia un elemento del tutto inidoneo a mettere in discussione la configurabilità del delitto di cui si discute, l'assunto difensivo secondo cui il NG fosse già a conoscenza dell'esistenza di un procedimento penale a suo carico per l'aggressione in danno del AC e si fosse limitato, utilizzando la sorella come tramite, a chiederne conferma alla SC, in quanto la fattispecie di cui si discute si consuma nel momento stesso della rivelazione della notizia al terzo non autorizzato a riceverla, rivelazione che, nel caso in esame, come ammesso dalla stessa ricorrente, corrispondeva ad un preciso interesse del NG. Inammissibili, infine, sono tutte le doglianze relative alla configurabilità dell'elemento psicologico del reato di cui all'art. 326, c.p., in quanto assolutamente generiche nella parte in cui contestano alla corte territoriale di non avere ricondotto la condotta dell'imputata all'ipotesi colposa di cui all'art. 326, co. 2, c.p.; di tipo fattuale, laddove lamentano la mancata considerazione da parte della corte di appello della buona fede della SC e della pressione esercitata su di lei dalla NG SS;
manifestamente infondate con riferimento alla pretesa mancanza di motivazione in ordine all'elemento soggettivo del reato, sul quale, invece, la corte territoriale si sofferma specificamente, con argomentare approfondito ed immune da vizi, evidenziando come indicativa del dolo con cui ha agito la CO sia la sua condotta complessivamente considerata ed, in particolare, l'accortezza utilizzata dall'imputata per accedere al sistema informatico, in modo da rendere più difficoltoso l'accertamento della sua responsabilità, e la decisione di assecondare le pressioni dei NG, nella piena 9 consapevolezza che così facendo avrebbe violato i suoi doveri di ufficio.
5. Sulla base delle svolte considerazioni il ricorso di cui in premessa va, dunque, rigettato, con condanna della ricorrente, ai sensi dell'art. 616, c.p.p., al pagamento delle spese del procedimento
P.Q.M.
Rigetta il ricorso e condanna la ricorrente al pagamento delle spese del procedimento Così deciso in Roma il 26.6.2015. Muell Il Consigliere EstensoreПрут Il Presidente DEPOSITATA IN CANCELLERIA addi - 3 NOV 2015 IL FUNZIONARIO GIUDIZIARIO faxine Lanzuise au x 10