Il 15 maggio la Camera dei Deputati ha dato il via libera al disegno di legge (anche “DDL Cybersicurezza”) che rafforza la cybersicurezza nazionale e contrasta i reati informatici.

L’obiettivo principale del disegno di legge è rafforzare la resilienza dell’infrastruttura nazionale contro gli attacchi cibernetici e aggiornare il quadro normativo relativo ai reati informatici, garantendo maggiore protezione sia per le istituzioni che per i cittadini italiani.

Il testo, composto da 24 articoli, introduce diverse modifiche, tra cui:

Inoltre, si rafforzano le funzioni dell’Agenzia per la cybersicurezza nazionale (ACN) e il suo coordinamento con l’Autorità giudiziaria in caso di attacchi informatici, con specifiche procedure volte a rendere più immediato l’intervento dell’Agenzia a fini di prevenzione degli attacchi e delle loro conseguenze e del ripristino rapido delle funzionalità dei sistemi informatici.

Vediamo, ora, le novità rilevanti in ambito penalistico e in termini di responsabilità degli enti ex d.lgs. 231/01.

1.    Le modifiche ai reati informatici.

Al fine di migliorare la prevenzione e il contrasto dei reati informatici a livello nazionale, l’articolo 15 apporta alcune modifiche al Codice penale, tra cui l’introduzione di nuove aggravanti e l’aumento delle pene per l’accesso abusivo a sistemi informatici.

Si fa presente che il comma 1, lett. b), modifica l’art. 615-ter c.p. (Accesso abusivo a un sistema informatico o telematico). Per quest’ultimo, le modifiche introdotte sono volte ad ampliare l’ambito di applicazione della fattispecie e a inasprire il trattamento sanzionatorio elevando le pene previste.

Il comma 1, lett. c), modifica l’art. 615-quater c.p. (Detenzione, diffusione e installazione abusiva di apparecchiature, codici e altri mezzi atti all’accesso a sistemi informatici o telematici). La disposizione in commento modifica, in primo luogo, la definizione della fattispecie delittuosa, ampliando il dolo specifico previsto per la configurabilità della fattispecie operando la sostituzione della nozione di “profitto” prevista dal testo vigente con quella, più ampia, di “vantaggio” (n. 1). Inoltre, vengono ridefinite le aggravanti.

Il comma 1, lett. e), interviene sull’art. 617-bis c.p. (Detenzione, diffusione e installazione abusiva di apparecchiature e di altri mezzi atti a intercettare, impedire o interrompere comunicazioni o conversazioni telegrafiche e telefoniche). La disposizione in commento dopo il primo comma dell’art. 617-bis inserisce un ulteriore comma volto a prevedere una circostanza aggravante, qualora ricorra taluna delle circostanze di cui all’art. 615-ter, secondo comma, n. 1, vale a dire la commissione del fatto da parte di un pubblico ufficiale o incaricato di pubblico servizio con abuso dei poteri o con violazione dei doveri, da un investigatore privato anche abusivo, o con abuso della qualità di operatore di sistema.

Rispetto all’art. 617-quater c.p. (Intercettazione, impedimento o interruzione illecita di comunicazioni informatiche o telematiche), ed all’art. 617-sexies c.p. (Falsificazione, alterazione o soppressione del contenuto di comunicazioni informatiche o telematiche), la proposta di legge  prevede alcune modifiche in materia di circostanze aggravanti.

Interessante è anche la previsione di un comma all’art. 629 c.p. (Estorsione), relativo alla fattispecie del delitto di estorsione mediante reati informatici, realizzata dalla costrizione di taluno a fare o ad omettere qualche cosa, procurando a sé o ad altro un ingiusto profitto, mediante le condotte, o la minaccia di compierle, di cui ai seguenti reati: artt. 615ter (Accesso abusivo ad un sistema informatico o telematico), 617quater (Intercettazione, impedimento o interruzione illecita di comunicazioni informatiche o telematiche), 617-sexies (Falsificazione, alterazione o soppressione del contenuto di comunicazioni informatiche o telematiche), 635-bis (Danneggiamento di informazioni, dati e programmi informatici), 635-quater (Danneggiamento di sistemi informatici o telematici) e 635-quinquies (Danneggiamento di sistemi informatici o telematici di pubblica utilità).

Il comma 1, lett. q), introduce nel codice penale l’art. 635-quater.1 (Detenzione, diffusione e installazione abusiva di apparecchiature, dispositivi o programmi informatici diretti a danneggiare o interrompere un sistema informatico o telematico). Il primo comma del nuovo articolo riproduce il vigente art. 615quinquies c.p.10 (che viene contestualmente abrogato dalla lett. d). Il secondo e il terzo comma prevedono quali circostanze aggravanti:

2.    DDL Cybersicurezza e D.lgs. 231/2001: interazioni tra le novità.

L’articolo 19 interviene sul catalogo dei reati presupposto della responsabilità amministrativa degli enti, contemplato dall’articolo 24-bis del decreto legislativo n. 231 del 2001.

L’articolo 24-bis, introdotto nell’ordinamento dalla legge n. 48 del 2008 di ratifica della Convenzione di Budapest sulla cybercriminalità, nella sua formulazione vigente, prevede una serie di sanzioni per gli enti, in caso di commissione di reati informatici da una persona fisica esercitante poteri direttivi nel loro ambito. 

Il disegno di legge in esame:

Avv. Adamo Brunetti