Reati informatici e D.Lgs. 231/01: quando l’azienda risponde penalmente per l’hackeraggio del dipendente
Il D.Lgs. 231/2001 ha introdotto un principio rivoluzionario: l’azienda può essere condannata penalmente.
Non solo l’amministratore che ha commesso il reato, ma la società stessa può ricevere sanzioni pecuniarie e, nei casi più gravi, l’interdizione dall’attività.
Dal 2001, l’elenco dei reati presupposto si è allargato. Nel 2008 sono entrati i reati informatici (Art. 24-bis) .
Cosa significa per la tua azienda?
Se un tuo dipendente, dirigente o apicale, commette un accesso abusivo al sistema del concorrente per trarne vantaggio per l’azienda, l’azienda è responsabile.
Esempio reale: un responsabile commerciale utilizza le credenziali di un ex collega per entrare nel CRM del competitor e copiare le offerte. Se questo avviene “nell’interesse” dell’azienda, la società finisce a processo.
L’unica difesa: il Modello Organizzativo 231
La legge prevede una via d’uscita: l’azienda non risponde se dimostra di aver adottato ed efficacemente attuato un Modello di Organizzazione, Gestione e Controllo idoneo a prevenire reati della specie di quello verificatosi.
Il ruolo del forense
Qui il perito informatico non entra solo dopo il reato, ma prima.
- Audit 231: verifichiamo se la parte informatica del vostro Modello è realmente efficace.
- Policy di sicurezza: valutiamo se le credenziali sono gestite correttamente, se i log sono conservati, se esiste una procedura per i “privilegi” degli amministratori di sistema.
- Indagine difensiva: quando scatta la perquisizione, siamo al fianco del legale per verificare che l’accusa sia fondata e per circoscrivere le responsabilità.
Caso studio
Azienda logistica perquisita per accesso abusivo al sistema doganale di un competitor. L’accusa ipotizzava il coinvolgimento del CIO. La nostra analisi ha dimostrato che l’accesso era avvenuto con credenziali rubate anni prima e mai dismesse, in violazione del Modello 231. Abbiamo evitato l’applicazione delle misure interdittive alla società.
Hai un Modello 231? La parte “informatica” non è un allegato formale. Deve vivere nei log e nei protocolli. Possiamo aiutarti a metterlo in sicurezza.
Contattaci
Indevo srl
Via Goffredo Mameli, 14
Gallarate (VA) 21013
info@ctp-informatica.it
+39 3406356406