La violazione di banche dati corrisponde a “forme di aggressione, in particolare alla riservatezza dei dati e alle comunicazioni informatiche, all’integrità dei dati e dei sistemi informatici” e costituisce “condotta di falso in relazione ai documenti”.
Così, in estrema sintesi, la Corte di Cassazione con la sentenza n. 40295 del 31 ottobre.
In sintesi, scrivono i magistrati, si commette reato quando ci si introduce in un sistema telematico protetto da misure di sicurezza oppure si compie questo tipo di azione “contro la volontà espressa o tacita di chi ha determinato di escludere l’accesso”.
I fatti in causa
Nei fatti, un dirigente aveva chiesto a un dipendente gerarchicamente sottoposto le credenziali di accesso a banche dati sensibili dei clienti.
Le ragioni manifestate? “Fare pratica” con il sistema informativo perché le chiavi elettroniche di accesso erano state date dal datore di lavoro ad alcuni dipendenti ma non al direttore.
La Corte ha ritenuto le ragioni “del fare pratica con il sistema” “seppur non inammissibili, infondate”.
“Non si può certamente considerare legittimato ad accedere ad una banca dati il lavoratore di ogni grado a cui non sono state fornite le chiavi d’accesso”.
I giudici hanno confermato la lettura della Corte d’Appello e ritenuto “non efficaci le argomentazioni del ricorrente”.
La decisione della Corte
“Come organizzare l’impresa e a chi rilasciare le chiavi di accesso, fisiche o digitali, dei locali anche informatici” è una decisione che spetta al datore di lavoro ex artt. 2086 e 2104 C.C. scrivono i giudici.
Sul punto la Corte ha ritenuto che “viola le direttive del datore di lavoro, seppur implicite, quel lavoratore che, anche se posto in posizione apicale e in posizione sopraelevata rispetto al lavoratore in possesso delle credenziali di un sistema informatico, se le faccia rivelare senza che abbia una specifica autorizzazione”.
Il dirigente è l’alter ego del datore di lavoro ma “rimane un lavoratore subordinato e deve sottostare alla volontà del ‘dante causa’”.
L’accesso abusivo ai sistemi informatici è considerato una condotta in falso e “un’aggressione”.
Il reato è perseguibile penalmente con l’arresto fino a tre anni.
E’ vietato spiare nelle banche dati.

