“Il nuovo Reato di Estorsione Informatica collegato al Modello 231. Come tutelarsi?”

  • Home
  • Area Press
  • “Il nuovo Reato di Estorsione Informatica collegato al Modello 231. Come tutelarsi?”

Come abbiamo visto nel precedente articolo pubblicato sul nostro sito internet www.studiolegalemariottidipeso.it, in Italia e soprattutto in Europa si sta provvedendo ad attuare misure volte a tutelare la sicurezza digitale.

Il recente Rapporto Clusit ha indicato un forte aumento dei reati informatici. Questo Rapporto analizza dettagliatamente le minacce, gli incidenti e le tendenze emergenti nel campo della sicurezza informatica; è frutto di un lavoro approfondito di ricerca e collaborazione con esperti e stakeholder del settore, fornendo una visione completa e aggiornata dello stato della cyber security nel nostro Paese.

E’ possibile avere una visione completa visitando il sito ACN Agenzia per la Cybersicurezza Nazionale in Italia, su questo possiamo rilevare i dati dei continui attacchi informatici. Nell’ultimo quinquennio la situazione degli incidenti cyber ha subito un netto peggioramento sul piano quantitativo, con una costanza nella loro tendenza da 139 nel 2019 a 232 nel 2023, per passare a 272 nel solo primo semestre del 2024. Nel 2023, l’aumento degli incidenti è stato dell’11% rispetto all’annualità precedente, con una registrazione del 65% per quelli occorsi verso l’Italia.

“Nei primi 6 mesi del 2024, gli attacchi avvenuti con successo contro le realtà del nostro Paese costituiscono il 7,6% del totale degli eventi rilevati a livello globale (1637). L’incidenza degli incidenti in Italia rispetto al campione complessivo risulta in lieve miglioramento (era pari al 9,6% nel primo semestre 2023 e al 12,7% nel secondo), seppure il numero corposo di eventi continui a evidenziare una situazione di allarme”.

Tra gli attacchi occorsi in Italia, la maggioranza degli incidenti ha ad oggetto la categoria cybercrime, rappresentando il 71% del totale, a fronte del 63% nel 2023, con una continuità di crescita sempre più importante avverso le organizzazioni locali e non. Nell’ultimo rapporto inserito sul sito ACN del 25 Febbraio 2025 i settori più colpiti sono: Pubblica amministrazione centrale, settore telecomunicazioni, settore tecnologico.

In questo contesto viene ad inserirsi la recente legge 28 giugno 2024 n.90 recante: “Disposizioni in materia di rafforzamento della cybersecurity nazionale e di reati informatici”, pubblicata sulla Gazzetta Ufficiale il 02.07.2024 ed entrata in vigore il 17.07.2024.

Tale legge si compone di due capi il primo: “Disposizioni in materia di rafforzamento della cybersecurity nazionale, di resilienza delle pubbliche amministrazioni e del settore finanziario, di personale e funzionamento dell’Agenzia per la cybersicurezza nazionale e degli organismi di informazione per la sicurezza nonché di contratti pubblici di beni e servizi informatici impiegati in un contesto connesso alla tutela degli interessi nazionali strategici” articoli 1-15 ,ed il secondo contenente: “Disposizioni per la prevenzione e il contrasto dei reati informatici nonché in materia di coordinamento degli interventi in caso di attacchi a sistemi informatici o telematici e di sicurezza delle banche di dati in uso presso gli uffici giudiziari”. Art. 16-24.

Questa è intervenuta sul reato di Estorsione inserito all’articolo 629 del codice penale.

Tale articolo è stato novellato dall’art. 16, primo comma, lett.m ), della Legge n. 90/2024, modificando il secondo comma ed introducendo il terzo comma: “Chiunque, mediante le condotte di cui agli articoli 615-ter, 617-quater, 617-sexies, 635-bis, 635-quater e 635-quinquies ovvero con la minaccia di compierle, costringe taluno a fare o ad omettere qualche cosa, procurando a sé o ad altri un ingiusto profitto con altrui danno, è punito con la reclusione da sei a dodici anni e con la multa da euro 5.000 a euro 10.000. La pena è della reclusione da otto a ventidue anni e della multa da euro 6.000 a euro 18.000, se concorre taluna delle circostanze indicate nel terzo comma dell’articolo 628 nonché nel caso in cui il fatto sia commesso nei confronti di persona incapace per età o per infermità (8).”

L’estorsione informatica si configura quando un soggetto, attraverso minacce o attacchi informatici, costringe un altro individuo o ente a compiere o omettere un’azione, ottenendo un profitto ingiusto a danno altrui.

Tra le condotte rilevanti rientrano:

  • Accesso abusivo a sistemi informatici o telematici.
  • Danneggiamento di dati, programmi o sistemi informatici.
  • Intercettazione o interruzione illecita di comunicazioni telematiche.

Le pene previste variano da sei a dodici anni di reclusione, con multe che possono raggiungere i 10.000 euro. In presenza di aggravanti, come l’uso di armi o la partecipazione a un’associazione mafiosa, le sanzioni aumentano significativamente.

L’impatto sulla legge 231:

La nuova normativa ha ampliato l’articolo 24-bis del D.Lgs. 231/2001, includendo l’estorsione informatica tra i reati, presupposto per la responsabilità amministrativa degli enti. Questo significa che le aziende devono aggiornare i propri Modelli Organizzativi per prevenire tali reati, adottando misure di controllo più stringenti e specifiche.

Inoltre, sono state introdotte sanzioni pecuniarie più severe e sanzioni interdittive per una durata minima di due anni. Questi provvedimenti mirano a incentivare le imprese a rafforzare la propria sicurezza informatica e a collaborare con le autorità in caso di incidenti.

L’introduzione del reato di estorsione informatica rappresenta un evoluzione nella lotta contro i crimini digitali, ma pone anche nuove sfide per le aziende.

È fondamentale che le organizzazioni si adeguino rapidamente alle nuove disposizioni, investendo in formazione, tecnologie di sicurezza e aggiornamento dei Modelli Organizzativi.

Per avere informazioni o appuntamenti è possibile reperire i nostri recapiti sul sito internet e canali social.

a presto.

MDP