\n
LexCED: l'assistente legale basato sull'intelligenza artificiale AI. Chiedigli un parere, provalo adesso!

Accesso abusivo a sistema informatico con credenziali proprie

Un ispettore di polizia ha interrogato ripetutamente la banca dati delle forze dell’ordine per verificare segnalazioni su veicoli di lusso e soggetti indagati. L’agente ha eseguito le ricerche su richiesta di soggetti legati a un sodalizio criminale dedito al riciclaggio di automobili. La difesa ha sostenuto l’assenza di violazioni formali poiché il funzionario disponeva di credenziali di accesso regolari. La Corte di Cassazione ha dichiarato inammissibile il ricorso dell’imputato, confermando la condanna a un anno e sei mesi di reclusione. I giudici hanno chiarito che integra il reato di accesso abusivo a sistema informatico l’utilizzo della banca dati per finalità private o illecite, del tutto estranee ai compiti di servizio del pubblico ufficiale.

Riferimento:
Sentenza di Cassazione Penale Sez. 5 Num. 44212 Anno 2022
Prenota un appuntamento

Per una consulenza legale o per valutare una possibile strategia difensiva prenota un appuntamento.

La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza.

02.37901052
8:00 – 20:00
(Lun - Sab)
Pubblicato il 4 settembre 2026 in Giurisprudenza Penale

Il reato di accesso abusivo a sistema informatico nelle banche dati pubbliche

L’utilizzo distorto delle credenziali lavorative integra il reato di accesso abusivo a sistema informatico quando il dipendente persegue fini personali o illeciti. Molti operatori ritengono erroneamente che il possesso di un account personale autorizzato escluda qualsiasi profilo di illegalità. La giurisprudenza di legittimità ha tuttavia superato da tempo questa visione formale, estendendo la tutela penale contro gli abusi funzionali commessi da soggetti autorizzati.

La vicenda trae origine dalla condotta di un pubblico ufficiale appartenente alle forze dell’ordine. Il soggetto ha effettuato ripetute interrogazioni all’interno dell’archivio informatico riservato di polizia. Le verifiche telematiche riguardavano targhe di automobili di alta gamma e nominativi specifici. Il funzionario non agiva per ragioni di ufficio, ma forniva informazioni riservate a componenti di una rete criminale specializzata nel traffico di veicoli.

I limiti alle credenziali nell’accesso abusivo a sistema informatico

La difesa dell’imputato ha incentrato i motivi di ricorso sulla presunta regolarità tecnica degli accessi. Il legale ha sostenuto che la norma punisce esclusivamente l’intrusione telematica compiuta da soggetti non abilitati, a tutela dello ius excludendi (diritto di escludere terzi). Secondo tale tesi difensiva, l’uso di password autentiche da parte dell’assegnatario non poteva costituire una violazione del domicilio informatico protetto.

I giudici di legittimità hanno respinto integralmente questa impostazione restrittiva. Chi accede a un archivio digitale per scopi differenti rispetto a quelli istituzionali compie un’operazione abusiva. L’ordinamento impone al pubblico dipendente un dovere di fedeltà e correttezza nell’esercizio delle mansioni assegnate. L’impiego delle chiavi di accesso per soddisfare gli interessi di una banda criminale configura uno sviamento di potere (uso del potere per finalità estranee alla legge).

Le motivazioni: i principi sull’accesso abusivo a sistema informatico

La Suprema Corte ha ribadito la linea interpretativa tracciata dalle Sezioni Unite in tema di reati informatici commessi da pubblici dipendenti. La qualifica di pubblico ufficiale o di incaricato di pubblico servizio comporta precisi vincoli nell’utilizzo degli strumenti digitali affidati per ragioni di servizio. La presenza di credenziali valide non autorizza consultazioni arbitrarie o volte a favorire terzi estranei all’amministrazione.

L’illiceità scaturisce dall’assoluta estraneità dell’atto rispetto alle finalità istituzionali dell’ente di appartenenza. L’operatore viola lo statuto professionale ogni volta in cui interroga la banca dati per soddisfare una curiosità privata o agevolare una condotta delittuosa. Questo comportamento manifesta una radicale incompatibilità con la funzione pubblica e trasforma l’accesso telematico in un reato punibile severamente.

Le conclusioni: la condanna definitiva per accesso abusivo a sistema informatico

La Corte di Cassazione ha dichiarato inammissibile il ricorso dell’imputato, confermando la pena di un anno e sei mesi di reclusione stabilita dalla Corte di Appello. Il collegio ha respinto anche le contestazioni sulla quantificazione della sanzione, ricordando l’ampia discrezionalità dei giudici di merito nel valutare la gravità dei fatti e i legami con la criminalità organizzata.

L’esito processuale comporta a carico dell’agente l’obbligo di pagare le spese del procedimento e di versare la somma di tremila euro in favore della Cassa delle Ammende. La pronuncia consolida il principio secondo cui la protezione dei sistemi informatici pubblici prevale sull’apparente legittimità formale dell’accesso.

Compie reato il dipendente che usa la propria password per fini privati?
Sì, l’accesso a un sistema informatico con credenziali proprie costituisce reato se avviene per scopi estranei alle mansioni lavorative e ai doveri di servizio.

Cosa rischia il pubblico ufficiale che consulta archivi riservati per favorire terzi?
Il pubblico ufficiale risponde di accesso abusivo aggravato a sistema informatico, rischiando la reclusione e sanzioni accessorie legate all’abuso dei poteri d’ufficio.

È sufficiente non forzare i sistemi di sicurezza per evitare la condanna penale?
No, l’assenza di violazioni tecniche non esclude il reato quando la consultazione dei dati digitali persegue finalità ontologicamente incompatibili con l’incarico pubblico.

Provvedimenti correlati

La selezione delle sentenze e la raccolta delle massime di giurisprudenza è a cura di Carmine Paul Alexander TEDESCO, Avvocato a Milano, e Benevento.

Desideri approfondire l'argomento ed avere una consulenza legale?

Prenota un appuntamento. La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza / conference call e si svolge in tre fasi.

Prima dell'appuntamento: analisi del caso prospettato. Si tratta della fase più delicata, perché dalla esatta comprensione del caso sottoposto dipendono il corretto inquadramento giuridico dello stesso, la ricerca del materiale e la soluzione finale.

Durante l’appuntamento: disponibilità all’ascolto e capacità a tenere distinti i dati essenziali del caso dalle componenti psicologiche ed emozionali.

Al termine dell’appuntamento: ti verranno forniti gli elementi di valutazione necessari e i suggerimenti opportuni al fine di porre in essere azioni consapevoli a seguito di un apprezzamento riflessivo di rischi e vantaggi. Il contenuto della prestazione di consulenza stragiudiziale comprende, difatti, il preciso dovere di informare compiutamente il cliente di ogni rischio di causa. A detto obbligo di informazione, si accompagnano specifici doveri di dissuasione e di sollecitazione.

Il costo della consulenza legale è di € 150,00.
02.37901052
8:00 – 20:00 (Lun - Sab)

Articoli correlati