Legge n. 90/2024, “Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici”

Legge n. 90/2024, “Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici”

Il 2 luglio 2024 è stata pubblicata nella Gazzetta Ufficiale la Legge n. 90/2024 intitolata “Disposizioni in materia di rafforzamento della cybersicurezza nazionale e di reati informatici”.

Questa legge prevede l’inserimento nell’art. 24 bis del d.lgs. 231/2001 di nuove fattispecie e l’inasprimento delle sanzioni per gli illeciti dell’ente che commette questa tipologia di reati presupposto.

Questi ultimi consistono in reati specifici la cui commissione, nell’interesse o a vantaggio di un’azienda, può determinare la responsabilità amministrativa dell’ente, sono elencati nel D.Lgs. 231/2001. I reati presupposto richiedono agli enti di adottare modelli di organizzazione, gestione e controllo al fine di evitarne la commissione. Tipici esempi di questa tipologia di reato presupposto includono corruzione, riciclaggio di denaro e frode fiscale.

Tra i nuovi reati introdotti nel d.lgs. 231/2001 con la nuova legge 90/2024 figurano l’estorsione informatica e la fattispecie di detenzione, diffusione e installazione abusiva di apparecchiature, dispositivi o programmi informatici diretti a danneggiare o interrompere un sistema informatico o telematico.

Per quanto concerne la citata estorsione informatica, dal punto di vista sanzionatorio sono state innalzate le pene pecuniarie e sono state previste anche sanzioni interdittive in caso di condanna.

Il fine di tale inasprimento delle pene è dovuto all’intenzione, da parte del legislatore, di limitare l’estorsione informatica che tipicamente avviene con attacchi c.d. ransomware (ovvero, attacchi in cui al furto di dati sensibili segue una richiesta di riscatto da parte degli autori del reato, tipicamente organizzazioni criminali).