Nieuprawniony dostęp do systemów informatycznych: wyrok nr 27900 z 2023 roku i sprawa Dropbox

Wyrok nr 27900 z 22 lutego 2023 roku Sądu Najwyższego dostarcza ważnych refleksji na temat nieuprawnionego dostępu do systemów informatycznych, w szczególności w odniesieniu do przestrzeni wirtualnych, takich jak Dropbox. Decyzja ta podkreśla, jak istotne jest zidentyfikowanie podmiotu będącego właścicielem przestrzeni oraz jego "ius excludendi alios" do dostępu, zanim będzie można zakwalifikować dostęp jako nieuprawniony zgodnie z art. 615-ter Kodeksu Karnego.

Kontekst prawny

Zgodnie z art. 615-ter, ustęp pierwszy, Kodeksu Karnego włoskiego, nieuprawniony dostęp do systemu informatycznego lub telekomunikacyjnego jest przestępstwem, które wymaga wyraźnego wskazania podmiotu posiadającego prawo dostępu. Sąd ustalił, że w danym przypadku konieczne jest zweryfikowanie, czy folder Dropbox, o którym mowa, był wyłączną własnością oskarżonych czy należał do firmy, dla której pracowali.

Nieuprawniony dostęp do systemu informatycznego lub telekomunikacyjnego – Przestrzeń tzw. "Dropbox" - Przypadek określony w art. 615 ter, ustęp pierwszy, kodeksu karnego – Identyfikacja podmiotu będącego właścicielem przestrzeni oraz jego "ius excludendi alios" do dostępu – Konieczność – Istnienie - Przypadek. W kwestii nieuprawnionego dostępu do systemu informatycznego lub telekomunikacyjnego, przypadek opisany w art. 615-ter, ustęp pierwszy, kodeksu karnego, zarzucany w związku z przestrzenią archiwizacyjną tzw. "Dropbox", zakłada, że konieczne jest zidentyfikowanie podmiotu będącego właścicielem przestrzeni oraz jego "ius excludendi alios" do dostępu do wspomnianej aplikacji. (Przypadek, w którym Sąd uchylił decyzję z nakazem ponownego rozpatrzenia, uznając za konieczne zweryfikowanie, czy folder tzw. "dropbox" był wyłączną własnością oskarżonych, którzy go stworzyli i tymczasowo udostępnili firmie, dla której pracowali, czy należał do wspomnianej firmy, biorąc pod uwagę, że tylko w tym ostatnim przypadku ich dostęp w celu modyfikacji konta, poprzez zmianę adresu telekomunikacyjnego, dokonane po rozwiązaniu stosunku pracy, mógł być uznany za nieuprawniony).

Implikacje wyroku

Ten wyrok stanowi ważny precedens dla włoskiego orzecznictwa, ponieważ wyjaśnia, że pojęcie nieuprawnionego dostępu nie może być stosowane w sposób generalny. Niezbędne jest ustalenie, kto ma prawo dostępu do przestrzeni wirtualnych oraz jakie są warunki ich użytkowania. Rozważania Sądu kładą nacisk na konieczność szczegółowej analizy konkretnej sytuacji, unikając powierzchownych interpretacji.

  • Identyfikacja właściciela przestrzeni: kto stworzył konto?
  • Tymczasowe korzystanie z przestrzeni przez osoby trzecie: jakie prawa pozostają?
  • Konsekwencje prawne nieautoryzowanego dostępu: jakie sankcje są przewidziane?

Wnioski

Podsumowując, wyrok nr 27900 z 2023 roku dostarcza bardzo istotnych wskazówek dla osób działających w dziedzinie prawa karnego informatycznego. Znaczenie precyzyjnego określenia właściciela systemu informatycznego jest kluczowe dla prawidłowego stosowania przepisów. Firmy, w szczególności, muszą zwracać uwagę na to, jak zarządzają przestrzeniami wirtualnymi i jakie prawa dostępu przyznają swoim pracownikom, aby uniknąć poważnych konsekwencji prawnych.

Kancelaria Adwokacka Bianucci