Acces neautorizat la un sistem informatic: comentariu asupra Sentinței nr. 2905 din 2024

Sentința nr. 2905 din 23 octombrie 2024 oferă clarificări importante în ceea ce privește accesul neautorizat la sisteme informatice sau telematice, abordând problema măsurilor de securitate necesare pentru protecția acestora. Această temă este deosebit de actuală, având în vedere creșterea exponențială a infracțiunilor informatice și nevoia tot mai mare de a proteja datele sensibile.

Fapta și contextul juridic

În sentința în discuție, Curtea a examinat un caz în care inculpatul, D. G., a fost acuzat de acces neautorizat la un sistem informatic, și anume sistemul Galileo, rezervat membrilor Agenției pentru informații și securitate internă (AISI). Curtea a reafirmat că configurabilitatea infracțiunii nu depinde doar de măsuri tehnice de securitate, ci poate include și măsuri de natură organizatorică.

  • Măsuri tehnice de securitate: controale de acces, firewall-uri, criptare.
  • Măsuri de natură organizatorică: regulamente interne, formarea personalului, proceduri de acces.
  • Decizia Curții: sistemul Galileo era protejat prin măsuri adecvate pentru scopul său.

Principiul juridic afirmat

Acces neautorizat la un sistem informatic sau telematic - Măsuri de securitate instituite pentru protecția sistemului - Măsuri de natură organizatorică - Configurabilitatea infracțiunii - Existența - Fapta. În vederea configurabilității infracțiunii de acces neautorizat la un sistem informatic sau telematic, protecția sistemului poate fi adoptată și prin măsuri de natură organizatorică care reglementează modalitățile de acces, permițându-l exclusiv persoanelor autorizate pentru anumite scopuri sau pentru atingerea obiectivelor organizației. (Aplicând acest principiu, Curtea a considerat corect calificat ca sistem informatic sau telematic protejat prin măsuri de securitate sistemul Galileo, deși utilizabil și pentru efectuarea de cercetări pe surse deschise, întrucât este rezervat membrilor AISI pentru desfășurarea finalităților proprii agenției).

Curtea a confirmat, așadar, că protecția unui sistem informatic poate fi garantată și prin măsuri organizatorice. Acesta este un aspect crucial, în special pentru companiile și organizațiile care gestionează date sensibile. Măsurile organizatorice trebuie să fie clare și bine definite, stabilind cine poate accesa ce informații și în ce circumstanțe.

Concluzii

Sentința nr. 2905 din 2024 reprezintă un pas important în înțelegerea măsurilor necesare pentru protecția sistemelor informatice. Curtea de Casație a clarificat că nu este suficient să se implementeze soluții tehnice, ci este esențial să se adopte și proceduri organizatorice capabile să asigure un acces controlat și sigur. Conștientizarea și formarea personalului sunt, prin urmare, elemente cheie pentru prevenirea infracțiunii de acces neautorizat, făcând organizațiile mai rezistente în fața amenințărilor informatice.

Cabinet Avocațial Bianucci