Nezakonit dostop do računalniškega sistema: komentar na sodbo št. 2905 iz leta 2024

Sodba št. 2905 z dne 23. oktobra 2024 prinaša pomembna pojasnila na področju nezakonitega dostopa do računalniških ali telematičnih sistemov, obravnava vprašanje varnostnih ukrepov, potrebnih za njihovo zaščito. To temo je še posebej aktualna, glede na eksponentno povečanje računalniških kaznivih dejanj in naraščajočo potrebo po zaščiti občutljivih podatkov.

Pravno dejstvo in pravni kontekst

V obravnavani sodbi je sodišče preučilo primer, v katerem je bil obtoženec, D. G., obtožen nezakonitega dostopa do računalniškega sistema, natančneje sistema Galileo, ki je rezerviran za člane Agencije za informacije in notranjo varnost (AISI). Sodišče je ponovilo, da konfigurabilnost kaznivega dejanja ni odvisna le od tehničnih varnostnih ukrepov, temveč lahko vključuje tudi organizacijske ukrepe.

  • Teknični varnostni ukrepi: nadzor dostopa, požarni zidovi, šifriranje.
  • Organizacijski ukrepi: notranji predpisi, usposabljanje osebja, postopki dostopa.
  • Odločitev sodišča: sistem Galileo je bil zaščiten z ustreznimi ukrepi za njegov namen.

Pravno načelo

Nezakonit dostop do računalniškega ali telematičnega sistema - Varnostni ukrepi za zaščito sistema - Organizacijski ukrepi - Konfigurabilnost kaznivega dejanja - Obstoječnost - Dejansko stanje. Za konfigurabilnost kaznivega dejanja nezakonitega dostopa do računalniškega ali telematičnega sistema se lahko zaščita sistema zagotovi tudi z organizacijskimi ukrepi, ki urejajo načine dostopa, tako da je ta dovoljen samo upravičenim osebam za določene namene ali za dosego poslovnih ciljev. (Na podlagi tega načela je sodišče pravilno opredelilo sistem Galileo kot računalniški ali telematični sistem, zaščiten z varnostnimi ukrepi, čeprav je bil uporaben tudi za iskanje po odprtih virih, saj je bil rezerviran za člane AISI za izvajanje nalog, ki jih opravlja agencija).

Sodišče je torej potrdilo, da se zaščita računalniškega sistema lahko zagotovi tudi z organizacijskimi ukrepi. To je ključni vidik, zlasti za podjetja in organizacije, ki obravnavajo občutljive podatke. Organizacijski ukrepi morajo biti jasni in dobro opredeljeni, saj določajo, kdo lahko dostopa do katerih informacij in v katerih okoliščinah.

Zaključki

Sodba št. 2905 iz leta 2024 predstavlja pomemben korak naprej pri razumevanju potrebnih ukrepov za zaščito računalniških sistemov. Vrhovno sodišče je pojasnilo, da ni dovolj izvajati tehničnih rešitev, temveč je prav tako ključno sprejeti organizacijske postopke, ki zagotavljajo nadzorovan in varen dostop. Zavedanje in usposabljanje osebja sta tako ključna elementa za preprečevanje kaznivega dejanja nezakonitega dostopa, kar organizacije dela bolj odporne na računalniške grožnje.

Odvetniška pisarna Bianucci