Qasja e paligjshme në një sistem informatik: koment mbi Vendimin nr. 2905 të vitit 2024

Vendimi nr. 2905 i datës 23 tetor 2024 ofron sqarime të rëndësishme në lidhje me qasjen e paligjshme në sisteme informatike ose telematike, duke trajtuar çështjen e masave të sigurisë të nevojshme për mbrojtjen e tyre. Ky temë është veçanërisht aktuale, duke pasur parasysh rritjen eksponenciale të krimeve informatike dhe nevojën në rritje për të mbrojtur të dhënat e ndjeshme.

Faktet dhe konteksti juridik

Në vendimin në fjalë, Gjykata shqyrtoi një rast në të cilin i akuzuari, D. G., u akuzua për qasje të paligjshme në një sistem informatik, konkretisht sistemin Galileo, të rezervuar për anëtarët e Agjencisë për Informacionin dhe Sigurinë e Brendshme (AISI). Gjykata theksoi se konfigurimi i veprës penale nuk varet vetëm nga masat teknike të sigurisë, por mund të përfshijë edhe masa të karakterit organizativ.

  • Masat teknike të sigurisë: kontrolli i aksesit, firewall, kriptimi.
  • Masat e karakterit organizativ: rregulloret e brendshme, trajnimi i personelit, procedurat e aksesit.
  • Zgjidhja e Gjykatës: sistemi Galileo ishte i mbrojtur me masa të përshtatshme për qëllimin e tij.

Principi juridik i afirmuar

Qasja e paligjshme në një sistem informatik ose telematik - Masat e sigurisë të vendosura për mbrojtjen e sistemit - Masat e karakterit organizativ - Konfigurimi i veprës penale - Prania - Fakti. Në funksion të konfigurimit të veprës penale të qasjes së paligjshme në një sistem informatik ose telematik, mbrojtja e sistemit mund të adoptohet gjithashtu me masa të karakterit organizativ që rregullojnë mënyrat e aksesit, duke e lejuar atë ekskluzivisht për subjektet e autorizuara për qëllime të caktuara ose për arritjen e objektivave të biznesit. (Në zbatim të këtij principi, Gjykata e vlerësoi si të saktë kualifikimin si sistem informatik ose telematik të mbrojtur nga masat e sigurisë sistemi Galileo, megjithëse përdorej gjithashtu për të kryer kërkime në burime të hapura, pasi ishte i rezervuar për anëtarët e AISI për realizimin e qëllimeve të veta).

Gjykata konfirmoi, pra, se mbrojtja e një sistemi informatik mund të garantiohet gjithashtu përmes masave organizative. Ky është një aspekt thelbësor, veçanërisht për kompanitë dhe organizatat që trajtojnë të dhëna të ndjeshme. Masat organizative duhet të jenë të qarta dhe të përcaktuara mirë, duke saktësuar kush mund të aksesojë cilat informacione dhe në cilat rrethana.

Konkluzionet

Vendimi nr. 2905 i vitit 2024 përbën një hap të rëndësishëm përpara në kuptimin e masave të nevojshme për mbrojtjen e sistemeve informatike. Gjykata e Kasacionit sqaroi se nuk mjafton të implementohen zgjidhje teknike, por është thelbësore gjithashtu të adoptohen procedura organizative që mund të garantojnë një akses të kontrolluar dhe të sigurt. Ndërgjegjësimi dhe trajnimi i personelit janë, pra, elementë kyç për parandalimin e veprës penale të qasjes së paligjshme, duke i bërë organizatat më të qëndrueshme përballë kërcënimeve informatike.

Studio Ligjore Bianucci