Neovlašćeni pristup informacionom sistemu: komentar presude br. 2905 iz 2024.

Presuda br. 2905 od 23. oktobra 2024. godine nudi važna pojašnjenja u vezi sa neovlašćenim pristupom informacionim ili telekomunikacionim sistemima, baveći se pitanjem bezbednosnih mera neophodnih za njihovu zaštitu. Ovo je posebno aktuelna tema, s obzirom na eksponencijalni porast sajber kriminala i rastuću potrebu za zaštitom osetljivih podataka.

Činjenice i pravni kontekst

U predmetnoj presudi, Sud je ispitao slučaj u kojem je optuženi, D. G., optužen za neovlašćeni pristup informacionom sistemu, preciznije sistemu Galileo, rezervisanim za pripadnike Agencije za unutrašnje informacije i bezbednost (AISI). Sud je ponovio da se krivično delo ne zasniva samo na tehničkim bezbednosnim merama, već može uključivati i organizacione mere.

  • Tehničke bezbednosne mere: kontrole pristupa, vatrozidi, enkripcija.
  • Organizacione mere: interni pravilnici, obuka osoblja, procedure pristupa.
  • Odluka Suda: sistem Galileo je bio zaštićen adekvatnim merama za svoju svrhu.

Potvrđeno pravno načelo

Neovlašćeni pristup informacionom ili telekomunikacionom sistemu - Bezbednosne mere za zaštitu sistema - Organizacione mere - Postojanje krivičnog dela - Postojanje - Činjenice. Za postojanje krivičnog dela neovlašćenog pristupa informacionom ili telekomunikacionom sistemu, zaštita sistema može biti obezbeđena i organizacionim merama koje regulišu način pristupa, dozvoljavajući ga isključivo ovlašćenim licima za određene svrhe ili za postizanje poslovnih ciljeva. (U primeni principa, Sud je smatrao da je sistem Galileo, iako se može koristiti i za pretragu otvorenih izvora, pravilno kvalifikovan kao informacioni ili telekomunikacioni sistem zaštićen bezbednosnim merama, budući da je rezervisan za pripadnike AISI za obavljanje sopstvenih ciljeva Agencije).

Sud je, dakle, potvrdio da se zaštita informacionog sistema može garantovati i organizacionim merama. Ovo je ključni aspekt, posebno za kompanije i organizacije koje obrađuju osetljive podatke. Organizacione mere moraju biti jasne i dobro definisane, utvrđujući ko može da pristupi kojim informacijama i pod kojim okolnostima.

Zaključci

Presuda br. 2905 iz 2024. godine predstavlja važan korak napred u razumevanju neophodnih mera za zaštitu informacionih sistema. Kasacioni sud je pojasnio da nije dovoljno implementirati tehnička rešenja, već je takođe neophodno usvojiti organizacione procedure koje mogu garantovati kontrolisan i siguran pristup. Svest i obuka osoblja su stoga ključni elementi za prevenciju krivičnog dela neovlašćenog pristupa, čineći organizacije otpornijim na sajber pretnje.

Адвокатска канцеларија Бјанучи