ZEI 231

Delitti informatici e trattamento illecito di dati: reati presupposto 231 (art. 24-bis)

Ultimo aggiornamento: 09/10/2026

L'art. 24-bis del D.Lgs. 231/2001 rende la società responsabile per i reati della famiglia «Delitti informatici e trattamento illecito di dati», se commessi nel suo interesse o a suo vantaggio da chi la dirige o da chi lavora per lei. Il catalogo di ZEI 231 riporta 12 reati per questa famiglia, elencati qui sotto con la norma che li prevede.

Fonte: D.Lgs. 231/2001, art. 24-bis; D.Lgs. 231/2001, art. 5 (Responsabilità dell'ente) · letta il 09/10/2026

I reati della famiglia

NormaReato
art. 491-bis c.p.Documenti informatici
art. 615-ter c.p.Accesso abusivo ad un sistema informatico o telematico
art. 615-quater c.p.Detenzione, diffusione e installazione abusiva di apparecchiature, codici e altri mezzi all'accesso a sistemi informatici o telematici
art. 635-quater.1 c.p.Detenzione, diffusione e installazione abusiva di apparecchiature, dispositivi o programmi informatici diretti a danneggiare o interrompere un sistema informatico o telematico
art. 617-quater c.p.Intercettazione, impedimento o interruzione illecita di comunicazioni informatiche o telematiche
art. 617-quinquies c.p.Detenzione, diffusione e installazione abusiva di apparecchiature e di altri mezzi atti a intercettare, impedire od interrompere comunicazioni informatiche o telematiche
art. 629, terzo comma, c.p.Estorsione
art. 635-bis c.p.Danneggiamento di informazioni, dati e programmi informatici
art. 635-ter c.p.Danneggiamento di informazioni, dati e programmi informatici utilizzati dallo Stato o da altro Ente Pubblico o comunque di pubblica utilità
art. 635-quater c.p.Danneggiamento di sistemi informatici o telematici
art. 635-quinquies, co. 3, c.p.Danneggiamento di sistemi informatici o telematici di pubblica utilità
art. 640-quinquies c.p.Frode informatica del soggetto che presta servizi di certificazione di firma elettronica

Fonte: D.Lgs. 231/2001, art. 24-bis · letta il 09/10/2026

Le sanzioni

  • Accesso abusivo a un sistema informatico, intercettazione e danneggiamento di dati e sistemi (artt. 615-ter, 617-quater, 617-quinquies, 635-bis–635-quinquies c.p.): da 200 a 700 quote. Sanzioni interdittive: l'interdizione dall'esercizio dell'attività, la sospensione o la revoca di autorizzazioni e licenze, il divieto di pubblicizzare beni o servizi (art. 9, comma 2, lettere a, b, e).

Una quota vale da circa 258 a circa 1.549euro (art. 10). Il giudice fissa il numero delle quote secondo la gravità del fatto e la responsabilità dell'ente, e l'importo della quota secondo le sue condizioni economiche (art. 11).

Fonte: D.Lgs. 231/2001, art. 24-bis; D.Lgs. 231/2001, art. 10 (Sanzione pecuniaria); D.Lgs. 231/2001, art. 11 (Criteri di commisurazione della sanzione pecuniaria) · letta il 06/10/2026

Che cosa significa per il Modello 231

Se la società svolge attività in cui uno di questi reati è possibile, il Modello deve individuare quelle attività e prevedere protocolli che le presidiano (art. 6, comma 2). Se nessuna attività della società è esposta, il Modello lo scrive e lo motiva nel risk assessment. La pagina sulla parte speciale e i protocolli spiega come.

Fonte: D.Lgs. 231/2001, art. 6 (Soggetti in posizione apicale e modelli di organizzazione) · letta il 09/10/2026

Domande frequenti

Quali sono i reati presupposto della famiglia «Delitti informatici e trattamento illecito di dati»?

Il catalogo di ZEI 231 riporta 12 reati per questa famiglia: Documenti informatici; Accesso abusivo ad un sistema informatico o telematico; Detenzione, diffusione e installazione abusiva di apparecchiature, codici e altri mezzi all'accesso a sistemi informatici o telematici; Detenzione, diffusione e installazione abusiva di apparecchiature, dispositivi o programmi informatici diretti a danneggiare o interrompere un sistema informatico o telematico; Intercettazione, impedimento o interruzione illecita di comunicazioni informatiche o telematiche; Detenzione, diffusione e installazione abusiva di apparecchiature e di altri mezzi atti a intercettare, impedire od interrompere comunicazioni informatiche o telematiche; e gli altri elencati nella tabella.

Fonte: D.Lgs. 231/2001, art. 24-bis · letta il 09/10/2026

Quale articolo della 231 riguarda la famiglia «Delitti informatici e trattamento illecito di dati»?

L'art. 24-bis del D.Lgs. 231/2001. Il testo vigente è su Normattiva.

Fonte: D.Lgs. 231/2001, art. 24-bis · letta il 09/10/2026

Quali sanzioni rischia la società per i reati della famiglia «Delitti informatici e trattamento illecito di dati»?

Accesso abusivo a un sistema informatico, intercettazione e danneggiamento di dati e sistemi (artt. 615-ter, 617-quater, 617-quinquies, 635-bis–635-quinquies c.p.): da 200 a 700 quote; sanzioni interdittive: l'interdizione dall'esercizio dell'attività, la sospensione o la revoca di autorizzazioni e licenze, il divieto di pubblicizzare beni o servizi (art. 9, comma 2, lettere a, b, e).

Fonte: D.Lgs. 231/2001, art. 24-bis; D.Lgs. 231/2001, art. 10 (Sanzione pecuniaria) · letta il 09/10/2026

Come lo fa ZEI 231

Nel registro di ZEI 231 la famiglia «Delitti informatici e trattamento illecito di dati» è una delle 28 del catalogo. Ogni attività sensibile della tua società è collegata alle famiglie che la riguardano, con il rischio netto e i protocolli. Dal tuo assistente AI, tramite il connettore, chiedi quali attività della società sono esposte a questa famiglia.

Per collegare ZEI 231 a Claude o a ChatGPT segui la guida al connettore. Per sapere che cos'è il registro e chi c'è dietro il metodo, vedi la pagina principale di ZEI 231.

Le altre famiglie