Sicurezza e Giustizia

SUPERAMENTO DELL’ISTITUTO DELLA ROGATORIA PER LE INTERCETTAZIONI: CRITICITÀ SULLO SCHEMA DI DLGS

di Giovanni Nazzaro

Schema di decreto legislativo recante norme di attuazione della direttiva 2014/41/UE relativa all’ordine europeo di indagine penale – Atto del Governo n. 405 del 21 marzo 2017

pdf-icon

 

1.     Introduzione
Nel precedente numero di questa rivista abbiamo trattato il tema, assolutamente innovativo per il nostro paese, della possibilità da parte di un’Autorità Giudiziaria straniera di richiedere e ricevere le intercettazioni per mezzo dell’Autorità italiana in modo diretto. Lo standard ETSI descritto nell’articolo già pubblicato fa riferimento alla direttiva europea 2014/41 che è previsto sia recepita da tutti gli Stati membri entro il 22 maggio 2017. Il lavoro di definizione dello standard è iniziato nel secondo trimestre del 2016 e porterà, in questi primi mesi del 2017, alla prima emissione del documento ed ha registrato su questi tavoli tecnici un approccio proattivo di tutti i maggiori paesi membri dell’Europa, in particolare della Germania, ma l’assenza dell’Italia. L’articolo pubblicato aveva quindi anche la funzione di sollecitare internamente l’attenzione sulla problematica, poiché la mancata attuazione della direttiva esporrebbe il nostro Paese ad una possibile procedura di infrazione per inadempimento degli obblighi derivanti dal diritto dell’Unione.

Solo recentemente, il 21 marzo 2017, il nostro legislatore ha presentato uno schema di decreto legislativo che intende recepire la sopra menzionata direttiva. La corposa documentazione, disponibile pubblicamente, si compone di una relazione illustrativa, di una tabella di concordanza, di una relazione tecnica, di un’analisi tecnico-normativa, di un’analisi d’impatto sulla regolamentazione ed infine del vero e proprio schema di decreto legislativo con relativi allegati. Dalla documentazione si apprende che sono state avviate consultazioni precedenti l’intervento tra tutte le amministrazioni interessate, ciascuna delle quali è stata portatrice delle istanze proprie del settore di competenza. A seguire è stata istituita presso il Ministero della Giustizia apposita commissione composta da professori universitari, magistrati e avvocati esperti del settore, che ha provveduto a elaborare la prima proposta di schema di decreto. La composizione della commissione non è stata pubblicata e non si registra l’evidenza di esperti tecnici nel settore delle intercettazioni. Analizziamo pertanto tale intervento nel nostro contesto, con esclusivo interesse al tema delle intercettazioni, poiché presenta forti limiti proprio nell’interpretazione di utilizzabilità tecnica di questo prezioso strumento investigativo.

 

2.     La direttiva 2014/41/UE
La direttiva 2014/41/UE del 3 aprile 2014 si compone di 46 “considerando”, 39 articoli e 4 allegati: l’allegato A riporta le informazioni da valorizzare per dare esecuzione all’Ordine Europeo di Indagine penale (OEI); l’allegato B rappresenta il modulo che deve essere completato dall’autorità dello Stato di esecuzione che ha ricevuto l’OEI; l’allegato C costituisce il modulo da utilizzare per dare notifica ad uno Stato membro dell’intercettazione di telecomunicazioni effettuata senza la sua assistenza tecnica; l’allegato D riporta i reati da considerare in deroga per l’esecuzione dell’OEI benché non siano riconosciuti nello Stato di esecuzione. L’obiettivo della direttiva è di dotare gli Stati membri di uno strumento che consenta di prestarsi assistenza giudiziaria in ogni procedimento concernente reati la cui repressione sia di competenza dello Stato richiedente mediante un atto standardizzato.

L’art.1 stabilisce che l’OEI è una decisione giudiziaria emessa o convalidata da un’autorità competente di uno Stato membro (“Stato di emissione”) per compiere uno o più atti di indagine specifici in un altro Stato membro (“Stato di esecuzione”) ai fini di acquisire prove. Esso può anche essere emesso per ottenere prove già in possesso delle autorità competenti dello Stato di esecuzione.
L’OEI è trasmesso dall’autorità di emissione all’autorità di esecuzione con ogni mezzo che consenta di conservare una traccia scritta che permetta allo Stato di esecuzione di stabilirne l’autenticità (art. 7). L’autorità competente dello Stato di esecuzione che riceve un OEI trasmette una comunicazione di ricevuta, senza ritardo e comunque entro una settimana dalla ricezione, compilando e inviando il modulo allegato alla direttiva (allegato B). L’autorità di esecuzione deve inoltre trasferire all’autorità di emissione, senza indebito ritardo, le prove acquisite o già in suo possesso; se richiesto nell’OEI e consentito dalla legislazione nazionale dello Stato di esecuzione, le prove sono trasferite immediatamente alle autorità competenti dello Stato di emissione che partecipano all’esecuzione dell’OEI (art. 13). Nella procedura volta ad acquisire la prova deve essere, in ogni caso, assicurata la riservatezza dell’indagine (art. 19) e il rispetto dei diritti fondamentali e dei principi sanciti dall’art. 6 del Trattato sull’Unione europea, compresi i diritti alla difesa delle persone sottoposte a procedimento penale.
Sono previste disposizioni specifiche per determinati atti di indagine, che richiedano il trasferimento temporaneo nello Stato di emissione di persone detenute, l’audizione mediante videoconferenza o teleconferenza, l’acquisizione di informazioni relative a conti bancari o ad altre operazioni finanziarie, le consegne controllate o le operazioni di infiltrazione (artt. 22-29). È possibile ricorrere all’OEI anche per le operazioni di intercettazione di telecomunicazioni (artt. 30 e 31).

 

3.     Il contesto italiano e le statistiche sull’uso della rogatoria
Il Governo italiano è stato delegato ad adottare, secondo quanto previsto agli articoli 31 e 32 della legge 24 dicembre 2012 n. 234, il decreto legislativo per l’attuazione della direttiva in commento. Il codice di procedura penale disciplina già il fenomeno dell’assistenza giudiziaria, mediante il ricorso al sistema delle rogatorie internazionali, destinate ad operare solo ove non sia diversamente previsto da accordi internazionali, come nel caso in esame. L’OEI costituisce di fatto uno strumento del tutto nuovo e sin qui estraneo all’ordinamento interno, destinato quindi a sostituire la rogatoria internazionale.
Il ricorso all’istituto della rogatoria internazionale è un fenomeno che è in espansione, stando ai dati a disposizione del Ministero di Giustizia. Tramite la tabella 1, contenuta nella documentazione che accompagna lo schema di decreto legislativo, è possibile confrontare i dati censiti con il nuovo sistema di protocollo (attivo da giugno 2015) e quelli rilevati con il vecchio. Negli ultimi 18 mesi analizzati (giugno 2015 – dicembre 2016) si è dato corso a 2104 richieste di assistenza provenienti da Paesi membri (Rogatorie Passive) a fronte di 785 richieste avanzate dall’autorità italiana (Rogatorie Attive); i dati censiti con il sistema del vecchio protocollo (8141 rogatorie attive e 9937 rogatorie passive) sono relativi, invece, ad un periodo temporale più ampio, da maggio 2006 a tutto il maggio 2015 (9 anni).

 

Secondo gli estensori dello schema di decreto legislativo, la direttiva non intende “risolvere un problema” che oggi si possa quantificare con i dati riportati in tabella, anche perché le operazioni di assistenza vengono svolte a normativa vigente.
L’obiettivo dell’OEI è invece la creazione di regole condivise (in tema per esempio di diritti dell’indagato) che costituiscono la pre-condizione per l’assunzione delle prove secondo standard comuni sul territorio europeo e la loro utilizzazione conforme all’Interno dei singoli ordinamenti penali, non potendo costituire uno strumento di armonizzazione delle singole procedure nazionali. La Direttiva sostituirà la Convenzione di Bruxelles del 29 maggio 2000 nei rapporti di cooperazione in ambito UE nelle parti corrispondenti che, tuttavia, continuerà a trovare applicazione nei confronti dei paesi membri fin quando questi non attueranno la medesima direttiva sull’OEI. Questo vale anche per l’Italia con l’eccezione che nel nostro paese è in corso di attuazione anche la Convenzione di Bruxelles del 2000.
La vera novità dell’OEI, peraltro anche confermata negli schemi degli standards dell’ETSI, è che l’assistenza giudiziaria non passerà più attraverso il preventivo controllo politico affidato al Ministero della Giustizia, ma attraverso la diretta collaborazione tra le singole Autorità Giudiziarie interessate nei diversi paesi, salvo che non sia previsto diversamente per singoli atti.

 

4.     Lo schema di decreto legislativo italiano
In sintesi, lo schema di decreto legislativo così prodotto in data 21 marzo 2017, 60 giorni prima della scadenza prevista dalla stessa direttiva, è composto da 46 articoli e due allegati che riprendono i contenuti degli allegati della direttiva. Ogni effetto derogatorio in esso contenuto, rispetto alla normativa già vigente, discende dalla previsione dell’art. 696 c.p.p. in materia di assistenza giudiziaria con le autorità straniere.
La commissione ministeriale incaricata dell’elaborazione dello schema di decreto, dovendo decidere a quale figura affidare la possibilità di valutare circa la legittimità del riconoscimento e dell’esecuzione dell’OEI, alla figura del Giudice ha optato invece per quella del Procuratore della Repubblica del capoluogo del distretto nel quale l’atto o gli atti devono essere compiuti, il quale Procuratore quindi (art. 4) dovrà provvedere con decreto motivato al suo riconoscimento nel termine di 30 giorni dalla ricezione e comunque non oltre 60 giorni. All’esecuzione si provvede entro i successivi 90 giorni, osservando le forme espressamente richieste dall’autorità di emissione che non siano contrarie ai principi dell’ordinamento giuridico dello Stato.
L’art. 8 disciplina espressamente la partecipazione diretta dell’autorità di emissione alla raccolta del dato investigativo o della prova. È consentito allo scopo di costituire una squadra investigativa comune. Se si agisce invece fuori dell’ambito già regolamentato dal decreto legislativo 15 febbraio 2016 n. 34, la norma demanda all’accordo tra autorità di stabilire le modalità di materiale esecuzione dell’OEI.

L’art. 9 disciplina i casi e le condizioni al ricorrere dei quali l’autorità giudiziaria dispone un atto d’indagine diverso o l’assunzione di un diverso mezzo di prova o di ricerca della prova rispetto a quello indicato dall’autorità dello stato emittente.
L’art. 10 disciplina le clausole di rifiuto e deve essere letto congiuntamente all’art. 11, che costituisce una deroga ad una ipotesi di diniego di cooperazione (quella fondata sulla necessità della doppia incriminazione del fatto per cui si procede). L’elenco dei reati contemplati dall’annesso D alla Direttiva è stato recepito interamente e rappresenta quindi quei reati da considerare per l’esecuzione dell’OEI, benché non siano riconosciuti tali in Italia nel ruolo di Stato di esecuzione.
In tema di diritti dell’indagato, la Direttiva dedica l’art. 14 ai “Mezzi di impugnazione” prevedendo la contestazione dei profili di merito relativamente all’atto acquisito mediante OEI davanti all’autorità di emissione. In materia di mezzi di ricerca della prova l’ordinamento interno non prevede impugnazioni, ad eccezione che per l’atto di sequestro probatorio. L’art. 13 dello schema di decreto dà attuazione alla direttiva mediante apposito procedimento che consenta la contestazione dei profili attinenti al riconoscimento dell’OEI.
I restanti articoli trattano di disposizioni specifiche per determinati atti d’indagine, dell’intercettazione di telecomunicazioni, della procedura di emissione dell’OEI.

 

5.     Criticità sullo schema del Dlgs in tema di intercettazioni
Il capo III del titolo II del decreto contiene la disciplina delle intercettazioni di telecomunicazioni. A questo punto la relazione illustrativa che accompagna lo schema del decreto introduce alcuni concetti contenuti dalla analoga relazione esplicativa della convenzione di Bruxelles del 2000. Si afferma che la direttiva 2014/41/UE, agli arti. 30 e 31, riprende la distinzione della Convenzione del 2000 fondata sulla necessità o meno che si renda necessaria, ai fini di eseguire l’attività di intercettazione di telecomunicazioni, l’assistenza tecnica di un altro Stato membro.

A ben leggere la Direttiva agli articoli indicati, viene riproposto il caso secondo cui, per intercettare, è necessaria l’assistenza tecnica di un altro Stato membro. Questo è il caso che ricorrerà più frequentemente, infatti lo standard SMILE di ETSI sul tema non a caso prevede il collegamento diretto tra gli apparati destinati alla ricezione e alla conservazione delle intercettazioni (LEMF) dei due Stati (di emissione e di esecuzione dell’OEI), implicitamente ammettendo che sarà difficilmente applicabile l’ipotesi di una completa indipendenza dello Stato di emissione nell’esecuzione delle intercettazioni. Soprattutto per quanto attiene la telefonia mobile, per il caso esaminato si potrebbero ipotizzare tantissimi possibili scenari di chiamata con situazioni inverse a seconda che la Rete, che gestisce il target che effettua/riceve la chiamata, appartiene ad un Operatore con sede presso lo Stato di emissione dell’OEI, piuttosto che presso lo Stato di esecuzione. Ad esempio, prendiamo il caso del roaming con applicazione della tecnica dell’optimal routing in cui la chiamata originata e ricevuta dal target non è instradata sulla rete di appartenenza del target ma si svolge completamente sulla rete in cui il target è in roaming. In questo caso, se la Rete in questione non è di competenza dello Stato di emissione, in nessun modo quest’ultimo sarà autonomo nell’esecuzione delle intercettazioni. Nel caso opposto, lo Stato di emissione sarà autonomo; per questo motivo, benché costituisca un caso raro, è previsto dall’art. 31 della Direttiva la possibilità che non sia necessaria alcuna assistenza tecnica dello Stato a cui appartiene l’identificativo tecnico intercettato (come la numerazione telefonica). Lo Stato in questione viene appellato come “notificato”.

La relazione esplicativa della Convenzione di Bruxelles del 2000, invece, prende in esame solo il caso delle intercettazioni satellitare dove ha senso parlare di “stazione di ingresso” poiché quest’ultima è intesa come quell’elemento della rete in cui la comunicazione “atterra” e dove quindi è possibile intervenire per effettuare l’intercettazione. Per Operatori satellitari questo principio vale tutt’oggi ed è stato generalizzato dalla Direttiva in commento. Non è quindi tecnicamente corretto affermare, nella relazione illustrativa allo schema di decreto, che «A distanza di quindici anni l’evoluzione tecnologica è tale per cui il quadro generale è profondamente diverso […]». Inoltre non si comprende quale sia la logica ispiratrice dell’assunzione secondo cui «non può essere ravvisata la necessità di “assistenza tecnica richiesta per effettuare l’intercettazione delle competenti autorità nazionali” nel caso in cui l’utenza mobile oggetto dell’intercettazione sia riferibile ad un gestore telefonico che abbia stipulato accordi di roaming tali da assicurare in automatico il trasferimento delle comunicazioni sul territorio dello Stato nel quale l’atto deve essere eseguito.» Se il riferimento è all’optimal routing sopra richiamato, sarebbe stato importante non generalizzare e soprattutto non subordinare implicitamente la stipula di accordi commerciali di roaming così particolari e destinati a tutti gli utenti di un Operatore solo per intercettare un utente. Le considerazioni che seguono sul punto della relazione illustrativa si basano su queste assunzioni tecniche errate e quindi i casi riportati, numerati da 1 a 4, devono essere interpretati come tecnicamente non realizzabili. Sul punto, per dovere di sintesi, non si ritiene necessario osservare oltre.
Ciò premesso, emergono criticità nell’interpretazione del testo di alcuni articoli del decreto interenti l’esecuzione delle intercettazioni e la loro applicazione concreta. Lo schema di decreto norma il comportamento dell’Italia nel ruolo di “Stato di esecuzione” dell’intercettazione (artt. 23, 24) e nel ruolo di parte attiva come “Stato di emissione” dell’OEI (artt. 43,44).

Il comma 1 dell’art. 23 stabilisce che “Al riconoscimento dell’ordine di indagine emesso per le operazioni di intercettazione provvede […] il procuratore della Repubblica presso il tribunale dei capoluogo del distretto di cui all’articolo 4”. Sul punto non è chiarito quale sia il criterio utilizzato per individuare questa competenza territoriale; potrebbe essere ad esempio la residenza dell’intestatario dell’identificativo tecnico utilizzato per le intercettazioni (nel caso pratico, dove risiede l’intestatario o proprietario della numerazione, dell’indirizzo di posta elettronica, dell’IP utilizzato, ecc.). Al comma 4 si riporta che “All’ordine di indagine, previa consultazione con l’autorità di emissione, può darsi esecuzione alternativamente: a) con la trasmissione immediata dei flussi comunicativi; b) con l’intercettazione, la registrazione e la successiva trasmissione dei risultati delle operazioni.” La proposta dovrebbe chiarire che la prima opzione è possibile solo per flussi di natura telematica, poiché le comunicazioni telefoniche intercettate in uno Stato ed inviate direttamente ad un apparato ricevente in un Stato diverso soffrono dell’interferenza introdotta dai carrier internazionali che trasportano la comunicazione e che generalmente trasformano la classica telefonata in VoIP (Voice over IP) per poi ritrasformarla in fase di consegna. In questo caso, anche assumendo che in entrambi gli Stati siano adottati gli standard ETSI in materia di intercettazioni, la conversione comporta perdita di informazioni con conseguente incapacità di correlazione dei contributi intercettati a valle e inutilizzabilità dell’intercettazione come prova. Inoltre, nel caso b) andrebbe specificata la tecnica da utilizzare per la trasmissione dell’intercettazione, ad esempio citando in modo opportuno l’adozione dello standard SMILE di ETSI per il collegamento sicuro degli apparati tra loro.

Infine, anche ipotizzando che le intercettazioni avvenute in Italia siano poi inviate allo Stato di emissione dell’OEI secondo modalità prestabilite, occorre tenere in considerazione che l’esecuzione delle intercettazioni non è tecnicamente regolamentata in Italia, quindi anche dal punto di vista degli Operatori, ognuno dei quali può utilizzare ad oggi una modalità che può differire dagli altri Operatori con la conseguenza che occorrerebbe indicare all’autorità dello Stato di emissione le modalità di decodifica da utilizzare. In tal senso questo punto andrebbe meglio coordinato con la previsione della proposta di modifica n. 38.0.500 al DDL n. 2067 riguardo il decreto che disciplinerà le tipologie di prestazioni obbligatorie per gli Operatori di telecomunicazioni.
Ai successivi commi 6 e 7 viene infine riportato che “6. Al momento della richiesta, o successivamente anche nel corso delle operazioni di intercettazione, l’autorità di emissione può richiedere la trascrizione, la decodificazione o la decrittazione della registrazione. 7. Sono a carico dello Stato le spese di esecuzione delle operazioni di intercettazione, ad eccezione di quelle relative alle trascrizioni, decodificazione e decrittazione delle comunicazioni.” L’applicazione concreta in Italia di questo tipo di attività dovrebbe quindi prevedere la possibilità di ricevere l’intercettazione senza alcuna elaborazione, cosa non prevista ad oggi, ribaltando poi gli eventuali costi dovuti alle attività supplementari (trascrizione, decodifica o decrittazione) allo Stato di emissione che, per quanto anticipato nel comma precedente, sarebbero sempre richiesti.

Al comma 1 dell’art. 43 si riporta che “Il pubblico ministero emette ordine di indagine, secondo il modello di cui all’allegato A sezione H 7 del presente decreto, per la necessaria assistenza tecnica all’esecuzione delle operazioni di intercettazione delle conversazioni o comunicazioni o del flusso di comunicazioni relativo a sistemi informatici o telematici, quando nel territorio di altro Stato membro si trova il dispositivo o il sistema da controllare.” Questo punto è quello che pone maggiori criticità a livello di adeguamenti tecnici, quindi in parziale contraddizione con le premesse allo schema di decreto in cui si dichiara l’assenza di impatti anche di natura economica, poiché presuppone che il target sia localizzabile continuamente anche all’estero, in modo che qualora si sposti da uno Stato ad un altro l’AG italiana debba poter avvisare lo Stato di esecuzione corrispondente. I commi 3 e 4 pongono le stesse questioni già esaminate, rispettivamente, al comma 4 e ai commi 6 e 7 dell’art. 23.

 

6.     Conclusioni
La Direttiva 2014/41/UE si pone come fase evolutiva della Convenzione di Bruxelles del 2000 e la sua efficacia dipenderà dal numero di paesi membri che la recepiranno. In un momento storico in cui si sta ancora valutando l’effetto della Brexit, l’applicazione della Direttiva segnerà un passo concreto per il rafforzamento dei principi di coesione dell’Unione Europea e rappresenterà per questi un mezzo prezioso per il contrasto al terrorismo internazionale. Il nostro paese, seppur non molto lontano rispetto alla data di attuazione del 22 maggio 2017, ha presentato una bozza di schema di decreto legislativo per recepire la Direttiva.
Il lavoro svolto e degno di essere lodato per la qualità dell’analisi sotto il profilo legislativo è stato tuttavia penalizzato da una non corretta analisi tecnica relativamente all’utilizzo del prezioso strumento delle intercettazioni. Come già accaduto in altre proposte di legge, si rileva come il legislatore continui a non utilizzare le giuste professionalità. Lo schema di decreto dovrà essere quindi migliorato prima di essere definitivamente approvato. ©

 


Altri articoli di Giovanni Nazzaro

OBBLIGO DI INTERCETTAZIONE A STANDARD ETSI, NUOVE VOCI DI LISTINO PER LE PRESTAZIONI OBBLIGATORIE E TAVOLO TECNICO PERMANENTE PER IL LORO MONITORAGGIO
di Giovanni Nazzaro (N. II_MMXVIII)
Ministero della Giustizia - Decreto 28 dicembre 2017. Disposizione di riordino delle spese per le prestazioni obbligatorie di cui all’art. 96 del d.lgs. n. 259 del 2003 - Pubblicato su: G.U. n. 33 del 09/02/2018
La privacy in ambito penale. Ecco il nuovo Statuto
di Giovanni Nazzaro (N. II_MMXVIII)
Con il decreto legislativo 18 maggio 2018, n. 51 anche l’Italia ha recepito la direttiva (UE) 2016/680 del 27 aprile 2016 relativa al trattamento dei dati in ambito penale.
LAWFUL INTERCEPTION OF EMAIL SERVICES ACCORDING TO ETSI
di Giovanni Nazzaro (N. I_MMXVIII)
Legge n. 103 del 2017, art. 1 comma 8. La legge n. 103 del 2017 è entrata in vigore il 3 agosto 2017 ed ha delegato il Governo ad adottare decreti legislativi per riformare la disciplina delle intercettazioni. L’Art. 1 comma 88 ha previsto che entro il 31 dicembre 2017 fosse emanato il decreto interministeriale che apportasse una revisione alle voci di listino, da corrispondere agli operatori di telecomunicazioni, in precedenza delineate dal decreto del Ministro delle comunicazioni del 26 aprile 2001. Alla data di uscita del presente numero di rivista il decreto interministeriale non è stato pubblicato sulla Gazzetta Ufficiale, quindi si ipotizza che lo stesso sia stato emanato ma in forma secretata. In tale ipotesi, assumiamo anche che le nuove voci di listino si siano ispirate alle funzionalità tecniche definite dalle organizzazioni internazionali come ETSI, così come accade ormai già da molto tempo negli altri paesi europei. In accordo a queste ipotesi, oggi in Italia l’adozione degli standards ETSI per ogni tecnologia di comunicazione sarebbe obbligatoria, al pari dell’applicazione delle nuovi voci di listino. Vediamo quindi un esempio di adozione degli standards ETSI applicato alle comunicazioni email.
Il 2018 all’insegna della Security e delle (immancabili) Intercettazioni, per effetto della riforma sulla Privacy
di Giovanni Nazzaro (N. I_MMXVIII)
Il 2018 sarà l’anno in cui si sommeranno i nuovi adempimenti regolamentari in tema di Privacy e Security.
INTRODUZIONE AI TEMI DELLA LIA, TERZA EDIZIONE
di Giovanni Nazzaro (N. IV_MMXVII)
Atti della Lawful Interception Academy edizione 2017. La Lawful Interception Academy ha raggiunto lo straordinario risultato delle oltre 1.000 persone formate, durante le prime tre edizioni, sui temi multidisciplinari afferenti alle intercettazioni delle comunicazioni. L’edizione 2017 della LIA si è svolta dall’ 8 al 10 novembre ed è stata ospitata dalla Direzione Centrale Anticrimine (DAC) della Polizia di Stato a Roma.
La riforma sulle intercettazioni, in sintesi
di Giovanni Nazzaro (N. IV_MMXVII)
Un riforma criticata non tanto per i suoi contenuti, benché non abbia accontentato in modo completo tutti i principali soggetti coinvolti, quanto per i tempi di approvazione.
Il sempre più difficile equilibrio tra Privacy e Sicurezza nazionale
di Giovanni Nazzaro (N. III_MMXVII)
Il Regno Unito, la Germania e l’Australia hanno recentemente avviato la revisione della propria legge nazionale sul tema.
LA RIFORMA DELLE INTERCETTAZIONI TRA CRITICITÀ E UNA PLURALITÀ DI DECRETI ATTUATIVI
di Giovanni Nazzaro (N. II_MMXVII)
Modifiche al codice penale, al codice di procedura penale e all’ordinamento penitenziario. Esamiamo gli aspetti pratici della riforma, considerando le intercettazioni come strumento investigativo bisognoso di regole tecniche di regolamentazione, in prospettiva anche del nuovo Regolamento EU privacy e della continua evoluzione delle telecomunicazioni.
Il futuro della contestata Section 702 del Foreign Intelligence Surveillance Act (FISA)
di Giovanni Nazzaro (N. II_MMXVII)
Il 26 maggio 2017 le 30 principali aziende di servizi elettronici americane e del mondo hanno scritto una lettera a Bob Goodlatte.
The national legislation must make provision for a data retention within the same State
di Giovanni Nazzaro (N. I_MMXVII)
The Russian law No. 242-FZ seems to have something in common with the judgment of CJEU in cases C-203/15 and C-698/15.
ANNOTAZIONE IN REGISTRI INFORMATICI DELLE OPERAZIONI DI INTERCETTAZIONE
di Giovanni Nazzaro (N. IV_MMXVI)
Garante della Privacy - Provvedimento in materia di misure di sicurezza nelle attività di intercettazione da parte delle Procure della Repubblica - 18 luglio 2013 La moderna pervasività dei sistemi informatici impone maggiore rigore nel rispetto della privacy, affinché il dato che essi trattano venga correttamente gestito e trasformato in informazione. L’attenzione posta nel trattamento dei nostri dati dovrebbe essere commisurata al grado di importanza del dato stesso. La più alta attenzione deve essere quindi posta ai dati giudiziari. Qualunque sia stato il metodo di accettazione delle condizioni di trattamento del dato, esiste un modo per noi per comprendere se effettivamente le regole vengano rispettate? La risposta è Si e viene fornita dall’altrettanto moderno concetto di “Audit”.
The next generation of location-based service
di Giovanni Nazzaro (N. IV_MMXVI)
Galileo satellite system promises to deliver more precise data than GPS. This does not seem to be enough, Google aims to analyze raw location reports received from more devices.
BLACKBERRY: INTERCETTABILITÀ DEI SERVIZI (II PARTE)
di Giovanni Nazzaro (N. III_MMXVI)
Corte di Cassazione, Sezione III Penale, sentenza n. 50452 del 10 novembre 2015 e depositata il 23 dicembre 2015.Nel precedente numero: 1. Introduzione, 2. Identificativi dell’utente BlackBerry, 3. I servizi di messagistica del BlackBerry, 3.1 PIN-2-PIN Messaging. 3.2 BlackBerry Messenger, 4. I servizi BIS e BES, 4.1. I servizi BIS (Blackberry Internet Solution), 4.2 I servizi BES (Blackberry Enterprise Solution). In questo numero: 5. Cifratura delle comunicazioni, 5.1 BBM Protected, 6. La sentenza n. 50452/2015 della Corte di Cassazione, 6.1 Intercettazioni delle utenze straniere in roaming, 6.2 Intercettazione delle comunicazioni caratteristiche del Blackberry, 7. Conclusioni.
LIMITI CIRCA L’UTILIZZABILITÀ DELLE STATISTICHE NAZIONALI SULLE INTERCETTAZIONI
di Giovanni Nazzaro e Tommaso De Giovanni (N. III_MMXVI)
In Italia le spese di giustizia si articolano su tre capitoli di spesa, di cui il n. 1363 è relativo alle intercettazioni. Nell’ambito degli interventi di spending review (DL n. 98 del 2011, art. 37, co. 16) è previsto che, a decorrere dall’anno 2012, il Ministro della giustizia presenti alle Camere, entro il mese di giugno, una relazione sullo stato delle spese di giustizia. In tale contesto si ha finalmente conoscenza delle statistiche relative al nostro paese. Dall’approfondimento qui presente è emerso purtroppo che la metodologia utilizzata per questa ricognizione statistica è affetta da molte criticità, tra cui la mancata indicazione della durata delle intercettazioni e delle relative proroghe e, soprattutto, delle spese che vengono tracciate per fattura e per anno solare in cui vengono liquidate, senza la giusta scomposizione delle reali voci di costo, ed in modo svincolato dai numeri delle intercettazioni che fanno riferimento invece al momento dell’attivazione.
Looking for the best period of Data Retention
di Giovanni Nazzaro (N. III_MMXVI)
In some European States where data retention regimes are in place, capital and operational costs incurred in compliance are reimbursed by the government.
BLACKBERRY: INTERCETTABILITÀ DEI SERVIZI (I PARTE)
di Giovanni Nazzaro (N. II_MMXVI)
Corte di Cassazione, Sezione III Penale, sentenza n. 50452 del 10 novembre 2015 e depositata il 23 dicembre 2015. In questo numero: 1. Introduzione, 2. Identificativi dell’utente BlackBerry, 3. I servizi di messagistica del BlackBerry, 3.1 PIN-2-PIN Messaging. 3.2 BlackBerry Messenger, 4. I servizi BIS e BES, 4.1. I servizi BIS (Blackberry Internet Solution), 4.2 I servizi BES (Blackberry Enterprise Solution). Nel prossimo numero: 5. Cifratura delle comunicazioni, 5.1 BBM Protected, 6. La sentenza n. 50452/2015 della Corte di Cassazione, 6.1 Intercettazioni delle utenze straniere in roaming, 6.2 Intercettazione delle comunicazioni caratteristiche del Blackberry, 7. Conclusioni.
Attendibilità delle statistiche sulle intercettazioni
di Giovanni Nazzaro (N. II_MMXVI)
Il DL n. 98 del 2011, art. 37, co. 16) prevede dal 2012 che il Ministro della giustizia presenti alle Camere, entro il mese di giugno, una relazione sullo stato delle spese di giustizia.
LAWFUL INTERCEPTION ACADEMY REPORT 2015
di Giovanni Nazzaro (N. I_MMXVI)
Pubblicato il Lawful Interception Academy (LIA) Report 2015 in formato ebook gratuito. Anche la II edizione della LIA ha mostrato numeri in aumento, come i frequentatori (distinti) che sono stati 428 nell’arco dei 5 giorni previsti. Il 66% ha ritenuto di aver ricevuto utili strumenti per le proprie attività professionali. L’89% ha espresso un alto interesse per i temi trattati nella LIA.
The need for encryption grows
di Giovanni Nazzaro (N. I_MMXVI)
Le nuove tecniche di comunicazione utilizzano proprie modalità di trasmissione e di trattamento delle informazioni, in un mondo sempre più telematico. Quali che siano le modalità utilizzate per comunicare, tutte hanno in comune lo strumento che conserva tracce digitali: pensiamo al computer o al cellulare ormai sempre con noi. L’attenzione si sposta verso un problema di più semplice gestione, solo apparentemente.
Le startup innovative
di Giovanni Nazzaro (N. IV_MMXV)
Le startup innovative godono di un regime fiscale agevolato, a patto che soddisfino le caratteristiche elencate dal decreto-legge 179/2012, art. 25 commi da b)a g). A questi requisiti se ne aggiungono altri tre (art. 25 comma h) di cui se ne deve possedere almeno uno. Altri incentivi sono il “Fondo a favore di startup innovative”, che ha concesso quasi 156 milioni di euro di garanzie, il progetto SmartStart e l’equity crowdfunding che non ha ancora trovato la via per un significativo sviluppo. La II edizione del rapporto del MiSE si focalizza sulle dinamiche “demografiche” delle startup innovative.
ULTERIORE DIFFERIMENTO IN MATERIA DI MISURE DI SICUREZZA NELLE ATTIVITÀ DI INTERCETTAZIONI
di Giovanni Nazzaro (N. III_MMXV)
Garante della privacy - Deliberazione del 25 giugno 2015. Ulteriore differimento dei termini di adempimento delle prescrizioni di cui al provvedimento del 18 luglio 2013, in materia di misure di sicurezza nelle attività di intercettazione da parte delle Procure della Repubblica.
La difficile vita dell’agente … “captatore”
di Giovanni Nazzaro (N. III_MMXV)
Con la recente sentenza della cassazione n. 27100/ 2015 si è riaperto il dibattito sull’utilizzabilità dell’agente “captatore” che, il 5 luglio, ha acquisito una dimensione mondiale a causa del caso “Hacking Team”. Il problema delle garanzie delle attività svolte da una simile attività sul dispositivo target (computer, tablet o smartphone) erano già conosciute, anche attraverso il rapporto “CALEA II: Risks of Wiretap Modifications to Endpoints” del 2013, con cui 19 esperti mondiali di comunicazioni avevano evidenziato che, di contro, si sarebbe reso più facile il lavoro dei cyber-criminali.
Il suolo “mangiato”
di Giovanni Nazzaro (n.II_MMXV)
Il consumo di suolo in Italia continua a crescere in modo significativo: tra il 2008 e il 2013 il fenomeno ha riguardato mediamente 55 ettari al giorno, con una velocità compresa tra i 6 e i 7 metri quadrati di territorio che, nell’ultimo periodo, sono stati irreversibilmente persi ogni secondo.
La solita raccomandazione
di Giovanni Nazzaro (n.I_MMXV)
Censis - rapporto pubblicato il 19 marzo dal titolo “La composizione sociale dopo la crisi - Protagonisti ed esclusi della ripresa”. Per accelerare una pratica, ottenere un permesso o per altre ragioni di rapporto con la Pa, 4,2 milioni di italiani sono ricorsi ad una raccomandazione, all’aiuto di un parente, amico, conoscente; circa 800.000 italiani hanno fatto qualche tipo di regalo a dirigenti, dipendenti pubblici.
Il lavoro potenzialmente utilizzabile o sottoutilizzato
di Giovanni Nazzaro (n.IV_MMXIV)
Il 17 dicembre 2014 è stato pubblicato il rapporto di monitoraggio sul mercato del lavoro dell’ISFOL, alla sua quarta edizione, da cui spicca la figura del lavoratore con forte potenziale non utilizzato che possiamo identificare in colui che potenzialmente è disponibile a lavorare ma non intraprende azioni di ricerca attiva. Se si includesse nel calcolo del tasso di disoccupazione anche la forza lavoro potenziale, l’indicatore in Italia raggiungerebbe il 22%.
LE PARTICOLARITÀ DELL’INTERCETTAZIONE DEGLI SMS
di Giovanni Nazzaro (n.III_MMXIV)
È del mese di agosto la notizia che WhatsAPP gestisce la comunicazione di 600 milioni di utenti al mese. Gli SMS inviati tramite la rete tradizionale mobile GSM o UMTS sono nettamente diminuiti ma non sono scomparsi. Analizziamo le particolarità dell’intercettazione degli SMS.
Nasce la “Lawful Interception Academy”
di Giovanni Nazzaro (n.III_MMXIV)
La prima edizione della “Lawful Interception Academy” si terrà dal 17 al 21 novembre di quest’anno a Roma presso la scuola “Giovanni Falcone” della Polizia Penitenziaria. Inizialmente pensata come espressione tangibile del confronto intellettuale espresso in precedenza su questa Rivista, è stata poi ridisegnata in forma di seminario e poi di scuola, a vantaggio del lettore che si è “evoluto” in ascoltatore prima ed infine in “discente”.
LE PRESTAZIONI OBBLIGATORIE PER L’AUTORITÀ GIUDIZIARIA COME DISCIPLINA DI STUDIO
di Giovanni Nazzaro (n.II_MMXIV)
Il tema delle “prestazioni obbligatorie” per gli operatori di telecomunicazioni verso l’Autorità Giudiziaria è poco riconosciuto in Italia se confrontato con altri come l’antifrode o la sicurezza informatica o la sicurezza cibernetica, eppure come questi gode di una naturale autonomia in termini di competenza, al punto che non è sbagliato riferirsi ad esso come disciplina autonoma.
WIFI OFFLOAD OF MOBILE DATA: L’INTERCETTAZIONE DELLE COMUNICAZIONI DI RETE MOBILE CON ACCESSO WIFI
di Armando Frallicciardi e Giovanni Nazzaro (n.II_MMXIV)
L’aumento del traffico dati può portare alla congestione delle risorse radio per l’accesso alle reti mobili cellulari. Per ovviare a tale problema gli operatori mobili possono ricorrere al “WiFi offloading” che richiede tuttavia una particolare attenzione sotto il profilo delle intercettazioni mobili richieste dall’AG.
EU’s Data Retention Directive declared invalid
di Giovanni Nazzaro (n.II_MMXIV)
La Corte di giustizia europea ha invalidato la direttiva sulla data retention: il legislatore dell’Unione ha ecceduto i limiti imposti dal rispetto del principio di proporzionalità in termini di idoneità della conservazione dati, necessità della conservazione, livello di ingerenza, controllo dell’accesso ai dati, periodo di conservazione.
Justice delayed is Justice denied
di Giovanni Nazzaro (n.I_MMXIV)
“Giustizia tardiva equivale a giustizia negata”. Il 17 marzo 2014 la Commissione europea ha pubblicato la seconda edizione del quadro di valutazione europeo della giustizia per promuovere la qualità, l’indipendenza e l’efficienza dei sistemi giudiziari nell’Unione europea. Tra il 2010 e il 2012 l’Italia è al primo posto per cause civili pendenti, ma il quadro di valutazione non presenta una graduatoria unica generale e non promuove un tipo particolare di sistema giudiziario.
CLASSIFICAZIONE DEGLI OPERATORI MOBILI VIRTUALI (MVNO) E PRESTAZIONI OBBLIGATORIE PER L’AUTORITÀ GIUDIZIARIA
di Giovanni Nazzaro (n.IV_MMXIII)
Dalle ultime osservazioni dell’Agcom è emerso che il numero di abbonati degli operatori virtuali non tende a fermarsi o a rallentare, raggiungendo oggi la non irrilevante cifra di 5,12 milioni. Gli operatori mobili virtuali sono soggetti all’articolato del Codice delle Comunicazioni al pari degli operatori tradizionali, con particolare riferimento all’art. 96 rubricato “Prestazioni Obbligatorie” per l’Autorità Giudiziaria.
Un’occasione mancata per rafforzare la 231
di Giovanni Nazzaro ( n.IV_MMXIII )
Il tema dei modelli organizzativi di gestione e controllo all’interno delle società, così come disposto dal d.lgs. 231/01, che ha introdotto per la prima volta nel nostro ordinamento la responsabilità in sede penale degli enti, ha suscitato sin dalla sua emanazione indubbio interesse, ma anche preoccupazione.
Il mercato unico europeo delle comunicazioni elettroniche
di Giovanni Nazzaro ( n.III_MMXIII )
L’economia mondiale si sta trasformando in un’economia basata su internet e occorre riconoscere il ruolo delle TIC come elemento decisivo per una crescita intelligente, sostenibile e inclusiva. Questo in sostanza il fulcro del contesto di riferimento in cui si posizionerà il nuovo regolamento proposto l’11 settembre 2013 dalla Commissione Europea, per creare il mercato unico europeo delle comunicazioni elettroniche.
Il Rating di legalità
di Giovanni Nazzaro ( n.II_MMXIII )
“Rating della legalità” assegnato dall’Agcm: il 17 aprile 2013 quattro aziende italiane hanno ricevuto le prime “stelle” come risultato della valutazione.
COS’È LA RETE INTELLIGENTE NELLA TELEFONIA FISSA E MOBILE
di Armando Frallicciardi e Giovanni Nazzaro (N. I_MMXIII)
La Rete Intelligente (il cui acronimo è RI oppure IN da Intelligent Network) è l’architettura di rete standard descritta nelle raccomandazioni ITU-T della serie Q.1200, utilizzata dalle reti di telecomunicazioni sia fisse che mobili. La RI consente agli operatori di differenziarsi tra loro offrendo servizi a valore aggiunto che quindi si aggiungono ai servizi standard di telecomunicazioni come PSTN, ISDN e servizi GSM-UMTS sui telefoni cellulari.
Riflessioni sullo stato della regolamentazione delle intercettazioni legali in Italia
di Giovanni Nazzaro ( n.I_MMXIII )
È stata emanata la direttiva sulla Gara Unica delle intercettazioni, tuttavia, è opportuno ricordare che nel nostro Paese è assente una normativa di riferimento per l’esecuzione tecnica delle intercettazioni.
Regulatory status of lawful interception in Italy
by Giovanni Nazzaro ( n.I_MMXIII )
Once again we find ourselves discussing interceptions, a subject of great media impact, and once again we notice the lack of technical and legal prominence that is given. Although the code of criminal procedure in chapter IV, regulates interceptions as a means of finding proof, in terms of limits of admissibility, requirements and formalities for the measure, execution of operations once the interceptions have been made, it does not add anything about how this tool should be used. There is a lack of regulations about the efficiency and execution of interceptions.
MODELLO DI ORGANIZZAZIONE DELLE AZIENDE DI TLC, PER RISPONDERE ALLE RICHIESTE DELL’AUTORITÀ GIUDIZIARIA
di Giovanni Nazzaro (n.IV_MMXII)
La Funzione che nelle aziende di telecomunicazioni risponde alle richieste dell’A.G. ha un ruolo fondamentale. Esempio di organizzazione di tale Funzione in termini di composizione, competenze e attività.
IL NUOVO CENTRO DELLA PROCURA DI ROMA: LE INTERCETTAZIONI IN ITALIA FRA PASSATO E FUTURO
di Giovanni Nazzaro (N. I_MMXII)
Incontro con l’Ufficio Automazione della Procura di Roma per approfondire gli argomenti contenuti nella nota diffusa il 20 dicembre 2010 dal proc. agg. Pierfilippo Laviani, con la quale si informava che la Procura di Roma si era dotata di un sistema proprietario che le consentiva di gestire in autonomia le intercettazioni, risparmiando 1,8 milioni di euro all’anno in costi di noleggio dell’apparecchiatura necessaria.
I LISTINI DEGLI OPERATORI MOBILI AMERICANI PER LE RICHIESTE DELLE FORZE DELL’ORDINE
di Giovanni Nazzaro ( n.III_MMXII )
L’articolo del NYT del 1° aprile 2012 sulla presunta pratica di monitoraggio dei telefoni cellulari negli USA ha sollevato una serie di questioni giuridiche, costituzionali e di privacy, a tal punto che è intervenuto il deputato Edward John Markey, che si è rivolto a nove operatori americani di telefonia cellulare, chiedendo a ciascuno di rispondere a quesiti diretti sul rapporto con le forze dell’ordine e l’eventuale guadagno che ne deriverebbe.