{"id":297,"date":"2017-11-25T14:00:24","date_gmt":"2017-11-25T13:00:24","guid":{"rendered":"https:\/\/www.eflorindi.it\/flr\/?p=297"},"modified":"2017-11-25T14:04:26","modified_gmt":"2017-11-25T13:04:26","slug":"2010-forensics","status":"publish","type":"post","link":"https:\/\/www.eflorindi.it\/flr\/blog\/2017\/11\/2010-forensics\/","title":{"rendered":"2010 &#8211; Prove digitali e processo: la computer forensics"},"content":{"rendered":"<p style=\"text-align: justify;\">Ripropongo qui, senza integrazioni o modifiche, un mio articolo pubblicato in Rassegna giuridica umbra, 2010.<\/p>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">Sommario: 1. Computer forensics: una nuova disciplina \u2013 2. L&#8217;acquisizione della prova digitale \u2013 3. Le indagini difensive \u2013\u00a0 4. La perquisizione \u2013\u00a0 5. &#8230;segue: sequestro o copia? \u2013 6. L&#8217;analisi \u2013 7. Procedimenti civili e computer forensics \u2013\u00a0 8. Controlli a distanza<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\">\n<li>L&#8217;informatica \u00e8 oggi diventata, nel bene e nel male, uno strumento irrinunciabile della nostra vita quotidiana, lavorativa e ludica; le problematiche giuridiche sollevate dallo sviluppo dell&#8217;universo elettronico rappresentano, probabilmente, uno dei terreni di sfida culturale pi\u00f9 stimolanti della nostra epoca laddove il processo relativo a reati informatici solleva nuove problematiche di carattere investigativo, probatorio e processuale, con la conseguenza che si sono andate formando nuove professionalit\u00e0 in grado di muoversi, pi\u00f9 o meno disinvoltamente, in questa terra di confine. A questo proposito, uno dei temi che pi\u00f9 appassionano gli esperti \u00e8 proprio quello relativo al computer come \u201c\u008delemento di prova\u201d\u009d da acquisire, analizzare ed utilizzare in un processo: in molti recenti procedimenti, non necessariamente relativi a reati informatici<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a>, il computer si \u00e8 spesso rivelato un \u201ctestimone chiave\u201d per l&#8217;accusa o per la difesa.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">In realt\u00e0 sarebbe pi\u00f9 corretto, almeno formalmente, parlare del computer come \u201cprova\u201d, se non come \u201cfonte di prova\u201d, ma non di rado l&#8217;approccio del perito (nominato dal giudice) o del consulente (nominato da una delle parti)<a href=\"#_ftn2\" name=\"_ftnref2\">[2]<\/a> con il\u00a0 computer \u00e8 pi\u00f9 simile a quello di chi interroghi un testimone reticente, piuttosto che quello di chi esamini un reperto inanimato: non basta trovare tracce del reato (o non trovarne), occorre interpretare i silenzi (i dati sono stati cancellati o non sono mai esistiti?) e, persino, le \u201crivelazioni\u201d (i dati si trovano l\u00ec ad insaputa dell&#8217;imputato\/indagato o vi sono stati consapevolmente collocati da lui?).<\/p>\n<p style=\"text-align: justify;\">Proprio per questa ragione l&#8217;analisi forense di un computer non dovrebbe mai ridursi ad un \u201cpositivo\u201d\u00a0 o ad un \u201cnegativo\u201d, ma dovrebbe sempre essere adeguatamente supportata da motivazioni logiche, soprattutto in presenza di reati particolarmente odiosi quali quelli di detenzione, cessione o divulgazione di pornografia minorile.<\/p>\n<p style=\"text-align: justify;\">L&#8217;indagine non pu\u00f2, quindi, essere ridotta ad attivit\u00e0 meramente informatica, in quanto il consulente dovrebbe sempre cercare di ricostruire il comportamento tenuto dall&#8217;imputato di fronte al computer, arrivando ad interpretare i risultati dell&#8217;analisi alla luce di tale ricostruzione comportamentale, soprattutto, al fine di valutare se un determinato atto sia stato compiuto consapevolmente e volontariamente oppure per ignoranza o inesperienza.<\/p>\n<p style=\"text-align: justify;\">Non pu\u00f2, poi, non avvertirsi l&#8217;esigenza di regole comuni e di procedure certe, in assenza delle quali \u00e8 molto difficile riuscire a garantire un sereno rapporto tra accusa e difesa nella dialettica processuale e preprocessuale. Mai come oggi, infatti, si avverte la necessit\u00e0 della \u201ccertezza delle regole\u201d, soprattutto per quanto riguarda l&#8217;individuazione e la conservazione di quei dati che poi costituiranno l&#8217;oggetto su cui si fonder\u00e0 la valutazione dell&#8217;organo giudicante.<\/p>\n<p style=\"text-align: justify;\">Il rilevamento, la conservazione ed il trattamento di questo materiale e delle informazioni che gli investigatori (ma anche, non dimentichiamolo, i difensori) possono rilevare nel normale svolgimento dell&#8217;attivit\u00e0 d&#8217;indagine esigono un protocollo operativo che ne garantisca integrit\u00e0 e non repudiabilit\u00e0 in sede processuale<a href=\"#_ftn3\" name=\"_ftnref3\">[3]<\/a>.<\/p>\n<p style=\"text-align: justify;\">La <em>computer forensics<\/em> si presenta, quindi, come una scienza complessa, multidisciplinare e, proprio per questo, estremamente intrigante.<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"2\">\n<li>L&#8217;indagine relativa ai reati informatici dipende in gran parte dal tipo di crimine che si vuole reprimere: siccome diverse sono le tracce lasciate dagli autori ad esse devono adattarsi le modalit\u00e0 investigative anche in ragione del fatto che diversi sono gli strumenti forniti dal legislatore.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Alcune caratteristiche, tuttavia, prescindono dall&#8217;illecito commesso e possono essere ritenute comuni alle varie, differenti tipologie di indagine; <em>in primis<\/em> la fase di acquisizione delle prove e delle informazioni deve essere il pi\u00f9 possibile celere dato che poche cose sono volatili come le evidenze informatiche: basta davvero poco per alterarle, modificarle o renderle comunque inservibili, sia volontariamente che involontariamente.<\/p>\n<p style=\"text-align: justify;\">In secondo luogo, l&#8217;investigatore deve essere in grado di ricostruire il prima possibile e con la maggiore precisione le modalit\u00e0 con cui \u00e8 stato commesso il reato, anche al fine di valutare adeguatamente la genuinit\u00e0 di eventuali prove raccolte, ovvero di scagionare eventuali coimputati<a href=\"#_ftn4\" name=\"_ftnref4\">[4]<\/a>.<\/p>\n<p style=\"text-align: justify;\">A ci\u00f2 deve aggiungersi che in questa fase, in cui l&#8217;indagato \u00e8 generalmente all&#8217;oscuro delle indagini, possono essere disposte intercettazioni telefoniche, informatiche o ambientali, eseguite ispezioni e perquisizioni al fine di acquisire elementi di prova da poter utilizzare successivamente, svolte attivit\u00e0 sotto copertura\u00a0 (accesso a siti, contatti in chat, scambio di materiale attraverso le reti p2p); si tratta di attivit\u00e0 che devono seguire dei rigidi protocolli procedurali, la cui violazione potrebbe ben determinare l&#8217;inutilizzabilit\u00e0 in sede dibattimentale delle prove eventualmente\u00a0 acquisite.<\/p>\n<p style=\"text-align: justify;\">E&#8217; bene ricordare che, in questa fase, non vi \u00e8 ancora nessun obbligo formale di avvisare l&#8217;indagato della sua posizione, ma questi, se ha il sospetto della pendenza di indagini sul suo conto, pu\u00f2 presentare un&#8217;istanza presso la Procura della Repubblica per sapere se vi sono procedimenti penali a suo carico<a href=\"#_ftn5\" name=\"_ftnref5\">[5]<\/a>. In caso positivo, questi gli devono essere comunicati, salvo che l&#8217;indagine riguardi reati particolarmente gravi ovvero tale informazione sia stata secretata dal PM, con decreto motivato<a href=\"#_ftn6\" name=\"_ftnref6\">[6]<\/a>, ma, in quest&#8217;ultimo caso, il periodo non pu\u00f2 superare i tre mesi.<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"3\">\n<li>In ogni caso, anche in assenza dello status di imputato o indagato, \u00e8 possibile svolgere indagini difensive in via preventiva, ad esclusione degli atti che richiedono l&#8217;intervento dell&#8217;autorit\u00e0 giudiziaria e purch\u00e9 il difensore abbia ricevuto un apposito mandato che indichi espressamente i fatti ai quali si riferisce.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Per esempio, a seguito di uno scambio di insulti in un forum Tizio sospetta che Caio possa averlo querelato, incarica allora il proprio difensore di fiducia di svolgere attivit\u00e0 investigativa preventiva al fine di acquisire tutti quegli elementi che potrebbero rivelarsi utili per la futura difesa; in questo modo il difensore potr\u00e0 individuare e sentire eventuali testimoni con lo strumento del colloquio, della ricezione di informazioni, tramite l&#8217;assunzione di informazioni e\/o acquisire documenti di vario genere<a href=\"#_ftn7\" name=\"_ftnref7\">[7]<\/a>, che potranno essere validamente utilizzati in sede di giudizio.<\/p>\n<p style=\"text-align: justify;\">In questo, come in altri casi, l&#8217;attivit\u00e0 preventiva potrebbe rivelarsi particolarmente utile, magari per decidere se presentare o meno una querela ovvero per rispondere alla stessa allegando eventuali elementi probatori in grado di suffragare la propria versione dei fatti, dimostrando di essere stati vittime di una provocazione da parte della controparte, ovvero per individuare con maggiore sicurezza elementi di prova a difesa (i.e. si pensi all&#8217;ipotesi di messaggi inviati ad un gruppo di discussione attivando l&#8217;opzione x-noarchive=yes, che determina la cancellazione del messaggio dopo pochi giorni). Non pu\u00f2, per\u00f2, trascurarsi un concreto pericolo insito nell&#8217;attivit\u00e0 di indagine preventiva, relativo alla tutela di un terzo che si trovi ad essere \u201cindagato\u201d da un privato nell\u2019ambito di un\u2019indagine privata.<\/p>\n<p style=\"text-align: justify;\">Quali garanzie potranno, infatti, essere assicurate al cittadino, coinvolto nello svolgimento di atti finalizzati alla ricerca (ed alla formazione) di prove a suo carico, allorquando queste vengono raccolte e collezionate non da un pubblico ufficiale, ma da un altro privato cittadino? Questi, infatti, non soltanto non avr\u00e0 alcun obbligo di informazione nei confronti del sospetto, che, non essendo iscritto nel registro degli indagati, non godr\u00e0 di nessuna delle garanzie legate al relativo status, ma, a differenza del Magistrato e della PG, non avr\u00e0 neppure alcun obbligo di individuazione e raccolta di eventuali prove a discarico n\u00e9, tanto meno, quello di documentare ed allegare tutte le attivit\u00e0 svolte durante le indagini, ma soltanto quel materiale di cui intenda fare uso in sede processuale<a href=\"#_ftn8\" name=\"_ftnref8\">[8]<\/a>!<\/p>\n<p style=\"text-align: justify;\">Il pericolo \u00e8 concreto, soprattutto nel processo penale innanzi al giudice di pace, ove \u00e8 possibile immaginare la presenza di un&#8217;\u201caccusa privata\u201d in grado di raccogliere le prove, formulare l\u2019ipotesi accusatoria e, persino, citare a giudizio l\u2019imputato<a href=\"#_ftn9\" name=\"_ftnref9\">[9]<\/a>.<\/p>\n<p style=\"text-align: justify;\">L&#8217;analisi delle conseguenze di tale situazione, esula dalla portata del presente lavoro, ma \u00e8 significativa in relazione al livello di attenzione e professionalit\u00e0 che dovr\u00e0 essere richiesto al difensore\/accusatore ed ai suoi ausiliari, siano essi consulenti tecnici o investigatori privati.<\/p>\n<p style=\"text-align: justify;\">Si tratta di figure professionali che escono particolarmente rafforzate dalla riforma e che, di fatto, si collocano a fianco del difensore per coadiuvarlo nello svolgimento delle indagini difensive, ricoprendo, sia pure con le dovute differenze, un ruolo speculare a quello della polizia giudiziaria.<\/p>\n<p style=\"text-align: justify;\">Con la legge del 2000 si \u00e8, in primo luogo, equiparata la posizione degli ausiliari a quella del difensore, laddove l&#8217;articolo 103, comma 2, del codice di procedura ora stabilisce che \u201c<em>presso i difensori e gli investigatori privati autorizzati ed incaricati in relazione al procedimento nonch\u00e9 presso i consulenti tecnici non si pu\u00f2 procedere a sequestro di carte o documenti<\/em>&#8230;\u201d.<\/p>\n<p style=\"text-align: justify;\">Allo stesso modo l&#8217;articolo 200 c.p.p. consente, anche all&#8217;investigatore privato autorizzato ed al consulente, di opporre il segreto professionale, mentre l&#8217;articolo 334<em> bis<\/em> stabilisce espressamente che il difensore ed i suoi ausiliari non hanno alcun obbligo di denuncia \u201c<em>neppure relativamente ai reati dei quali hanno avuto notizia nel corso delle attivit\u00e0 investigative da essi svolte<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\">In quest&#8217;ottica, \u00e8 di assoluta importanza, soprattutto in presenza di reati tecnologici, che l&#8217;avvocato si avvalga di un consulente di fiducia, che sia anche in grado di indirizzarlo verso determinati atti di indagine difensiva. Il consulente, al pari dell&#8217;investigatore, pu\u00f2 essere nominato in qualsiasi momento, ma \u00e8 importante che la sua nomina venga formalizzata, affinch\u00e9 lo stesso possa opporre il segreto professionale alle domande degli inquirenti.<\/p>\n<p style=\"text-align: justify;\">Del pari l&#8217;investigatore privato dovr\u00e0 possedere nuove e pi\u00f9 specialistiche competenze, che lo mettano, per esempio, in grado di acquisire elementi di prova senza inquinarli ovvero di interrogare testimoni nella maniera pi\u00f9 efficiente possibile, evitando anche soltanto il sospetto della subornazione.<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"4\">\n<li>In generale, tuttavia, il soggetto scopre di essere indagato nel momento in cui riceve la famigerata \u201cinformazione di garanzia\u201d che, nel caso di reati informatici, tipicamente, ma non sempre, viene notificata congiuntamente ad un decreto di perquisizione e sequestro.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">\u00c8 comunque sempre possibile che un soggetto possa subire una perquisizione senza aver ancora assunto formalmente lo <em>status<\/em> di indagato; il caso di scuola \u00e8 rappresentato dalla perquisizione presso terzi, tipicamente nel caso di indagini a carico di ignoti oppure nel caso in cui l&#8217;autore del reato non sia il proprietario del bene sequestrato (per esempio un dipendente commette un reato informatico con il computer dell&#8217;ufficio).<\/p>\n<p style=\"text-align: justify;\">Si tratta di ipotesi sempre pi\u00f9 frequenti, laddove la prassi di aprire un procedimento nei confronti di ignoti rappresenta la soluzione giuridicamente pi\u00f9 corretta nella maggior parte dei reati informatici quando l&#8217;alternativa \u00e8 quella di iscrivere <em>tout court<\/em> al registro degli indagati il titolare dell&#8217;utenza telefonica utilizzata per commettere il reato, individuata sulla base dell&#8217;indirizzo IP utilizzato al momento del fatto dall&#8217;autore dell&#8217;illecito.<\/p>\n<p style=\"text-align: justify;\">E&#8217; appena il caso di notare che una simile soluzione appare, se non scorretta da un punto di vista strettamente giuridico, quantomeno ingiusta nei confronti di un soggetto che si troverebbe ad essere indagato per il semplice fatto di aver stipulato un contratto, ma, \u00e8 appena il caso di ricordarlo, mentre nel diritto civile vi sono varie forme di responsabilit\u00e0 per fatto altrui, la responsabilit\u00e0 penale \u00e8 strettamente personale e non possono esistere forme di responsabilit\u00e0 penale oggettiva.<\/p>\n<p style=\"text-align: justify;\">Si pensi alla classica situazione in cui si trovano migliaia di studenti universitari: pi\u00f9 studenti convivono in un appartamento ed uno si intesta il contratto di locazione mentre un altro l&#8217;utenza telefonica. Se uno dei coinquilini commette un reato, chi deve essere iscritto nel registro degli indagati?<\/p>\n<p style=\"text-align: justify;\">E&#8217; di tutta evidenza che, in una prima fase, nessuno dovrebbe essere formalmente indagato, pertanto, almeno fino alla perquisizione, si dovrebbe procedere nei confronti di ignoti e poi, in quella sede o successivamente, cercare di capire chi, tra i coinquilini, ha commesso il reato. E&#8217; ovvio che, non appena la figura del responsabile inizia a delinearsi, questi deve, senza indugio, essere iscritto nel registro degli indagati ed acquisire i relativi diritti.<\/p>\n<p style=\"text-align: justify;\">Ovviamente non si tratta dell&#8217;unica strada percorribile, dato che \u00e8 ben possibile iscrivere tutti i coinquilini al registro degli indagati e, come avrebbe detto Amaury, lasciare che sia poi Dio a riconoscere i suoi&#8230;<\/p>\n<p style=\"text-align: justify;\">In ogni caso la perquisizione rappresenta un momento fondamentale dell&#8217;indagine, soprattutto per la labilit\u00e0 e la deperibilit\u00e0 delle prove informatiche: eventuali reperti non individuati in prima battuta sono probabilmente destinati a sparire in maniera definitiva.<\/p>\n<p style=\"text-align: justify;\">In breve, la perquisizione \u00e8 la sede dove devono essere compiute quelle operazioni in grado di \u201ccristallizzare\u201d le prove, evitando ogni possibile contaminazione degli elementi probatori: per esempio, \u00e8 necessario evitare di accendere i computer trovati spenti e ponderare bene se, come e quando spegnere quelli trovati accesi. Laddove possibile, sarebbe poi opportuno annotare con cura, eventualmente anche scattando fotografie o utilizzando una videocamera, la disposizione degli apparati all&#8217;interno dell&#8217;ufficio o dell&#8217;abitazione: oggetti a prima vista insignificanti possono rappresentare un&#8217;ottima fonte di informazioni o, addirittura, essere elementi di prova: il mouse era a destra o a sinistra?<\/p>\n<p style=\"text-align: justify;\">In questa fase l&#8217;imputato, ma anche chi abbia la materiale disponibilit\u00e0 dei luoghi, ha la facolt\u00e0 di farsi assistere o rappresentare da una persona di fiducia \u201cpurch\u00e9 prontamente reperibile e idonea\u201d; gi\u00e0 in questa fase \u00e8 quindi possibile nominare il proprio difensore e, eventualmente, richiederne l&#8217;intervento in loco.<\/p>\n<p style=\"text-align: justify;\">Per quanto riguarda gli orari, le perquisizioni presso il domicilio devono essere svolte tra le ore 7:00 e le ore 20:00<a href=\"#_ftn10\" name=\"_ftnref10\">[10]<\/a>, salvo casi di particolare urgenza in cui l&#8217;autorit\u00e0 giudiziaria pu\u00f2 disporre, per iscritto, che le operazioni vengano svolte al di fuori di questi\u00a0 termini temporali.<\/p>\n<p style=\"text-align: justify;\">Una volta sbrigate tutte le formalit\u00e0, si procede alla ricerca degli elementi di prova ed all&#8217;acquisizione dei supporti informatici e, di nuovo, ci si imbatte in un ulteriore problema metodologico: come comportarsi nel caso in cui il computer sia acceso al momento dell&#8217;accesso?<\/p>\n<p style=\"text-align: justify;\">In caso di computer spento, infatti, la procedura \u00e8, relativamente semplice: si prende l&#8217;hard disk, si effettua un&#8217;immagine dello stesso, si acquisisce il relativo hash, lo si annota nel verbale e si imballa l&#8217;originale, preferibilmente apponendo i sigilli alla scatola.<\/p>\n<p style=\"text-align: justify;\">Una volta eseguite queste operazioni e laddove ve ne sia la possibilit\u00e0, \u00e8 sempre buona norma verificare che l&#8217;hard disk (la copia non l&#8217;originale!) sia leggibile e che non vi siano nel PC schede particolari, in grado di inibire l&#8217;accesso allo stesso. A tal proposito \u00e8 assai utile la lettura dei manuali delle schede o del sistema, ovvero una verifica tramite internet delle caratteristiche dei componenti. In caso di dubbio \u00e8 opportuno prelevare tutto il materiale spiegandone, all&#8217;interno del verbale di sequestro, le ragioni.<\/p>\n<p style=\"text-align: justify;\">Sempre pi\u00f9 spesso, per\u00f2, i PC rimangono costantemente accesi e, magari, con vari programmi in esecuzione; cosa fare, dunque, in caso di computer in funzione? La soluzione ottimale sarebbe quella di poter disporre, direttamente in sede di perquisizione, di un soggetto con adeguata competenza che, alla presenza della parte, possa analizzare (con le modalit\u00e0 proprie dell&#8217;ispezione) la macchina accesa, verificarne i processi in esecuzione e procedere infine al suo spegnimento, annotando e riprendendo tutte le operazioni eseguite; tuttavia, nel caso in cui ci\u00f2 non fosse possibile, ovvero non si sia certi dell&#8217;assenza di sistemi di sicurezza particolari, la soluzione pratica migliore \u00e8 indubbiamente quella di staccare direttamente la spina dal computer, procedendo anche alla rimozione delle batterie in caso di computer portatile<a href=\"#_ftn11\" name=\"_ftnref11\">[11]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Tralasciamo, per semplicit\u00e0, l&#8217;ipotesi in cui si rilevi la presenza di partizioni o dischi virtuali in <em>mount<\/em>: questa fattispecie richiede un approccio completamente differente dato che necessario procedere con l&#8217;ispezione della macchina direttamente in loco e l&#8217;acquisizione immediata del contenuto del disco virtuale, o della macchina virtuale; \u00e8 assai probabile, infatti, che, al successivo riavvio, sar\u00e0 necessaria una o pi\u00f9 password per avviarli e, \u00e8 bene ricordarlo, l&#8217;imputato non pu\u00f2 essere costretto a consegnare agli inquirenti la propria password.<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"5\">\n<li><em>In primis<\/em>, si deve osservare che anche il sequestro di materiale apparentemente inutili (che tanta ilarit\u00e0 ha suscitato e continua a suscitare nelle riviste specializzate) potrebbe avere un suo valido motivo: per esempio elementi hardware come la tastiera o il mouse potrebbero, in caso di dubbio, rivelare utili elementi in ordine al loro utilizzatore (impronte digitali, frammenti di pelle, tracce di fluidi corporei&#8230;) e lo stesso, vituperato, tappetino del mouse potrebbe contenere informazioni interessanti di natura biologica (per non parlare delle volte in cui sul retro dello stesso sono annotate password o altre informazioni utili!); non possiamo n\u00e9 dobbiamo, infatti, dimenticare che l&#8217;ambiente \u201cinformatico\u201d non \u00e8 il solo e l&#8217;unico in cui \u00e8 possibile trovare elementi di prova.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">In questa sede, il tipico punto di scontro tra accusa e difesa \u00e8 relativo alle modalit\u00e0 con cui si proceder\u00e0 al sequestro di evidenze informatiche: il nodo centrale della questione \u00e8, infatti, se, in caso di indagini per reati informatici, sia necessario sequestrare tutto il computer, solo l&#8217;hard disk oppure se sia sufficiente acquisire una copia dei dati<a href=\"#_ftn12\" name=\"_ftnref12\">[12]<\/a>. La questione non \u00e8 di facile soluzione in quanto la scelta, fatta nella concitazione del sequestro, si riflette necessariamente nelle successive fasi predibattimentali e, spesso, anche nel dibattimento stesso, rischiando di pregiudicare l&#8217;analisi e, conseguentemente, i diritti di accusa e difesa.<\/p>\n<p style=\"text-align: justify;\">In primo luogo, dobbiamo osservare che non pu\u00f2 esserci una risposta precisa a questa domanda, in quanto a reati differenti devono corrispondere differenti tipologie di indagine, che richiedono approcci diversi e, soprattutto, una modalit\u00e0 di acquisizione della prova modellata sulla fattispecie concreta<a href=\"#_ftn13\" name=\"_ftnref13\">[13]<\/a>. E&#8217; evidente che, a parit\u00e0 di risultato probatorio, dovr\u00e0 essere necessariamente privilegiata la modalit\u00e0 di acquisizione meno invasiva e che comporta il minor danno per il soggetto che la subisce; soggetto che, a volte, non \u00e8 neppure indagato, ma si trova nella posizione di \u201cpersona informata sui fatti\u201d<a href=\"#_ftn14\" name=\"_ftnref14\">[14]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Logicamente la soluzione con il minor impatto in termini di disagi per la persona sottoposta ad indagine \u00e8 l&#8217;acquisizione, direttamente in sede di ispezione\/perquisizione, dei dati costituenti tracce del reato o corpo del reato ad opera della PG procedente, ma, sebbene si tratti della soluzione preferibile, da adottare ogni qual volta le circostanze la rendano possibile, presenta almeno due grossi problemi<a href=\"#_ftn15\" name=\"_ftnref15\">[15]<\/a>:<\/p>\n<ul style=\"text-align: justify;\">\n<li>richiede, per essere eseguita, la presenza di personale esperto in grado di operare, in maniera sicura, su supporti hardware e software sconosciuti e di individuare, in tempi rapidissimi tutti i file di interesse probatorio (ivi compresi quelli cancellati, crittografati o steganografati), per poi procedere alla loro cristallizzazione direttamente nel luogo in cui si trovano;<\/li>\n<li>l&#8217;operazione, anche se eseguita secondo le <em>best practices<\/em> della <em>computer forensics<\/em>, \u00e8, di fatto, irripetibile in quanto il materiale, rimasto nella disponibilit\u00e0 dell&#8217;imputato, deve considerarsi non pi\u00f9 utile per finalit\u00e0 investigative.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">In breve l&#8217;utilizzo dello strumento dell&#8217;ispezione, con la conseguente acquisizione, anche mediante masterizzazione, dei soli file pertinenti al reato, andrebbe utilizzata soltanto laddove il computer assuma la veste di mero contenitore della prova del crimine e si ritenga opportuno non operare un sequestro, per esempio perch\u00e9 lo si ritiene sproporzionato al fatto contestato, oppure nel caso di attivit\u00e0 presso terzi (banche, provider, etc.) estranei di fatto alla vicenda<a href=\"#_ftn16\" name=\"_ftnref16\">[16]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Un caso pratico dei rischi insiti in tale procedura \u00e8 rappresentato dall&#8217;eccezione della difesa, sollevata nel corso del processo all&#8217;autore del Worm Vierika<a href=\"#_ftn17\" name=\"_ftnref17\">[17]<\/a>; in sede di perquisizione la PG si era limitata ad acquisire una copia dei soli file aventi rilevanza investigativa; pi\u00f9 precisamente, al momento della perquisizione domiciliare, l&#8217;indagato aveva indicato alla PG operante il programma, masterizzandone le copie da sottoporre a sequestro sotto il diretto controllo degli agenti, ma, in sede processuale, la difesa eccepiva la correttezza del metodo utilizzato dalla PG per estrarre i programmi dal computer.<\/p>\n<p style=\"text-align: justify;\">Il Giudice non accoglieva la tesi, pur ammettendo che le modalit\u00e0 di acquisizione si discostavano dalle <em>best practices<\/em>, osservando che \u201c<em>non \u00e8 permesso al Tribunale escludere a priori i risultati di una tecnica informatica utilizzata a fini forensi solo perch\u00e9 alcune fonti ritengono ve ne siano di pi\u00f9 scientificamente corrette, in assenza della allegazione di fatti che suggeriscano che si possa essere astrattamente verificata nel caso concreto una qualsiasi forma di alterazione dei dati e senza che venga indicata la fase delle procedure durante la quale si ritiene essere avvenuta la possibile alterazione<\/em>\u201d<a href=\"#_ftn18\" name=\"_ftnref18\">[18]<\/a>.<\/p>\n<p style=\"text-align: justify;\">La soluzione preferibile \u00e8, dunque, rappresentata dal sequestro del solo hard disk oppure dall&#8217;acquisizione, con strumenti idonei, di un&#8217;immagine dello stesso, laddove si ritenga opportuno lasciare l&#8217;hard disk nella disponibilit\u00e0 dell&#8217;imputato.<\/p>\n<p style=\"text-align: justify;\">Tale soluzione, applicabile alla maggior parte dei reati informatici, consente un pieno controllo del contenuto del supporto e la ripetibilit\u00e0, in qualsiasi momento, dell&#8217;analisi eseguita, ma, di contro, richiede, in sede di perquisizione e sequestro, la presenza di personale in grado di rimuovere e maneggiare l&#8217;hard disk senza danneggiarlo e, soprattutto, in grado di verificare la presenza di dispositivi in grado di impedire l&#8217;accesso ai dati in esso contenuti.<\/p>\n<p style=\"text-align: justify;\">In tal senso si \u00e8 recentemente espressa la Corte di Cassazione<a href=\"#_ftn19\" name=\"_ftnref19\">[19]<\/a> che, decidendo in merito al sequestro dell&#8217;intero computer (comprese periferiche varie), ha stabilito che, trattandosi di sequestro probatorio, la prova in ordine alla sussistenza del reato \u00e8 tutelabile limitando il sequestro alla memoria fissa del computer e ad eventuali supporti contenenti elementi utili alle indagini ordinando, invece, la restituzione di tutti gli apparati \u201cneutri\u201d (stampanti, scanner, schede video&#8230;).<\/p>\n<p style=\"text-align: justify;\">Vi sono, tuttavia, casi in cui \u00e8 non solo consigliato, ma addirittura necessario procedere al sequestro dell&#8217;intero computer e delle relative periferiche. L&#8217;analisi dettagliata dell&#8217;intera casistica esula dalla portata del presente lavoro, ragion per cui ci si limiter\u00e0 qui ad osservare come esemplare il caso delle indagini per divulgazione di materiale pedo pornografico.<\/p>\n<p style=\"text-align: justify;\">In tale frangente il sequestro si rende necessario, non soltanto ai sensi dell&#8217;articolo 253 (sequestro probatorio), ma ai sensi dell&#8217;articolo 321 (sequestro preventivo), in quanto trattasi di beni di cui vi \u00e8 obbligo di confisca<a href=\"#_ftn20\" name=\"_ftnref20\">[20]<\/a>. Allo stesso modo la materiale disponibilit\u00e0 di beni informatici, soprattutto nei casi pi\u00f9 gravi di divulgazione, rende possibile per l&#8217;imputato protrarre o aggravare le conseguenze del reato<a href=\"#_ftn21\" name=\"_ftnref21\">[21]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Proprio in merito all&#8217;acquisizione si ha il principale confronto tra differenti correnti dottrinarie: una prima che vede nell&#8217;analisi un accertamento irripetibile ed una seconda che, invece, lo considera ripetibile.<\/p>\n<p style=\"text-align: justify;\">La differenza non \u00e8 soltanto terminologica, ma ha pesanti ricadute in sede processuale: l&#8217;accertamento ripetibile, infatti, pu\u00f2 essere compiuto senza dare alcuna comunicazione alle parti, ma, di contro, la difesa potr\u00e0 sempre richiedere, in sede dibattimentale, che questo venga ripetuto alla presenza delle parti e di un perito, nominato dal Giudice.<\/p>\n<p style=\"text-align: justify;\">L&#8217;accertamento non ripetibile, invece, parte dal presupposto che la cosa sia soggetta a modifica e prevede che il PM dia avviso alla persona offesa ed alla persona sottoposta alle indagini del luogo, del giorno e dell&#8217;ora previsti per il conferimento dell&#8217;incarico, affinch\u00e9 questi possano partecipare con propri consulenti. Prima dell&#8217;inizio delle operazioni l&#8217;indagato pu\u00f2 formulare riserva di incidente probatorio e, in tal caso, si proceder\u00e0 alle operazioni in tale sede.<\/p>\n<p style=\"text-align: justify;\">Non vi \u00e8 dubbio che tale pratica sembri offrire le maggiori garanzie difensive, ma vi sono almeno due elementi che bisogna tenere in considerazione: in primo luogo si tratta di un accertamento tecnicamente ripetibile (salvo grossolani errori del consulente oppure circostanze particolari), quindi non \u00e8 tecnicamente possibile parlare di accertamento non ripetibile; in secondo luogo l&#8217;utilizzo di un simile strumento, laddove si proceda nei confronti di ignoti, rappresenterebbe una grave lesione al diritto alla difesa per il soggetto che, successivamente iscritto nel registro degli indagati, non soltanto non avrebbe alcuna possibilit\u00e0 di ottenere una nuova analisi del supporto in sede di dibattimento, ma ben potrebbe trovarsi di fronte ad un reperto ormai alterato; la valutazione dell&#8217;accertamento come non ripetibile, infatti, consentirebbe di effettuare anche operazioni in grado di provocare modifiche (per esempio l&#8217;avvio della macchina da analizzare senza alcuna cautela).<\/p>\n<p style=\"text-align: justify;\">Proprio per tali ragioni, \u00e8 indubbiamente preferibile procedere, ogni qualvolta ci\u00f2 sia possibile, con la formula dell&#8217;accertamento ripetibile, fermo restando il fatto che, in presenza di errori o attivit\u00e0 che apportino modifiche alla struttura del reperto, lo stesso dovrebbe essere considerato \u201cinquinato\u201d e le risultanze in esso contenute non pi\u00f9 genuine n\u00e9 utilizzabili in dibattimento. Dunque, per garantire la ripetibilit\u00e0 dell&#8217;analisi (vero principio cardine della <em>computer<\/em> <em>forensics)<\/em><a href=\"#_ftn22\" name=\"_ftnref22\">[22]<\/a>, \u00e8 necessario operare sempre su di una copia del supporto sequestrato; naturalmente non \u00e8 sufficiente un semplice ghost del disco rigido, ma \u00e8 necessario che si tratti di una perfetta duplicazione (tanto che in gergo si parla spesso di \u201cclonare\u201d un hard disk) che, a differenza della mera copia, consentir\u00e0 di operare su un hard disk praticamente identico all&#8217;originale, consentendo, quindi, l&#8217;analisi anche di eventuali aree apparentemente vuote<a href=\"#_ftn23\" name=\"_ftnref23\">[23]<\/a>.<\/p>\n<p style=\"text-align: justify;\">In commercio esistono numerosi prodotti, hardware e software, in grado di \u201cclonare\u201d un hard disk, garantendo la non alterazione dell&#8217;originale e l&#8217;esatta corrispondenza originale-copia. Si pu\u00f2 trattare di prodotti software commerciali (Encase, ForensicToolkit), open source (dd, aimage, dcfldd, AFF) oppure di apparecchi <em>hardware<\/em> (<em>hardcopy<\/em>, <em>diskjokey<\/em>, i vari prodotti Logicube). Pi\u00f9 economici i prodotti software (soprattutto quelli <em>open source<\/em>), pi\u00f9 sicuri gli apparecchi <em>hardware, <\/em>ormai realizzare una copia, garantendo la ripetibilit\u00e0 dell&#8217;accertamento, non dovrebbe pi\u00f9 rappresentare un problema<a href=\"#_ftn24\" name=\"_ftnref24\">[24]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Da ultimo, \u00e8 sempre buona norma procedere all&#8217;acquisizione della firma elettronica dell&#8217;intero supporto acquisito, con un&#8217;operazione detta \u201chashing\u201d. L&#8217;operazione viene tipicamente compiuta utilizzando un algoritmo MD5, che, generando un&#8217;impronta della lunghezza di 128 bit (16 byte), costituisce un riferimento certo alla traccia originale, pur non consentendone la ricostruzione<a href=\"#_ftn25\" name=\"_ftnref25\">[25]<\/a>. Sebbene la compromissione dell&#8217;algoritmo MD5 sia, ad oggi, possibile soltanto teoricamente, soprattutto per dati della dimensione di un moderno had disk, sempre pi\u00f9 spesso si ricorre ad un algoritmo della famiglia SHA<a href=\"#_ftn26\" name=\"_ftnref26\">[26]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Se si rende necessario avviare il computer, ad esempio nel corso di un&#8217;ispezione o per effettuare un&#8217;analisi preliminare, \u00e8 necessario proteggere l&#8217;hard disk con un\u00a0 dispositivo che inibisca la scrittura sullo stesso (<em>write blocker<\/em>), a tal fine \u00e8 consigliabile utilizzare un apparato hardware, in modo da effettuare una copia precisa dell&#8217;hard disk che consenta di avviare la macchina utilizzando un hard disk uguale all&#8217;origine, conservando quest&#8217;ultimo in un luogo sicuro.<\/p>\n<p style=\"text-align: justify;\">Decisamente pi\u00f9 valida \u00e8, per\u00f2, l&#8217;ulteriore alternativa di realizzare una macchina virtuale, per esempio utilizzando VmWare o Virtual Box, in grado di consentire di avviare la macchina in modalit\u00e0 soltanto virtuale, senza apportare alcuna modifica ai dati in essa contenuti.<\/p>\n<p style=\"text-align: justify;\">In merito a quest&#8217;ultimo punto, si consideri che numerosi software di crittografia o di steganografia consentono di impostare un meccanismo di protezione che danneggia il file protetto in caso di errori nell&#8217;inserimento della password (oppure inserendo un&#8217;apposita password), quindi, errori di digitazione in sede di ispezione potrebbero portare alla cancellazione delle tracce del reato.<\/p>\n<p style=\"text-align: justify;\">Allo stesso modo un floppy, un CD, ma anche una periferica interna, se lasciati inseriti, potrebbero avviare una procedura di cancellazione dell&#8217;intero hard disk; in breve, l&#8217;avvio del sistema con il disco originale installato e collegato \u00e8 decisamente sconsigliato!<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"6\">\n<li>L&#8217;analisi dei reperti informatici rappresenta il culmine dell&#8217;attivit\u00e0 investigativa, soprattutto di quella finalizzata alla repressione dei reati informatici, ma, per quanto apparentemente semplice, questa fase dell&#8217;indagine richiede una notevole attenzione e competenza: eventuali errori commessi in questa sede, potrebbero compromettere l&#8217;intera indagine, soprattutto in relazione alla successiva utilizzabilit\u00e0 processuale delle prove raccolte.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Non sempre le prove sono immediatamente individuabili, essendo ben possibile che le stesse siano dissimulate all&#8217;interno di altri files (steganografia), protette da meccanismi di crittografia o conservate all&#8217;interno di uno o pi\u00f9 client di posta elettronica o <em>newsgroup<\/em>.<\/p>\n<p style=\"text-align: justify;\">L&#8217;analisi dell&#8217;<em>hard disk<\/em>, ad esempio, rappresenta spesso la prova del nove nel corso di un&#8217;indagine per pedopornografia: non importa quali e quante prove si siano raccolte nelle precedenti fasi investigative, molto spesso l&#8217;analisi dell&#8217;<em>hard disk<\/em> \u00e8 necessaria per dimostrare che il materiale \u00e8 stato consapevolmente acquisito e, eventualmente, consapevolmente ceduto a terzi; proprio per tale ragione non \u00e8 sufficiente verificare la mera presenza di immagini o filmati, ma bisogna dimostrare che il materiale \u00e8 stato consapevolmente e volontariamente trattato.<\/p>\n<p style=\"text-align: justify;\">Deve poi considerarsi che \u00e8 oggi facile reperire programmi che consentono di creare un&#8217;intera partizione <em>fat32<\/em>, o <em>ntfs<\/em>, criptata; in alcuni casi, la partizione pu\u00f2 comprendere l&#8217;intero sistema operativo con i relativi file (di <em>boot<\/em>, di <em>swap<\/em>, temporanei, etc.) ed \u00e8 persino possibile che tale partizione si possa avviare solo utilizzando un apposito dischetto di <em>boot<\/em>; in assenza del <em>floppy<\/em> la partizione appare come spazio non formattato.<\/p>\n<p style=\"text-align: justify;\">In relazione a crittografia e steganografia, \u00e8 bene ricordare che si tratta di programmi perfettamente legittimi il cui utilizzo, in assenza di ulteriori elementi a carico, non pu\u00f2 essere valutato a sfavore dell&#8217;imputato. Tra l&#8217;altro \u00e8 opportuno ricordare che, secondo la legge italiana, l&#8217;imputato ha il pieno diritto di rifiutarsi di consegnare le eventuali password, anche se necessarie ad accedere a file e\/o cartelle crittografate; tale comportamento pu\u00f2, tuttavia, essere valutato negativamente dal Giudice nel caso di un&#8217;eventuale condanna.<\/p>\n<p style=\"text-align: justify;\">Una volta effettuata la copia dell&#8217;<em>hard disk<\/em>, \u00e8 possibile procedere all&#8217;analisi del suo contenuto avendo cura che anche le operazioni compiute in questa fase siano dettagliatamente documentate e, soprattutto, ripetibili. A tal proposito, parte della dottrina americana<a href=\"#_ftn27\" name=\"_ftnref27\">[27]<\/a>, ha contestato l&#8217;utilizzo di software proprietari per eseguire l&#8217;analisi e generare un rapporto: in linea di massima si sostiene che quando ci si avvale di tali programmi non \u00e8 possibile sapere come si \u00e8 arrivati ad un determinato risultato (per esempio recupero di una cartella cancellata)<a href=\"#_ftn28\" name=\"_ftnref28\">[28]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Tuttavia, laddove l&#8217;accertamento sia ripetibile, la questione \u00e8 facilmente risolvibile: la possibilit\u00e0 di ripetere l&#8217;esame in sede di dibattimento \u00e8 di per s\u00e9 idonea garanzia del rispetto del diritto di difesa dell&#8217;imputato. In realt\u00e0, il corretto interrogativo\u00a0 dovrebbe essere non tanto che <em>tool<\/em> \u00e8 stato utilizzato, ma se l&#8217;analista aveva o meno il necessario background tecnico e legale<a href=\"#_ftn29\" name=\"_ftnref29\">[29]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Ci\u00f2 che, in realt\u00e0, veramente conta \u00e8, infatti, la preparazione e lo scrupolo del soggetto che fisicamente esegue l&#8217;analisi; si prenda, ad esempio, un&#8217;indagine in tema di detenzione di materiale pedopornografico: l&#8217;approccio pi\u00f9 corretto porta a richiedere, spesso sin dalle fase delle indagini preliminari, non soltanto di valutare la presenza di materiale, ma anche di escludere (o confermare!) che la detenzione dello stesso sia avvenuta inconsapevolmente, ad esempio perch\u00e9 si \u00e8 erroneamente scaricato un filmato pedo pornografico dai circuiti del p2p, ovvero si \u00e8 involontariamente acceduto ad un sito pedo pornografico<a href=\"#_ftn30\" name=\"_ftnref30\">[30]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Proprio per tale ragione, perplessit\u00e0 sorgono in merito all&#8217;utilizzabilit\u00e0 di file cancellati e recuperati dal disco rigido senza alcuna indicazione dell&#8217;originaria collocazione, laddove la detenzione consapevole dei suddetti file non venga in qualche modo confermata da elementi esterni, per esempio tracce delle ricerche effettuate utilizzando un motore di ricerca.<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"7\">\n<li>Al termine di questo breve esame, occorre spendere due parole in merito alla possibilit\u00e0 che l&#8217;analisi di evidenze informatiche debba essere eseguita nel corso di un procedimento civile. In tali casi \u00e8 assolutamente necessario che consulenti e perito circoscrivano l&#8217;ambito e la tipologia dei file da esaminare.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">In sede civile, infatti, si contrappongono due parti private e, pertanto, decisamente maggiore rispetto alla sede penale \u00e8 il rischio di una violazione della riservatezza dei dati custoditi nel computer<a href=\"#_ftn31\" name=\"_ftnref31\">[31]<\/a> e, soprattutto, di un loro illecito utilizzo ad opera della controparte.<\/p>\n<p style=\"text-align: justify;\">In tale sede, l&#8217;analisi preliminare del supporto dovrebbe essere condotta da parte del CTU: ai CTP dovrebbe poi essere consentito accedere esclusivamente ai dati relativi al procedimento in corso, senza poter in alcun modo visionare eventuali altri dati personali, estranei al procedimento e contenuti nell&#8217;<em>hard disk<\/em>.<\/p>\n<p style=\"text-align: justify;\">Tuttavia non sempre, nella pratica quotidiana, \u00e8 possibile seguire questa prassi; si pensi alla fattispecie tipica della contestazione ad un dipendente di attivit\u00e0 di concorrenza sleale o di utilizzo improprio degli strumenti informatici messi a disposizione dal proprio datore di lavoro.<\/p>\n<p style=\"text-align: justify;\">In tutte queste circostanze, sar\u00e0 necessario fare riferimento alle linee guida del Garante in materia di posta elettronica e internet<a href=\"#_ftn32\" name=\"_ftnref32\">[32]<\/a>, in modo da operare nel pieno rispetto della tutela della riservatezza del lavoratore, pur riconoscendo il giusto diritto del datore di lavoro ad assicurare la funzionalit\u00e0 e il corretto impiego dei mezzi informatici da parte dei lavoratori, definendone le modalit\u00e0 d&#8217;uso nell&#8217;organizzazione dell&#8217;attivit\u00e0 lavorativa.<\/p>\n<p style=\"text-align: justify;\">Non pu\u00f2, infatti, sfuggire che l&#8217;utilizzo di Internet da parte dei lavoratori pu\u00f2 formare oggetto di analisi, profilazione e integrale ricostruzione della navigazione web grazie ai dati ottenuti, ad esempio, da server aziendale o da un altro strumento di registrazione delle informazioni e che le informazioni cos\u00ec trattate contengono dati personali, ma anche dati sensibili, riguardanti lavoratori o terzi, identificati o identificabili. Per tale ragione, l&#8217;attivit\u00e0 di analisi e di valutazione dei supporti informatici aziendali in vista di un procedimento civile dovr\u00e0 essere effettuata avendo ben chiari i principi di pertinenza e non eccedenza.<\/p>\n<p style=\"text-align: justify;\">In base a tali principi, l&#8217;analisi potr\u00e0 essere effettuata soltanto laddove effettivamente necessaria, riducendo al minimo l&#8217;utilizzazione di dati personali e di dati identificativi in relazione alle finalit\u00e0 perseguite<a href=\"#_ftn33\" name=\"_ftnref33\">[33]<\/a>; i lavoratori dovranno essere stati preventivamente informati della possibilit\u00e0 di controlli a posteriori, che determinino trattamenti ulteriori rispetto a quelli connessi ordinariamente all&#8217;attivit\u00e0 lavorativa<a href=\"#_ftn34\" name=\"_ftnref34\">[34]<\/a>; gli ulteriori trattamenti dovranno essere effettuati per finalit\u00e0 determinate, esplicite e legittime, osservando il principio di pertinenza e non eccedenza. In ogni caso, i dati dovranno essere trattati \u201c<em>nella misura meno invasiva possibile<\/em>\u201d e le attivit\u00e0 di analisi dovranno essere \u201c<em>mirate sull&#8217;area di rischio, tenendo conto della normativa sulla protezione dei dati e, se pertinente, del principio di segretezza della corrispondenza<\/em>\u201d<a href=\"#_ftn35\" name=\"_ftnref35\">[35]<\/a>.<\/p>\n<p style=\"text-align: justify;\">E&#8217; molto importante ribadire che all&#8217;onere del datore di lavoro di prefigurare e pubblicizzare una policy interna rispetto al corretto uso dei mezzi e agli eventuali controlli, si affianca il dovere di informare comunque gli interessati ai sensi dell&#8217;art. 13 del Codice: i dipendenti hanno, infatti, il diritto di essere informati, preventivamente ed in modo chiaro, sui trattamenti di dati che possono riguardarli.<\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\" start=\"8\">\n<li>Particolare attenzione viene posta dal Garante a proposito delle apparecchiature preordinate al controllo a distanza dei lavoratori.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Si osserva, infatti, che il datore di lavoro pu\u00f2 riservarsi di controllare (direttamente o attraverso la propria struttura) l&#8217;effettivo adempimento della prestazione lavorativa e, se necessario, il corretto utilizzo degli strumenti di lavoro, ma, nell&#8217;esercizio di tale prerogativa, occorre rispettare la libert\u00e0 e la dignit\u00e0 dei lavoratori, in particolare per ci\u00f2 che attiene al divieto di installare \u201c<em>apparecchiature per finalit\u00e0 di controllo a distanza dell&#8217;attivit\u00e0 dei lavoratori<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\">In caso di installazione il loro utilizzo determina un illecito trattamento dei dati, a prescindere dall&#8217;illiceit\u00e0 dell&#8217;installazione stessa ed anche laddove i singoli lavoratori ne siano consapevoli<a href=\"#_ftn36\" name=\"_ftnref36\">[36]<\/a>; in particolare, il Garante ha stabilito che non pu\u00f2 ritenersi consentito il trattamento effettuato mediante sistemi hardware e software preordinati al controllo a distanza, grazie ai quali sia possibile ricostruire \u2013 a volte anche minuziosamente \u2013 l&#8217;attivit\u00e0 di lavoratori<a href=\"#_ftn37\" name=\"_ftnref37\">[37]<\/a>. Il controllo a distanza riguarda tanto l&#8217;attivit\u00e0 lavorativa in senso stretto che le altre condotte personali poste in essere nel luogo di lavoro, pertanto, pur prescindendo da eventuali responsabilit\u00e0 civili e penali, i dati trattati illecitamente non sono utilizzabili in alcun modo<a href=\"#_ftn38\" name=\"_ftnref38\">[38]<\/a>.<\/p>\n<p style=\"text-align: justify;\">In relazione ai programmi che consentono controlli \u201cindiretti\u201d (c.d. controllo preterintenzionale), il Garante osserva che il trattamento di dati che ne consegue pu\u00f2 risultare lecito, purch\u00e9 siano rispettate le procedure di informazione e di consultazione di lavoratori e sindacati, in relazione all&#8217;introduzione o alla modifica di sistemi automatizzati per la raccolta e l&#8217;utilizzazione dei dati, nonch\u00e9 in caso di introduzione o di modificazione di procedimenti tecnici, destinati a controllare i movimenti o la produttivit\u00e0 dei lavoratori.<\/p>\n<p style=\"text-align: justify;\">Prescindendo, qui, dall&#8217;indicazione del Garante di privilegiare, rispetto all&#8217;adozione di misure \u201crepressive\u201d, ogni opportuna misura, organizzativa e tecnologica volta a prevenire il rischio di utilizzi impropri, si osserva come la mancata esplicitazione di una precisa policy al riguardo dell&#8217;utilizzo degli strumenti informatici, pu\u00f2 determinare una legittima aspettativa del lavoratore, o di terzi, sulla confidenzialit\u00e0 di tali forme di comunicazione, che si riverbera sulla qualificazione, in termini di liceit\u00e0, del comportamento del datore di lavoro, che intenda apprendere il contenuto di messaggi inviati all&#8217;indirizzo di posta elettronica usato dal lavoratore o di quelli inviati da quest&#8217;ultimo.<\/p>\n<p style=\"text-align: justify;\">In tutti questi casi, l&#8217;eventuale controllo \u00e8 lecito solo se sono rispettati i principi di pertinenza e non eccedenza; per esempio, nel caso in cui un evento dannoso o una situazione di pericolo non sia stato impedito con preventivi accorgimenti tecnici, il datore di lavoro pu\u00f2 adottare eventuali misure che consentano la verifica di comportamenti anomali.<\/p>\n<p style=\"text-align: justify;\">In ogni caso, deve, per quanto possibile, essere privilegiato un controllo preliminare su dati aggregati, riferiti all&#8217;intera struttura lavorativa ovvero a sue aree, svolto in forma anonima e che pu\u00f2 concludersi con un avviso generalizzato, relativo ad un rilevato utilizzo anomalo degli strumenti aziendali, seguito dall&#8217;invito ad attenersi scrupolosamente ai compiti assegnati ed alle istruzioni impartite. Laddove l&#8217;avviso non sia seguito da ulteriori anomalie, effettuare ulteriori controlli su base individuale non \u00e8, di regola, giustificato. Del pari viene esclusa l&#8217;ammissibilit\u00e0 di controlli prolungati<a href=\"#_ftn39\" name=\"_ftnref39\">[39]<\/a>, costanti o indiscriminati.<\/p>\n<p style=\"text-align: justify;\">In ogni caso, il trattamento dei dati personali dovr\u00e0 essere limitato alle sole informazioni indispensabili per perseguire quelle finalit\u00e0 preventivamente determinate ed essere effettuato con logiche e forme di organizzazione strettamente correlate agli obblighi, compiti e finalit\u00e0 gi\u00e0 esplicitati.<\/p>\n<p style=\"text-align: justify;\">Nel caso di datori di lavoro privati e di enti pubblici economici, il trattamento pu\u00f2 essere legittimamente effettuato soltanto:<\/p>\n<ol style=\"text-align: justify;\">\n<li>a) se ricorrono gli estremi del legittimo esercizio di un diritto in sede giudiziaria<a href=\"#_ftn40\" name=\"_ftnref40\">[40]<\/a>;<\/li>\n<li>b) in caso di valida manifestazione di un libero consenso;<\/li>\n<li>c) in presenza di un legittimo interesse al trattamento in applicazione della disciplina sul cosiddetto bilanciamento di interessi<a href=\"#_ftn41\" name=\"_ftnref41\">[41]<\/a>.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">L&#8217;accesso del consulente sar\u00e0, quindi, lecito e possibile soltanto laddove il lavoratore sia stato preventivamente informato della possibilit\u00e0 di controlli ed il controllo stesso sia pertinente e non eccedente rispetto alle esigenze di tutela degli interessi del datore di lavoro.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Si pensi, ad esempio, il ruolo ricoperto dal computer dell&#8217;imputato in alcuni recenti casi di cronaca relativi a procedimenti penali per omicidio.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Per comodit\u00e0 espositiva, nelle pagine che seguono si parler\u00e0 genericamente di \u201cconsulente\u201d. Salvo differente indicazione, con tale termine andr\u00e0 inteso il consulente del PM, quello della difesa, il perito nominato dal Giudice ed anche l&#8217;ausiliario di PG nominato ai sensi dell&#8217;art. 348 c.p.p<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda B. Fiammella, <em>Problematiche giuridiche in tema di computer forensic, <\/em>Sintesi dell\u2019intervento svolto durante il Convegno Internazionale \u201cPedofilia on-line: strategie di contrasto e di prevenzione\u201d, Roma, Aula Magna del Ministero delle Comunicazioni, 8 luglio 2004, in Fiammella.it; G. Costabile, <em>Scena criminis, documento informatico e formazione della prova penale<\/em>, in convegnovarenna.giuristitelematici.it; D. Forte, <em>Le attivit\u00e0 informatiche a supporto delle indagini giudiziarie<\/em>, in Rivista della G. di F., n\u00b02, 2000, p. 541<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda la motivazione del Tribunale Penale di Bologna, sez. I monocratica,\u00a0 sentenza 21 luglio 2005 (dep. 22 dicembre 2005), est. di Bari. \u201c<em>&#8230; L\u2019esclusiva assunzione di responsabilit\u00e0 da parte del fratello G., come si \u00e8 sopra detto, \u00e8 invece riscontrata sia dalla riferibilit\u00e0 a lui delle operazioni di amministrazione dei due siti internet, sia dal possesso \u2013 che non risulta avere il fratello &#8211; delle idonee capacit\u00e0 di programmazione: del resto i programmi sequestrati presso la comune residenza familiare furono trovati nei dischi rigidi presenti nella stanza nella disponibilit\u00e0 esclusiva di G.<\/em>\u201d. In relazione agli elementi \u201cambientali\u201d si veda anche\u00a0 Cass. pen., sez. III, 11 marzo 2010, n. 15100 \u201c&#8230;<em>nella abitazione vi era un solo p.c, precisamente nella camera da letto del prevenuto, a cui era intestato l&#8217;abbonamento internet<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Richiesta ai sensi dell&#8217;art. 335 c.p.p.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref6\" name=\"_ftn6\">[6]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Art. 335 c.p.p. \u201c<em>3. Ad esclusione dei casi in cui si procede per uno dei delitti di cui all&#8217;articolo 407, comma 2, lettera a), le iscrizioni previste dai commi 1 e 2 sono comunicate alla persona alla quale il reato \u00e8 attribuito, alla persona offesa e ai rispettivi difensori, ove ne facciano richiesta.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 3 bis. Se sussistono specifiche esigenze attinenti all&#8217;attivit\u00e0 di indagine, il pubblico ministero, nel decidere sulla richiesta, pu\u00f2 disporre con decreto motivato, il segreto sulle iscrizioni per un periodo non superiore a tre mesi e non rinnovabile<\/em>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref7\" name=\"_ftn7\">[7]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Art. 391<em> bis<\/em> e seguenti c.p.p.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref8\" name=\"_ftn8\">[8]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda F.M. Grifantini, \u201cTUTTI I NODI VENGONO AL PETTINE: L&#8217;INCOGNITA DEL DIFENSORE-ISTRUTTORE TRA MITI E REALT\u00e0\u201d, in <em>Cass. pen<\/em>., 2004, 01, 395 secondo cui \u201c<em>Il pubblico ministero \u00e8 obbligato a compiere atti, a documentarli nelle forme per essi previste e, alla fine delle indagini, a depositarne i risultati, che sono utilizzabili da subito. Il difensore compie atti da impiegare secondo scelte strategiche, in quanto non solo non \u00e8 obbligato a svolgere indagini, ma non \u00e8 tenuto a documentarle (nel senso che si tratta di un onere per la difesa la quale intenda utilizzarle), n\u00e9 ad inserire i risultati nel procedimento: sceglie se avvalersene o meno a seconda della convenienza per i propri fini, dal momento che producendo prove a carico dell&#8217;assistito rischierebbe addirittura di commettere reato (art. 380 c.p.)<\/em>\u201d. Si veda anche Cassazione penale, sez. un., 27 giugno 2006, n. 32009 \u201c<em>Evidente \u00e8 la differenza funzionale tra il P.M. e la difesa, in quanto solo il primo \u00e8 tenuto a raccogliere tutte le emergenze riguardanti l&#8217;indiziato mentre al secondo la legge riconosce poteri ampiamente dispositivi. Per attribuire per\u00f2 al difensore, in fase di documentazione delle indagini, la veste pubblica non occorre passare per la dimostrazione della parit\u00e0 dei doveri e dei poteri rispetto al P.M.<\/em>.<\/p>\n<p style=\"text-align: justify;\"><em>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 E&#8217; vero che il difensore non ha il dovere di cooperare alla ricerca della verit\u00e0 e che al professionista \u00e8 riconosciuto il diritto di ricercare soltanto gli elementi utili alla tutela del proprio assistito, per\u00f2 sicuramente non gli \u00e8 riconosciuto il diritto di manipolare le informazioni ricevute ovvero di selezionarle verbalizzando solo quelle favorevoli. L&#8217;interesse dell&#8217;Avvocatura, del resto, non pu\u00f2 che essere quello di rendere la prova dichiarativa assunta dal difensore affidabile al pari di quella raccolta dall&#8217;accusa, mentre la tutela difensiva resta assolutamente integra e non riceve compromissione alcuna attraverso il riconoscimento legislativo della possibilit\u00e0 di non fare seguire al colloquio preventivo la sua verbalizzazione, nonch\u00e8 di omettere di utilizzare processualmente il verbale di dichiarazioni che contenga elementi sfavorevoli (art. 391 octies c.p.p.)<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref9\" name=\"_ftn9\">[9]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 L&#8217;art.25 del D.Lgs 274\/2000 prevede che l&#8217;azione penale venga comunque esercitata dal PM che \u201c<em>entro dieci giorni dalla comunicazione del ricorso [&#8230;] presenta le sue richieste nella cancelleria del giudice di pace.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Se ritiene il ricorso inammissibile o manifestamente infondato, ovvero presentato dinanzi ad un giudice di pace incompetente per territorio, il pubblico ministero esprime parere contrario alla citazione altrimenti formula l&#8217;imputazione confermando o modificando l&#8217;addebito contenuto nel ricorso.\u201d. <\/em><\/p>\n<p style=\"text-align: justify;\">L&#8217;articolo 21, comma 2, lett.f), impone, in ogni caso, al ricorrente l&#8217;onere di indicare nel ricorso \u201c<em>la descrizione, in forma chiara e precisa, del fatto che si addebita alla persona citata a giudizio, con l&#8217;indicazione degli articoli di legge che si assumono violati<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref10\" name=\"_ftn10\">[10]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Art. 251 c.p.p.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref11\" name=\"_ftn11\">[11]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 AA.VV., <em>Electronic Crime Scene Investigation: a guide for first responders<\/em>, a cura di U.S. Department of Justice, http:\/\/www.ncjrs.gov\/pdffiles1\/nij\/187736.pdf. E&#8217; evidente che, in questo modo, si perder\u00e0 la possibilit\u00e0 di acquisire i dati presenti in RAM, ma allo stato delle cose si tratta della procedura pi\u00f9 sicura per personale inesperto.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref12\" name=\"_ftn12\">[12]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda F. Marcellino, <em>Principio di pertinenza e sequestri di computer<\/em>, in guide.supereva.com\/diritto. Si veda anche A. Monti, S. Ciccarelli, <em>Spaghetti hacker<\/em>, Apogeo, 1997, <em>passim<\/em>;\u00a0 G. Costabile, <em>Scena criminis, cit.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref13\" name=\"_ftn13\">[13]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Nelle pagine che seguiranno si parler\u00e0 esclusivamente delle memorie informatiche contenute nel computer. In merito alla possibilit\u00e0 di sequestro di ulteriori supporti di immagazzinamento dati si rimanda alla fine del paragrafo.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref14\" name=\"_ftn14\">[14]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Sempre pi\u00f9 spesso capita che, soprattutto per particolari tipologie di reato o in caso di pi\u00f9 utenti della medesima connessione telefonica, si preferisca iscrivere un procedimento penale a carico di ignoti, per poi formalizzare il capo di imputazione in un secondo momento al soggetto identificato grazie all&#8217;analisi delle evidenze digitali.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref15\" name=\"_ftn15\">[15]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda G. Costabile, <em>Scena criminis, cit.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref16\" name=\"_ftn16\">[16]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda G. Costabile, <em>Scena criminis, cit; <\/em>G. Todesco, <em>L&#8217;indagine informatica di Polizia Giudiziaria: trasmissione dati su rete, perquisizioni ed ispezioni informatiche<\/em>, in marcomattiucci.it, 1998.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref17\" name=\"_ftn17\">[17]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cfr.Tribunale Penale di Bologna, sez. I monocratica, sentenza 21 luglio 2005 (dep. 22 dicembre 2005), est. di Bari.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref18\" name=\"_ftn18\">[18]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Per una critica a questa decisione si veda L. Luparia, <em>Il caso \u201cVierika\u201d: un\u2019interessante pronuncia in materia di virus informatici e prova penale digitale<\/em>, in <em>Diritto dell&#8217;internet<\/em>, 2006, n.2, p. 155.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref19\" name=\"_ftn19\">[19]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cass. sez. III,\u00a0 sentenza 18\/11\/2003, n. 1778.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref20\" name=\"_ftn20\">[20]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Art.600 <em>septies<\/em> c.p.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref21\" name=\"_ftn21\">[21]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso Cass. sez. III, 10 febbraio 2005, n. 10058. Conforme Cass. pen., sez. V, 19 marzo 2002, n. 2816 in cui la Corte stabilisce che \u201c<em>\u00e8 legittimo il sequestro di un server informatico (completamente sigillato) presso lo studio di un avvocato indagato di concorso in bancarotta fraudolenta, al fine di verificare, con le garanzie del contraddittorio anticipato, la natura effettivamente pertinenziale rispetto al reato ipotizzato, di atti e documenti sequestrati, cos\u00ec escludendo indebite conseguenze sulle garanzie del difensore in violazione dell&#8217;art. 103 c.p.p. (Nella fattispecie la Corte ha ritenuto che il sequestro era funzionale alla selezione dei dati informatici pertinenti attraverso l&#8217;incombente processuale della perizia da espletarsi con incidente probatorio)<\/em>.\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref22\" name=\"_ftn22\">[22]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Sul punto la dottrina in materia di <em>computer forensic <\/em>\u00e8 decisamente categorica. Si veda, <em>infra multis, G. Costabile, Scena criminis,<\/em> <em>cit.<\/em>; AA.VV., <em>Electronic Crime Scene Investigation: a guide for first responders<\/em>, <em>cit.<\/em>; E. Casey, <em>Digital Evidence and Computer Crimes<\/em>, London, 2004; D.L. Shinder, <em>Scene of the Cybercrime Computer Forensics Handbook, <\/em>Syngress, 2002;\u00a0 R. Clifford, <em>Cybercrime. The Investigation, Prosecution and Defense of a Computer-related Crime<\/em>, Durham, 2001.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref23\" name=\"_ftn23\">[23]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cfr M. Martucci, <em>I Crimini ad Alta Tecnologia e l\u2019Arma dei Carabinieri<\/em>, in marcomattiucci.it; B. Fiammella, <em>Problematiche giuridiche in tema di computer forensic, <\/em><em>cit.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref24\" name=\"_ftn24\">[24]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda: Cass. pen., sez. un., 24 aprile 2008, n. 18253; Cass. pen., sez. I, 25 febbraio 2009, n. 11503 \u201c<em>Non d\u00e0 luogo ad accertamento tecnico irripetibile la lettura dell&#8217;hard disk di un computer sequestrato, che \u00e8 attivit\u00e0 di polizia giudiziaria volta, anche con urgenza, all&#8217;assicurazione delle fonti di prova<\/em>. <em>Rigetta, Trib. lib. Napoli, 17 Ottobre 2008<\/em>\u201d; Cass. pen., sez. III, 09 giugno 2009, n. 28524 \u201c<em>L&#8217;esame dell&#8217;hard disk di un computer in sequestro e la conseguente estrazione di copia dei dati ivi contenuti non sono attivit\u00e0 che le parti possono compiere durante il termine per comparire all&#8217;udienza dibattimentale senza contraddittorio e alla sola presenza del custode, in quanto implicano accertamenti ed interventi di persone qualificate e l&#8217;utilizzo di appositi strumenti, s\u00ec che devono essere necessariamente svolti in dibattimento, nel contraddittorio, e sotto la direzione del giudice. Rigetta, App. Bolzano, 03 aprile 2008<\/em>\u201d. Si veda, poi, Cass.Pen, sez.I, 18 febbraio 2009, n. 25191 secondo cui \u201c<em>Ed invero la giurisprudenza di questa Corte \u00e8 univoca nel ritenere che le attivit\u00e0 di estrazione di copia di file da computer sottoposti a sequestro \u00e8 da ricondurre alla fattispecie prevista dall&#8217;art. 258 c.p.p.. E&#8217; questa, in particolare, la soluzione accolta da Cass. sez. Un. sent. 24 aprile 2008, n. 18253, Tchmil, rv. 239397, con riferimento ad ipotesi nelle quali era stata disposta la restituzione di computer precedentemente sequestrati, previa estrazione di copia di alcuni file ritenuti utili ai fini delle indagini. Le Sezioni Unite, in particolare, hanno specificato che il relativo provvedimento di acquisizione di copia, disciplinato dall&#8217;art. 258 c.p.p., \u00e8 autonomo rispetto al decreto di sequestro, e non \u00e8 soggetto ad alcuna forma di gravame, stante il principio di tassativit\u00e0 delle impugnazioni<\/em>.<\/p>\n<p style=\"text-align: justify;\">La nozione di accertamento tecnico non ripetibile, del resto, si basa sulla sussistenza di almeno due requisiti: a) deve trattarsi di una attivit\u00e0 di carattere valutativo su base tecnico &#8211; scientifica, e non di una attivit\u00e0 di constatazione, raccolta o prelievo dei dati materiali pertinenti al reato; b) tale attivit\u00e0 deve avere ad oggetto persone, cose o luoghi soggetti a modificazioni tali da far perdere loro, in tempi brevi ogni valenza, probatoria in relazione ai fatti su cui vertono le indagini.<\/p>\n<p style=\"text-align: justify;\"><em>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Orbene nessuno dei predetti requisiti risulta sussistere nel caso in esame, in quanto, anche ove si ritenga dimostrata la presenza di effettivi rischi di alterazione dei dati (e non di una astratta eventualit\u00e0 del genere), resta comunque difficile ricondurre l&#8217;attivit\u00e0 di estrazione di copia dei file nell&#8217;alveo delle attivit\u00e0 di carattere valutativo su base tecnico \u2013 scientifica<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref25\" name=\"_ftn25\">[25]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Si osserva che tale algoritmo \u00e8 utilizzato a livello internazionale e garantisce un buon livello di sicurezza anche se, recentemente, alcuni ricercatori cinesi hanno trovato una collisione dell&#8217;algoritmo.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref26\" name=\"_ftn26\">[26]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 La sigla SHA rappresenta l&#8217;acronimo di <em>Secure Hash Algorithm,<\/em> una famiglia di cinque diverse funzioni crittografiche sviluppate dalla National Security Agency (NSA) e pubblicate dal NIST come standard federale dal governo degli USA. Gli algoritmi sono denominati SHA-1, SHA-224, SHA-256, SHA-384 e SHA-512: il primo produce un <em>digest<\/em> del messaggio di 160 bit, mentre gli altri producono digest di lunghezza in bit pari al numero indicato nella loro sigla (i.e. SHA-256 produce un digest di 256 bit).<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref27\" name=\"_ftn27\">[27]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cfr B. Carrier, <em>Open Source Digital Forensics Tools, The Legal Argument<\/em>, in <a href=\"http:\/\/www.digital-evidence.org\/\">http:\/\/www.digital-evidence.org<\/a>. Si veda anche A. Monti, <em>Attendibilit\u00e0 dei sistemi di computer forensic<\/em>, in http:\/\/www.ictlex.net<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref28\" name=\"_ftn28\">[28]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Per un dettagliato documento relativo alle metodologie di analisi dei <em>software<\/em> destinati alla <em>computer forensics <\/em>si veda AA.VV., <em>General Test Methodology for Computer Forensic Tools<\/em>, November 7, 2001, National Institute of Standards and Technology, U.S. Department of Commerce. Si veda anche AA.VV., <em>CYBER-FORENSIC RESEARCH EXPERIMENTATION AND TEST ENVIRONMENT (CREATE)<\/em>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref29\" name=\"_ftn29\">[29]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda S. Hailey, <em>The \u201cTools Proven In Court\u201d Question, <\/em>in <a href=\"http:\/\/www.cybersecurityinstitute.biz\/\">http:\/\/www.cybersecurityinstitute.biz<\/a> secondo cui la prima domanda dovrebbe essere non tanto che tool \u00e8 stato utilizzato, ma \u201c<em>does the analyst have the technical background to support the results of their investigation, have they properly authenticated their results, and was a sound investigation performed from start to finish?<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref30\" name=\"_ftn30\">[30]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda Tribunale di Perugia, 8 luglio 2003, n.313\/03 in cui il GUP osserva \u201c<em>Quanto alle immagini estratte dalla Polizia Postale dalla memoria del disco fisso del pc del Tizio, deve invece condividersi l&#8217;assunto della difesa: non \u00e8 adeguatamente provato che l&#8217;imputato fosse un utente di internet cos\u00ec evoluto da sapere che ogni immagine, sia pure visualizzata per un tempo minimo sul monitor, rimane immagazzinata nella cartella dei cosiddetti files temporanei. Quella cartella, in vero, non risponde a finalit\u00e0 di archivio in senso stretto, ma ha l&#8217;unica finalit\u00e0 di rendere pi\u00f9 rapido l&#8217;accesso ad un sito (e ad un documento) gi\u00e0 visionato, ove si decida di accedervi di nuovo: si tratta dunque di una sorta di memoria invisibile del computer, che solo persone di particolare abilit\u00e0 e con strumenti tecnici adeguati sono in grado di riportare alla luce, a differenza della c.d. \u201ccronologia\u201d dei siti visitati. <\/em><\/p>\n<p style=\"text-align: justify;\">Anche utenti medi di internet sanno, ma comunque non \u00e8 provato che il Tizio lo sapesse, che ogni programma di navigazione in rete (Netscape, Internet Explorer, ecc.) prevede una \u201ccronologia\u201d dei documenti scaricati sul video, sia pure non archiviati o salvati su disco: per alcuni giorni, con un periodo di conservazione che l&#8217;utente pu\u00f2 impostare a sua scelta, quei documenti rimangono di pronto accesso, e sono visibili anche\u00a0 in modalit\u00e0 \u201cnon in linea\u201d, cio\u00e8 a prescindere da una nuova navigazione. In quel caso, e fino alla scadenza del termine impostato, vi \u00e8 perci\u00f2 una vera e propria forma di detenzione di quel materiale (ovviamente, su supporto informatico, non essendone necessaria la stampa su carta), perch\u00e9\u00a0 conservato e immediatamente fruibile: ma non altrettanto accade con la cartella dei temporary internet files, con l&#8217;utente che non pu\u00f2 normalmente riaccedere a quei dati ed il pi\u00f9 delle volte neppure sa di averne conservato traccia.<\/p>\n<p style=\"text-align: justify;\"><em>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In definitiva, \u00e8 certo che il Tizio visit\u00f2 i siti da cui trasse le 22 immagini indicate al capo B), immagini che vide riprodotte sul suo schermo; \u00e8 altrettanto certo che non ne fece una copia da archiviare nelle normali cartelle del disco fisso. E&#8217; possibile che per qualche tempo le foto in questione rimasero nella \u201ccronologia\u201d del pc, ma pu\u00f2 anche darsi che l&#8217;imputato non avesse impostato affatto termini di conservazione, e cos\u00ec pure che non fosse consapevole di quella modalit\u00e0 di archiviazione automatica e temporanea; non \u00e8 comunque provato che sospettasse l&#8217;esistenza dei files temporanei di internet<\/em>\u201d; in tal senso si veda anche Trib. Brescia, 24\/05\/2004, \u201c<em>Elementi costituivi del reato di cui all&#8217;articolo 600 quater del c.p. sono, sul piano obiettivo, la detenzione di materiale avente l&#8217;indicato contenuto; sul piano soggettivo, la consapevolezza &#8211; non solo, ci\u00f2 che \u00e8 sin troppo ovvio, della detenzione del materiale, ma, soprattutto &#8211; della natura illecita, e in specifico afferente allo sfruttamento di minori, del materiale stesso. Con riferimento ai materiali informatici, e, segnatamente, a quelli connessi a navigazione nel web, va rilevato che la norma, punendo chi &#8220;si procura o dispone&#8221; di materiale illecito, e non chi, semplicemente, lo visiona, consente lo svolgimento della pretesa punitiva non nei confronti di tutti coloro che, navigando in internet, &#8220;entrino in contatto&#8221;, semplicemente, con immagini aventi quel contenuto, ma coloro che &#8220;se ne approprino&#8221;, salvandole e veicolandole o sul disco fisso del Pc o su altri supporti, con esso interfacciabili, che ne consentano la visione o comunque la riproduzione. Lo scaricamento dei materiali, ovviamente, deve essere consapevole e volontario, dovendosi escludere profili di responsabilit\u00e0 penale nei casi in cui il materiale rinvenuto sul Pc costituisca la mera traccia di una trascorsa consultazione del web, creata dai sistemi di salvataggio automatico del personal computer<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref31\" name=\"_ftn31\">[31]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda il caso n\u00b04:05-cv-00328-RAS, <em>Sony BMG Music Entertainment Vs Kim Arellanes<\/em> in cui la convenuta si \u00e8 rifiutata di consegnare all&#8217;attore (BMG) il proprio <em>hard disk <\/em>sostenendo la necessit\u00e0 che l&#8217;analisi sia condotta da un esperto indipendente anche, e soprattutto, a garanzia dei file personali della convenuta (e-mail, fotografie, messaggi personali&#8230;) estranei alla vicenda. L&#8217;attore si \u00e8 opposto alle richieste del convenuto sostenendo che soltanto l&#8217;analisi del supporto da parte di un proprio esperto di fiducia avrebbe garantito il pieno rispetto dell&#8217;attore all&#8217;acquisizione di prove a s\u00e9 favorevoli. Il Giudice Richard A. Schell accoglieva le eccezioni della convenuta, disponendo che l&#8217;analisi fosse effettuata da un perito neutrale.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref32\" name=\"_ftn32\">[32]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Garante per la protezione dei dati personali, Deliberazione 01 marzo 2007 in Bollettino n. 81 del marzo 2007, \u201c<em>Lavoro: le linee guida del Garante per posta elettronica e internet<\/em>\u201d in Gazz.Uff., n. 58 del 10 marzo 2007.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref33\" name=\"_ftn33\">[33]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Principio di necessit\u00e0.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref34\" name=\"_ftn34\">[34]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Principio di correttezza.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref35\" name=\"_ftn35\">[35]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 In tal senso si veda il Parere 8\/2001 sul trattamento di dati personali nell&#8217;ambito dei rapporti di lavoro adottato il 13 settembre 2001.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref36\" name=\"_ftn36\">[36]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cass. civ., sez. lav., 18 febbraio 1983, n. 1236, in <em>Foro it. 1985, 2076 <\/em>\u201c<em>L&#8217;installazione in azienda, da parte del datore di lavoro, di impianti ed apparecchiature richiesti da esigenze produttive, dai quali derivi anche una mera possibilit\u00e0 di controllo a distanza sull&#8217;attivit\u00e0 lavorativa dei dipendenti, deve essere preceduta da un vero e proprio accordo con le rappresentanze sindacali aziendali, non essendo sufficiente a legittimare l&#8217;installazione n\u00e8 il fatto che le maestranze fossero a conoscenza dell&#8217;esistenza degli impianti potenzialmente idonei al controllo n\u00e8 la circostanza che gli impianti stessi abbiano funzionato per un determinato periodo di tempo senza contestazioni da parte dei lavoratori (nella specie sono stati individuati come strumenti di controllo \u201cpreterintenzionale\u201d a distanza dell&#8217;attivit\u00e0 dei lavoratori, soggetti alla disciplina dell&#8217;art. 4, comma 2 l. n. 300 del 1970, dei dischi &#8211; installati dagli stessi dipendenti sulle macchine di lavorazione all&#8217;inizio della loro prestazione e collegati ad un registratore Kienzle &#8211; sui quali restano impressi tracciati grafici differenti a seconda delle diverse fasi di funzionamento o di arresto automatico della macchina, tracciati che consentono di valutare \u201ca posteriori\u201d l&#8217;efficienza degli operai, la tempestivit\u00e0 dei loro interventi minuto per minuto, le pause eccessive di lavoro)<\/em>\u201d e Cass. civ., sez. lav., 16 settembre 1997, n. 9211, in <em>Giust. civ. Mass. 1997, 1727<\/em>,\u00a0 \u201c<em>L&#8217;installazione in azienda, da parte del datore di lavoro, di impianti audiovisivi &#8211; che \u00e8 assoggettata ai limiti previsti dall&#8217;art. 4 stat. lav. anche se da essi derivi solo una mera potenzialit\u00e0 di controllo a distanza sull&#8217;attivit\u00e0 lavorativa dei dipendenti, senza che peraltro rilevi il fatto che i dipendenti siano a conoscenza dell&#8217;esistenza di tali impianti &#8211; deve essere preceduta dall&#8217;accordo con le rappresentanze sindacali aziendali, non essendo sufficiente, in ragione della tassativit\u00e0 dei soggetti indicati dal comma 2 dell&#8217;art. 4 cit., a legittimare tale installazione un&#8217;intesa raggiunta dal datore di lavoro con organi di coordinamento delle r.s.a. di varie unit\u00e0 produttive; con l&#8217;ulteriore conseguenza che \u00e8 identificabile in tale fattispecie un comportamento antisindacale del datore di lavoro, reprimibile con la speciale tutela approntata dall&#8217;art. 28 stat. lav., la quale prescinde dall&#8217;esistenza di alcuno specifico elemento intenzionale<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref37\" name=\"_ftn37\">[37]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0 Il Garante fa esplicito riferimento ai seguenti esempi:<\/p>\n<p style=\"text-align: justify;\">&#8211; lettura e registrazione sistematica dei messaggi di posta elettronica ovvero dei relativi dati esteriori, al di l\u00e0 di quanto tecnicamente necessario per svolgere il servizio e-mail;<\/p>\n<p style=\"text-align: justify;\">&#8211; riproduzione ed eventuale memorizzazione sistematica delle pagine web visualizzate dal lavoratore;<\/p>\n<p style=\"text-align: justify;\">&#8211; lettura e registrazione dei caratteri inseriti tramite la tastiera o analogo dispositivo;<\/p>\n<p style=\"text-align: justify;\">&#8211; analisi occulta di computer portatili affidati in uso.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref38\" name=\"_ftn38\">[38]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Si veda l&#8217;art. 11, comma 2, del Codice per la protezione dei dati personali. Si veda anche Cass. civ., sez. lav., 17 giugno 2000, n. 8250, in <em>Giust. civ. Mass<\/em>., 2000, 1327, \u201c<em>L&#8217;uso di una telecamera a circuito chiuso, finalizzata a controllare a distanza anche l&#8217;attivit\u00e0 dei dipendenti, \u00e8 illegittimo ai sensi dell&#8217;art. 4 della l. n. 300 del 1970; ne consegue, sul piano processuale, che non pu\u00f2 attribuirsi alcun valore probatorio al fotogramma illegittimamente conseguito. (Nella specie, la sentenza di merito, confermata dalla S.C., aveva respinto la domanda proposta da una societ\u00e0 proprietaria di un pubblico esercizio nei confronti di una dipendente, intesa al risarcimento dei danni derivanti dalla sottrazione di somme custodite nella cassa e fondata sulla produzione di fotogramma proveniente da una telecamera a circuito chiuso installata nell&#8217;esercizio ove la dipendente prestava lavoro)<\/em>\u201d.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref39\" name=\"_ftn39\">[39]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 L&#8217;eventuale prolungamento dei tempi di conservazione deve essere valutato come eccezionale e trova giustificazione soltanto laddove sia legato ad esigenze tecniche o di sicurezza del tutto particolari, all&#8217;indispensabilit\u00e0 del dato rispetto all&#8217;esercizio o alla difesa di un diritto in sede giudiziaria ed all&#8217;obbligo di custodire o consegnare i dati per ottemperare ad una specifica richiesta dell&#8217;autorit\u00e0 giudiziaria o della polizia giudiziaria.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref40\" name=\"_ftn40\">[40]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cfr. art. 24, comma 1, lett. f) del Codice.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref41\" name=\"_ftn41\">[41]<\/a>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cfr. art. 24, comma 1, lett. g), del Codice.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ripropongo qui, senza integrazioni o modifiche, un mio articolo pubblicato in Rassegna giuridica umbra, 2010. Sommario: 1. Computer forensics: una nuova disciplina \u2013 2. L&#8217;acquisizione della prova digitale \u2013 3. Le indagini difensive \u2013\u00a0 4. La perquisizione \u2013\u00a0 5. &#8230;segue: sequestro o copia? \u2013 6. L&#8217;analisi \u2013 7. Procedimenti civili e computer forensics \u2013\u00a0 8. <a class=\"read-more\" href=\"https:\/\/www.eflorindi.it\/flr\/blog\/2017\/11\/2010-forensics\/\">Read more<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":[],"rop_publish_now_history":[],"rop_publish_now_status":"pending","footnotes":""},"categories":[7,28,36,1],"tags":[78,19],"class_list":["post-297","post","type-post","status-publish","format-standard","hentry","category-blog","category-informatica-forense","category-pubblicazioni","category-uncategorized","tag-analisi","tag-informatica-forense"],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts\/297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/comments?post=297"}],"version-history":[{"count":2,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts\/297\/revisions"}],"predecessor-version":[{"id":300,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts\/297\/revisions\/300"}],"wp:attachment":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/media?parent=297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/categories?post=297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/tags?post=297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}