Vai ai contenuti

Licenziato per phishing

sito web compliance gdpr
Salta menù
Salta menù

Licenziato per phishing

consulenza GDPR, MOG231, ISO 27001
Pubblicato da Maggiolo Consulting in privacy · Martedì 24 Mar 2026 · Tempo di lettura 2 minuti
Tags: MaggioloPedini&AssociatilicenziatophishingtruffainformaticasentenzaCassazione
Essere vittima di una truffa informatica non esclude automaticamente la responsabilità del lavoratore. Lo ha stabilito la Corte di Cassazione con l’ordinanza n. 3263 del 13 febbraio 2026, affrontando un caso sempre più frequente nelle aziende: quello del phishing.

Il caso riguardava un’addetta alla contabilità che aveva disposto un pagamento sulla base di una e-mail apparentemente inviata dal presidente della società, poi rivelatasi fraudolenta.
Il phishing è oggi una delle minacce più diffuse nel contesto lavorativo: messaggi costruiti ad arte simulano comunicazioni ufficiali per indurre chi li riceve a compiere azioni indebite, come autorizzare bonifici o fornire dati sensibili.

Secondo la Cassazione, però, il fatto di essere stati ingannati non basta a escludere la responsabilità. Per stabilire se il comportamento del dipendente sia giustificabile, è necessario valutare se la truffa fosse evitabile adottando un livello di diligenza adeguato al ruolo ricoperto.

Gli articoli 2104 e 2105 del Codice civile impongono al lavoratore di svolgere le proprie mansioni con attenzione e correttezza, tutelando gli interessi del datore di lavoro.

Se la frode poteva essere evitata con controlli basilari, l’errore viene considerato frutto di negligenza o imprudenza. Non è quindi la truffa in sé a determinare la sanzione disciplinare, ma il comportamento del lavoratore, ritenuto non adeguato alle responsabilità affidate.

La sicurezza informatica non può basarsi solo su strumenti tecnologici avanzati, ma deve includere procedure organizzative efficaci e controlli multilivello, soprattutto nelle operazioni sensibili come i pagamenti.

Tuttavia, il fattore decisivo resta la formazione: dipendenti informati e consapevoli rappresentano la prima linea di difesa contro le minacce informatiche. Investire nella cultura della sicurezza significa ridurre il rischio di errori e proteggere sia i lavoratori sia l’impresa.



Torna ai contenuti