È stata pubblicata nella Gazzetta Ufficiale UE del 10 maggio 2019 la direttiva 2019/713 del Parlamento e del Consiglio europeo. La misura legislativa, anche al fine di favorire la creazione e lo sviluppo del c.d. «mercato unico digitale», è indirizzata ad intensificare la lotta alle frodi e alle falsificazioni dei mezzi di pagamento diversi dai contanti, obiettivo per il cui conseguimento dispone l’aggiornamento e l’integrazione delle disposizioni contenute nella decisione quadro 2001/4113/GAI, con particolare riferimento al reato di frode informatica.
Il legislatore europeo, auspicando l’armonizzazione della disciplina nel diritto degli Stati membri, prescrive che siano definite in ambito digitale forme di condotta equivalenti a quelle classiche quali, in modo particolare, la frode, la falsificazione, il furto e l’indebita appropriazione. Sotto questo aspetto sarà dunque necessario parametrare il contenuto prescrittivo della direttiva con quello delle disposizioni codicistiche vigenti nell’ordinamento interno quali l’art. 640 ter c.p. rubricato «frode informatica», e l’art. 493 ter c.p., rubricato «indebito utilizzo e falsificazione di carte di credito e di pagamento».
L’art. 10 della direttiva in esame, rubricato «responsabilità delle persone giuridiche», prevede, inoltre, che gli Stati membri adottino le misure necessarie affinché le persone giuridiche possano essere ritenute responsabili dei reati sopra indicati, se commessi a loro vantaggio da qualsiasi persona che agisca a titolo individuale o in quanto membro di un organismo della persona giuridica o, ancora, che rivesta una posizione preminente in seno alla persona giuridica. Il legislatore europeo specifica, inoltre, che l’ente potrà essere ritenuto responsabile anche nel caso in cui la mancata sorveglianza o il mancato controllo da parte di uno dei soggetti ad esso riconducibile abbia reso possibile, «a vantaggio della persona giuridica», la commissione del reato da parte di una persona sottoposta alla sua autorità.
Sul versante sanzionatorio sono previste sanzioni sia pecuniarie che interdittive.
Il recepimento della direttiva potrebbe comportare, in definitiva, un ulteriore ampliamento del catalogo dei reati presupposto di cui al d.lgs. n. 231/2001, con inclusione delle fattispecie previste dagli artt. 640 ter c.p., e 493 ter c.p.
Il termine stabilito per il recepimento della Direttiva è il 31 maggio 2021.