Home banking, la banca risponde del rischio connesso alle credenziali sottratte

Il Tribunale di Reggio Emilia ribadisce l’elevato livello di diligenza richiesto agli istituti nei servizi bancari digitali.
Il Tribunale di Reggio Emilia, Sezione II civile, sentenza 14 giugno 2026 n. 484, ha affrontato il tema della responsabilità bancaria per operazioni effettuate attraverso credenziali sottratte nell’ambito dei servizi multicanale.
Secondo il principio esaminato dal giudice, la possibilità che operazioni formalmente registrate nei sistemi informatici vengano successivamente disconosciute dal cliente rientra nel rischio professionale connesso all’attività bancaria digitale.
L’internet banking consente agli intermediari di velocizzare le transazioni e ridurre l’impiego di personale, ma trasferisce una parte significativa del rischio operativo sui sistemi tecnologici. Per questo motivo alla banca viene richiesta una diligenza tecnica particolarmente qualificata, coerente con il ruolo del cosiddetto buon e accorto banchiere.
La semplice corretta autenticazione informatica dell’operazione non è necessariamente sufficiente a escludere ogni responsabilità. Devono essere valutati sistemi di sicurezza, modalità di autenticazione, eventuali anomalie delle transazioni e adeguatezza dei meccanismi predisposti per intercettare comportamenti fraudolenti.
Il contenzioso sulle frodi digitali si concentra sempre più sull’effettiva qualità delle misure di sicurezza. Per gli intermediari diventa quindi essenziale documentare l’adeguatezza dei propri sistemi e aggiornare costantemente i controlli rispetto all’evoluzione di phishing, social engineering e tecniche di sottrazione delle credenziali.






Commenti