Quando l’ASL subisce violazioni dei dati sanitari di migliaia di pazienti, ingaggia lo studio fondato da un membro del Garante. Risultato: niente multa. Le inchieste di Repubblica e Report rivelano una rete di rapporti familiari e accademici al centro dell’Authority
L’ATTACCO HACKER ALLA ASL1
Maggio 2023. Gli hacker penetrano nei server dell’ASL dell’Aquila. Nel dark web finiscono i dati sanitari di 6.800 pazienti: 389 gigabyte di cartelle cliniche, diagnosi, terapie. Una falla colossale nella protezione della privacy che dovrebbe costare caro all’azienda sanitaria.
SITe.it, all’epoca, si occupò della vicenda con una serie di articoli, i cui link sono riportati in fondo.
Ma la vicenda prenderà una piega inaspettata. L’ASL decide di giocare una carta particolare: ingaggia lo studio E-Lex di Roma, specializzato in privacy e diritto informatico. Investimento: 130mila euro, dopo averne già spesi 5.000 per un primo legale. Una “duplice spesa non giustificata”, secondo l’avvocato Simone Aliprandi, che ha presentato esposti ad ANAC e Corte dei Conti.
LA RETE DI RELAZIONI
Perché tanta attenzione su questo studio legale? La risposta sta in una fitta trama di rapporti che lega E-Lex ai vertici del Garante della Privacy, l’autorità chiamata a giudicare proprio quel caso.
Lo studio è stato fondato dall’avvocato Ernesto Belisario insieme a Guido Scorza, oggi membro del collegio del Garante. Scorza sostiene di aver interrotto ogni legame con l’attività professionale dopo la nomina, ma secondo Aliprandi avrebbe continuato a partecipare ad eventi organizzati dagli ex colleghi. In E-Lex lavora ancora Maria Grazia Capolupo, moglie di Scorza e responsabile del contenzioso civile dello studio.
C’è di più. Tra i soci fondatori figura Giovanni Maria Riccio, allievo della scuola di dottorato dell’Università di Salerno. Chi coordina quella scuola? Il professor Pasquale Stanzione – presidente del Garante – e sua moglie, la professoressa Gabriella Autorino. Altri funzionari dell’autorità risultano appartenere alla stessa “famiglia accademica”.
L’ESITO: AMMONIMENTO AL POSTO DELLA MULTA
Il Garante si trova a decidere sulla violazione dell’ASL aquilana. Gli uffici tecnici propongono una sanzione di 5.000 euro. Ma il collegio fa una scelta diversa: niente multa, solo un “ammonimento”. La motivazione ufficiale: l’azienda sanitaria “ha cooperato ben oltre l’obbligo di legge”.
Scorza assicura di essersi astenuto quando ha scoperto il coinvolgimento dello studio “amico”, anche se l’astensione non risulta formalmente dal provvedimento. “Non c’è stato conflitto di interessi perché non ho partecipato al voto”, si difende. E aggiunge: “Non sarebbe stato comunque determinante”.
NON È IL PRIMO CASO
La vicenda abruzzese non è isolata. Esiste un precedente in Piemonte che coinvolge Agostino Ghiglia, altro membro del collegio del Garante. In un’intercettazione telefonica emersa da indagini, una dirigente sanitaria sotto inchiesta parla della “multa da 5.000 euro” dell’authority e annuncia che ne discuterà con “mio cugino Ago”. Il provvedimento arriva puntuale. Ghiglia non si astiene.
“Essere assistiti da uno studio che può vantare quel grado di vicinanza con l’autorità giudicante incute l’aspettativa di ottenere un trattamento di favore”, denuncia Aliprandi nella sua segnalazione. “Come d’altronde è avvenuto”.
La questione è finita nel mirino di Report e della stampa nazionale, trasformandosi in un caso politico. Al centro: la norma sul conflitto d’interessi e la credibilità di un’autorità chiamata a tutelare uno dei diritti fondamentali nell’era digitale.
ALTRI ARTICOLI DI SITe.it SULLO STESSO ARGOMENTO:
- ASL 1, Su Rai 3 a Report, la privacy violata e i cittadini traditi: tra data breach, Cup in tilt e silenzi istituzionali
- Hacker ASL1 –Marsilio rompe il silenzio e passa dalla tragedia alla farsa
- ASL1 – Il messaggio nascosto degli hacker
- ASL1 – Gli hacker: “Nessuna richiesta di riscatto” e annunciano di pubblicare tutti i dati
- Hacker russi e regione che russa
- ASL1 – Il gioco si fa duro: gli hacker alzano il livello dello scontro
- ASL1 – Ultim’ora: hacker si appellano agli utenti. Pubblicano un elenco di mille pazienti e avvertono: il prossimo potresti essere tu
- ASL1 – Ultim’ora: gli hacker si rivolgono a Marsilio
- Hacker ASL1 chiedono un riscatto. Pubblicati oltre 10 giga byte di dati sensibili e riservati
- Attacco hacker alla ASL 1: ecco il documento integrale delle richieste dei pirati

