BARI — «Siamo molto dispiaciuti di quanto accaduto e chiediamo scusa. Non dovrà più accadere». Banca Intesa interviene nello scandalo che ha travolto il suo ormai ex dipendente, Vincenzo Coviello, lo spione che in poco più di un anno ha eseguito 6.976 accessi abusivi alle banche dati, interrogando conti correnti, estratti conto delle carte di credito di «clienti — si legge nell’audit della banca — non giustificati da esigenze di servizio». Coviello è indagato dalla procura di Bari per «accesso indebito ai dati finanziari di istituzioni poste a fondamento della Repubblica (presidente del Senato e del Consiglio dei ministri, ministro della Difesa, componenti del Parlamento) e dei loro familiari». Un reato per cui rischia dieci anni di carcere. Nello stesso fascicolo si indaga anche sulla banca, per responsabilità oggettiva sulla base della legge 231, ma l’istituto di credito ha assicurato che le procedure hanno funzionato.
BARI — «Siamo molto dispiaciuti di quanto accaduto e chiediamo scusa. Non dovrà più accadere». Banca Intesa interviene nello scandalo che ha travolto il suo ormai ex dipendente, Vincenzo Coviello, lo spione che in poco più di un anno ha eseguito 6.976 accessi abusivi alle banche dati, interrogando conti correnti, estratti conto delle carte di credito di «clienti — si legge nell’audit della banca — non giustificati da esigenze di servizio». Coviello è indagato dalla procura di Bari per «accesso indebito ai dati finanziari di istituzioni poste a fondamento della Repubblica (presidente del Senato e del Consiglio dei ministri, ministro della Difesa, componenti del Parlamento) e dei loro familiari». Un reato per cui rischia dieci anni di carcere. Nello stesso fascicolo si indaga anche sulla banca, per responsabilità oggettiva sulla base della legge 231, ma l’istituto di credito ha assicurato che le procedure hanno funzionato.
Vincenzo Coviello
«Come noto — hanno spiegato ieri nella nota — un dipendente infedele della nostra banca, con un comportamento che ha gravemente violato le norme, i regolamenti e le procedure interne, ha consultato dati e informazioni riguardanti alcuni clienti in modo ingiustificato. Il sistema interno di controlli lo ha individuato — spiegano — Abbiamo inviato notifica al Garante della Privacy, abbiamo licenziato il dipendente infedele e abbiamo sporto denuncia come parte lesa». «Confermiamo — aggiungono — che non c’è stato alcun problema di sicurezza informatica, rispetto al quale siamo leader in Europa».
[[(gele.Finegil.StandardArticle2014v1) Crosetto]]
Quello che la procura però vuole approfondire è la tempistica che ha portato all’avvio dell’indagine. Anche perché l’inchiesta non è nata dall’esposto di Intesa, bensì da quello di un correntista avvisato dalla banca di alcune intrusioni nel suo conto corrente. Il 17 luglio, l’uomo è stato convocato dal direttore della filiale di Bitonto, che lo ha informato che un dipendente infedele aveva effettuato alcuni accessi abusivi al suo conto e a quelli di altri clienti. E che, per questo, era stato sospeso. L’uomo — seppur rassicurato sul fatto che nessuna attività fraudolenta fosse stata compiuta sul suo conto — ha fatto un esposto in procura, sulla base del quale il procuratore Roberto Rossi e l’aggiunto Giuseppe Maralfa hanno avviato l’indagine.
È venuto così fuori che il primo alert della banca è scattato nell’ottobre 2023, quando il sistema ha segnalato accessi del dipendente Coviello «non giustificati da esigenze lavorative». In particolare un accesso sulla carta di credito di una cliente. È scattata così una piccola indagine interna che, a marzo 2024, è sfociata in una prima contestazione. In quell’occasione Coviello ha spiegato al direttore di aver commesso un errore nella digitazione dei dati. Per poi ammettere di aver fatto, sì, una forzatura ma «senza alcun interesse e fine personale».
Secondo quanto ricostruito dalla banca è solo a questo punto che, interrogando la propria banca dati, Intesa si è resa conto dell’enormità delle violazioni: Coviello non solo aveva “stressato” le banche dati sul conto di suoi conoscenti o concittadini, ma aveva mappato centinaia di personaggi famosi e politici. L’elenco è ormai noto. Com’è chiaro che a muoverlo sia stata principalmente la curiosità, visto che le ricerche erano effettuate in conconomitanza con fatti di cronaca: promozioni, inchieste giudiziarie, decessi. E Coviello cercava di fare attenzione a non cercare politici in carica (su Meloni e La Russa, per esempio, le interrogazioni precedono gli ultimi incarichi).
Fatto sta che nessun alert parte dalla banca in tempo reale. Coviello viene licenziato il 9 maggio, il 17 luglio viene inviata la notifica al Garante della privacy. L’esposto della banca in procura è solo del 21 agosto, quando però i carabinieri si erano già mossi perché era arrivata la denuncia di uno dei grandi spiati e l’inchiesta sul «guardone di Bitonto» era già partita.