L’adeguatezza delle misure di protezione richieste dall’art. 98 c.p.i. va valutata in concreto, in relazione alla tipologia e alle dimensioni dell’impresa e alla natura delle informazioni, e non si esaurisce nel riscontro di certificazioni come la ISO 27001: sono sufficienti, per un’impresa produttiva in cui l’informatica non è l’attività principale, server custoditi in un locale videosorvegliato, accessi con credenziali personali limitati alle informazioni pertinenti alla mansione e per lo più in sola lettura, anche se non siano adottate tutte le tecnologie disponibili, come il blocco delle chiavette USB o la cifratura dei portatili [nella specie, schede prodotto, ricette, costi dei semilavorati per gelato e liste clienti copiati dal sales manager prima del passaggio a un concorrente].
Accertati i requisiti di tutela, va confermata la descrizione disposta inaudita altera parte e può inibirsi all’ex dipendente l’uso delle informazioni sottratte, con penale per ogni atto di utilizzo, rimettendo al merito le spese.