La commission a été saisie de 530 amendements. En application de l’article 45 de la Constitution, j’en ai déclaré irrecevables vingt-sept, qui ne présentaient aucun lien, même indirect, avec les dispositions du projet de loi initial. J’ai notamment estimé que tous les amendements dont le dispositif relevait directement du règlement général sur la protection des données (RGPD) ou de la loi de programmation militaire…
segment 1 · 194 motsLa préservation de l’environnement est essentielle à la survie de la nation. Pourtant, l’alinéa 7, qui définit les activités d’importance vitale, ne la mentionne pas. Ces amendements tendent à y remédier. Le point 478 de la revue nationale stratégique indique explicitement qu’il faut donner une plus grande place au risque environnemental dans le dispositif. Le ministère de la transition écologique, de la…
segment 2 · 87 motsLa notion d’environnement n’est pas étrangère aux activités d’intérêt vital, mais la mention de sa préservation n’est pas totalement cohérente avec les objectifs concrets de sécurisation. De plus, elle est déjà présente dans celle d’activité indispensable au fonctionnement de la société. En créant un inventaire à la Prévert, on prend le risque d’oublier certains éléments, qui ne seront dès lors pas considérés comme…
segment 3 · 79 motsLa directive REC dispose qu’est « essentiel » un service crucial pour le maintien de l’environnement. La définition que je propose est donc conforme au droit européen.
segment 4 · 27 motsJe ne pointe pas un défaut de cohérence mais l’inutilité de la précision. L’environnement est déjà pris en considération. La présence de onze secteurs relevant du ministère de la transition écologique, étroitement liés à cette question, le montre. La commission rejette les amendements. Amendement CS196 de M. Aurélien Lopez-Liguori
segment 5 · 49 motscyberattaques contre les mairies, l’Assemblée nationale, France Travail ; tentatives de manipulation électorale, de déstabilisation –, ne figurent pas dans la définition actuelle des infrastructures critiques. Il est proposé de combler ce vide.
segment 6 · 33 motsL’objectif de préservation du fonctionnement des institutions est pris en compte dans la définition des activités d’importance vitale car toute perturbation heurterait nécessairement le fonctionnement de la société. Votre amendement étant satisfait, j’en demande le retrait ; à défaut, avis défavorable.
segment 7 · 41 motsLe fonctionnement des institutions est sous-entendu par la définition d’une infrastructure critique. Avis défavorable. L’amendement est retiré. Amendements identiques CS265 de Mme Catherine Hervieu et CS163 de Mme Sabrina Sebaihi
segment 8 · 30 motsIl est proposé d’ajouter à la définition de l’infrastructure critique la notion d’accès à l’information, afin de souligner l’importance vitale pour la société des médias, de l’audiovisuel et de la presse. Les infrastructures nécessaires à la diffusion de l’information aux citoyens doivent être considérées comme critiques pour assurer leur résilience.
segment 9 · 50 motsLes attaques visent non seulement les hôpitaux et les réseaux d’énergie, mais aussi les esprits et notre démocratie, par la désinformation, les fake news et les manipulations orchestrées parfois depuis l’étranger. Inscrire l’accès à l’information dans la définition des infrastructures critiques, c’est reconnaître que sans information libre, fiable et protégée, notre société devient vulnérable aux ingérences et aux…
segment 10 · 73 motsVous avez raison : c’est loin d’être un luxe. C’est la raison pour laquelle cette disposition figure déjà dans certaines directives nationales de sécurité. Demande de retrait et, à défaut, avis défavorable. La commission rejette les amendements. Amendements identiques CS465 de M. Éric Bothorel et CS448 de Mme Catherine Hervieu
segment 11 · 50 motsIl s’agit de clarifier la notion d’infrastructure critique utilisée en droit européen. La directive REC adopte une définition de la notion d’infrastructure critique plus large que la notion de point d’importance vitale utilisée en droit national et bien appréhendée par les opérateurs. Le projet de loi, par l’emploi de l’adverbe « notamment », a fait le choix de conserver le périmètre actuel des PIV et de concevoir…
segment 12 · 190 motsIl s’agit de corriger une erreur de syntaxe dans la définition de la résilience. « Prévenir contre tout type d’incident » est une formulation incorrecte. Il est proposé de définir la résilience comme « la capacité d’un opérateur à prévenir tout type d’incident, à s’en protéger et à y résister ».
segment 13 · 51 motsLe sous-amendement vise à compléter la définition de la résilience en y intégrant explicitement la capacité de se rétablir après un incident, prévue par la directive. Sans cette mention, notre droit national offrira une définition incomplète qui risquerait de ne pas rendre justice à l’esprit du texte européen. Le rétablissement n’est pas un élément secondaire : il constitue une condition essentielle de la continuité…
segment 14 · 115 motsLa notion de « continuité de l’activité », davantage utilisée en droit national et qui a la préférence du SGDSN, figure déjà dans la définition. Avis défavorable. Le sous-amendement est retiré. La commission adopte l’amendement. Amendement CS197 de M. Aurélien Lopez-Liguori
segment 15 · 41 motsIl n’existe aucune définition légale de la souveraineté numérique. En conséquence, ce concept assez flou demeure difficile à appliquer et à contrôler. L’amendement en propose donc une définition claire : la capacité de l’État à fixer les règles, à assurer son autonomie technologique et à se protéger des ingérences étrangères. Une définition complète constituerait une boussole juridique stratégique ; elle permettrait…
segment 16 · 119 motsLes définitions présentes dans le projet de loi sont issues de l’article 2 de la directive REC, transposé par l’article 1er. Elles ont pour objet de poser le cadre du dispositif de sécurité des activités d’importance vitale, lequel n’utilise pas la notion de souveraineté numérique. Un tel ajout à l’article 1er du projet de loi constituerait alors une surtransposition, qui pourrait ouvrir la voie à des conséquences…
segment 17 · 74 motsSi personne ici ne s’oppose à l’idée qu’il faut conquérir la souveraineté numérique, inscrire sa définition dans le présent texte constituerait une surtransposition qui créerait de l’insécurité juridique pour les entreprises. Avis défavorable.
segment 18 · 33 motsNous ne sommes pas le seul groupe à avoir déposé des amendements relatifs à la souveraineté numérique dans ce texte. Il me paraît possible de trouver une majorité pour l’adoption de certains d’entre eux. Inscrire une définition de la souveraineté numérique dès l’article 1er permettrait de clarifier cette notion et de renforcer la directive telle qu’elle sortira de nos travaux.
segment 19 · 60 motsLa souveraineté numérique n’entre pas dans le dispositif envisagé. Votre amendement irait à l’encontre de l’objet du texte, qui vise seulement à transposer la directive en droit national.
segment 20 · 28 motsLa souveraineté numérique devra probablement être définie un jour. Nous aurons ce débat, notamment avec ceux qui réclament la souveraineté numérique mais ne veulent pas des infrastructures chez eux. Ce sujet est sérieux et mérite mieux qu’une discussion au détour de l’examen d’un texte de transposition. La commission rejette l’amendement. Amendement CS42 de M. René Pilato
segment 21 · 56 motsL’amendement tend à imposer aux opérateurs d’importance vitale et aux entités critiques des dispositifs visant à protéger les personnes travaillant en leur sein. Il s’agit pour les OIV de tenir compte des risques psychosociaux et organisationnels auxquels sont soumis des agents en situation de stress élevé dans les plans de continuité ou de rétablissement d’activité exigés des opérateurs. L’expérience récente a…
segment 22 · 109 motsS’il est indispensable de prévoir des mesures d’accompagnement et de limitation des risques auxquels sont exposés les salariés en cas de crise, le plan de résilience opérateur ne me semble pas être le bon véhicule pour prendre en compte les risques psychosociaux pour deux raisons principales. Tout d’abord, le plan étant classifié, ses éléments ne seront pas accessibles à l’ensemble des salariés et les syndicats…
segment 23 · 145 motsLes mesures proposées sont excessives car l’ensemble des employés d’un OIV serait concerné, alors que la qualification d’OIV peut n’être justifiée que pour une partie de ses activités. Je m’aligne donc sur l’avis de Mme la rapporteure. La commission rejette l’amendement. Amendements CS101 de M. Arnaud Saint-Martin, CS446 de Mme Catherine Hervieu et CS198 de M. Aurélien Lopez-Liguori (discussion commune)
segment 24 · 60 motsL’amendement CS101 vise à renforcer l’analyse des dépendances et des vulnérabilités des opérateurs d’importance vitale et de leurs sous-traitants en intégrant une approche globale de la sécurité, incluant la chaîne d’approvisionnement complète et la circulation des ressources humaines et matérielles. Cette évaluation doit prendre en considération la dépendance à des prestataires ou fournisseurs stratégiques, y…
segment 25 · 114 motsL’amendement CS446 vise à intégrer les vulnérabilités des sous-traitants dans l’analyse des dépendances réalisée par les opérateurs d’importance vitale. L’interdépendance croissante de l’économie nécessite de leur part une analyse détaillée des vulnérabilités de leur chaîne d’approvisionnement. Or celle-ci ne peut être complète sans prendre en compte les sous-traitants, dans une démarche analogue à celle prévue par…
segment 26 · 113 motsLe Sénat a commis une erreur stratégique en supprimant l’obligation pour les OIV d’analyser les vulnérabilités de leurs sous-traitants. Les cyberattaques passent de plus en plus par la chaîne de sous-traitance, plus fragile. Il en existe de nombreux exemples : l’attaque de SolarWinds par un logiciel tiers a permis d’infiltrer des milliers d’organisations, dont des agences de l’État américain ; le rançongiciel…
segment 27 · 165 motsL’amendement CS101 vise à étendre l’analyse des dépendances aux sous-traitants et aux accès physiques et numériques. Je suis favorable à l’intégration des sous-traitants dans l’analyse, sous réserve d’accorder un délai supplémentaire aux opérateurs. En revanche, intégrer les accès physiques et numériques et les équipements dans cette analyse aurait peu de sens dans le dispositif tel qu’il est conçu. Avis…
segment 28 · 75 motsLe dispositif prévu par la directive REC traite de la chaîne d’approvisionnement, qui couvre la question de la sous-traitance. Les trois amendements opèrent donc une surtransposition. Avis défavorable.
segment 29 · 28 motsL’argument de la surtransposition sera sans doute le fil rouge de nos débats. La fragilité de la sous-traitance est un point de vigilance et le fait d’accorder un délai pour qu’elle soit alignée correctement sur la chaîne de valeur enverrait le signal qu’elle est bien intégrée dans le dispositif. Cela ne me semble pas constituer une réelle surtransposition. Successivement, la commission rejette l’amendement CS101 et…
segment 30 · 79 motsIl s’agit d’intégrer, dans le périmètre de l’analyse des risques, les dépendances à l’égard des tiers et les vulnérabilités dans la chaîne d’approvisionnement. Cela vise à clarifier la question de la dépendance technologique vis-à-vis de fournisseurs de solutions logicielles et matérielles propriétaires. Je réponds par avance à l’argument de la surtransposition en rappelant que, lors de l’adoption de la directive…
segment 31 · 147 motsIl est bénéfique de s’assurer que l’analyse des dépendances prenne en compte la dimension numérique pour garantir la continuité de l’activité des opérateurs. Avis favorable.
segment 32 · 25 motsSagesse. La commission adopte l’amendement. Amendement CS126 de Mme Catherine Hervieu
segment 33 · 11 motsRédactionnel. L’amendement reformule la définition du plan particulier de résilience en remplaçant le pluriel par du singulier s’agissant de la mention de l’opérateur d’importance vitale. La commission adopte l’amendement. Amendements identiques CS478 de M. Éric Bothorel, CS9 de Mme Virginie Duby-Muller et CS452 de M. Philippe Latombe
segment 34 · 47 motsIl s’agit d’intégrer explicitement la mention des dispositifs dans le plan particulier de résilience des opérateurs d’importance vitale. En l’état, le texte ne fait référence qu’aux procédures, sans distinguer clairement ce qui relève des équipements, d’une part, et des dispositifs et des procédures, d’autre part. Or un plan particulier de résilience doit être exhaustif pour être pleinement opérationnel. Il s’agit…
segment 35 · 130 motsCes amendements apportent une distinction utile en précisant les mesures qui relèvent d’équipements spécifiques et celles qui dépendent des procédures. Cela ne devrait pas générer de surcharge de travail déraisonnable pour les opérateurs. Avis favorable. La commission adopte les amendements. Amendement CS199 de M. Aurélien Lopez-Liguori
segment 36 · 46 motsrien ne les y oblige aujourd’hui. En effet, il n’est pas anodin de mettre entre les mains d’un individu la clé d’infrastructures essentielles pour la nation.
segment 37 · 26 motsLa faculté ouverte aux OIV de demander un avis à l’autorité administrative est bien appréhendée par les opérateurs. En actant le passage à une logique d’avis conforme et en élargissant aux accès à distance, le projet de loi renforce déjà les contrôles portant sur les accès aux sites sensibles. Il serait donc contre-productif d’imposer aux opérateurs de demander un avis à l’autorité administrative. Cela pourrait…
segment 38 · 147 motsRédactionnel. Il s’agit de corriger une erreur de renvoi. La commission adopte l’amendement. Amendements identiques CS481 de M. Éric Bothorel, CS43 de M. Arnaud Saint-Martin, CS140 de M. Édouard Bénard et CS169 de Mme Sabrina Sebaihi
segment 39 · 36 motsIl est proposé que le décret d’application encadrant les enquêtes administratives de sécurité pour l’accès aux points et aux systèmes d’information d’importance vitale soit pris après avis de la Cnil. Cela permettrait de motiver davantage les demandes d’enquêtes administratives, qui peuvent entraîner la consultation de données personnelles à caractère sensible.
segment 40 · 50 motsLes enquêtes administratives de sécurité qui conditionnent l’accès à des infrastructures critiques peuvent nécessiter la consultation de casiers judiciaires et l’exploitation de traitements automatisés de données personnelles. Autrement dit, cela touche directement aux libertés individuelles, raison pour laquelle nous proposons cet amendement.
segment 41 · 42 motsIl est important que la Cnil puisse éclairer le gouvernement sur la protection des données privées et l’accès à des informations sensibles. Avis favorable. La commission adopte les amendements. Amendement CS200 de M. Aurélien Lopez-Liguori
segment 42 · 35 motsCet amendement vise à obliger les OIV à consulter l’autorité administrative lorsqu’ils envisagent de recruter une personne pour un poste où elle aura accès aux points d’importance vitale. Il complète donc l’amendement CS199. La rapporteure avait estimé que ce dernier n’était pas conforme à la directive mais, si l’on ne rend pas obligatoire la consultation de l’autorité administrative, on crée une passoire car il n’y…
segment 43 · 70 motsPermettez-moi de relever qu’à l’occasion d’autres débats, votre groupe avait défendu avec vigueur la simplification administrative. Les opérateurs sont déjà familiarisés avec le dispositif actuel. Ils sont très conscients de la nécessité d’être vigilants en matière de recrutement et savent quels sont les postes qui supposent de demander l’avis de l’autorité administrative. Encore une fois, on progresse, avec la…
segment 44 · 106 motsSi les entreprises ont déjà l’habitude de solliciter l’avis de l’autorité administrative, c’est bien qu’elles y ont très largement recours. Rendre cette consultation obligatoire n’entraînerait aucun engorgement, d’autant que cela reste un avis consultatif.
segment 45 · 34 motsVotre amendement conduirait à un encombrement déraisonnable des dossiers à traiter par les services chargés des enquêtes, ce qui ne correspond pas à ce que vous souhaitez. On sait que la transposition de la directive va augmenter le nombre d’OIV. L’acculturation prévue par le projet constitue déjà une étape. La commission rejette l’amendement. Amendement CS201 de M. Aurélien Lopez-Liguori
segment 46 · 59 motsLe texte prévoit que la Commission européenne puisse intervenir en effectuant des missions de conseil auprès de nos OIV, lorsque ceux-ci sont considérés comme d’importance européenne. Nous comprenons l’intention, qui consiste à renforcer la coordination et la sécurité collective au sein de l’Union. Mais, même encadrée, cette disposition soulève des questions de principe. Quelle est la légitimité de la Commission…
segment 47 · 149 motsIl convient tout d’abord de rappeler que si la directive a été proposée par la Commission, elle a été adoptée par le Parlement et par le Conseil. Comme cela est indiqué dans la directive, les entités critiques d’importance européenne particulière sont les OIV qui fournissent des services essentiels similaires dans au moins six États membres. Il est bien entendu indispensable de transposer cette notion en droit…
segment 48 · 175 motsce qui n’est pas du tout le cas en l’occurrence. Même si l’on peut estimer que la question que nous soulevons est annexe, nous considérons qu’il n’est pas possible d’étendre les compétences de l’Union à la faveur d’une directive. Ce n’est pas notre conception de la souveraineté nationale.
segment 49 · 48 motsLes réseaux, qu’ils soient électriques ou ferroviaires, font partie des OIV. Ils ne s’arrêtent pas aux frontières de chacun des pays européens. Il faut donc être cohérent.
segment 50 · 27 motsc’est-à-dire lorsqu’il existe un risque collectif. Il est donc nécessaire de maintenir cette disposition, car nous pouvons être interdépendants dans certains domaines. La commission rejette l’amendement. Suivant l’avis de la rapporteure, la commission rejette successivement les amendements CS202 et CS203 de M. Aurélien Lopez-Liguori. Amendement CS204 de M. Aurélien Lopez-Liguori
segment 51 · 50 motscomme la défense, le nucléaire ou la sécurité civile – peuvent être exclus du dispositif. Mais il s’agit seulement d’une faculté, ce qui introduit une dangereuse ambiguïté pouvant conduire à des interprétations différentes selon les circonstances. Pour nous, il n’y a pas à tergiverser : la défense, le nucléaire et la sécurité publique doivent être systématiquement exclus de ce dispositif. Nous proposons donc de…
segment 52 · 78 motsUn décret en Conseil d’État précisera le champ des exemptions. Le SGDSN collabore activement avec les services de la Commission européenne pour identifier les remontées d’informations pertinentes et celles qui doivent être proscrites pour garantir le secret de la défense nationale. Il n’y a donc pas de raison que le législateur impose au gouvernement d’exempter les entités critiques d’importance européenne…
segment 53 · 67 motsAvis défavorable également. Cet amendement est contraire à l’objectif de la directive, laquelle laisse une marge d’appréciation aux États. Une exclusion générale de certains secteurs viderait la directive de son sens.
segment 54 · 31 motsLa défense, le nucléaire et la sécurité publique sont les fondements de notre indépendance nationale. Ce ne sont pas des compétences partagées avec d’autres États membres mais bien des compétences exclusives des États. Le texte permet déjà d’exclure, par décret, les activités précitées du champ du dispositif. Mais cette décision revient au législateur. Nous devons affirmer qu’il s’agit de compétences qui relèvent…
segment 55 · 108 motsLes drones utilisés par l’État collectent des données parmi les plus sensibles. Si leur traitement est confié à des prestataires non européens, ces dernières se retrouveront de facto sous le régime de lois extraterritoriales, comme le Cloud Act (Clarifying Lawful Overseas Use of Data Act). Je pense aussi et tout particulièrement aux lois sur le renseignement qui permettent aux autorités chinoises d’accéder aux…
segment 56 · 166 motsL’article auquel fait référence cet amendement existe déjà dans le code de la défense. Il est simplement renuméroté par le projet de loi, afin de mieux l’intégrer dans ledit code. Cet article autorise la captation d’images par les services de l’État pour sécuriser les points d’importance vitale. L’amendement modifierait un dispositif qui fonctionne bien et qui ne nécessite pas d’instaurer une préférence européenne…
segment 57 · 84 motsje n’étais pas encore député. Ce texte est l’occasion aborder le sujet, à un moment où nous savons quels sont les risques géopolitiques, d’espionnage et liés à l’extraterritorialité. En tant que législateurs, nous devons saisir cette opportunité pour parler de souveraineté, d’indépendance et d’ingérence. La question est la suivante : comment faire en sorte que les entreprises européennes soient les seules à traiter…
segment 58 · 95 motsce qui a contribué à la mise en place de la certification SecNumCloud. Je ne peux pas laisser dire qu’il n’y a pas eu de travaux sur ces sujets à l’Assemblée, alors même que nous examinons un texte destiné à transposer les directives REC, NIS 2 et Dora. Qui plus est, certains groupes d’études travaillent de manière intense sur ces sujets. Les travaux de celui que vous présidez ne sont pas inutiles, monsieur…
segment 59 · 84 motsCet amendement de cohérence vise à soumettre l’ensemble des OIV aux obligations de notification d’incidents importants et de vulnérabilités critiques prévues à l’article 17.
segment 60 · 24 motsLa précision est utile. Avis favorable. La commission adopte l’amendement. Amendement CS49 de M. René Pilato
segment 61 · 16 motsCet amendement vise à étendre la protection dont disposent les lanceurs d’alerte aux agents chargés du contrôle des OIV. Les lanceurs d’alerte sont des vigies citoyennes qui participent à l’intérêt général en révélant des scandales liés à des violations d’une norme ou à des pratiques condamnables. Les OIV sont par définition essentiels au bon fonctionnement de la société, des institutions et de l’économie. Une…
segment 62 · 129 motsLes agents habilités ont pour mission de constater les manquements des opérateurs et de les signaler, en vue d’une éventuelle saisine de la commission des sanctions. Leur habilitation est stricte et leurs pouvoirs sont très larges. Ces prérogatives impliquent en contrepartie une discrétion absolue sur les faits dont ils ont connaissance, afin de protéger le secret de la défense nationale. Étendre à ces agents les…
segment 63 · 139 motsCet amendement vise à intégrer au sein de la commission des sanctions un représentant du ministère chargé du secteur d’activité auquel appartient l’entité qui fait l’objet d’une procédure. Historiquement, il revient aux ministères de désigner quels sont les OIV dans leur domaine de compétences. Il serait donc justifié qu’un représentant du ministère concerné participe aux débats de la commission, car il serait en…
segment 64 · 88 motsChaque secteur d’importance vitale est supervisé par un ministre coordonnateur, lequel veille à l’application du dispositif dans les secteurs d’activité de son champ de compétences. La commission des sanctions prévue par ce texte permettra quant à elle de sanctionner les manquements des opérateurs. Par conséquent, il ne me semble pas judicieux que des représentants du ministère soient à la fois régulateurs et juges.…
segment 65 · 115 motsCet amendement vise à revenir au texte initial du gouvernement s’agissant des autorités chargées de nommer les membres de la commission des sanctions. Cette rédaction est justifiée par la nature et les missions de cette commission, qui aura à connaître de sujets très techniques et opérationnels, liés notamment à la sécurité des activités d’importance vitale et à la cybersécurité. Il paraît dès lors paradoxal de…
segment 66 · 84 motsLa modification adoptée par le Sénat renforce le contrôle du Parlement sur la commission des sanctions, sans pour autant politiser sa composition. Compte tenu des pouvoirs confiés à cette commission, il me semble utile que le Parlement désigne une partie des personnalités qualifiées. Avis défavorable. La commission adopte l’amendement. En conséquence, l’amendement CS45 de M. Arnaud Saint-Martin tombe. Suivant l’avis…
segment 67 · 85 motsCet amendement vise à faire figurer explicitement le principe du contradictoire, élément fondamental des droits de la défense dans toutes les procédures. La commission des sanctions pourra en effet infliger des sanctions lourdes aux entreprises, avec des amendes pouvant s’élever à 2 % de leur chiffre d’affaires annuel mondial.
segment 68 · 49 motsL’amendement apporte une précision utile en inscrivant l’obligation de contradictoire dans la loi. Avis favorable. La commission adopte les amendements. Amendement CS532 de M. Éric Bothorel
segment 69 · 26 motsCet amendement rédactionnel fait suite à l’amendement CS467.
segment 70 · 8 motsAvis défavorable. La commission adopte l’amendement. Amendements identiques CS129 de Mme Catherine Hervieu et CS461 de M. Arnaud Saint-Martin, amendement CS470 de M. Éric Bothorel (discussion commune)
segment 71 · 27 motsAvec mon amendement je propose que le mandat des membres de la commission des sanctions ne soit pas renouvelable, alors que le texte prévoit qu’il peut être renouvelé une fois. Cela permettra de garantir l’impartialité de cette commission, car l’indépendance de ses membres ne pourra pas être contestée. Son autorité s’en trouvera renforcée.
segment 72 · 53 motsNous souhaitons modifier les modalités de désignation des membres de la commission des sanctions, afin de garantir son impartialité et son indépendance. Nous voulons également renforcer cette dernière en supprimant la possibilité pour l’exécutif de renouveler le mandat des membres de la commission. Le caractère désintéressé de ses décisions s’en trouvera renforcé.
segment 73 · 52 motsL’amendement CS470 est rédactionnel. Avis favorable aux amendements CS129 et CS461. La commission adopte les amendements identiques. En conséquence, l’amendement CS470 tombe. Suivant l’avis de la rapporteure, la commission adopte l’amendement rédactionnel CS469 de M. Éric Bothorel, rapporteur général. Amendement CS20 de Mme Sabine Thillaye
segment 74 · 45 motsJe m’interroge sur l’opportunité d’exempter les administrations de l’État et ses établissements publics administratifs ainsi que les collectivités territoriales, leurs groupements et leurs établissements administratifs de sanctions en cas de manquement. Je comprends que certains soient absolument opposés à mon amendement, mais le dispositif relatif aux sanctions comprend des garde-fous. La commission des sanctions…
segment 75 · 131 motsCet amendement implique en réalité d’étudier séparément les conséquences pour l’Etat et les collectivités. D’une part, prévoir que l’État et ses établissements publics peuvent être sanctionnés n’emporterait que peu de conséquences effectives. Il s’agirait d’un mécanisme comptable. Les sanctions prononcées par la Cnil ne concernent pas l’État et ses établissements publics. Les réserves émises par le Conseil d’État…
segment 76 · 168 motsCet amendement tend à renforcer le contrôle exercé par l’État sur les contrats de concession relatifs à la gestion d’infrastructures critiques. Dans un contexte de montée des tensions géopolitiques, de menaces hybrides et de dépendances stratégiques, il est essentiel de garantir la souveraineté de la France dans les secteurs les plus sensibles. Cet objectif suppose une vigilance particulière à l’égard des modalités…
segment 77 · 165 motsLe contrôle de l’autorité administrative est garanti, puisque les OIV devront l’informer avant de recourir aux régimes dérogatoires en matière de marchés publics et de contrats de concession. Les modalités seront prévues par des dispositions réglementaires. Le dispositif prévu ne concerne pas l’État mais bien les OIV. Il est destiné à éviter qu’un acteur hostile remporte un contrat et menace une activité…
segment 78 · 76 motsaéroports, ports, réseaux d’énergie et d’eau – passent des marchés qui touchent directement à la sécurité nationale. Pourtant, leur régime juridique n’est pas clairement aligné sur celui des marchés de défense, ce qui crée une zone grise. En pratique, un arbitrage politique compliqué est nécessaire pour écarter un prestataire extra-européen, par exemple un fournisseur chinois ayant une position dominante dans les…
segment 79 · 127 motsLe dispositif prévu par le projet de loi est plus adapté que celui des marchés de défense ou de sécurité, qui est plus général et vise davantage à protéger le secret de la défense nationale. Votre amendement contribuerait sans doute à affaiblir la sécurité des opérateurs, ce que nous ne souhaitons pas. Avis défavorable. La commission rejette l’amendement. Amendement CS207 de M. Aurélien Lopez-Liguori
segment 80 · 64 motssécurité des réseaux, systèmes de commandement, hébergement de données critiques – à des entreprises extra-européennes. Cela a deux conséquences : d’une part, une dépendance technologique, d’autre part, la soumission à des lois extraterritoriales comme le Cloud Act ou la loi sur le renseignement en Chine. L’histoire récente en a pourtant montré les dangers : des entreprises américaines bloquent du jour au lendemain…
segment 81 · 236 motsLe projet de loi nous prémunit déjà contre le risque d’ingérence étrangère en évitant qu’un acteur hostile ne se porte candidat à des marchés publics ou à des contrats de concession, et, le cas échéant, remporte le contrat. L’introduction d’une clause de préférence européenne restreindrait la portée du dispositif tel qu’il est conçu : au-delà de la nationalité de l’entreprise, il vise à protéger les opérateurs de…
segment 82 · 74 motsM. Macron, M. Barrot et Mme Chappaz ont multiplié les déclarations sur la préférence européenne. Chaque fois qu’il est question de numérique, de défense et de stratégie, on invoque la nécessité de prioriser les marchés européens, d’appliquer un European Buy Act. J’ose imaginer que votre position sera cohérente avec celle du président de la République.
segment 83 · 55 motsVotre amendement n’est pas si contraignant que vous le dites, puisqu’il prévoit que les OIV « choisissent en priorité » des entreprises européennes. Il offre une possibilité sans rien imposer. Le European Buy Act que nous appelons de nos vœux doit nécessairement être travaillé au niveau européen. Nous transposons ici une directive européenne : conformons-nous le plus possible à cette dernière, et avançons en…
segment 84 · 72 motscitons notamment le SecNumCloud. Je rejoins les arguments de la rapporteure et de Mme Ferrari : les dispositions que vous proposez n’ont pas leur place dans le projet de loi. La commission rejette l’amendement. Elle adopte l’article 1er modifié. Chapitre IIDispositions diverses Article 2 (articles L. 1331-1, L. 2113-2, L. 2151-1, L. 2151-4, L. 2171-6, L. 2321-2-1, L. 2321-3 et L. 4231-6 du code de la défense…
segment 85 · 309 motsNous souhaitons préciser les missions de l’Agence nationale de la sécurité des systèmes d’information (Anssi) en y intégrant la promotion de la cyberprotection et de la cyberhygiène ainsi que l’éducation aux bonnes pratiques numériques. À l’heure où notre société est toujours plus interconnectée, où les guerres sont hybrides et où les attaques cyber se multiplient, la technologie est devenue incontournable dès le…
segment 86 · 142 motsLes jeunes étant des acteurs clés de la cyber-résilience de la nation, je suis favorable à votre amendement. La commission adopte l’amendement. Amendement CS209 de M. Aurélien Lopez-Liguori
segment 87 · 28 motsDans son rapport sur les cybermenaces publié en juin 2025, la Cour des comptes pointe une faiblesse majeure : la dispersion et le cloisonnement des analyses des menaces cyber. Des dizaines d’études sont produites par les ministères, les agences, les opérateurs publics et les cabinets privés, mais aucune consolidation n’en est réalisée ; de fait, nous avons une vision parcellaire de la menace cyber. Conformément aux…
segment 88 · 90 motsJe comprends l’idée générale de votre amendement, mais je ne saisis pas bien les notions de centralisation et de synthétisation des études. Je vous propose de le retravailler en vue de la séance. Demande de retrait ; à défaut, avis défavorable. La commission rejette l’amendement. Elle adopte l’article 5 modifié. Après l’article 5 Amendement CS475 de M. Éric Bothorel, amendements identiques CS472 de M. Philippe…
segment 89 · 74 motsc’est justement l’objet de NIS 2. Toutefois, s’agissant de ces amendements comme de tous ceux qui, de mon point de vue, n’ont pas de lien avec NIS 2 ou qui constituent une surtransposition, ma position sera défavorable.
segment 90 · 37 motsJe partage l’avis de la rapporteure sur les amendements identiques. La commission adopte l’amendement CS475. En conséquence, les amendements CS472 et CS208 tombent. Amendement CS171 de Mme Sabrina Sebaihi
segment 91 · 29 motsbeaucoup de petites communes n’ont aucun spécialiste cyber. Aussi proposons-nous que les collectivités puissent conclure des conventions de coopération afin de mutualiser leurs moyens, leurs expertises, leurs équipements et leur personnel. Plutôt que de demander à chacune d’inventer seule sa cybersécurité, renforçons la coopération territoriale et le tissu local. Grâce à ces conventions, les collectivités pourront…
segment 92 · 90 motsLa mutualisation est essentielle. Cela dit, les collectivités locales, notamment les intercommunalités, ont déjà vocation à mutualiser leurs moyens. Votre amendement constituerait donc une surtransposition. Avis défavorable.
segment 93 · 27 motsje vous renvoie à l’article L. 731-3 du code de la sécurité intérieure. Votre amendement ne s’appliquerait donc pas à l’ensemble des communes ; c’est pourquoi mon avis est défavorable. La commission rejette l’amendement. Article 5 bis : Stratégie nationale en matière de cybersécurité Suivant l’avis du rapporteur général, la commission adopte successivement les amendements rédactionnels CS269 et CS270 de Mme Anne Le…
segment 94 · 87 motsIl s’agit d’intégrer la notion de souveraineté numérique et d’autonomie stratégique numérique dans la stratégie nationale.
segment 95 · 16 motsAvis favorable.
segment 96 · 2 motsJe m’étonne que vous défendiez un amendement visant à introduire la souveraineté numérique dans la stratégie nationale, alors que tout à l’heure, vous vous êtes opposé au fait de définir cette même souveraineté numérique. Qu’est-ce que la souveraineté numérique ? Si Google, entreprise américaine, a des activités établies en France auxquelles nous recourons, cela va-t-il dans le sens de la souveraineté numérique ?…
segment 97 · 143 motsje pense notamment au groupement d’intérêt public Action contre la cybermalveillance (GIP Acyma), et aux centres de réponse aux incidents de sécurité informatique, les CSIRT –, il me semble nécessaire de clarifier le rôle et la mission de chacun. La lisibilité de la politique de cybersécurité de l’État passe par une clarification des compétences. Le rapport de la Cour des comptes du 16 juin 2025 recommande…
segment 98 · 106 motsLa stratégie nationale de cybersécurité ne peut être élaborée uniquement à Paris mais doit être le reflet des réalités du terrain. Ce sont les élus locaux qui affrontent des attaques contre leur collectivité, les maires qui voient leur mairie paralysée, les présidents de département ou de région qui gèrent les attaques contre les collèges et les lycées. Nous souhaitons que les associations d’élus et les…
segment 99 · 87 motsils ont d’ailleurs largement contribué à nourrir notre réflexion sur le projet de loi. Je suis donc favorable à l’amendement CS211.
segment 100 · 21 motsVotre amendement rédactionnel est incompatible avec celui de M. Lopez-Liguori, madame la rapporteure, puisqu’il supprime la référence à la gouvernance à l’alinéa 4.
segment 101 · 23 motsTout à fait mais celui-ci n’est que rédactionnel. Je m’en remets à la sagesse de la commission spéciale.
segment 102 · 18 motsJe suis favorable à l’amendement CS277 et défavorable au CS211.
segment 103 · 10 motsVous devrez expliquer aux maires, aux présidents de département et de région et à l’écosystème cyber que vous refusez de les faire participer à la gouvernance ! Je n’en prends pas la responsabilité. La commission adopte l’amendement CS277. En conséquence, l’amendement CS211 tombe. Suivant l’avis du rapporteur général, la commission adopte l’amendement rédactionnel CS278 de Mme Anne Le Hénanff, rapporteure.…
segment 104 · 66 motsNous ne gagnerons pas la bataille du cyberespace sans apporter un soutien massif à la recherche. Les menaces évoluent à une vitesse vertigineuse, l’IA générative produit des attaques par phishing indétectables et massives, la cryptographie post-quantique redessinera la sécurité des données et les deep fakes deviennent des armes de désinformation et de manipulation à grande échelle. Or l’article 5 bis ne mentionne à…
segment 105 · 170 motsUne politique de cybersécurité ne saurait être envisagée sans associer l’écosystème de recherche. Avis favorable.
segment 106 · 15 motsLa stratégie doit s’adapter de façon efficace et agile à une menace technologique et géopolitique spécifique et évolutive ; les priorités peuvent varier. Il faut donc se garder d’inscrire dans le dur des éléments qui figeraient notre politique de cybersécurité. C’est pourquoi je suis défavorable à cet amendement, comme à tous ceux qui tendent à ajouter à l’article 5 bis des dispositions détaillées ne relevant pas du…
segment 107 · 119 motsJe comprends que l’on veuille donner de la souplesse à la stratégie de cybersécurité et qu’il faille éviter d’inscrire dans le marbre des principes qui pourraient changer demain. Or mon amendement traite du soutien à la recherche en cybersécurité, qui est une composante centrale de cette stratégie ; il fixe de surcroît un objectif non contraignant. Je ne comprends donc pas votre position. La commission rejette…
segment 108 · 89 motslicences et logiciels de Microsoft, Google ou autres. Nous devons intégrer le risque de dépendance à ces services.
segment 109 · 18 motsAvis favorable.
segment 110 · 2 motsLa dépendance numérique est certes un sujet d’attention majeur, mais la directive traite de la cybersécurité. Si la souveraineté numérique et la cybersécurité sont corrélées, elles restent deux objets distincts caractérisés par un périmètre, une gouvernance et des acteurs propres. Pour ces raisons, je demande le retrait de l’amendement ; à défaut, j’émettrai un avis défavorable.
segment 111 · 56 motsLa souveraineté numérique et la cybersécurité sont au contraire totalement liées : l’une ne peut pas aller sans l’autre. Ce texte nous offre l’occasion unique d’introduire dans notre stratégie un principe absent de notre droit, la souveraineté numérique. Ne ratons pas le coche.
segment 112 · 43 motsces dernières sont produites par des fabricants européens, pas par des fabricants français. Si je comprends votre préoccupation, je pense qu’il nous reste à mener une vraie réflexion pour pouvoir aboutir à une définition juridique.
segment 113 · 35 motsRappelons que cet article 5 bis, ajouté par les sénateurs, avait pour objectif de définir une stratégie nationale cyber, de grands principes généraux. Nous ne ferions pas de la surtransposition en adoptant cet amendement auquel je suis favorable.
segment 114 · 38 motsJe n’ai d’ailleurs pas utilisé l’argument de la surtransposition pour demander le rejet de cet amendement. Il me semble qu’il y a une confusion entre souveraineté et cybersécurité. Il ne peut pas y avoir de cybersécurité sans souveraineté, dites-vous. Or nous n’avons jamais adopté une définition commune de la souveraineté. Dans cette salle, certains considèrent que l’Europe est un ennemi, tandis que d’autres sont…
segment 115 · 200 motsdans la ligne de ce que vous souhaitez au niveau européen avec l’European Buy Act – que vous n’avez aucune raison de refuser.
segment 116 · 23 motsPartageant votre intérêt pour le sujet de la commande publique, j’ai suivi avec beaucoup d’attention les travaux de la commission d’enquête du Sénat, pilotée par Simon Uzenat. Dans le cadre des auditions que j’ai effectuées en tant que rapporteure du titre 2, nous avons d’ailleurs auditionné l’Ugap (Union des groupements d’achats publics). Toutefois, je vous propose de retirer votre amendement pour des raisons de…
segment 117 · 88 motsQuand bien même cet amendement était retravaillé en vue de l’examen en séance, j’émettrais un avis défavorable : comme déjà indiqué, je voudrais éviter d’alourdir cet article 5 bis, que les ajouts portent sur la commande publique ou un autre sujet.
segment 118 · 41 motsÀ vous entendre, il faudrait supprimer l’article 5 bis, celui-ci n’étant pas issu de la directive puisqu’il a été ajouté par les sénateurs. Si je comprends bien, on ne peut rien y ajouter et son existence-même pose problème. La commission rejette l’amendement. Suivant l’avis de la rapporteure, la commission rejette l’amendement CS213 de M. Aurélien Lopez-Liguori. Amendement CS182 de M. Vincent Thiébaut
segment 119 · 62 motsÀ un moment où des blocs internationaux lancent des campagnes de cyberattaques dans toute l’Union européenne, il nous semble pertinent d’indiquer que la stratégie nationale prend aussi en compte les perspectives de coopération européenne, ce qui est d’ailleurs prévu dans la directive NIS 2 et la directive sur la résilience des entités critiques. Une telle orientation est d’ailleurs cohérente avec le rapport annexé à…
segment 120 · 107 motsDans la droite ligne de ce que j’ai déjà indiqué, j’émets un avis défavorable sur cet amendement. La commission rejette l’amendement. Suivant l’avis du rapporteur général, la commission adopte l’amendement rédactionnel CS283 de Mme Anne Le Hénanff, rapporteure. Amendement CS477 de M. Éric Bothorel
segment 121 · 44 motsCet amendement me permet de mentionner le travail effectué par le groupement d’intérêt public Action contre la cybercriminalité (GIP Acyma) en matière de cybermalveillance.
segment 122 · 24 motsAvis favorable. La commission adopte l’amendement. Amendement CS64 de M. René Pilato
segment 123 · 12 motsIl va dans le sens d’un amendement adopté précédemment. Il s’agit de s’assurer que la stratégie nationale de cybersécurité comprendra bien les missions de cyberprotection, de cyberhygiène et d’éducation aux bonnes pratiques numériques décrites plus haut. Ces mesures d’éducation et de sensibilisation citoyenne et populaire doivent être au cœur de la stratégie nationale de cybersécurité. Leur inscription dans la loi…
segment 124 · 134 motsNous souhaitons ici envisager un soutien aux collectivités territoriales, notamment les plus petites, qui doivent se soumettre à la directive NIS 2 sans en avoir nécessairement les moyens. Ce soutien peut être financier pour permettre l’acquisition de systèmes, mais il peut aussi prendre la forme d’un accompagnement en matière d’expertise et de conseil. Nombre d’élus locaux, notamment dans les petites collectivités…
segment 125 · 70 motsAvis défavorable.
segment 126 · 2 motsLes auditions des associations d’élus nous ont montré que le soutien financier aux collectivités est central. Je suis favorable à cet amendement dont je suis d’ailleurs cosignataire. La commission adopte l’amendement. Amendement CS183 de M. Vincent Thiébaut
segment 127 · 37 motsNous proposons de transposer directement une disposition prévue à l’article 7 de la directive NIS 2, qui invite les États membres à promouvoir la formation, l’éducation, la sensibilisation et la diffusion des bonnes pratiques en matière de cybersécurité. La Revue nationale stratégique 2025 souligne avec force que la résilience doit devenir un réflexe partagé par l’ensemble de la nation. Il est d’autant plus…
segment 128 · 82 motsSagesse.
segment 129 · 1 motsAvis favorable. La commission adopte l’amendement. En conséquence, l’amendement CS284 de Mme Anne Le Hénanff, rapporteure tombe. Amendement CS98 de M. Philippe Latombe
segment 130 · 23 motsJe propose d’ajouter un alinéa prévoyant « la création d’un fonds de soutien spécifiquement destiné à accompagner les collectivités territoriales et les établissements publics de coopération intercommunale à fiscalité propre qualifiés d’entités importantes ou essentielles n’ayant pas bénéficié du parcours de cybersécurité du plan France relance ».
segment 131 · 47 motsTout en comprenant l’intérêt de votre amendement, je suis défavorable à la création d’un tel fonds. La commission adopte l’amendement. Amendement CS68 de M. René Pilato
segment 132 · 26 motsNous proposons l’intégration d’un volet territorial à la stratégie nationale de cybersécurité. Le gouvernement démissionnaire a drastiquement asséché financièrement les collectivités locales, surtout les collectivités rurales ou périurbaines, ce qui les a rendues vulnérables aux attaques cyber et aux dysfonctionnements. Elles demeurent sous-dotées en compétences, en ingénierie et en capacité de réponse. En l’absence…
segment 133 · 114 motsMême si je comprends l’intérêt de votre amendement, je pense qu’il créerait une stratégie dans la stratégie et risquerait de conduire à un manque de lisibilité. Avis défavorable. La commission adopte l’amendement. Amendement CS84 de M. Arnaud Saint-Martin
segment 134 · 38 motsIl vise à intégrer à la stratégie de l’Anssi le soutien technique et logistique à la création d’une filière de formation publique et nationale sur les métiers de la cybersécurité et de la cyberdéfense. En effet, il manque au moins 10 000 ingénieurs formés par an en France. Faute d’ingénieurs, seul un projet sur six en matière de cybersécurité est effectivement réalisé. La place des femmes dans ce type de filière est…
segment 135 · 173 motsAvis favorable.
segment 136 · 2 motsCet amendement est satisfait : l’article 5 bis précise que les missions de l’Anssi incluent l’accompagnement et le soutien au développement de la filière cybersécurité en coordination avec les ministères compétents. On peut estimer que cela comprend la formation. Retrait ou avis défavorable.
segment 137 · 43 motsEn le précisant, nous renforcerions cette orientation. La commission adopte l’amendement. Amendement CS106 de M. Arnaud Saint-Martin
segment 138 · 17 motsIl vise à compléter la stratégie nationale de l’Anssi en y intégrant une étude sur le développement d’un système de stockage de données souverain, où les opérations, de l’hébergement à la gestion, seraient réalisées en France par le biais d’une entreprise française, sous juridiction française. En effet, la souveraineté numérique ne peut être garantie que par la maîtrise de l’ensemble de la chaîne : infrastructures…
segment 139 · 211 motsPour avoir été corapporteure avec Frédéric Mathieu d’un rapport d’information sur les défis de la cyberdéfense, je comprends l’intérêt de votre proposition. Elle n’est cependant pas située au bon endroit puisqu’elle revient à faire une demande d’étude dans la stratégie. Je vous propose donc de retirer votre amendement et de le retravailler dans la perspective de l’examen en séance publique. À défaut, j’émettrais un…
segment 140 · 76 motsIl vise à enrichir la stratégie nationale de cybersécurité en y intégrant explicitement la notion et les bonnes pratiques de la cyberhygiène. Pour reprendre la terminologie de la directive NIS 2, la cyberhygiène constitue le socle d’un cadre proactif de préparation et de sûreté globale. Concrètement, il s’agit d’intégrer des gestes simples et essentiels tels que les mises à jour régulières des logiciels et…
segment 141 · 157 motsPour les raisons précédemment évoquées, j’émets un avis favorable.
segment 142 · 9 motsVotre demande est satisfaite par l’adoption de l’amendement CS64.
segment 143 · 9 motsJe vérifierai la rédaction de cet amendement CS64. En attendant, je retire le mien. L’amendement est retiré. Amendement CS285 de M. Philippe Latombe
segment 144 · 23 motsIl a pour but d’inscrire dans la loi, après l’alinéa 9, le rôle stratégique du logiciel libre et des standards ouverts pour atteindre les objectifs de sécurité, de résilience et de souveraineté. En matière de sécurité, la transparence du code source est une garantie essentielle de confiance en permettant l’auditabilité des solutions déployées sur nos infrastructures critiques. La directive NIS 2 souligne d’ailleurs…
segment 145 · 178 motsVotre proposition ne s’apparente pas à une surtransposition dans la mesure où elle se situe dans le cadre de l’article 5 bis qui porte sur la stratégie. C’est pourquoi j’émets un avis favorable.
segment 146 · 33 motsJe suis très sensible à la promotion de l’utilisation des logiciels libres et des standards ouverts. Nous savons tous qu’une partie de la souveraineté et de la moindre dépendance dépend de l’interopérabilité, de la portabilité et de l’ouverture d’un certain nombre de logiciels. En cohérence avec la position que j’ai adoptée jusqu’à présent, je devrais émettre un avis défavorable. Comme l’amendement se rapporte à un…
segment 147 · 106 motsEn cohérence avec ce que nous avons fait à l’article 1er, je propose de compléter l’alinéa 10 par les mots : « et d’autonomie stratégique numérique ». Il s’agit de compléter le texte au titre de la directive NIS 2 et pas seulement au titre de la directive sur la résilience des entités critiques (REC).
segment 148 · 55 motsAvis favorable.
segment 149 · 2 motsJe l’ai déjà dit, mais j’aimerais vous convaincre d’être un peu raisonnables : à force d’ajouts dans cet article 5 bis, le texte va finir par manquer de clarté. Avis défavorable., La commission rejette l’amendement. Amendement CS210 de M. Aurélien Lopez-Liguori
segment 150 · 41 motsIl s’inspire d’un constat de la Cour des comptes : chaque ministère a ses propres systèmes, vulnérabilités et obligations, et en est à un stade différent du développement de sa doctrine cyber. Il en résulte une fragilité globale. La Cour des comptes recommande la déclinaison par ministère d’une stratégie nationale. C’est la seule manière d’assurer une appropriation réelle et d’élever le niveau de sécurité des…
segment 151 · 79 motsL’idée est intéressante, mais une telle disposition alourdirait l’article. Avis défavorable.
segment 152 · 11 motsJe ne pourrais pas dire mieux : cela alourdirait un article qui a déjà été beaucoup alourdi. La commission rejette l’amendement. Amendement CS39 de Mme Sabine Thillaye
segment 153 · 27 motsLes PME peuvent se tourner vers une multitude d’acteurs publics comme l’Anssi, les CSIRT territoriaux, la plateforme Cybermalveillance et autres pour répondre aux menaces cyber. Dans un souci de clarté, j’aimerais que l’on mentionne la création d’un point de contact au niveau national ou régional, comme le prévoit directive NIS 2. Un décret pourrait préciser le nom de l’organisme qui assumera ce rôle.
segment 154 · 63 motscentre d’appels ou contact national – réduirait la lisibilité du dispositif. C’est le rôle des CSIRT. Les PME et TPE peuvent se tourner vers les chambres des métiers et de l’artisanat, les chambres de commerce et d’industrie (CCI) et des organisations telles que le Medef ou la CPME. Avis défavorable
segment 155 · 50 motsMerci de faire la publicité de la plateforme Cybermalveillance, le 17Cyber, forme d’hommage au travail des équipes de Jérôme Notin. C’est en quelque sorte le point de contact que vous demandez. Lancé il y a quelques mois et consacré en fin d’année dernière, c’est une des fiertés de notre pays. Votre demande est donc en grande partie satisfaite. Avis défavorable. La commission rejette l’amendement. Amendement CS40 de…
segment 156 · 70 motsIl s’agit, une fois encore, de répondre aux besoins spécifiques des PME, afin de les aider à répondre aux exigences que leur impose l’accroissement des menaces cyber, ce qui représente des coûts importants pour elles. Il me paraît important de préciser des modalités d’accompagnement.
segment 157 · 44 motsL’idée est très intéressante mais il faut veiller à ne pas alourdir le texte d’autant que sera publié l’organigramme des acteurs qui accompagneront les 15 000 entités. Avis défavorable.
segment 158 · 29 motsMême avis. J’apprécie de vous entendre dire que la charge est due à la menace d’être attaqué plus qu’à la mise en conformité pour tenter d’échapper aux attaques. La commission rejette l’amendement. Amendement CS41 de Mme Sabine Thillaye
segment 159 · 38 motsIl est défendu.
segment 160 · 3 motsAvis défavorable.
segment 161 · 2 motsCet amendement demande à inscrire un volet sur la gestion des vulnérabilités incluant la promotion et la facilitation de la divulgation coordonnée des vulnérabilités. Quitte à faire la promotion de ce qui existe, signalons le travail des CSIRT et du Cert (centre d’alerte et de réaction aux attaques informatiques). La commission rejette l’amendement. Amendement CS100 de M. Laurent Mazaury
segment 162 · 59 motsIl s’agit certes d’un alourdissement, mais il est léger : l’ajout de sept mots. Je propose de prévoir un déploiement territorial de la nouvelle stratégie nationale en matière de cybersécurité, prévue à l’article 5 bis. En transposant la directive NIS 2, ce projet de loi fait le choix de soumettre les collectivités locales à de nouvelles exigences. Il est donc essentiel que la nouvelle stratégie de cybersécurité…
segment 163 · 111 motsPour être taquine, je dirais que votre demande est satisfaite dans la mesure où NIS 2 va concerner 15 000 entités, dont quelque 2 500 collectivités locales. Ce sont bien les territoires qui vont devoir se mettre en conformité avec la directive. Sous la tutelle de l’Anssi, la liste des intervenants sera déclinée de manière de plus en plus fine sur les territoires. Selon les territoires, ce sera un syndicat mixte du…
segment 164 · 85 motsMême si ce sont sept jolis mots, je suis de l’avis de Mme la rapporteure et je considère que le 5° ter de l’article prévoit les modalités d’accompagnement des collectivités territoriales par l’État, ce qui me semble satisfaire votre demande. Retrait ou avis défavorable.
segment 165 · 44 motsComme cela concerne particulièrement nos territoires d’outre-mer, je vais maintenir mon amendement. La commission rejette l’amendement. Suivant l’avis du rapporteur général, la commission adopte successivement les amendements rédactionnels CS289 et CS290 de Mme Anne Le Hénanff, rapporteure. Amendement CS288 de M. Philippe Latombe
segment 166 · 43 motsAu vu de vos précédentes interventions, monsieur le rapporteur général, je ne me fais guère d’illusion sur votre avis concernant cet amendement qui vise à intégrer les notions de souveraineté numérique et d’autonomie stratégique numérique dans la stratégie nationale.
segment 167 · 39 motsEn effet, ma position n’a pas changé : avis défavorable.
segment 168 · 10 motsAlors que les États-Unis de Trump sont en train de renforcer le Cloud Act et d’expliquer aux Gafam que le déni de service peut être un instrument de guerre commerciale, alors la guerre est aux frontières de l’Europe, en Ukraine, et que des États comme la Corée du Nord et la Russie nous agressent au niveau cibler, nous avons réussi à ne pas ajouter la notion de souveraineté numérique dans l’article 5 bis. Je tenais à…
segment 169 · 89 motscitons Microsoft Azure pour le Health Data Hub, Microsoft pour l’éducation nationale, Amazon pour certains services de l’État. Or chaque fois que nous choisissons une solution américaine ou chinoise, nous perdons un peu de notre autonomie. Cet amendement vise à intégrer dans le rapport un bilan de nos dépendances ainsi qu’une analyse des efforts de relocalisation engagés et de l’évolution du tissu industriel…
segment 170 · 99 motsLe champ de votre amendement est trop vaste. Avis défavorable.
segment 171 · 10 motsPour d’autres raisons, avis défavorable. La commission rejette l’amendement. Elle adopte l’article 5 bis modifié. La réunion est suspendue de dix-neuf heures à dix-neuf heures dix. Chapitre ii De la cyber-résilience Section 1Définitions Article 6 : Définitions Amendements identiques CS484 de M. Éric Bothorel et CS266 de Mme Anne Le Hénanff
segment 172 · 51 motsIl s’agit d’apporter une clarification au sujet des agents soumis aux dispositions du présent projet de loi en précisant la définition de l’agent agissant pour le compte des bureaux d’enregistrement. Celle-ci vise notamment à dresser une liste non exhaustive incluant les revendeurs de noms de domaine ainsi que les fournisseurs de services d’anonymisation ou d’enregistrement fiduciaire, comme le prévoit la directive.
segment 173 · 61 motsLa présentation de ces amendements est pour moi l’occasion de remercier Anne Le Hénanff et les rapporteurs sur les autres parties du texte pour le travail qu’ils ont fourni tout au long de l’été. La commission adopte les amendements. Suivant l’avis du rapporteur général, la commission adopte successivement les amendements rédactionnels CS291 et CS292 de Mme Anne Le Hénanff, rapporteure. Amendements identiques CS485…
segment 174 · 74 motsPour clarifier et simplifier la rédaction de cet article, il importe, d’une part, d’utiliser directement au sein du 5° les définitions prévues aux 1° et 2°, d’autre part, d’ajouter les agents agissant pour le compte de bureaux d’enregistrement dans la définition prévue dans ce même 5°. La commission adopte les amendements. Amendements CS293 de Mme Anne Le Hénanff et CS295 de M. Philippe Latombe (discussion commune)
segment 175 · 66 motsCet amendement propose de reprendre la définition de la résilience retenue à l’article 1er du projet de loi. Même si cette notion ne figure pas dans la directive NIS 2, il me semble opportun de l’intégrer dans le projet de loi.
segment 176 · 41 motsJe vais retirer mon amendement au profit du vôtre, madame la rapporteure. L’amendement CS295 est retiré. Suivant l’avis favorable du rapporteur général, la commission adopte l’amendement CS293. Suivant l’avis du rapporteur général, la commission adopte l’amendement rédactionnel CS296 de Mme Anne Le Hénanff, rapporteure. Amendements identiques CS486 de M. Éric Bothorel, CS297 de Mme Anne Le Hénanff et CS149 de Mme…
segment 177 · 63 motsIl s’agit de revenir à la définition stricte de la notion de vulnérabilité, telle qu’elle a été posée dans le règlement européen d’octobre 2024 concernant les exigences de cybersécurité horizontales pour les produits comportant des éléments numériques. La commission adopte les amendements. Amendement CS298 de Mme Anne Le Hénanff
segment 178 · 49 motsCet amendement a pour objet d’intégrer à l’article 6 la définition de la notion de cybermenace en s’appuyant sur celle donnée dans le règlement européen d’avril 2019 relatif à l’Agence européenne de cybersécurité.
segment 179 · 33 motsLa Commission européenne est en train de procéder à une révision de ce règlement et nous ne pouvons anticiper les évolutions qui en résulteront. Je vous demanderai de bien vouloir retirer votre amendement. L’amendement est retiré. Amendement CS179 de Mme Marie Récalde
segment 180 · 42 motsIl vise à introduire la définition de l’approche « tous risques » telle qu’elle a été énoncée au considérant 79 de la directive NIS 2.
segment 181 · 25 motsIntroduire cette définition dans le projet de loi, qui ne mentionne pas cette notion, ne nous paraît pas présenter d’intérêt concret : on ne saurait figer l’acception de la notion de risque alors que les risques sont de nature évolutive. La commission rejette l’amendement. Elle adopte l’article 6 modifié. Section 2Des exigences de sécurité des systèmes d’information Article 7 : Liste des secteurs d’activité…
segment 182 · 93 motsNous souhaitons intégrer dans la liste des secteurs hautement critiques pour le fonctionnement de l’économie et de la société les câbles sous-marins et leurs opérateurs. Leur bon fonctionnement et leur sécurisation sont indispensables pour de nombreuses infrastructures stratégiques et pour la continuité des échanges à l’heure où plus de 95 % du trafic mondial des données de communication transite par ces réseaux.…
segment 183 · 141 motsLes câbles sous-marins sont certes centraux dans la cybersécurité mais tout ajout à la liste des secteurs critiques et hautement critiques figurant en annexe de la directive NIS 2 et que le projet de loi reprend textuellement, constitue une surtransposition.
segment 184 · 40 motsVotre amendement est satisfait : ces opérateurs sont déjà couverts par l’alinéa 4 de l’article 8 et l’alinéa 3 de l’article 9 du présent projet de loi. Certains relèvent en effet de la catégorie des opérateurs de communications électroniques telle qu’elle est définie au 15° de l’article L. 32 du code des postes et communications électroniques. Demande de retrait, sinon avis défavorable.
segment 185 · 62 motsJ’ai été alerté par les opérateurs eux-mêmes sur la nécessité d’apporter une clarification sur cet enjeu stratégique majeur. Il importe d’être explicite. Je maintiens mon amendement.
segment 186 · 26 motsL’argument de la surtransposition, si régulièrement mis en avant dans cette discussion, peut valoir quand un ajout nuit à la simplification ou affecte la concurrence entre pays membres, mais il ne saurait être utilisé lorsqu’il s’agit de protéger un secteur.
segment 187 · 40 motsJe n’ai pas parlé de risque de surtransposition ; je me suis contenté de dire que l’amendement était satisfait. La commission rejette l’amendement. Amendement CS73 de M. René Pilato
segment 188 · 29 motsAu même titre que l’eau potable, les eaux usées, l’énergie, les transports, les télécommunications et la santé, l’alimentation doit figurer dans la catégorie des secteurs hautement critiques et non dans celle des secteurs critiques. Cette reconnaissance est essentielle pour garantir une protection adaptée, compte tenu des impératifs liés à la sécurité nationale, à la continuité des services essentiels et à la…
segment 189 · 66 motsDéfavorable pour les mêmes motifs que l’amendement précédent. La commission rejette l’amendement. Amendement CS86 de M. Arnaud Saint-Martin
segment 190 · 18 motspensons à celle subie Paris-Saclay –, les atteintes à sa liberté et à l’indépendance de ses étudiants se multiplient en France et partout dans le monde. Je déplore, par ailleurs, qu’un de nos amendements visant à établir un état des lieux des moyens dont disposent les universités pour faire face aux cyberattaques ait été déclaré irrecevable.
segment 191 · 56 motsCe serait là encore une surtransposition. Avis défavorable. La commission rejette l’amendement. Amendement CS89 de M. Arnaud Saint-Martin
segment 192 · 18 motsIl s’agirait ici d’ajouter les satellites et leurs opérateurs. Les plateformes satellites, infrastructures essentielles dans le fonctionnement des systèmes d’information et de télécommunication, ont un intérêt stratégique majeur, qu’elles relèvent d’activités civiles, militaires ou duales. Il est vraiment dommage qu’un de mes amendements demandant un rapport sur la vulnérabilité aux cyberattaques des satellites…
segment 193 · 69 motsDéfavorable.
segment 194 · 1 motsQu’il s’agisse de l’orbite terrestre basse ou du fond des océans, nous retrouvons les mêmes problèmes. Il est sans doute urgent d’attendre que la Commission européenne achève ses travaux sur l’EU Space Act, qui prévoira des obligations pour les opérateurs en matière de cybersécurité.
segment 195 · 44 motsJe me demande, monsieur Saint-Martin, si votre amendement n’est pas satisfait puisque dans l’article 7, l’espace figure déjà parmi les secteurs hautement critiques.
segment 196 · 23 motsIl me paraît utile d’être plus explicite. Mon amendement prend non seulement en compte les infrastructures en orbite, qu’elle soit basse, lointaine ou géostationnaire, mais aussi les segments sol. La commission rejette l’amendement. Suivant l’avis du rapporteur général, la commission adopte l’amendement rédactionnel CS301 de Mme Anne Le Hénanff, rapporteure. Amendement CS71 de M. Arnaud Saint-Martin
segment 197 · 56 motsNous en venons à la liste des secteurs critiques et demandons que l’éducation en fasse partie, compte tenu des conséquences potentiellement dramatiques des cyberattaques sur les établissements et leurs élèves. Au risque de dresser un inventaire à la Prévert, il me paraît important de préciser le périmètre des secteurs à protéger.
segment 198 · 51 motsLà encore, ce serait une surtransposition : avis défavorable.
segment 199 · 9 motsVotre amendement me semble satisfait par l’alinéa 19 de l’article 8 et l’alinéa 6 de l’article 9 qui mentionnent les « établissements d’enseignement menant des activités de recherche » et les « établissements publics administratifs ». La commission rejette l’amendement. Elle adopte l’article 7 modifié. Article 8 : Définition des entités essentielles Amendements identiques CS488 de M. Éric Bothorel et CS302 de Mme…
segment 200 · 66 mots1–200 sur 247 prises de parole · page 1/2 page suivante →