Amendement n° CS10 au texte n° 1112 – Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité
Non soutenuDéposé par Virginie Duby-Muller sur l’article 14 du texte n° 1112.
- Déposé le
- 2 septembre 2025
- Décidé le
- 9 septembre 2025
Ce que propose l’amendement
Compléter l’alinéa 2 par les mots :
« , en fonction de leur degré d’exposition ; ».
Pourquoi cet amendement ?
Amendement de cohérence avec le 4˚ de cet article (alinéa 6).
Le projet de loi prévoyait dans sa version initiale que les entités devaient mettre en place un pilotage de la sécurité des réseaux et systèmes d’information adaptée, comprenant notamment la formation à la cybersécurité des membres desorganes de direction et des personnes exposées aux risques.
Le Sénat, considérant que ce texte « sous-transposait » l’art. 20 de NIS2, a voulu à juste titre renforcer ces dispositions afin que les mesures prévues garantissent, pour leurs réseaux et leurs systèmes d’information, un niveau de sécurité adapté et proportionné aux risques existants.
Cependant la rédaction adoptée par le Sénat, non homogène avec le reste de l’article, et notamment avec le 4˚ (alinéa 6), risque de créer une ambiguïté, d’obliger à des formations ne prenant pas en compte le degré d’exposition aux risques des personnes concernées et d’entraîner ainsi des coûts inutiles de formation du personnel, alors que l’objectif tel que décrit dans le rapport du Sénat est de former les dirigeants comme les personnels exposés aux risques cyber aux grands enjeux en matière de cybersécurité.
Motifs publiés par l’auteur avec l’amendement.
Dans quel texte s’inscrit cet amendement ?
Fichier open data « Amendements » de l’Assemblée nationale · référence AMANR5L17PO866672B1112P0D1N000010.