577 577députés 17ᵉ législature

amendement n° None seance Adopté

Amendement n° None — ARTICLE 14

Auteur : Philippe Latombe — Les Démocrates (Vendée · 1ᵉ)
Texte visé : Projet de loi relatif à la résilience des infrastructures critiques et au...
Article : ARTICLE 14
Date de dépôt : 2025-09-05
Date de sort : 2025-09-09

Dispositif

Compléter l’alinéa 2 par les mots :

« en fonction de leur degré d’exposition au risque ».

Exposé sommaire

Amendement de cohérence avec le 4˚ de cet article (alinéa 5).

Le projet de loi prévoyait dans sa version initiale que les entités devaient mettre en place un pilotage de la sécurité des réseaux et systèmes d’information adaptée, comprenant notamment la formation à la cybersécurité des membres des organes de direction et des personnes exposées aux risques.

Le Sénat, considérant que ce texte « sous-transposait » l’art. 20 de NIS2, a voulu à juste titre renforcer ces dispositions afin que les mesures prévues garantissent, pour leurs réseaux et leurs systèmes d’information, un niveau de sécurité adapté et proportionné aux risques existants.

Cependant la rédaction adoptée par le Sénat, non homogène avec le reste de l’article, et notamment avec le 4˚ (alinéa 5), risque de créer une ambiguïté, d’obliger à des formations ne prenant pas en compte le degré d’exposition aux risques des personnes concernées et d’entraîner ainsi des coûts inutiles de formation du personnel, alors que l’objectif tel que décrit dans le rapport du Sénat est de former les dirigeants comme les personnels exposés aux risques cyber aux grands enjeux en matière de cybersécurité.