Vols massifs de données: pourquoi la France tarde-t-elle encore à transposer la directive SRI 2?
Jean-Paul Garraud (auteur)
Question avec demande de réponse écrite E-003691/2026
à la Commission
Article 144 du règlement intérieur
Jean-Paul Garraud (PfE)
Objet: Vols massifs de données: pourquoi la France tarde-t-elle encore à transposer la directive SRI 2?
Depuis 2024, la France connaît une succession de violations massives de données: 33 millions de personnes concernées chez Viamedis et Almerys, jusqu’à 43 millions chez France Travail, 24 millions de contrats chez Free, 1,2 million de comptes bancaires figurant dans le Fichier national des comptes bancaires et assimilés et, récemment, 678 000 particuliers et professionnels concernés par une violation du système de la direction générale des finances publiques (DGFiP).
Le 10 novembre 2022, les députés du Rassemblement national avaient voté en faveur de la directive SRI 2, estimant que l’augmentation et la sophistication des cyberattaques exigeaient des réponses adaptées et une meilleure protection des entités publiques et privées.
Cette directive impose des mesures renforcées de gestion des risques aux administrations centrales et régionales. Pourtant, la France ne l’a toujours pas transposée. Le 8 juillet 2026, la Commission a d’ailleurs saisi la Cour de justice de l’Union européenne.
La Commission peut-elle préciser:
1. où en est cette procédure et quelles sanctions la France encourt-elle?
2. si la DGFiP et France Travail devront être considérés comme des entités essentielles soumises à la directive SRI 2?
3. si ces violations répétées révèlent une insuffisance structurelle de la cybersécurité française et quelles mesures permettraient d’y remédier?
Dépôt: 16.9.2026
La source —
parlement_europeen · nº E-10-2026-003691
Fichier d'origine conservé
Ce texte n'a été ni résumé ni corrigé