Cybersécurité et Digital Markets Act
· Réponse publiée
Christophe Naegelen (auteur)
M. Christophe Naegelen interroge M. le secrétaire d'État auprès des ministres de l'économie, des finances et de la relance, et de la cohésion des territoires et des relations avec les collectivités territoriales, chargé de la transition numérique et des communications électroniques sur l'articulation entre la législation française et la législation européenne en matière de cybersécurité. Dans la continuité d'une trajectoire initiée en 2019, le nombre de victimes de cyberattaques en France a été multiplié par quatre en 2020, d'après l'Autorité nationale de la sécurité des systèmes d'information (ANSSI). Cette situation est particulièrement préoccupante, notamment dans un contexte de numérisation croissante et de recours régulier à des services à distance, où toute cyberattaque est, de fait, susceptible d'avoir un impact accru. La cybersécurité est par conséquent un enjeu majeur qui appelle une réponse des pouvoirs publics adaptée afin que demain, chaque utilisateur soit conscient des risques qu'engendrent ces usages et qu'il s'en prémunisse au maximum. Adoptée en première lecture par le Parlement, la proposition de loi pour la mise en place d'une certification de cybersécurité des plateformes numériques destinée au grand public poursuit cet objectif. Elle devrait permettre de renforcer l'information du grand public quant à la sécurisation de certaines plateformes et de certains services numériques. L'audit de cybersécurité prévu par ce texte constituera un facteur de confiance qui sera, demain, déterminant pour les entreprises qui fournissent ces services de communication au public. Afin de garantir la pleine efficacité de cet audit dans le temps long, il convient néanmoins de prendre en considération les nouvelles régulations des marchés numériques en cours de discussion au niveau européen et d'anticiper les enjeux de cybersécurité afférents. En effet, la future mise en œuvre du projet de règlement Digital Markets Act amènera des évolutions profondes de certains de ces services, dont les conséquences auraient, dans certains cas, pour effet indésirable l'augmentation du potentiel de menaces. À titre d'exemple, les effets sur l'augmentation de la fraude et des cyberattaques du chargement latéral, dit « sideloading », mesure unanimement déconseillée par l'ENISA et l'ensemble des agences européennes de cybersécurité mais qui sera, demain, une obligation à respecter par les opérateurs en vertu du Digital Markets Act, ne doivent pas être négligés. Le nouveau cadre de régulation de la concurrence des marchés numériques ambitionné par les co-législateurs européens ne doit pas, demain, priver ces acteurs de leur capacité à répondre pleinement à l'objectif poursuivi par le Parlement à travers cette proposition de loi : celui de garantir la cybersécurité des concitoyens. En conséquence, il lui demande comment le Gouvernement entend concilier ces deux objectifs.
La source —
assemblee_questions_ecrites · nº QANR5L15QE43236
Fichier d'origine conservé
Ce texte n'a été ni résumé ni corrigé