Conséquences de la récente évolution du Patriot Act
· Réponse publiée
Ministère auprès du ministre de l’économie, des finances et de la souveraineté industrielle et numérique, chargé du numérique (repondant)
Le Gouvernement suit avec attention les développements législatifs en cours aux Etats Unis concernant les amendements déposés en vue de réformer le Foreign Intelligence Security Act (FISA) et d'étendre possiblement son champ d'application. A ce jour, les discussions se poursuivent au Congrès américain, de telle sorte qu'il est difficile de déterminer précisément l'impact d'une proposition législative parmi d'autres, dont l'issue n'est pas encore avérée. Par ailleurs, les amendements auxquels il est fait référence, dont le champ est très large, ne semblent pas concerner exclusivement les fournisseurs de Cloud, de sorte qu'il conviendra d'en apprécier le cas échéant, s'ils devenaient loi, les effets dans leur intégralité, en lien notamment avec les autorités chargées de l'application de la loi de blocage. S'agissant de SecNumCloud, la stratégie de cloud de confiance du Gouvernement repose sur la qualification SecNumCloud délivrée par l'Agence nationale de la sécurité des systèmes d'information (ANSSI), qui garantit un niveau de protection élevé des services qualifiés contre les accès non-autorisés aux données qu'ils hébergent et traitent, notamment via des lois extraterritoriales. A ce jour, il n'est pas envisagé de remettre en cause ce haut niveau d'exigences en matière de cybersécurité. Là encore, l'impact de ce qui n'est pour l'instant que l'une des propositions législatives amendant le FISA devra être pris en compte le cas échéant au regard de l'ensemble des risques qui feront l'objet d'une attention particulière, au premier rang desquels la protection contre les atteintes à l'intégrité des données par le biais de cyberattaques, tout autant que par l'usage du droit extraterritorial de pays tiers sur le territoire français et européen à des fins non autorisées. Ces possibles évolutions du droit américain conservent dès lors toute l'attention du Gouvernement. Enfin, le Gouvernement demeure pleinement mobilisé afin de mieux protéger les données sensibles de nos administrations comme de nos entreprises, comme en témoigne l'actualisation en 2023 de la Circulaire du Premier ministre de 2021 relative à l'usage du cloud de confiance par les administrations pour l'hébergement des données sensibles et le nouvel appel à projet pour le renforcement de l'offre française et européenne de services cloud, dont la publication a été annoncée le vendredi 22 mars aux Journées numériques de Strasbourg.
La source —
assemblee_questions_ecrites · nº QANR5L16QE14218
Fichier d'origine conservé
Ce texte n'a été ni résumé ni corrigé