geheim.land Recherche Politique
19 décembre 2017 · Sénat · hémicycle Séance
Je mets aux voix l’article 5, modifié. (L’article 5 est adopté.) Article 6 Le Premier ministre fixe les règles de sécurité nécessaires à la protection des réseaux et systèmes d’information mentionnés au premier alinéa de l’article 5. Ces règles ont pour objet de garantir un niveau de sécurité adapté au risque existant, compte tenu de l’état des connaissances. Elles définissent les mesures appropriées pour prévenir les incidents qui compromettent la sécurité des réseaux et systèmes d’information utilisés pour la fourniture des services essentiels ou pour en limiter l’impact afin d’assurer la continuité de ces services essentiels. Les opérateurs mentionnés au même article 5 appliquent ces règles à leurs frais. Les règles prévues au premier alinéa du présent article peuvent notamment prescrire que les opérateurs recourent à des dispositifs matériels ou logiciels ou à des services informatiques dont la sécurité a été certifiée. – (Adopté.) Article 7 I. – Les opérateurs mentionnés à l’article 5 déclarent, sans délai après en avoir pris connaissance, à l’autorité nationale de sécurité des systèmes d’information mentionnée à l’article L. 2321-1 du code de la défense, les incidents affectant les réseaux et systèmes d’information nécessaires à la fourniture de services essentiels, lorsque ces incidents ont ou sont susceptibles d’avoir, compte tenu notamment du nombre d’utilisateurs et de la zone géographique touchés ainsi que de la durée de l’incident, un impact significatif sur la continuité de ces services. II. – Après avoir consulté l’opérateur concerné, l’autorité administrative peut informer le public d’un incident mentionné au I du présent article, lorsque cette information est nécessaire pour prévenir ou traiter un incident. Lorsqu’un incident a un impact significatif sur la continuité de services essentiels fournis par l’opérateur à d’autres États membres de l’Union européenne, l’autorité administrative en informe les autorités ou organismes compétents de ces États.
La source — senat_opendata
Pas d'URL publique donnée par la source
Fichier d'origine conservé
Ce texte n'a été ni résumé ni corrigé

Dans la séance, autour de cette prise de parole

secrétaire d’État. Comme l’amendement n° 14 à l’article 2, cet amendement vise à rédiger plus précisément le texte. Cette reformulation est encore plus essentielle que la précédente, car elle fait cette fois référence aux obligations liées aux OIV. L’enjeu est ici de pouvoir distinguer les systèmes d’information... Lire ▸
Quel est l’avis de la commission ?
rapporteur. Même avis favorable.
Je mets aux voix l’amendement n° 15. (L’amendement est adopté.)
(La prise de parole ci-dessus)
L’amendement n° 2 rectifié, présenté par Mme M. Carrère, MM. Artano et Castelli, Mmes Costes et N. Delattre, MM. Gabouty, Gold et Guérini, Mme Jouve, M. Labbé, Mme Laborde et MM. Requier et Vall, est ainsi libellé : Alinéa 1 Supprimer les mots : après en avoir pris connaissance La parole est à Mme Maryse Carrère.
Comme nous l’avons évoqué lors de la discussion générale, les risques liés aux cyberattaques sont encore largement sous-estimés, aussi bien par les utilisateurs que par l’écosystème. Ainsi, 51 % des citoyens européens ne se sentent pas suffisamment informés sur les risques liés aux cyberattaques et deux tiers des... Lire ▸
Quel est l’avis de la commission ?
rapporteur. J’aimerais convaincre notre collègue de retirer cet amendement, pour deux raisons. Premièrement, la rédaction que nous avons retenue concourt à une harmonisation avec le sujet parallèle du RGPD, le règlement général sur la protection des données, auquel il a été fait référence à plusieurs... Lire ▸