- Texte visé : Texte de la commission sur le projet de loi, adopté par le Sénat, après engagement de la procédure accélérée, relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité (n°1112)., n° 1779-A0
- Stade de lecture : 1ère lecture (2ème assemblée saisie)
- Examiné par : Assemblée nationale (séance publique)
Sous réserve de son traitement par les services de l'Assemblée nationale et de sa recevabilité
Rédiger ainsi cet article :
« À l’avant-dernier alinéa de l’article L. 103 du code des postes et des communications électroniques, les mots : « établie selon un » sont remplacés par les mots : « lorsqu’il répond aux prescriptions d’un ».
Par cet amendement, les député.es du groupe LFI souhaitent revenir à la version initiale de l'article 26A.
L'article 26 A était un simple article de coordination adopté en commission au Sénat. Lors des débats en commission à l'Assemblée, un amendement rapporteur en a substantiellement modifié le fond. L'article supprime désormais la possibilité de certification des services coffre fort prévue, en l'état actuel du droit, à l'article L. 103 du code des postes et des communications électroniques.
Les arguments avancés par la rapporteure dans son amendement sont les suivants : 1/ le décret précisant les obligations des services coffre-fort est jugé suffisant pour garantir un niveau de sécurité minimal ; 2/ L'absence d'obligation de certification et l'absence d'usage de cette certification rendraient le dispositif inutile ; 3/ Le coût de la certification serait un frein.
Nous estimons cependant qu'à l'heure de fuites massives de données personnelles sensibles, un système de certification volontaire pour les services coffre-fort est pertinent. Ces services offrent à certaines entités la possibilité de stocker et d'échanger en sécurité des données parfois extrêmement sensibles. La certification permet à ces entités de se fier à un "label" délivré par l'ANSSI et de garantir une forme de confiance envers le service coffre-fort.
