Jeudi 1er octobre, la commission spéciale chargée d’examiner le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité a auditionné Anne Le Hénanff, ministre déléguée chargée de l’Intelligence artificielle et du Numérique. Au nom du groupe Horizons & Indépendants, j’ai interrogé la ministre sur la méthode et le calendrier de ce texte que j’appelle de mes vœux depuis longtemps.
Les cyberattaques contre nos services publics se multiplient, qu’elles soient le fait de groupes criminels ou de puissances étrangères. Elles menacent notre souveraineté, mais aussi directement nos concitoyens. L’attaque subie par la DGFiP cet été l’a encore montré, car les données dérobées alimentent ensuite les usurpations d’identité, l’hameçonnage et d’autres formes de fraude. Se doter d’une politique solide de protection des données est donc devenu une urgence.
Or la France accuse deux ans de retard dans la transposition de la directive européenne NIS 2, au point que la Commission européenne a saisi la Cour de justice de l’Union européenne en juillet dernier. C’est pourquoi notre groupe salue la décision du Gouvernement d’inscrire ce texte en priorité à l’ordre du jour.
Cette urgence impose une méthode claire, celle de ne pas surtransposer. Chaque exigence ajoutée au-delà du droit européen retarderait l’adoption du texte et alourdirait sa mise en œuvre pour l’État, les collectivités, les entreprises et les établissements publics. L’ANSSI devra déjà passer de quelques centaines à au moins 15 000 entités régulées.
J’ai donc posé deux questions à la ministre. Le Gouvernement tiendra-t-il une ligne ferme de non-surtransposition tout au long de l’examen, y compris face aux amendements qui alourdiraient les obligations ? Et une fois la loi adoptée, quel calendrier prévoit-il pour la publication des décrets et du référentiel d’exigences, et de quels délais disposeront les entités concernées pour se mettre en conformité ?
Retrouvez mon intervention en vidéo.

