AN · données ouvertes
Amendements / Projet de loi relatif à la résilience des infrastructures critiques et au...

Amendement n° CS79 · Article 8

De René Pilato (La France insoumise - Nouveau Front Populaire) · déposé le 04/09/2025

Sort
Rejeté (discuté)
Texte amendé
Projet de loi « projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité » · PDF
Dossier
Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité
Signataires
M. Pilato, Mme Abomangoli, M. Alexandre, M. Amard, Mme Amiot, Mme Amrani, M. Arenas, M. Arnault, Mme Belouassa-Cherifi, M. Bernalicis, M. Bex, M. Bilongo, M. Bompard, M. Boumertit, M. Boyard, M. Cadalen, M. Caron, M. Carrière, Mme Cathala, M. Cernon, Mme Chikirou, M. Clouet, M. Coquerel, M. Coulomme, M. Delogu, M. Diouara, Mme Dufour, Mme Erodi, Mme Feld, M. Fernandes, Mme Ferrer, M. Gaillard,...
Source
assemblee-nationale.fr

Dispositif

À l’alinéa 2, après le mot :

« critiques »,

supprimer la fin de l’alinéa.

Exposé sommaire

Par cet amendement d’appel, le groupe parlementaire de la France insoumise souhaite alerter sur les effets de seuil prévus par cet article pour désigner des entités essentielles.

Bien que l’article 10 octroie un pouvoir discrétionnaire au Premier ministre pour désigner des entités essentielles, une définition plus générale permettrait de mieux appréhender la multitude des acteurs relevant de secteurs hautement critiques sans s’attarder sur la taille de ces derniers et ainsi d’améliorer la prévention des risques.

En effet, dans les secteurs hautement critiques – tels que l’énergie, les transports, la santé, la cybersécurité, la défense ou l’alimentation –, de nombreuses structures de petite taille peuvent occuper des fonctions clés, parfois irremplaçables. Il peut s’agir d’entreprises assurant la maintenance d’un composant stratégique, de PME spécialisées dans un savoir-faire technologique de niche, ou encore de fournisseurs uniques au sein de chaînes d’approvisionnement sensibles. Leur disparition ou leur compromission, même ponctuelle, pourrait entraîner des ruptures majeures ou des vulnérabilités systémiques, sans que leur poids économique apparent ne reflète leur importance stratégique.

En maintenant des seuils quantitatifs (effectifs, chiffre d’affaires, bilan), le droit actuel risque donc de laisser hors champ de la réglementation de cybersécurité des entités pourtant critiques, simplement parce qu’elles ne remplissent pas les critères formels. Cette approche peut engendrer des angles morts dans la cartographie des risques, affaiblir la résilience globale de certains secteurs, et créer un faux sentiment de sécurité en concentrant l’effort réglementaire sur les seuls grands acteurs visibles.

À l’inverse, une approche fondée sur la nature des activités exercées et sur la fonction réelle de l’entreprise dans l’écosystème stratégique permettrait une identification plus pertinente et plus ciblée des entités essentielles. Elle renforcerait la logique de sécurité intégrée, tout en donnant aux autorités compétentes la capacité d’adapter leur vigilance aux réalités opérationnelles.

Cet amendement contribue ainsi à une approche qualitative et fonctionnelle de la résilience, mieux adaptée à l’architecture complexe des chaînes critiques contemporaines. Il répond également à la nécessité, maintes fois soulignée par l’ANSSI, de prendre en compte les interdépendances industrielles, les nœuds logistiques sensibles et les externalités technologiques, quels que soient le statut ou la taille des acteurs impliqués.

En somme, il s’agit de garantir que la politique de cybersécurité et de résilience ne laisse aucun maillon critique de côté, et que la protection des infrastructures essentielles repose sur une évaluation fine des rôles et responsabilités, plutôt que sur des indicateurs purement économiques.

L’identification du caractère critique d’une entreprise doit donc reposer sur la nature de ses activités et sa place dans l’écosystème stratégique, non sur des critères financiers ou de taille, qui peuvent conduire à de graves angles morts dans la protection des infrastructures essentielles.

Cosignataires (70)

Nadège Abomangoli, Laurent Alexandre, Gabriel Amard, Ségolène Amiot, Farida Amrani, Rodrigo Arenas, Raphaël Arnault, Anaïs Belouassa-Cherifi, Ugo Bernalicis, Christophe Bex, Carlos Martens Bilongo, Manuel Bompard, Idir Boumertit, Louis Boyard, Pierre-Yves Cadalen, Aymeric Caron, Sylvain Carrière, Gabrielle Cathala, Bérenger Cernon, Sophia Chikirou, Hadrien Clouet, Éric Coquerel, Jean-François Coulomme, Sébastien Delogu, Aly Diouara, Alma Dufour, Karen Erodi, Mathilde Feld, Emmanuel Fernandes, Sylvie Ferrer, Perceval Gaillard, Clémence Guetté, David Guiraud, Zahia Hamdane, Mathilde Hignet, Andy Kerbrat, Bastien Lachaud, Abdelkader Lahmar, Maxime Laisney, Arnaud Le Gall, Aurélien Le Coq, Antoine Léaument, Élise Leboucher, Jérôme Legavre, Sarah Legrain, Claire Lejeune, Murielle Lepvraud, Élisa Martin, Damien Maudet, Marianne Maximi, Marie Mesmeur, Manon Meunier, Jean-Philippe Nilor, Sandrine Nosbé, Danièle Obono, Nathalie Oziol, Mathilde Panot, François Piquemal, Thomas Portes, Loïc Prud'homme, Jean-Hugues Ratenon, Arnaud Saint-Martin, Aurélien Saintoul, Ersilia Soudais, Anne Stambach-Terrenoir, Aurélien Taché, Andrée Taurinya, Matthias Tavel, Aurélie Trouvé, Paul Vannier