Amendement n° CS297 · Article 6
De Anne Le Hénanff (Horizons & Indépendants) · déposé le 05/09/2025
- Sort
- Adopté (discuté)
- Texte amendé
- Projet de loi « projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité » · PDF
- Dossier
- Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité
- Signataires
- Mme Le Hénanff, rapporteure
- Source
- assemblee-nationale.fr
Dispositif
À l’alinéa 10, supprimer les mots :
« , ou d’un utilisateur de ces derniers, ».
Exposé sommaire
La définition de la notion de vulnérabilité figure déjà à l’article 3 du règlement (UE) 2024/2847 du Parlement européen et du Conseil du 23 octobre 2024 relatif à la cyber-résilience. Cette définition n’intègre pas le facteur humain comme élément susceptible de constituer une faille exploitable.
Inclure les comportements ou erreurs des utilisateurs reviendrait à introduire une approche disproportionnée et inapplicable, notamment s’agissant des vulnérabilités dites « humaines » liées aux chaînes d’approvisionnement et à la sous-traitance. De même, la notification de vulnérabilités critiques potentielles d’origine humaine se révèle impossible, faute de critères objectifs permettant d’en apprécier l’existence.
Le présent amendement propose donc de supprimer la référence à l’« utilisateur » dans la définition de la vulnérabilité, afin d’assurer la cohérence avec le droit européen et de retenir une approche réaliste et opérationnelle.