AN · données ouvertes
Amendements / Projet de loi relatif à la résilience des infrastructures critiques et au...

Amendement n° CS297 · Article 6

De Anne Le Hénanff (Horizons & Indépendants) · déposé le 05/09/2025

Sort
Adopté (discuté)
Texte amendé
Projet de loi « projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité » · PDF
Dossier
Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité
Signataires
Mme Le Hénanff, rapporteure
Source
assemblee-nationale.fr

Dispositif

À l’alinéa 10, supprimer les mots : 

« , ou d’un utilisateur de ces derniers, ». 

Exposé sommaire

La définition de la notion de vulnérabilité figure déjà à l’article 3 du règlement (UE) 2024/2847 du Parlement européen et du Conseil du 23 octobre 2024 relatif à la cyber-résilience. Cette définition n’intègre pas le facteur humain comme élément susceptible de constituer une faille exploitable.

Inclure les comportements ou erreurs des utilisateurs reviendrait à introduire une approche disproportionnée et inapplicable, notamment s’agissant des vulnérabilités dites « humaines » liées aux chaînes d’approvisionnement et à la sous-traitance. De même, la notification de vulnérabilités critiques potentielles d’origine humaine se révèle impossible, faute de critères objectifs permettant d’en apprécier l’existence.

Le présent amendement propose donc de supprimer la référence à l’« utilisateur » dans la définition de la vulnérabilité, afin d’assurer la cohérence avec le droit européen et de retenir une approche réaliste et opérationnelle.