Assemblée nationale
Déposé sur le texte « Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité »
Éric Bothorel (EPR)
Déposé le 8 septembre 2025
Texte n° 1112
Article 17
Cet amendement précise le texte sans en modifier clairement la portée.
Cet amendement vise essentiellement à reprendre la rédaction du 2. de l’article 23 de la directive NIS 2 qui régit les obligations des Etats-Membres et des entités en matière d’information aux destinataires des services lorsque l’entité essentielle ou importante identifie qu’une vulnérabilité critique est susceptible de les affecter. Il vise à clarifier le champ des informations devant leur être communiquées en s’alignant sur le 2. de l’article 23 de la directive NIS 2, qui limite le champ des informations communiquées aux destinataires aux mesures et corrections que les utilisateurs peuvent appliquer, et, le cas échéant, les informations relatives à la vulnérabilité elle-même. L’amendement vise également à préciser la rédaction du texte actuel qui n’indique pas à qui sont notifiés les incidents importants et les vulnérabilités critiques.
I. – Compléter l’alinéa 13 par les mots : « aux destinataires de leurs services ». II. – Rédiger ainsi l’alinéa 15 : « – toutes les mesures ou corrections que ces destinataires peuvent appliquer en réponse à une vulnérabilité critique qui les affecterait potentiellement. Le cas échéant, les entités informent également ces destinataires de la vulnérabilité critique elle-même. ».
Aucun scrutin public trouvé pour cet amendement : il a probablement été voté à main levée. Le détail nominatif n'existe alors pas.
Nous n’avons pas encore de version du texte postérieure à cette lecture : impossible de dire si cet amendement a été conservé.