Sénat
Déposé sur le texte « Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité »
Comprendre · Ce que ça change au texte
Chargement du résumé…
Cet amendement vise à : - Définir la notion d’incident important qui déclenche une notification à l’autorité nationale de sécurité des systèmes d’information ; - Prévoir que la notification aux destinataires des services touchés par un incident important ou une vulnérabilité critique devra être faite « sans retard injustifié » comme le prévoit la directive, et non « sans délai » tel que l’envisage la rédaction initiale de l’article 17 ; - Supprimer la notion d’incident critique qui crée de la confusion en venant s’ajouter à celle d’incident important ; - Prévoir les quatre étapes liées à la notification d’un incident important à l’autorité nationale de sécurité des systèmes d’information : alerte précoce dans les 24 heures, notification dans les 72 heures rapport intermédiaire et rapport final ; - Prévoir que l’autorité nationale de sécurité des systèmes d’information fournit, sans retard injustifié et si possible dans les 24 heures suivant la réception de la première notification reçue, une réponse à l’entité émettrice de la notification.