Abonnés

Projet de loi de programmation militaire (LPM) 2024-2030 : de nouvelles obligations en matière de cybersécurité pour les acteurs du numérique

Publié le 12 mai 2023 à 11h00

CMS Francis Lefebvre Avocats

La cybersécurité est de nouveau au cœur des préoccupations du législateur et du gouvernement.

Par Maxime Hanriot,avocat, CMS Francis Lefebvre

La loi n° 2023-22 du 24 janvier 2023 d’orientation et de programmation du ministère de l’Intérieur avait déjà mis en place des mesures visant à lutter contre la cybercriminalité. L’une des mesures les plus débattues de cette loi concernait les conditions de l’indemnisation des dommages – dont la rançon – subis par un assuré en cas de cyberattaque. Depuis le 24 avril 2023, l’indemnisation de ces dommages par l’assureur est désormais subordonnée au dépôt d’une plainte auprès des autorités compétentes au plus tard 72 heures après la connaissance de l’atteinte1.

Le sujet « cyber » est également au cœur du projet de loi n° 1033 relatif à la programmation militaire pour les années 2024 à 2030, lequel entend renforcer de manière considérable les moyens de la défense nationale. Outre l’augmentation significative du budget des armées, le projet de LPM prévoit plusieurs mesures notables permettant à l’Agence nationale de la sécurité des systèmes d’information (Anssi) de remédier plus efficacement aux effets des cyberattaques et d’alerter plus efficacement les victimes des incidents ou des menaces pesant sur leurs systèmes d’information.

1. Editeurs de logiciel : obligation de notification des incidents de sécurité

En cas de vulnérabilité significative affectant un de leurs produits ou en cas d’incident informatique compromettant la sécurité de leurs systèmes d’information susceptible d’affecter un de leurs produits, les éditeurs de logiciel devront notifier cet incident à l’Anssi et procéder à l’analyse de ses causes et conséquences2.

Cette obligation s’applique (i)...

Les dernières lettres professionnelles

Voir plus

Dernières nominations

Voir plus

Les dernières Lettres Professionnelles

Voir plus

Dans la même rubrique

Abonnés CS3D : De l’évaluation des tiers à l’audit des tiers

Depuis l’avènement de la loi Sapin 2, fin 2016, les entreprises assujetties se sont progressivement...

Abonnés Le rôle complétif du pacte d’associés en matière de gouvernance

Un récent arrêt de la Cour de cassation vient rappeler le rôle du pacte d’associés en matière de...

Abonnés Les nouvelles obligations de déclaration d’EMIR 3.0

Le marché des dérivés attend d’un jour à l’autre la publication au JOUE d’un règlement et d’une...

Voir plus

Chargement en cours...

Chargement…