Le Sénat adopte une loi ambitieuse pour renforcer la cybersécurité nationale

Face à la multiplication des cyberattaques, notamment par rançongiciel, le Sénat a adopté le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, transposant trois directives européennes majeures.

Publié et mis à jour le 13 mars 20252 min de lecture
Le Sénat adopte une loi ambitieuse pour renforcer la cybersécurité nationale

Ce mercredi 12 mars 2025, le Sénat a adopté en première lecture le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité. Ce texte, porté par une commission spéciale présidée par Olivier Cadic et dont les rapporteurs sont Hugues Saury, Patrick Chaize et Michel Canévet, vise à renforcer significativement la protection des secteurs vitaux contre les cyberattaques. Face à une recrudescence préoccupante des attaques par rançongiciel, qui ont augmenté de 30% entre 2022 et 2023, ce projet de loi répond à une nécessité urgente. En effet, aucun secteur n'est désormais épargné : 34 % des attaques ciblent des TPE/PME, 24 % des collectivités territoriales, tandis que les entreprises stratégiques, les établissements de santé et d'enseignement supérieur sont également des victimes régulières. L'initiative du gouvernement s'inscrit dans une dynamique européenne, visant à transposer en droit français trois directives clés adoptées par l'Union européenne en décembre 2022 : la directive REC sur la résilience des entités critiques, la directive NIS2 concernant la cybersécurité globale et la directive DORA portant sur la résilience opérationnelle numérique du secteur financier.

Des changements majeurs pour renforcer la résilience

Le texte introduit plusieurs changements majeurs. La transposition de la directive REC actualise profondément le dispositif de sécurité des activités d'importance vitale (SAIV), en vigueur depuis 2006, passant d'une logique de protection vers une approche centrée sur la résilience. Le champ d’application s’étend désormais à de nouveaux sous-secteurs tels que les réseaux de chaleur et de froid, l’hydrogène ou encore l’assainissement. Quant à la directive NIS2, elle marque un véritable tournant en élargissant drastiquement le périmètre concerné, passant de 500 infrastructures critiques à environ 15 000 entités essentielles ou importantes. En outre, près de 1 500 collectivités territoriales et organismes sous tutelle seront désormais explicitement couverts par ces obligations renforcées.

Un cadre plus strict pour le secteur financier

Enfin, la directive DORA apporte un cadre réglementaire plus strict dans le secteur financier, cible privilégiée des cyberattaques. Les sénateurs ont apporté plusieurs amendements significatifs pour préciser et simplifier le dispositif. La commission spéciale a notamment souhaité mieux encadrer les définitions, clarifier les obligations pour éviter tout traitement inégal des entreprises et alléger les démarches administratives pour les acteurs économiques. Ces adaptations visent également à modérer les effets de surtransposition. Ce projet de loi, attendu et nécessaire face à l'ampleur des cybermenaces actuelles, doit désormais poursuivre son parcours législatif avec l'objectif d'une entrée en vigueur rapide pour renforcer durablement la sécurité numérique nationale.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement