Auteurs tels que la source officielle les nomme. PoliTrust ne publie aucun rapporteur et ne dispose pas du groupe parlementaire des signataires à la date du texte.
Code de régime publié par la source. PoliTrust n’en publie pas l’intitulé : la source ne le fournit pas à côté du code, et le déduire reviendrait à écrire à sa place.
PoliTrust n’a pas collecté l’intitulé de ce ministère : seule sa référence officielle figure dans les données importées. La source officielle ci-dessus l’écrit en toutes lettres.
Cette question n’est pas close dans la source officielle : aucun délai de réponse ne peut encore être compté.
Donnée non collectéeLa source officielle ne rattache pas les questions à un dossier législatif.
La source officielle ne publie pas de relation déterministe vers un dossier pour cette question. La page et ses métadonnées restent accessibles.
Reformulation citoyenne produite par PoliTrust à partir du seul texte officiel ci-dessous. Elle n’a aucune valeur officielle : le texte de la source fait foi, et il est reproduit sans modification.
Rien de publié à ce jourDigest non disponible — cet objet n’a pas encore été analysé par PoliTrust. Son texte officiel reste intégralement consultable ci-dessous.
Extraits reproduits sans modification, tels que la source officielle les publie. PoliTrust n’en corrige ni l’orthographe ni la formulation.
Question
M. Antoine Vermorel attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la sécurité des systèmes d'information des administrations et organismes publics ainsi que sur la protection des données à caractère personnel qu'ils détiennent. Au cours des dix-huit derniers mois, plusieurs violations de données d'une ampleur inédite ont affecté des acteurs publics majeurs : France Travail, pour des fichiers comportant notamment des numéros d'inscription au répertoire national d'identification des personnes physiques, le ministère de l'intérieur, l'Agence nationale des titres sécurisés, le réseau des centres régionaux des œuvres universitaires et scolaires, l'éducation nationale et, plus récemment, la direction générale des finances publiques. Ces incidents présentent une particularité qui les distingue des atteintes ordinaires à la confidentialité dans la mesure où ils portent sur des données non modifiables dont la divulgation est par nature irréversible et expose durablement les personnes concernées à des risques d'usurpation d'identité et d'hameçonnage ciblé. Cette situation nourrit par ailleurs un sentiment d'inégalité de traitement chez les acteurs économiques, en particulier les très petites et moyennes entreprises, pleinement soumises au règlement général sur la protection des données et engageant à ce titre la responsabilité personnelle et financière de leurs dirigeants, alors que le régime de sanction applicable aux organismes publics demeure plafonné à 10 millions d'euros, sans commune mesure avec le nombre de personnes affectées. Il lui demande, en conséquence, si l'authentification multifacteur est aujourd'hui obligatoire pour tout accès d'agent ou de tiers habilité à une base de données publique contenant des NIR et, dans la négative, selon quel calendrier cette obligation sera généralisée. Il souhaite également savoir si le Gouvernement estime le plafond de sanction applicable aux organismes publics encore dissuasif au regard des volumes de données concernés, quel délai il considère comme conforme aux obligations d'information des personnes prévues par le règlement général sur la protection des données, alors que plusieurs semaines se sont écoulées entre la survenance et la notification de la violation affectant la direction générale des finances publiques, et enfin, quel est l'état d'avancement du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, transposant la directive dite « NIS 2 », ainsi que la nature des obligations concrètes qu'il fera peser sur les administrations elles-mêmes.
Couverture partielleLes 6 activités les plus récentes du même auteur, rattachées par l’identifiant officiel que la source porte sur chaque texte. La fiche de l’élu porte l’intégralité de son activité.
PoliTrust ne rapproche jamais deux activités par leur titre, leur date ou leur ressemblance. Les relations publiées ici sont celles que la source officielle établit elle-même : l’auteur porté sur le texte, et le dossier de rattachement.
La liste des autres textes rattachés au même dossier n’est pas affichée ici : la relation existe dans nos données mais n’y est pas encore indexée, et la calculer à chaque affichage ralentirait la page de plusieurs secondes. Le lien ci-dessus mène à la page du dossier, qui les liste toutes.
Cette page provient des données parlementaires publiques importées par PoliTrust (Assemblée nationale). Son identité publique est la référence officielle, jamais un identifiant interne.