Accueil      En circonscription      Sénat      Bilan de mandat      Revue de Presse          Parcours      Contact     
    

Médias – “Retard de NIS 2 : Le dispositif anti-backdoor qui cristallise l’affrontement entre la DGSI et les parlementaires” (Usine digitale – 16/02/2026)

J’ai répondu aux interrogations d’Alice Vitard (Usine Digitale), dans le prolongement de la conférence de presse que j’avais organisée le 4 février dernier au Sénat avec le député, Philippe Latombe, intitulée :
“Alerte sur un risque majeur pour la sécurité numérique de la France” (compte-rendu)

Lire l’article Retard de NIS 2 : Le dispositif anti-backdoor qui cristallise l’affrontement entre la DGSI et les parlementaires publié sur le site de l’Usine digitale, le 16 février 2026

Extraits :

D’un côté les parlementaires, de l’autre le ministère de l’Intérieur, plus particulièrement la Direction générale de la Sécurité intérieure (DGSI). C’est le duel qui empêcherait la transposition de la directive européenne NIS 2 dans le droit français.

Ces accusations sont portées par le député Philippe Latombe et le sénateur Olivier Cadic, présidents de la commission spéciale du projet de loi “Résilience des infrastructures critiques et renforcement de la cybersécurité”, le premier à l’Assemblée nationale et le second au Sénat. Ensemble, ils alertent sur le retard pris par la France dans la transposition du texte européen.

(…)

> L’impasse de l’agenda parlementaire
Le texte a été voté il y a bientôt un an au Sénat. Il devait être mis à l’ordre du jour avant la fin de l’année et puis finalement ils ont reporté au mois de janvier. Et puis au mois de janvier, ils ont décidé de ne pas le présenter à l’ordre du jour alors qu’il aurait dû être mise en oeuvre depuis fin octobre 2024″, dénonce Olivier Cadic, sénateur des Français établis hors de France, sollicité par L’Usine Digitale. Pour rappel, l’inscription d’un projet de loi gouvernemental à l’ordre du jour relève, en pratique, de l’exécutif.
La France avait, en effet, jusqu’au 17 octobre 2024 pour intégrer dans son droit les principes posés par la nouvelle directive NIS.

(…)

> Un amendement anti-backdoor au cœur du blocage
Au coeur du blocage figure l’article 16 bis du projet de loi “Résilience des infrastructures critiques et renforcement de la cybersécurité”, le texte qui intègre NIS 2, aux côtés de Doraet REC (trois directives européennes).
Cet amendement – porté par Olivier Cadic et déjà adopté par le Sénat – vise à empêcher que l’Etat puisse imposer aux fournisseurs de service de chiffrement, dont les messageries, l’intégration de backdoors.
J’avais déposé cet amendement parce qu’aux États-Unis, des backdoors – qui avaient été utilisées pour surveiller des appels et des messages – avaient été exploitées par les hackers chinois, donc pour compromettre des millions de télécommunications”, explique Olivier Cadic. Il ajoute : “j’ai considéré que la possibilité d’installer des backdoors était contradictoire avec la capacité d’élever notre niveau de cyber-résilience”.

(…)

> Les services de renseignement mis en cause
Selon le sénateur, le vote du projet de loi résilience serait bloqué pour cette raison précise. “Il y a une administration qui semble gênée, qui au demeurant ne vient pas voir les parlementaires concernés pour discuter de ça, et utilise le ministre pour bloquer l’ordre du jour du Parlement”, explique-t-il. C’est la Direction générale de la Sécurité intérieure qui est pointée du doigt.
Selon Olivier Cadic, l’opposition de la DGSI à l’article 16 bis s’explique par la volonté de conserver des capacités d’accès aux communications chiffrées.

(…)

> Un affaiblissement technique du chiffrement
Pour Olivier Cadic, l’absence de transposition expose désormais directement l’Etat. “En cas de fraude massive de données, le gouvernement engage sa responsabilité puisqu’il ne permet pas à la France de se préparer”, juge-t-il, citant notamment la sanction de 5 millions d’euros infligée à France Travail (ex-Pôle Emploi) par la Commission nationale de l’informatique et des libertés (Cnil). Dans ce cas précis, poursuit-il, “l’Etat [les contribuables, ndlr] paie une amende à l’Etat”, ce qui pose un problème de responsabilité réelle.

(…)

> Quand le retard français isole Paris en Europe
Alors que plusieurs Etats membres, tels que la Belgique, ont déjà intégré NIS 2 dans leur législation, Paris apparaît en décalage sur un texte pourtant porté dès son origine par la France. “Comment est-ce que la France peut discuter de la suite, alors que les autres pays ont transposé NIS 2 et que nous, ce n’est toujours pas fait ?”, interroge Olivier Cadic.

Lire l’article Retard de NIS 2 : Le dispositif anti-backdoor qui cristallise l’affrontement entre la DGSI et les parlementaires publié sur le site de l’Usine digitale, le 16 février 2026

Revue de presse – Suite à mon rapport sur les crédits de la coordination du travail gouvernemental (cyberdéfense, SGDSN)

Dans le cadre du projet de loi de finances 2022, j’ai présenté avec mon collègue co-rapporteur Mickaël Vallet, le 24 novembre, devant la commission des Affaires et de la Défense un rapport pour avis consacré au programme 129 « Coordination du travail gouvernemental » (compte-rendu).

Ce programme comprend les moyens destinés au Secrétariat général de la défense et de la sécurité nationale (SGDSN), les fonds spéciaux et les crédits du groupement interministériel de contrôle (GIC).

Nos remarques et suggestions ont été reprises par la presse :

La Lettre A : Les cyberattaques contre les ministères en hausse de 58 % en 2020. (02-12-2021)

Extrait : Chargée de contrer les attaques informatiques visant les réseaux de l’Etat, l’Agence nationale de la sécurité des systèmes d’information (Anssi) a connu une année 2020 particulièrement chargée. Selon les données que l’agence dirigée par Guillaume Poupard a transmises au sénateur Olivier Cadic, les cyberpompiers ont traité 128 incidents informatiques ciblant les ministères, contre 81 en 2019, soit une hausse de 58 %.
(…)
L’agence est beaucoup moins intervenue pour le compte du ministère des armées, une diminution qui ne laisse pas présager un nombre d’attaques en baisse. Le périmètre de l’Hôtel de Brienne est en effet couvert par le commandement de la cyberdéfense, mené par le général Didier Tisseyre. Or contrairement à celui portant sur l’année 2019, le rapport du sénateur Olivier Cadic occulte le nombre d’interventions réalisées par les cybermilitaires pour défendre leur ministère.
(…)
Enfin, si Olivier Cadic a vanté la réponse de l’Etat face aux cybermenaces, il a toutefois déploré le manque de financement du groupement d’intérêt public Acyma. Lire l’article

L’Usine digitale : Les ministères ont connu une hausse des cyberattaques de 58% en 2020. (02-12-2021)

Extrait : Les cyberattaques visant les ministères ont connu une augmentation notable pendant la pandémie de Covid-19 en 2020 (…) 128 incidents ont été relevés par l’Agence nationale de la sécurité des systèmes d’information (Anssi), contre 81 en 2019 (+58%).
(…)
La pression ne faiblit pas en 2021, bien au contraire. “Selon le Secrétariat général de la défense et de la sécurité nationale, sur les neuf premiers mois de l’année 2021, le nombre de cyberattaques recensées a doublé par rapport à celui qui avait été dénombré sur l’ensemble de l’année 2020”, a précisé Olivier Cadic, toutes cibles confondues. Lire l’article

Next Impact : Cybermalveillance.gouv.fr : un rapport parlementaire demande plus de moyens pour le GIP Acyma. (03-12-2021)

Extrait : Les sénateurs Olivier Cadic et Mickaël Vallet applaudissent le travail du groupement d’intérêt public (GIP) Actions contre la Cybermalveillance. Ce GIP ACYMA est derrière cybermalveillance.gouv.fr, site lancé en 2017 qui a connu une progression fulgurante.
(…)
Pour les auteurs du rapport parlementaire, il est désormais “urgent d’augmenter significativement ses moyens », pour les porter à au moins 3 millions d’euros. “Au vu des enjeux et de l’ampleur des risques encourus dans le champ cyber, un tel effort est indispensable et ne paraît pas hors de portée, surtout s’il est partagé entre ses différents membres”. Lire l’article

Siècle DigitalLes cyberattaques visent plus régulièrement les ministères français. (06-12-2021)

Extrait : 20 millions d’euros seront consacrés à la mise en place de solutions nationales automatisées comme la création d’une plateforme antivirus qui devrait être utile pour les ministères. En parallèle, le gouvernement souhaite également accélérer le déploiement de l’open source au sein de l’administration.
(…)
Pour ce qui est de 2021, les résultats sont déjà alarmants alors que l’année n’est pas encore terminée. “Selon le Secrétariat général de la défense et de la sécurité nationale, sur les neuf premiers mois de l’année 2021, le nombre de cyberattaques recensées a doublé par rapport à celui qui avait été dénombré sur l’ensemble de l’année 2020”, a précisé Olivier Cadic, l’un des sénateurs ayant travaillé sur ce rapport. Lire l’article

RAPPORT D’INFORMATION & LA SYNTHESE faits au nom de la commission des Affaires étrangères, de la Défense et des Forces armées sur la coordination du travail gouvernemental (cyberdéfense, SGDSN), par MM. Olivier Cadic et Mickaël Vallet.