Les sociaux-démocrates andorrans déposent 15 amendements pour renforcer la loi sur la cybersécurité
Le groupe GPS/PS propose des modifications aux révisions de la loi cybersécurité, en insistant sur la proportionnalité, les garanties juridiques et des obligations équilibrées, tout en améliorant les protections numériques via des mesures ciblées comme l’obligation de SOC et l’hébergement flexible des données.
Points cles
- Exige des entités critiques un SOC interne ou externe.
- Autorise l’hébergement de données étrangères avec protections équivalentes et supervision.
- Limite la surveillance aux essentiels, protégeant données personnelles et secrets.
- Déploiement progressif avec proportionnalité, contrôle et alignement sur normes UE.
Le groupe parlementaire social-démocrate andorran (GPS/PS) a déposé 15 amendements aux révisions proposées de la loi sur la cybersécurité, dans le but de renforcer les protections numériques par des mesures ciblées tout en garantissant la proportionnalité, les garanties juridiques et des obligations adaptées aux besoins locaux.
Laia Moliné, membre du Conseil général, a présenté les propositions mardi, soulignant l’importance de réglementations précises qui favorisent la neutralité technologique et évitent des exigences excessives pour les particuliers et les entreprises. Le GPS/PS met l’accent sur le renforcement de la cybersécurité sans créer de pressions inutiles.
Les propositions phares exigent des entités critiques qu’elles opèrent un centre d’opérations de sécurité (SOC), en interne ou via un service externe spécialisé. Les amendements supprimeraient l’obligation d’héberger les données exclusivement en Andorre, en autorisant le stockage à l’étranger à condition de maintenir des niveaux de protection équivalents et une supervision adéquate.
Ils limitent également la surveillance et le partage d’informations aux éléments essentiels à la cybersécurité, protégeant les données personnelles, les messages privés et les secrets commerciaux. Les obligations de déclaration d’incidents s’appliqueraient de manière sélective aux entités habituellement hors du champ de la loi, évitant des exigences trop larges et des sanctions potentielles excessives.
Le groupe réclame un contrôle plus strict pour les mesures exceptionnelles de cybersécurité, en exigeant qu’elles soient nécessaires, proportionnées, limitées dans le temps et justifiées. Sur les sanctions, les propositions défendent la légalité, la culpabilité, la proportionnalité et la préservation du contrôle judiciaire, y compris avec des crédits pour les auto-déclarations.
Les obligations importantes et les sanctions, argue le PS, doivent découler de lois ou de règlements, et non de directives techniques ou d’orientations. Les amendements favorisent l’alignement sur les normes et organismes européens de cybersécurité, en insistant sur la confidentialité, la vie privée, l’indépendance et les priorités andorranes. Le déploiement serait progressif, avec des possibilités de prolongation, un soutien technique et des consultations sectorielles.
Articles lies
Autres articles de sources catalanes sur le meme sujet :