Après l'article L. 2321-3 du code de la défense, il est inséré un article L. 2321-3-1 ainsi rédigé :

« Art. L. 2321-3-1. – Aux seules fins de détecter et de caractériser des menaces et des attaques informatiques susceptibles de porter atteinte à la défense, à la sécurité nationale et à la sécurité des systèmes d'information, les fournisseurs de système de résolution de noms de domaine transmettent aux agents de l'autorité nationale de sécurité des systèmes d'information individuellement désignés et spécialement habilités les données techniques ni directement ni indirectement identifiantes enregistrées de manière temporaire par leurs serveurs gérant le système d'adressage par domaines.

« À cette fin, les fournisseurs de système de résolution de noms de domaine transmettent à l'autorité nationale de sécurité des systèmes d'information les données mentionnées au premier alinéa qu'ils rendent préalablement anonymes. En tout état de cause, ils ne transmettent aucune donnée technique permettant d'identifier la source de la connexion ou relative aux équipements terminaux utilisés. Les données transmises ne peuvent être exploitées qu'aux seules fins mentionnées au même premier alinéa, à l'exclusion de toute autre exploitation, et ne peuvent être conservées plus de cinq ans.

« Pour l'application dudit premier alinéa, on entend par fournisseur de système de résolution de noms de domaine la personne mettant à disposition un service permettant la traduction d'un nom de domaine en un numéro unique identifiant un appareil connecté à internet.

« Un décret en Conseil d'État, pris après avis de la Commission nationale de contrôle des techniques de renseignement, de l'Autorité de régulation des communications électroniques, des postes et de la distribution de la presse et de la Commission nationale de l'informatique et des libertés, détermine les modalités d'application du présent article. Il détermine notamment les données techniques collectées par les agents de l'autorité nationale de sécurité des systèmes d'information ainsi que la fréquence et les conditions de leur transmission par les fournisseurs de système de résolution de noms de domaine. »

Voir la source institutionnelle

Documents parlementaires47


Sur l'article 33, renuméroté article 33
La Revue nationale stratégique (RNS) rendue publique le 9 novembre 2022 tire les enseignements de l'évolution, depuis la précédente réalisée en 2017, d'un contexte géopolitique instable et imprévisible, marqué par le retour d'une guerre de haute intensité sur le sol européen, les crises sanitaire et climatique, une interdépendance profonde entre scènes nationale et internationale, dans les domaines politiques, énergétiques et économiques notamment. La RNS fixe le cadre stratégique de l'élaboration de la présente loi de programmation militaire (LPM) 2024-2030, qui précise, notamment dans le … Lire la suite…
Sur l'article 33, renuméroté article 33
CHAPITRE I ER – RENFORCEMENT DU LIEN ENTRE LA NATION ET SES ARMEES ET CONDITION MILITAIRE ____________________________________________________________________ 24 Article 11 : Assurer la continuité des missions de l'Ordre de la Libération ________________ 24 Article 12 : Renforcer le régime d'indemnisation des militaires blessés en service__________ 32 Article 13 : Protéger davantage les ayants droit des militaires décédés en service en garantissant le versement du reliquat de solde du mois du décès __________________________________ 53 Article 14 : Promouvoir l'engagement et le parcours au … Lire la suite…
Sur l'article 33, renuméroté article 33
Depuis la loi n° 2018-607 du 13 juillet 2018 relative à la programmation miliaire pour les années 2019 à 2025, en particulier en son article 34, les dispositions du code de la défense octroient à l'ANSSI le pouvoir de mettre en place « lorsqu'elle a connaissance d'une menace susceptible de porter atteinte à la sécurité des systèmes d'information » des autorités publiques notamment, des marqueurs techniques. Eu égard au renforcement des capacités de détection de l'ANSSI, laquelle devra soumettre à l'ARCEP tout projet de collecte de données malveillantes, le présent amendement vise à … Lire la suite…
Testez Doctrine gratuitement
pendant 7 jours
Vous avez déjà un compte ?Connexion