Avis institutionnel52024AP0354

P9_TA(2024)0354 — Services de sécurité gérés — Résolution législative du Parlement européen du 24 avril 2024 sur la proposition de règlement du Parlement européen et du Conseil modifiant le règlement (UE) 2019/881 en ce qui concerne les services de sécurité gérés (COM(2023)0208 – C9-0137/2023 – 2023/0108(COD)) (Procédure législative ordinaire: première lecture)

CELEX52024AP0354
TypeAvis institutionnel
Datemercredi 24 avril 2024

Résumé IA

Le Parlement européen a adopté en première lecture une proposition de règlement visant à modifier le règlement (UE) 2019/881 (Cybersécurité). Ce texte a pour objet d'intégrer les services de sécurité gérés (tels que la détection et la réponse aux incidents) dans le champ du système de certification de cybersécurité, afin d'en renforcer la fiabilité et la transparence au sein du marché unique. Pour le professionnel du droit français, cette évolution implique une future harmonisation des exigences applicables aux prestataires de services de sécurité gérés, avec un impact potentiel sur les contrats et la responsabilité en matière de cybersécurité.

Texte intégral

European flag

Journal officiel
de l'Union européenne

FR

Série C


C/2025/3780

17.9.2025

P9_TA(2024)0354

Services de sécurité gérés

Résolution législative du Parlement européen du 24 avril 2024 sur la proposition de règlement du Parlement européen et du Conseil modifiant le règlement (UE) 2019/881 en ce qui concerne les services de sécurité gérés (COM(2023)0208 – C9-0137/2023 – 2023/0108(COD))

(Procédure législative ordinaire: première lecture)

(C/2025/3780)

Le Parlement européen,

vu la proposition de la Commission au Parlement européen et au Conseil (COM(2023)0208),

vu l’article 294, paragraphe 2, et l’article 114 du traité sur le fonctionnement de l’Union européenne, conformément auxquels la proposition lui a été présentée par la Commission (C9-0137/2023),

vu l’article 294, paragraphe 3, du traité sur le fonctionnement de l’Union européenne,

vu l’avis du Comité économique et social européen du 13 juillet 2023 (1),

vu l’accord provisoire approuvé en vertu de l’article 74, paragraphe 4, de son règlement intérieur par la commission compétente et l’engagement pris par le représentant du Conseil, par lettre du 21 mars 2024, d’approuver la position du Parlement européen, conformément à l’article 294, paragraphe 4, du traité sur le fonctionnement de l’Union européenne,

vu l’article 59 de son règlement intérieur,

vu la lettre de la commission du marché intérieur et de la protection des consommateurs,

vu le rapport de la commission de l’industrie, de la recherche et de l’énergie (A9-0307/2023),

1.

arrête la position en première lecture figurant ci-après;

2.

prend note de la déclaration de la Commission annexée à la présente résolution, qui sera publiée dans la série C du Journal officiel de l’Union européenne;

3.

demande à la Commission de le saisir à nouveau, si elle remplace, modifie de manière substantielle ou entend modifier de manière substantielle sa proposition;

4.

charge sa Présidente de transmettre sa position au Conseil et à la Commission ainsi qu’aux parlements nationaux.


(1) JO C 349 du 29.9.2023, p. 167.


P9_TC1-COD(2023)0108

Position du Parlement européen arrêtée en première lecture le 24 avril 2024 en vue de l’adoption du règlement (UE) 2025/... du Parlement européen et du Conseil modifiant le règlement (UE) 2019/881 en ce qui concerne les services de sécurité gérés

(Étant donné l'accord intervenu entre le Parlement et le Conseil, la position du Parlement correspond à l'acte législatif final, le règlement (UE) 2025/37.)


ANNEXE À LA RÉSOLUTION LÉGISLATIVE

Déclaration politique de la Commission à l’occasion de l’adoption du règlement (UE) 2025/37 du Parlement européen et du Conseil du 19 décembre 2024 modifiant le règlement (UE) 2019/881 en ce qui concerne les services de sécurité gérés (1)

Le présent règlement modifiant le règlement sur la cybersécurité ajoute la possibilité d’élaborer des schémas européens de certification de cybersécurité pour les services de sécurité gérés. Dans le même temps, il est reconnu qu’un réexamen approfondi du règlement sur la cybersécurité est de la plus haute importance, y compris l’évaluation des procédures conduisant à l’élaboration, à l’adoption et au réexamen des schémas européens de certification de cybersécurité. Ce réexamen devrait se fonder sur une analyse approfondie et une vaste consultation sur l’incidence, l’efficacité et l’efficience du fonctionnement du cadre européen de certification de cybersécurité. L’analyse effectuée dans le cadre de l’évaluation établie à l’article 67 du règlement sur la cybersécurité devrait inclure des activités d’élaboration de schémas en cours, telles que celles concernant le schéma européen de certification de cybersécurité pour les services en nuage, ainsi que des activités concernant des schémas adoptés, telles que celles concernant le schéma européen de certification de cybersécurité fondé sur des critères communs.

En particulier, le réexamen devrait recenser les forces et les faiblesses des procédures conduisant à des schémas de certification de cybersécurité et formuler des recommandations en vue d’améliorations futures. Il devrait également aborder les aspects relatifs aux consultations des parties prenantes et à la transparence du processus.

En conséquence, la Commission, qui est responsable du réexamen du règlement sur la cybersécurité, veille à ce que ce réexamen tienne compte, le cas échéant, des éléments nécessaires mentionnés à la lumière de l’article 67 lorsqu’elle présente le réexamen aux colégislateurs.


(1) JO L, 2025/37 du 15.1.2025, ELI: http://data.europa.eu/eli/reg/2025/37/oj.


ELI: http://data.europa.eu/eli/C/2025/3780/oj

ISSN 1977-0936 (electronic edition)