> Télécharger au format PDF
Archivé DIRECTION DES AFFAIRES JURIDIQUES :

DÉCRET N° 2009-834 portant création d'un service à compétence nationale dénommé « Agence nationale de la sécurité des systèmes d'information ».

Du 07 juillet 2009
NOR P R M D 0 9 1 4 7 4 8 D

Autre(s) version(s) :

 

Précédent modificatif :  Décret N° 2009-1657 du 24 décembre 2009 relatif au conseil de défense et de sécurité nationale et au secrétariat général de la défense et de la sécurité nationale. , Décret n° 2010-112 du 2 février 2010 (n.i. BO ; JO n° 29 du 4 février 2010, p. 2072, texte n° 1). , Décret N° 2011-170 du 11 février 2011 modifiant le décret n° 2009-834 du 7 juillet 2009 portant création d'un service à compétence nationale dénommé « Agence nationale de la sécurité des systèmes d'information ». , Décret n° 2011-1523 du 14 novembre 2011 (n.i. BO ; JO n° 265 du 16 novembre 2011, texte n° 32). , Décret N° 2012-1198 du 30 octobre 2012 portant création du secrétariat général pour la modernisation de l'action publique. , Décret n° 2012-1221 du 2 novembre 2012 (n.i. BO ; JO n° 256 du 3 novembre 2012, texte n° 34).

Texte(s) modifié(s) :

Voir article 9.

Code de la défense (BOEM 100).

Texte(s) abrogé(s) : Décret N° 2001-693 du 31 juillet 2001 créant au secrétariat général de la défense nationale une direction centrale de la sécurité des systèmes d'information.

Classement dans l'édition méthodique : BOEM  105.4.2.4.

Référence de publication : JO n° 156 du 8 juillet 2009 ; texte n° 3 ; signalé au BOC 4/2010.

Le Premier ministre,

Vu le code de la défense, notamment ses articles R. 1332-2., R. 2311-1. et suivants, D.* 1132-10. et D. 2321-7. ;

Vu le code des postes et des communications électroniques, notamment son article L. 32-1. ;

Vu l'ordonnance no 2005-1516 du 8 décembre 2005 relative aux échanges électroniques entre les usagers et les autorités administratives et entre les autorités administratives, notamment ses articles 9. et 10. ;

Vu le décret no 87-389 du 15 juin 1987 modifié relatif à l'organisation des services d'administration centrale ;

Vu le décret no 92-604 du 1er juillet 1992 modifié portant charte de la déconcentration ;

Vu le décret no 97-464 du 9 mai 1997 modifié relatif à la création et à l'organisation des services à compétence nationale ;

Vu le décret no 2001-272 du 30 mars 2001 modifié pris pour l'application de l'article 1316-4. du code civil et relatif à la signature électronique ;

Vu le décret no 2002-535 du 18 avril 2002 relatif à l'évaluation et à la certification de la sécurité offerte par les produits et les systèmes des technologies de l'information ;

Vu le décret no 2006-672 du 8 juin 2006 modifié relatif à la création, à la composition et au fonctionnement de commissions administratives à caractère consultatif ;

Vu le décret no 2007-663 du 2 mai 2007 pris pour l'application des articles 30., 31. et 36. de la loi no 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique et relatif aux moyens et aux prestations de cryptologie ;

Vu l'avis du comité technique paritaire spécial du secrétariat général de la défense nationale du 26 mai 2009 ;

Vu l'avis du comité technique paritaire des services du Premier ministre du 25 juin 2009,

Décrète :

Art. 1er.

 

Il est créé un service à compétence nationale dénommé « Agence nationale de la sécurité des systèmes d'information ». Ce service est rattaché au secrétaire général de la défense nationale.

Art. 2.

 

(Modifié : décret du 24/12/2009). 

L'Agence nationale de la sécurité des systèmes d'information assiste le secrétaire général de la défense nationale dans l'exercice de ses attributions dans le domaine de la sécurité des systèmes d'information, notamment celles prévues par le 7. de l'article R.* 1132-3. du code de la défense.

Art. 3.

 

(Modifié : décret du 11/02/2011). 

L'Agence nationale de la sécurité des systèmes d'information est l'autorité nationale en matière de sécurité des systèmes d'information.

À ce titre :

  • elle assure la fonction d'autorité nationale de défense des systèmes d'information. En cette qualité et dans le cadre des orientations fixées par le Premier ministre, elle décide les mesures que l'État met en œuvre pour répondre aux crises affectant ou menaçant la sécurité des systèmes d'information des autorités publiques et des opérateurs d'importance vitale et elle coordonne l'action gouvernementale ;
     
  • elle conçoit, fait réaliser et met en œuvre les moyens interministériels sécurisés de communications électroniques nécessaires au Président de la République et au Gouvernement ;
  • elle anime et coordonne les travaux interministériels en matière de sécurité des systèmes d'information ;
  • elle élabore les mesures de protection des systèmes d'information proposées au Premier ministre. Elle veille à l'application des mesures adoptées ;
  • elle mène des inspections des systèmes d'information des services de l'État ;
  • elle met en œuvre un système de détection des évènements susceptibles d'affecter la sécurité des systèmes d'information de l'État et coordonne la réaction à ces évènements. Elle recueille les informations techniques relatives aux incidents affectant les systèmes d'information de l'État ;
  • elle délivre des agréments aux dispositifs et aux mécanismes de sécurité destinés à protéger, dans les systèmes d'information, les informations couvertes par le secret de la défense nationale ;
  • elle participe aux négociations internationales et assure la liaison avec ses homologues étrangers ;
  • elle assure la formation des personnels qualifiés dans le domaine de la sécurité des systèmes d'information.

Art. 4.

 

(Modifié : décrets du 02/02/2010 et du 30/10/2012). 

L\'Agence nationale de la sécurité des systèmes d\'information se prononce sur la sécurité des dispositifs et des services, offerts par les prestataires, nécessaires à la protection des systèmes d\'information.

L\'agence est en particulier chargée, par délégation du Premier ministre :

  •  de la qualification des produits de sécurité et de prestataires de services de confiance ainsi que de l\'habilitation des organismes prévues par le décret n° 2010-112 du 2 février 2010.
  • de la certification de sécurité des dispositifs de création et de vérification de signature électronique prévue par le décret du 30 mars 2001 susvisé ;
  • de l\'agrément des centres d\'évaluation et de la certification de la sécurité offerte par les produits et les systèmes des technologies de l\'information prévus par le décret du 18 avril 2002 susvisé ;
  • de la délivrance des autorisations et de la gestion des déclarations relatives aux moyens et aux prestations de cryptologie prévues par le décret du 2 mai 2007 susvisé.
  • de la délivrance et du retrait des autorisations prévues par l\'article 226-3. du code pénal.

Art. 5.

 

(Modifié : décret du 30/10/2012). 

L\'Agence nationale de la sécurité des systèmes d\'information apporte son concours aux services de l\'État en matière de sécurité des systèmes d\'information.

Elle apporte son soutien :

  • à la direction interministérielle des systèmes d\'information et de communication de l\'État pour ce qui concerne la sécurité du réseau interministériel de l\'État ;
  • au ministre chargé des communications électroniques dans le domaine de l\'intégrité et de la sécurité des réseaux de communications électroniques ouverts au public ;
  • aux ministres coordonnateurs des secteurs d\'activité d\'importance vitale pour la protection de la sécurité des systèmes d\'information des installations d\'importance vitale.

Art. 6.

 

L'Agence nationale de la sécurité des systèmes d'information favorise la prise en compte de la sécurité dans le développement des technologies de l'information et de la communication.

Elle participe à l'orientation de la recherche, des études et du développement des dispositifs et des technologies de la sécurité des systèmes d'information.

Elle contribue à la promotion des technologies et des savoir-faire nationaux en matière de sécurité des systèmes d'information.

Art. 7.

 

(Modifié : décrets du 14/11/2011, du 30/10/2012 et du 02/11/2012).

Il est institué auprès du secrétaire général de la défense et de la sécurité nationale un comité stratégique de la sécurité des systèmes d'information. Ce comité propose les orientations stratégiques en matière de sécurité des systèmes d'information et en suit la mise en œuvre.

Outre le secrétaire général de la défense et de la sécurité nationale qui en assure la présidence, le comité comprend :

  • le chef d'état-major des armées ;

  • le secrétaire général du ministère de l'intérieur, de l'outre-mer et des collectivités territoriales ;

  • le secrétaire général du ministère des affaires étrangères et européennes ;

  • le délégué général pour l'armement ;

  • le directeur général de la sécurité extérieure ;

  • le directeur général des systèmes d'information et de communication ;

  • le directeur interministériel des systèmes d'information et de communication de l'État ;

  • le directeur interministériel pour la modernisation de l'État ;

  • le directeur central du renseignement intérieur ;

  • le vice-président du Conseil général de l'économie, de l'industrie, de l'énergie et des technologies ;

  • le directeur général de l'Agence nationale de la sécurité des systèmes d'information.

Le secrétaire général de la défense et de la sécurité nationale peut convier des personnalités qualifiées.

L'Agence nationale de la sécurité des systèmes d'information assure le secrétariat du comité.

Art. 8.

 

(Modifié :  décret du 30/10/2012).

L\'Agence nationale de la sécurité des systèmes d\'information dispose, sur les crédits gérés par le secrétariat général de la défense et de la sécurité nationale, des moyens nécessaires à l\'accomplissement de ses missions.

Le responsable de l\'agence peut déléguer sa signature à son adjoint pour signer toute décision relevant de la compétence de l\'agence.

Art. 9.

 

Dans toutes les dispositions à caractère réglementaire, la référence à la direction centrale de la sécurité des systèmes d'information est remplacée par la référence à l'Agence nationale de la sécurité des systèmes d'information.

Art. 10.

 

Le décret no 2001-693 du 31 juillet 2001 créant au secrétariat général de la défense nationale une direction centrale de la sécurité des systèmes d'information et l'article D. 1132-9. du code de la défense sont abrogés.

Art. 11.

 

Le ministre du budget, des comptes publics, de la fonction publique et de la réforme de l'État est chargé de l'exécution du présent décret, qui sera publié au Journal officiel de la République française.

Fait à Paris, le 7 juillet 2009.

Par le Premier ministre :

François FILLON.



Le ministre du budget, des comptes publics, de la fonction publique et de la réforme de l'État.

Éric WOERTH.