Rejeté.
Dans un délai d’un an à compter de la publication de la présente loi, le Gouvernement remet un rapport au Parlement évaluant l’application de l’article 34 de la présente loi, examinant notamment la mise en place de sanctions applicables aux éditeurs de logiciels qui ne déclarent et ne remédient pas aux incidents et vulnérabilités significatives.
L'article 34 met en place un dispositif qui a pour but d'inciter les éditeurs de logiciel à être transparents sur les vulnérabilités significatives et les incidents sur leurs systèmes d'information, à travers deux obligations : d'une part de le notifier à l'ANSSI, et de l'autre d'informer les utilisateurs. En cas de manquement, il prévoit plusieurs mesures : une injonction de l'ANSSI d'informer le… (extrait)