Loi de Programmation Militaire (LPM)
conformiteDéfinition
Loi française définissant les obligations de sécurité des Opérateurs d'Importance Vitale (OIV), incluant déclaration des incidents, audits et renforcement de la sécurité des SI critiques.
Description
La Loi de Programmation Militaire (LPM) définit les obligations de cybersécurité des Opérateurs d'Importance Vitale (OIV) en France. Elle impose la déclaration des incidents de sécurité à l'ANSSI, la réalisation d'audits par des prestataires qualifiés PASSI, et le renforcement de la sécurité des systèmes d'information critiques.
Exigences clés
Les OIV doivent identifier leurs Systèmes d'Information d'Importance Vitale (SIIV), mettre en place des règles de sécurité sectorielles définies par arrêté, notifier les incidents à l'ANSSI, et se soumettre à des audits et contrôles. La LPM 2024-2030 renforce ces obligations.
Points clés
- 12 secteurs d'activité vitaux sont définis : énergie, eau, alimentation, transport, santé, télécommunications...
- La liste des OIV est confidentielle mais l'obligation s'applique à plusieurs centaines d'organisations françaises
- Les arrêtés sectoriels décrivent les règles techniques spécifiques à chaque secteur d'activité vitale
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis