cybersécurité

Une « erreur humaine » à l’origine d’un bug sur Legifrance frappant la LCEN

Le 7 janvier, nous revenions sur une erreur trouvée sur le site Légifrance, que nous avions préalablement signalée sur Twitter.

Cette erreur a frappé l’un des piliers du droit des nouvelles technologies, la loi sur la confiance dans l’économie numérique, en particulier l’adverbe « manifestement », qui a disparu de cette fameuse « LCEN », sans explication, à l’occasion de la mise à jour (ou « consolidation ») du texte sur Legifrance.

Le sujet, qui concerne la « source de référence du droit en France », avait attiré l’attention de la députée Paula Forteza qui avait dans la foulée interrogé le Premier ministre pour réclamer au passage un bilan et les mesures pour prévenir des répliques.

Jean Castex vient de lui répondre que ce bug est intervenu à la suite « d’une erreur humaine », que « les dispositifs de contrôle interne qui contribuent à sécuriser les étapes manuelles, encore nombreuses, des actions de consolidation n’ont pas permis de détecter cette anomalie durant cette période de forte activité assurée par des effectifs réduits du fait de la crise sanitaire ».

« Dès que cette anomalie a été signalée, elle a été corrigée » assure le Premier ministre. Pour la petite histoire, nous avions signalé ce bug au ministère de la Culture, qui avait saisi Matignon.

Selon Jean Castex, « les signalements d’anomalies de consolidation restent peu nombreux : une centaine par an en moyenne qu’il convient de rapporter aux 32 000 articles modifiés en 2021 sur un volume de près de 243 000 articles législatifs et 90 000 articles réglementaires considérés comme en vigueur et qui constituent le fond des textes consolidés ».

Et la proportion des erreurs humaines comme celle ayant frappé la loi sur la confiance dans l’économie numérique « est de l’ordre de 0,3 % ». « Les autres signalements mettent en exergue des problèmes liés à la mauvaise articulation au fond ou dans le temps entre différents textes modificatifs, et ne sont donc pas imputables à l’activité de consolidation ».

Le Premier ministre rappelle que « le texte consolidé a une valeur informative facilitant l’accessibilité au droit, mais il n’a pas de valeur juridique dans les procédures contentieuses, seules les versions des textes modificatifs publiées successivement au Journal officiel électronique authentifié sont juridiquement opposables ».

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.