Je remercie le rapporteur pour ce travail fouillé, complet et synthétique. En matière de cybersécurité, nous risquons à la fois la sous-transposition et la sur-transposition. En l'espèce, le diable se cache dans l'absence de détails... un champ trop large est laissé au pouvoir réglementaire. Il convient par conséquent de clarifier ce texte qui par endroits va en-deçà de la directive, et ailleurs va plus loin.
Ainsi, la question de la chaîne de responsabilité ne doit pas être négligée : à travers les sous-traitants, l'impact des obligations imposées aux entreprises s'élargit considérablement. Sur la notion de gravité des incidents, sur le système de notification, sur la confidentialité des données, les amendements du rapporteur améliorent considérablement le texte, c'est pourquoi mon groupe les votera.