réseaux de données
Question de :
M. Yann Galut
Cher (3e circonscription) - Socialiste
Le 25 août 1997, le Premier ministre a exprimé son intention de libéraliser le régime de la cryptologie. Cette décision était attendue depuis longtemps et elle apparaît comme judicieuse dans la mesure où la réglementation française de la cryptologie, telle qu'elle résulte de la loi n° 96-659 du 26 juillet 1996, est l'une des plus restrictives au monde ; ni l'Allemagne, ni le Royaume-Uni, ni les Etats-Unis n'imposent quelque restriction que ce soit à l'utilisation de moyens ou de services de cryptologie. Il est ainsi surprenant que le cryptage à 40 bits soit toujours soumis à autorisation alors qu'il constitue désormais un standard commercial international et qu'il ne représente aucune menace pour la sécurité de notre pays. Il est tout aussi surprenant que, d'après certaines informations disponibles sur les projets de décrets d'application de la loi du 26 juillet 1996, les moyens de cryptage à 40 bits soient dans le futur toujours soumis à la procédure de déclaration préalable. Les restrictions qui frappent la commercialisation des moyens et des services cryptologiques à 40 bits engendrent surcoûts et délais supplémentaires pour les éditeurs et vendeurs de logiciels informatiques. Elles aboutissent à priver les sociétés françaises de moyens de communication offrant un niveau minimum de sécurité, ce qui les rend vulnérables à l'espionnage industriel ainsi qu'au piratage informatique. En ce qui concerne l'obligation imposée aux utilisateurs de moyens et de services de cryptologie de faire séquestrer leurs clefs de chiffrement auprès de « tiers de confiance », celle-ci semble totalement injustifiée dans le cas du cryptage à 40 bits. En effet, les services spécialisés français disposent déjà d'un large accès à une importante documentation technique qui leur permet, si besoin est, de décrypter facilement en temps réel toute communication cryptée à 40 bits. Par ailleurs, il apparaît que le développement du commerce électronique repose essentiellement sur la diffusion de moyens de cryptologie répondant à des standards internationaux qui permettent d'assurer non seulement l'authentification et l'intégrité des transactions et des paiements mais aussi la confidentialité des échanges commerciaux. Les systèmes réglementaires complexes visant à limiter les moyens de cryptologie, soit en restreignant leur diffusion, soit en limitant leurs capacités, devraient être cantonnés aux messages cryptés ne transitant pas par des entités responsables (telles les banques, les organismes émetteurs de cartes de crédit ou les commerçants) puisque ces entités font déjà l'objet de réglementations particulières qui permettent de les contrôler. M. Yann Galut demande si M. le secrétaire d'Etat à l'industrie pourrait ainsi lui confirmer que : a) Les décrets devant être promulgués avant la fin de l'année en vue de l'application de l'article 17 de la loi n° 96-659 du 26 juillet 1996 permettront une rapide diffusion de moyens de cryptologie afin de développer de façon significative le commerce électronique en France ? b) Les préoccupations techniques et commerciales émanant tant des professionnels de l'édition de logiciels informatiques que des professionnels du commerce électronique ont bien été prises en compte dans la rédaction des décrets ? En outre, pourrait-il rassurer l'Assemblée en confirmant que : c) Les moyens de cryptage à 40 bits qui constituent d'ores et déjà un standard commercial et qui ne représentent aucune menace pour la sécurité de notre pays ne seront pas soumis à un contrôle préalable, que ce soit sous forme d'autorisation ou de déclaration, qui aurait pour effet d'empêcher ou de retarder l'introduction en France de technologies cruciales pour le développement du commerce électronique, des entreprises et de l'emploi ? d) Les exigences relatives à la mise sous séquestre de clefs de cryptage seront limitées aux personnes ayant recours à des moyens ou services de cryptologie dans un cadre autre que commercial ?
Auteur : M. Yann Galut
Type de question : Question écrite
Rubrique : Télécommunications
Ministère interrogé : industrie
Ministère répondant : industrie
Dates :
Question publiée le 1er décembre 1997
Réponse publiée le 9 février 1998