Présentation
En anglaisAuteur(s)
-
Nicolas MAGNIN : Juriste spécialiste de la SSI
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Lire l’articleINTRODUCTION
Depuis une quinzaine d'années, les réseaux sans fil et de télécommunication ont investi notre quotidien. Le déploiement de ces réseaux obéit à des règles juridiques contraignantes diverses.
La plupart des matériels mis en œuvre dans le déploiement des réseaux sans fil et de télécommunication intègrent des mécanismes de cryptologie, dont la fourniture et l'importation sont réglementées en France.
Les réseaux sans fil sont tributaires des techniques cryptographiques. Les premiers réseaux GSM avaient déjà recours à la cryptographie et les protocoles suivants n'échappent pas à cette exigence.
Cette dépendance a pu dans le passé constituer un frein au déploiement de ces réseaux. En effet, la réglementation sur la fourniture, l'utilisation, l'importation ou l'exportation des moyens de cryptologie est réglementée en France et si l'on ne se plie pas à cette réglementation, on risque des sanctions.
Certes, depuis la loi pour la confiance en l'économie numérique du 21 juin 2004, l'utilisation est libéralisée. Tout le monde peut utiliser des produits sans fil sans avoir à se préoccuper de savoir si leur utilisation est licite ou pas. De plus, les produits sans fil qui utilisent la cryptologie à des fins de signature, d'authentification et d'intégrité peuvent être commercialisés sans restriction. En revanche, la fourniture, l'importation et l'exportation des appareils sans fil qui embarquent des fonctions de confidentialité sont toujours contrôlées par l'Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI : l'Agence Nationale de la Sécurité des Systèmes d'Information succéda le 7 juillet 2009 (décret no 2009-834) à la Direction Centrale de la Sécurité des Systèmes d'Information (DCSSI). L'ANSSI est une direction du Secrétariat Général de la Défense et la Sécurité Nationale dépendant du Premier Ministre). Néanmoins, le décret no 2007-663 du 2 mai 2007, supprime le régime d'autorisation pour la fourniture et l'importation au profit d'une simple déclaration. Seule l'exportation de produits de confidentialité reste en principe soumise à autorisation. Toutefois, cette opération peut aussi n'être subordonnée qu'à déclaration, et de nombreux produits sans fil vont pouvoir bénéficier de cette facilité.
Avant d'examiner quelles sont les conditions nécessaires, il faudra étudier quelles sont les règles qui régissent l'importation et la vente des produits sans fil contenant des fonctions cryptographiques.
Le lecteur trouvera à la fin ce dossier un récapitulatif des sigles et abréviations (voir tableau 6).
Réglementations française de l'utilisation, la fourniture et l'importation des moyens et prestations de cryptologie
-
articles 29 à 40 de la loi pour la confiance en l'économie numérique no 2004-575 du 21 juin 2004 JORF no 143 du 22 juin 2004 page 11168 ;
-
décret no 2007-663 du 2 mai 2007, pris pour l'application des articles 30, 31 et 36 de la loi no 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique et relatif aux moyens et aux prestations de cryptologie (JORF du 4 mai 2007) ;
-
arrêté du 25 mai 2007 définissant la forme et le contenu des dossiers de déclaration et de demande d'autorisation d'opérations relatives aux moyens et aux prestations de cryptologie (NOR : PRMD0753669A, JORF du 3 juin 2007).
VERSIONS
- Version archivée 2 de avr. 2014 par Nicolas MAGNIN
DOI (Digital Object Identifier)
Cet article fait partie de l’offre
Réseaux Télécommunications
(139 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Présentation
2. Réglementation concernant l'exportation des produits sans fil
Le souci principal des pays développés est de limiter la prolifération de la cryptologie, et la lutte contre le détournement de celle-ci à des fins criminelles. Aujourd'hui, la réglementation pour l'exportation des biens de cryptologie résulte d'un système de règles à plusieurs étages. Les produits sans fil ayant largement recours à ces techniques cryptographiques, ils sont donc frappés par ses restrictions sur les exportations et ce, quels que soient les clients qui les utilisent.
Au niveau mondial, une quarantaine de pays participent à ce qui est appelé l'arrangement de Wassenaar. Il s'agit de conférences internationales qui établissent des listes de produits dont l'exportation est contrôlée. Ceux-ci sont appelés « biens à double usage » car ils peuvent servir dans des applications tant civiles que militaires. Les produits sans fil qui utilisent des techniques cryptographiques sont considérés comme des biens à double usage, du fait de l'utilisation de ces technologies.
La modification de ces listes nécessite l'accord de tous les membres. Cependant, Wassenaar reste un arrangement, cela signifie que, sur le plan international, les États participants ne sont pas obligés de respecter ses prescriptions et aucun dispositif contraignant ne l'accompagne. Une fois les conférences terminées, les États sont libres, soit d'aligner leur réglementation, soit de la durcir ou de l'assouplir par rapport aux positions prises pendant la conférence.
Pour sa part, l'Union européenne établit ses règles pour l'exportation en s'alignant strictement sur les décisions de Wassenaar. Cette norme prend alors corps dans le règlement européen 428/2009 du 5 mai 2009.
L'arrangement a d'ailleurs subi des modifications au cours de l'année 2009. Celles-ci seront donc intégrées dans le règlement européen dans le courant de l'année 2011 (voir § 2.6 Perspectives d'évolution).
Les textes applicables pour l'exportation de produits de cryptologie
Réglementation européenne sur l'exportation des moyens de cryptologie et donc par contrecoup des produits sans fil
– Règlement européen instituant un régime communautaire de contrôles des exportations, des transferts du courtage et du transit de biens et technologies à double usage no 428/2009 du 5 mai 2009.
Réglementation...
Cet article fait partie de l’offre
Réseaux Télécommunications
(139 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Réglementation concernant l'exportation des produits sans fil
Cet article fait partie de l’offre
Réseaux Télécommunications
(139 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive