Avis défavorable. Le coût sera précisé dans la fiche d'impact qui accompagnera les textes réglementaires d'application, mais il existe déjà des fourchettes permettant de savoir où l'on va : pour les opérateurs d'importance vitale, les montants sont compris entre un et deux millions d'euros jusqu'à présent. On sera donc en deçà, puisque le degré d'exigence sera moindre. Il faut aussi prendre en compte la logique globale : il s'agit de se préserver des coûts colossaux qui peuvent être causés par la cybercriminalité – 250 millions d'euros pour Saint-Gobain, par exemple. La culture est en train de changer chez les opérateurs : ils s'aperçoivent que les coûts sont dérisoires par rapport à ceux des attaques.