Die NIS2-Richtlinie hat zum Ziel, die europäische Cybersicherheit zu modernisieren und ein hohes gemeinsames Niveau der Resilienz in allen Mitgliedstaaten aufzubauen. Es erweitert den Verantwortungsbereich auf besonders kritische Sektoren wie Energie, Gesundheit und digitale Infrastruktur sowie auf andere kritische Sektoren wie Lebensmittel und Fertigung. Organisationen müssen jetzt ein proaktives Risikomanagement, Richtlinien zur Informationssystemsicherheit und grundlegende Cyberhygiene implementieren, um Bedrohungen abzuwehren, bevor diese gesellschaftliche oder wirtschaftliche Funktionen beeinträchtigen. Die NIS2-Richtlinie schreibt eine strikte und koordinierte Reaktion auf Zwischenfälle vor und verpflichtet die betroffenen Unternehmen, signifikante Störungen innerhalb von 24 Stunden zu melden und innerhalb von 72 Stunden weitere Details hinzuzufügen.
