A Diretiva NIS2 tem como objetivo modernizar a cibersegurança europeia e construir um elevado nível comum de resiliência em todos os Estados-Membros. A medida amplia o escopo da responsabilização para incluir setores de alta criticidade, como energia, saúde e infraestrutura digital, juntamente com outros setores críticos, como alimentação e manufatura. As organizações agora precisam implementar gerenciamento de riscos proativo, políticas de segurança de sistemas de informação e práticas básicas de higiene cibernética para mitigar ameaças antes que elas interrompam as funções sociais ou econômicas. A Diretiva NIS2 exige uma resposta rigorosa e coordenada a incidentes, obrigando as entidades a reportar interrupções significativas no prazo de 24 horas, com a adição de detalhes no prazo de 72 horas.
