Ha esteso il precedente regime NIS a un maggior numero di settori e ha rafforzato la vigilanza.
La NIS2 disciplina la gestione dei rischi di cibersicurezza e la segnalazione degli incidenti per i soggetti essenziali e importanti operanti nei settori critici; l’insidia d’esame consiste nel confondere quali settori siano essenziali e quali importanti.