Aceasta a extins vechiul regim NIS la mai multe sectoare și a introdus o supraveghere mai strictă.
NIS2 reglementează gestionarea riscurilor în materie de securitate cibernetică și raportarea incidentelor pentru entitățile esențiale și importante din sectoarele critice; capcana de examen constă în confundarea sectoarelor esențiale cu cele importante.