La direttiva NIS2 (Network and Information Security) sostituisce la precedente normativa del 2016 con l'obiettivo di uniformare e inasprire i requisiti di sicurezza informatica in tutta l'Unione Europea.
L'evoluzione delle minacce cyber ha reso necessario un aggiornamento normativo per proteggere le infrastrutture critiche da attacchi ransomware, spionaggio industriale e interruzioni di servizio su larga scala.
La direttiva si concentra sull'adozione di misure preventive, la gestione del rischio e la resilienza operativa degli ecosistemi digitali europei.