La NIS2 introduce un regime sanzionatorio severo, paragonabile a quello del GDPR, per scoraggiare la negligenza aziendale.
Le sanzioni pecuniarie possono raggiungere:
Responsabilità del Management: Gli organi direttivi aziendali sono chiamati a rispondere direttamente. I dirigenti possono essere ritenuti personalmente responsabili della mancata attuazione delle misure di gestione dei rischi informatici.