NIS2-direktiivi koskee aiempaa useampia organisaatioita. Samalla johdon vastuu kyberturvallisuudesta korostuu, poikkeamista on ilmoitettava aiempaa tiukemmin määräajoin ja vaatimusten laiminlyönnistä voi seurata merkittäviä sanktioita.
EU viranomaiset valvovat aktiivisesti rekisteröinti- ja vaatimustenmukaisuusvelvoitteiden täyttämistä. Monien organisaatioiden osalta täytäntöönpanon määräajat ovat jo umpeutuneet, joten on tärkeää selvittää, koskeeko direktiivi omaa organisaatiotasi ja mitä toimenpiteitä sen noudattaminen edellyttää.
Hyvä uutinen on, että monet NIS2-direktiivin vaatimuksista ovat jo tuttuja organisaatioille, jotka noudattavat esimerkiksi ISO/IEC 27001- tai IEC 62443 -standardeja. Todellinen haaste on tunnistaa jäljellä olevat puutteet ja ymmärtää, miten direktiiviä sovelletaan juuri omaan liiketoimintaan.