NIS2 je európska smernica o kybernetickej bezpečnosti, ktorá rozširuje okruh organizácií s povinnosťami v porovnaní s predchádzajúcou úpravou. Týka sa nielen energetiky, dopravy, zdravotníctva či digitálnej infraštruktúry, ale aj výroby, potravinárstva, odpadového hospodárstva a poskytovateľov digitálnych služieb nad určitou veľkosťou. Povinnosti zahŕňajú riadenie rizík, bezpečnosť dodávateľského reťazca, riešenie a hlásenie incidentov v stanovených lehotách a preukázateľnú zodpovednosť vedenia, ktoré sa nemôže odvolávať na neznalosť. Aj menšie firmy, ktoré samy povinné nie sú, pocítia dosah nepriamo – väčší odberatelia od nich začnú požadovať dôkazy o zabezpečení ako podmienku zmluvy. Prípravu preto netreba viazať len na vlastnú povinnosť, ale aj na požiadavky zákazníkov.
Pozri aj: kybernetická bezpečnosť ako výdavok, ISO 27001 a vzťah k ISO 42001, dodávateľský reťazec AI.