Un dos principais obxectivos da Directiva NIS 2 é eliminar as grandes diferenzas na aplicación da Directiva NIS de 2016 entre os distintos países da UE.
Os cambios máis salientables que introduce son os seguintes:
1. Ampliación do alcance: afectará a máis entidades, en función da súa actividade, do seu tamaño ou da súa facturación.
2. Maior esixencia nos requisitos de ciberseguridade, equiparándose a outros marcos de gobernanza da ciberseguridade
3. Sancións máis severas por incumprimento: nos casos máis graves de ata o 2% da facturación anual ou 10 millóns de euros, o que supoña maior contía.
4. Prazos máis curtos de notificación de incidentes, 24 horas, e seguimento dos mesmos.
5. Supervisión e rendición de contas do consello de administración.