Saksamaa haldusasutused võtavad kasutusele tsentraalselt juhitud küberturvalisuse standardid, sealhulgas mitmefaktorilise autentimise, korrapärased haavatavuskontrollid ja tõhustatud võrguliikluse jälgimise.
NIS2 registreerimistähtaeg lõpeb 31. juulil 2024; elutähtsate ja oluliste taristute käitajad, kes nõuetele ei vasta, riskivad trahvidega kuni 10 miljonit eurot.
Tajutud spetsialistide nappus küberturvalisuses viitab pigem organisatsioonilistele ja strateegilistele puudujääkidele kui personali värbamise probleemile.
NIS2 kohustab elutähtsate infrastruktuuride ja teenuste käitajaid täitma karmistatud küberturvalisuse nõudeid hiljemalt 3. oktoobriks 2026, vastasel juhul ähvardavad trahvid kuni 10 miljonit eurot.
Ettevõtted peavad paralleelselt rakendama NIS2 nõudeid, tehisintellektimäärust ja äritegevuse jätkuvuse plaane — see nõuete kogum eeldab süsteemset kompetentside arendamist vastavus- ja infoturbemeeskondades.
Kasutaja identiteedi ja seadme usaldusväärsuse null-usalduse (zero-trust) põhine kontroll vähendab sissepääsuvõimalusi rünnetele elutähtsa infrastruktuuri vastu, mis toimuvad varastatud või kompromiteeritud kontode kaudu.
Austria kohustab RKEG-i kaudu elutähtsaid üksusi läbi viima riskianalüüse, koostama vastupanuvõimekavasid ning teatama turvaintsidentidest siseministeeriumile.