NIS2 raames kaasneb killustatud IT-taristuga juhtkonna isiklik vastutus, mistõttu peavad ettevõtted üle minema integreeritud platvormidele, mis pakuvad automatiseerimist, varade nähtavust ja tervikliku logimise.
Vananenud OT-süsteemid raskendavad oluliselt NIS2-direktiivi rakendamist tööstuses, kuna nende kiire väljavahetamine ei ole sageli tehniliselt ega majanduslikult teostatav.
EL kogub tagasisidet andmetele juurdepääsu sõltuvuste, andmeedastustõkete ja kolmandate isikute juurdepääsust tundlikele andmetele tulenevate riskide kohta, et tugevdada oma andmesuveräänsust.
EL kavandab enda tehisintellektipõhiseid küberturbevõimekusi ja turvalisi testkeskkondi, et mitte sõltuda USA ekspordipiirangutest julgeolekukriitiliste tehisintellektimudelite osas.
Ettevõtted peavad töökoormused süstemaatiliselt liigitama andmetüübi, regulatsiooni, sõltuvusriski ja jõudlusnõuete järgi, et otsustada, kas need kuuluvad hüperskaleerija juurde, suveräänsesse pilve või kohapealsesse infrastruktuuri.