Elutähtsate infrastruktuuride organisatsioonid peavad oma küberturvalisuse kontaktpunkti 31. juuliks BSI-s registreerima, vastasel juhul ähvardab neid kuni 10 miljoni euro suurune trahv.
Tsentraliseeritud salastuse haldus koos auditilogide ja automatiseeritud rotatsiooniga muutub kohustuslikuks, et täita regulatiivseid nõudeid ja vähendada ründepinda pilve- ja konteinerikeskkondades.
Alates 2026. aastast kehtivad ettevõtetele NIS2 direktiivi kohaselt karmimad vastutusreeglid, mis muudavad vastavuse tagamise ja küberturvalisuse meetmed kohustuslikuks.
29 000 Saksa ettevõtet peab kohandama oma IT-turvalisust vastavalt NIS2 standardile, mis nõuab märkimisväärseid organisatsioonilisi ja rahalisi jõupingutusi.
Ettevõtted ebaõnnestuvad NIS2 nõuete täitmisel sageli puuduliku juhtimisstruktuuri, ebapiisava riskihindamise, ettevalmistamata intsidentidest teavitamise protsesside ja puuduliku tarneahela kontrolli tõttu.