NIS2 nõuab elutähtsatelt taristutelt ja suurtelt digiteenustelt tervikliku turvalisuse juhtimise korraldamist, kehtestades ranged tähtajad ja vastutusriskid juhtkonnale.
CISO areneb tehnoloogiaspetsialistist strateegiliseks tegevjuhiks, kellel on isiklik vastutus, sarnaselt CFO rolli arenguga viimase kahe kümnendi jooksul.
Alates 50 töötajaga ettevõtted peavad NIS2 kohaselt looma infoturbe halduse süsteemid, teavitama asutusi intsidentidest ning tõendama oma meetmeid dokumenteeritult.
Põhja-Thüringeni regioonis on suur osa ettevõttest, kes ei ole veel NIS2 nõudeid täitnud – Kaubandus- ja Tööstuskoda hoiatab ähvardavate tagajärgede eest.
NIS2 rakendamisaja tähtaja möödudes jõustuvad trahvisätted, mis näevad ette mitme miljoni suurused rahalised karistused mittevastavate ettevõtete jaoks.