Les vigents normes sobre seguretat de les xarxes i sistemes d'informació (Directiva
Davant aquesta creixent exposició d'Europa a les ciberamenazas, la Directiva SRI 2 contempla ara un nombre major de sectors fonamentals per a l'economia i la societat: els proveïdors de serveis públics de comunicacions electròniques, els serveis digitals, la gestió de residus i aigües residuals, la fabricació de productes essencials, els serveis postals i de missatgeria i les administracions públiques tant centrals com a autonòmiques i regionals. A més, i davant les creixents amenaces per a la seva seguretat sorgides durant la pandèmia de Covid-19, es contempla de manera més general el sector sanitari, en incloure's, per exemple, als fabricants de productes del sector. Ampliar l'àmbit d'aplicació de les noves normes, obligant de fet a més entitats i sectors a prendre mesures de gestió del risc per a la ciberseguretat, contribuirà a augmentar el nivell de ciberseguretat a mitjà i llarg termini a Europa.
D'altra banda, la Directiva SRI 2 reforça els requisits sobre ciberseguretat imposats a les empreses, contempla la seguretat de les cadenes de subministrament i les relacions amb els proveïdors i introdueix la rendició de comptes dels directius en cas d'incompliment de les obligacions en matèria de ciberseguretat. La Directiva simplifica les obligacions de notificació, estipula mesures de supervisió més estrictes per a les autoritats nacionals, juntament amb requisits d'execució més rigorosos, i pretén harmonitzar els règims de sancions dels Estats membres. La nova normativa contribuirà a augmentar l'intercanvi d'informació i la cooperació en l'àmbit de la gestió tant nacional com a europea de les cibercrisis.