Les vigents normes sobre seguretat de les xarxes i sistemes d'informació (Directiva
Davant esta creixent exposició d'Europa a les ciberamenazas, la Directiva SRI 2 contempla ara un nombre major de sectors fonamentals per a l'economia i la societat: els proveïdors de servicis públics de comunicacions electròniques, els servicis digitals, la gestió de residus i aigües residuals, la fabricació de productes essencials, els servicis postals i de missatgeria i les administracions públiques tant centrals com a autonòmiques i regionals. A més, i davant les creixents amenaces per a la seua seguretat sorgides durant la pandèmia de Covid-19, es contempla de manera més general el sector sanitari, en incloure's, per exemple, als fabricants de productes del sector. Ampliar l'àmbit d'aplicació de les noves normes, obligant de fet a més entitats i sectors a prendre mesures de gestió del risc per a la ciberseguretat, contribuirà a augmentar el nivell de ciberseguretat a mitjà i llarg termini a Europa.
D'altra banda, la Directiva SRI 2 reforça els requisits sobre ciberseguretat imposats a les empreses, contempla la seguretat de les cadenes de subministrament i les relacions amb els proveïdors i introduïx la rendició de comptes dels directius en cas d'incompliment de les obligacions en matèria de ciberseguretat. La Directiva simplifica les obligacions de notificació, estipula mesures de supervisió més estrictes per a les autoritats nacionals, juntament amb requisits d'execució més rigorosos, i pretén harmonitzar els règims de sancions dels Estats membres. La nova normativa contribuirà a augmentar l'intercanvi d'informació i la cooperació en l'àmbit de la gestió tant nacional com a europea de les cibercrisis.