NIS2
Direktīva (ES) 2022/2555NIS2 paaugstina kiberdrošības riska pārvaldības pamatlīmeni būtiskās un svarīgās nozarēs. Vienībām jāievieš tehniski un organizatoriski pasākumi, kas ir samērīgi ar to risku – pārvaldība, incidentu apstrāde, darbības nepārtrauktība, piegādes ķēdes drošība, ievainojamību apstrāde un šo pasākumu testēšana un audits – un jāziņo par būtiskiem incidentiem nacionālajai iestādei. Vadības struktūras ir atbildīgas un var tikt sauktas pie atbildības.
Attiecas uz Vidējas un lielas organizācijas nozarēs, ko uzskaita direktīva – enerģētika, transports, banku un finanšu tirgus infrastruktūra, veselība, ūdens, digitālā infrastruktūra, IKT pakalpojumu pārvaldība un publiskā pārvalde kā būtiskas vienības; pasts, atkritumi, ķīmija, pārtika, ražošana, digitālie pakalpojumu sniedzēji un pētniecība kā svarīgas vienības. Latvijā pienākumi izriet no Nacionālās kiberdrošības likuma, kas ir spēkā kopš 2024. gada septembra.