La Directiva SRI 2 establece un marco jurídico unificado para defender la ciberseguridad en dieciocho sectores críticos en toda la UE. También pide a los Estados miembros que definan estrategias nacionales de ciberseguridad y colaboren con la UE para la reacción y el cumplimiento transfronterizos.
La ciberseguridad implica proteger las redes y los sistemas de información (NIS), sus usuarios y otras personas afectadas de incidentes y amenazas cibernéticas. Para responder al aumento de la exposición de Europa a las ciberamenazas, la Directiva 2022/2555, también conocida como NIS2, sustituyó a su predecesora, la Directiva 2016/1148 o NIS1. La SRI 2 eleva el nivel común de ambición de la UE en materia de ciberseguridad, a través de un ámbito de aplicación más amplio, normas más claras y herramientas de supervisión más sólidas. Exige a los Estados miembros que mejoren sus capacidades de ciberseguridad, al tiempo que introducen medidas de gestión de riesgos y requisitos de notificación a entidades de más sectores y establecen normas para la cooperación, el intercambio de información, la supervisión y el cumplimiento de las medidas de ciberseguridad.