Die Europäische Union stärkt die Cybersecurity ihrer Mitgliedstaaten. Die NIS-2-Richtlinie (Network and Information Security) wurde am 27. Dezember 2022 von der EU veröffentlicht und trat am 16. Januar 2023 in Kraft. Als Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union hat die NIS-2-Richtlinie das Ziel, ein einheitliches Schutzniveau für Netzwerk und Informationssysteme kritischer Infrastrukturen zu schaffen.
Die NIS-2 Richtlinie erweitert und definiert kritische Sektoren klarer als die vorherige NIS-Richtlinie von 2016. Sie musste bis zum Oktober 2024 in nationales Recht umgesetzt werden, was auch den Stichtag für die Umsetzung in Organisationen markiert. Aufgrund der Neuwahlen in Deutschland ist es jedoch nicht zur Veröffentlichung des Umsetzungsgesetzes gekommen, weswegen der genaue Termin noch aussteht, bis dahin gilt die europäische Richtlinie.