17 października upłynął termin na wdrożenie dyrektywy NIS2 w państwach członkowskich Unii Europejskiej. Nowe przepisy rozszerzają znacząco katalog podmiotów zobligowanych do stosowania odpowiednich procedur w zakresie cyberbezpieczeństwa. Z uwagi na formę unijnego aktu, niezbędna jest jednak implementacja zawartych w nim regulacji. Powyższe skutkowało przedłożeniem projektu ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa.
Pierwotna treść projektu odznaczała się niejasnymi kryteriami ich klasyfikacji, utrudniając tym samym ustalenie zakresu obowiązków i potencjalnych konsekwencji w konkretnych przypadkach.