3 kwietnia weszła w życie długo wyczekiwana, ale też budząca u wielu przedsiębiorców obawy, nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC), która implementuje do polskiego porządku prawnego unijną dyrektywę NIS2. Nowe przepisy objęły wymogami cyberbezpieczeństwa nowe sektory gospodarki, takie jak np.: odprowadzanie ścieków, usługi pocztowe, przestrzeń kosmiczna czy produkcja i dystrybucja chemikaliów oraz żywności, co ma zwiększyć bezpieczeństwo cyfrowe w szczególnie wrażliwych obszarach. Inne zmiany to m.in.: obowiązek samoidentyfikacji adresatów UKSC przez kryterium sektora i wielkości prowadzanej działalności, wprowadzenie krajowych wymogów w zakresie oceny i wyznaczania tzw. dostawców wysokiego ryzyka oraz istotne zwiększenie kar administracyjnych. Wprowadzono także bezpośrednią odpowiedzialność kadry zarządzającej i członków zarządu. Cyberbezpieczeństwo przestało bowiem być działką techniczną, za którą odpowiada „pan informatyk”. Teraz to zarząd ponosi odowiedzialność za realizację ustawowych obowiązków.