NIS2 ist weit mehr als nur eine Aktualisierung der Cybersicherheitsvorgaben für Betreiber kritischer Infrastruktur. Die Richtlinie weitet den Kreis der betroffenen Unternehmen gegenüber NIS1 deutlich aus, verschärft die Anforderungen an Governance, Risikomanagement und steht zugleich im Zusammenspiel mit weiteren Regulierungen wie DORA, CRA, AI Act oder auch der DSGVO. Für Unternehmen bedeutet das: Die Umsetzung ist kein reines IT-Projekt. Wer NIS2 rechtssicher und praxistauglich verankern will, braucht früh eine klare rechtliche Einordnung, belastbare Verantwortlichkeiten und ein gutes Zusammenspiel der Bereiche IT, Informationssicherheit und Operations mit Recht und Compliance.