NIS 2
Network and Information Security Directive 2
Rozszerza poprzednią dyrektywę NIS na szersze spektrum sektorów (m.in. energetyka, transport, zdrowie, bankowość, infrastruktura cyfrowa). Obejmuje tzw. podmioty kluczowe i podmioty ważne, zobowiązując je do spełnienia określonych wymogów cyberbezpieczeństwa (zarówno organizacyjnych, jak i technicznych).
Jest dyrektywą – oznacza to, że państwa członkowskie UE muszą wdrożyć ją do swojego prawa krajowego w określonym terminie (w Polsce to 2025 rok) .
DORA
Digital Operational Resilience Act
Skierowana głównie do sektora finansowego (banki, firmy ubezpieczeniowe, dostawcy usług IT dla instytucji finansowych itp.). Dotyczy zapewnienia ciągłości działania i odporności cyfrowej tego sektora – od zarządzania ryzykiem, testowania cyberodporności, aż po wymogi w zakresie raportowania incydentów.
Jest rozporządzeniem – stosuje się bezpośrednio we wszystkich państwach członkowskich UE, bez potrzeby transpozycji do prawa krajowego.