De NIS2-richtlijn, die in Nederland per 1 januari 2025 van kracht is, verplicht een groot aantal organisaties tot het nemen van specifieke cybersecuritymaatregelen. Toch blijkt uit onderzoek van KPMG dat bijna 40% van de getroffen bedrijven nog niet volledig compliant is.
Boetes voor niet-naleving kunnen oplopen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet.