Rozsah povinností pre zaistenie informačnej a kybernetickej bezpečnosti sa s novým zákonom až tak nezmení. Čo však bude nové, bude počet regulovaných subjektov. V režime súčasného zákona o kybernetickej bezpečnosti sú povinnosti ukladané niekoľkým stovkám väčších firiem a verejných subjektov. Nový zákon dopadne na tisíce, ak nie desaťtisíce organizácií. Vrátane radu stredných a menších subjektov. A to aj v oblastiach, na ktoré doteraz žiadna regulácia týkajúca sa priamo informačnej či kybernetickej bezpečnosti nevzťahovala, ako je napríklad potravinárstvo, odpadové hospodárstvo, poskytovanie niektorých IT služieb, doprava atď.
NIS2 je aktualizovanou verziou smerníc Zabezpečenie sietí a informácií z roku 2016. NIS2 výrazne rozširuje oblast působnosti platnej legislatívy a predstavuje nové riešenie pre zabezpečenie a zabezpečenie európskeho kyberprostoru.Členské štáty EÚ majú povinnosť túto smernici prispôsobiť sa svojmu právnemu poriadku.