Ustawa o krajowym systemie cyberbezpieczeństwa stanowi element wdrażania przez Polskę przepisów unijnej dyrektywy NIS2 i i ma stworzyć ramy ochrony państwa przed rosnącą falą cyberataków. Dyrektywa NIS2 (Network and Information Security 2) to unijny akt prawny przyjęty w 2022 r., który zastąpił wcześniejszą dyrektywę NIS z 2016 r. Jej celem jest podniesienie poziomu cyberbezpieczeństwa w całej Unii Europejskiej poprzez wprowadzenie jednolitych standardów ochrony dla kluczowych sektorów gospodarki i administracji. Nowe przepisy obejmują m.in. energetykę, transport, zdrowie, bankowość, wodociągi, telekomunikację, infrastrukturę cyfrową czy administrację publiczną. Zobowiązują one przedsiębiorstwa i instytucje do stosowania rygorystycznych środków ochrony, raportowania incydentów oraz przechodzenia regularnych audytów. Dyrektywa przewiduje także wysokie sankcje za brak zgodności. W przypadku dużych firm mogą one sięgać nawet 10 mln euro lub 2 proc. rocznego obrotu.