NIS2, voluit Richtlijn (EU) 2022/2555, is een Europese richtlijn die de digitale en economische weerbaarheid van lidstaten moet versterken door de beveiliging van netwerk- en informatiesystemen te verbeteren. De richtlijn is op 28 november 2022 vastgesteld door de Europese Raad als opvolger van de NIB-richtlijn (NIS1) uit 2016 en breidt het aantal sectoren uit dat onder de Europese regels voor netwerk- en informatiebeveiliging valt, met aangescherpte eisen voor incidentmelding en toezicht.
Lidstaten moesten NIS2 uiterlijk op 17 oktober 2024 omzetten in nationale wetgeving, waarna de oude NIB-richtlijn op 18 oktober 2024 werd ingetrokken. In de praktijk verliep de implementatie moeizaam: slechts 23 lidstaten hebben de maatregelen volledig doorgevoerd, en handhavingsprocedures tegen achterblijvers zijn vooralsnog uitgebleven. Dit heeft geleid tot versnippering van cybersecuritycapaciteiten binnen de EU, met uiteenlopende normen en meldingsvereisten per lidstaat. Ook buiten de EU, in de EFTA-landen, verloopt de omzetting traag; van die landen heeft alleen Liechtenstein de richtlijn volledig geïmplementeerd.