Cette proposition de règlement vise à renforcer le rôle de l'ENISA et à instaurer un cadre européen de certification de cybersécurité, tout en introduisant des exigences spécifiques pour sécuriser la chaîne d'approvisionnement des technologies de l'information et de la communication (TIC). Elle abroge et remplace le règlement (UE) 2019/881, élargissant ainsi le périmètre de la réglementation pour mieux répondre aux risques systémiques et aux menaces émergentes. Pour un professionnel du droit français, ce texte implique une mise en conformité accrue des opérateurs de TIC et des prestataires de services numériques avec des normes de certification harmonisées et des obligations de sécurité renforcées.