La plataforma Ferm Zeehavens —operada para los puertos marítimos neerlandeses de importancia nacional— desarrolló en colaboración con una empresa emergente local un 'escudo cibernético' digital que monitorea de forma continua los sistemas conectados a internet e identifica vulnerabilidades de manera temprana. Más de 15 organizaciones críticas y miles de sistemas se encuentran actualmente bajo vigilancia activa, de acuerdo con la Autoridad del Puerto de Róterdam. En paralelo, la Ley de Resiliencia de Entidades Críticas (Wwke) entra en vigor el mismo día, complementando el marco con requisitos de resiliencia física. Los plazos de reporte de incidentes significativos son de 24 horas para la notificación inicial y 72 horas para el informe completo, según el despacho Clyde & Co.

El modelo de Róterdam es relevante para México por dos razones prácticas: primero, los puertos de Manzanillo, Lázaro Cárdenas y Veracruz operan sistemas de control industrial y tecnología operacional (OT) conectados a redes corporativas con niveles de exposición similares a los que NIS2 busca mitigar. Segundo, la cadena de suministro que une a México con Europa pasa por terminales que ya estarán sujetas a estas obligaciones, lo que significa que los proveedores logísticos mexicanos que intercambien datos con operadores en Róterdam podrían quedar dentro del alcance de las cláusulas de seguridad de cadena de suministro de la Cbw. La ANAM no cuenta aún con un marco equivalente de ciberseguridad portuaria de alcance legal obligatorio.