Peraturan mengenai Perlindungan Keamanan Infrastruktur Informasi Kritis diundangkan pada 30 Juli 2021, dan mulai berlaku pada 1 September 2021.
Terdapat 51 artikel secara keseluruhan. Peraturan ini bertujuan untuk melindungi keselamatan infrastruktur maklumat kritikal dan menjaga keselamatan siber.
Perkara utama adalah seperti berikut:
Di bawah penyelarasan keseluruhan pentadbiran siber nasional (Cyberspace Administration of China), pihak berkuasa keselamatan awam di bawah Majlis Negeri (Kementerian Keselamatan Awam) bertanggungjawab untuk membimbing dan mengawasi perlindungan keselamatan infrastruktur maklumat kritikal. Pihak berkuasa telekomunikasi yang kompeten di bawah Majlis Negeri (Kementerian Perindustrian dan Teknologi Maklumat) dan pihak berkuasa lain yang relevan akan bertanggungjawab untuk perlindungan keselamatan, pengawasan dan pentadbiran infrastruktur maklumat penting dalam ruang lingkup fungsi dan tugas masing-masing sesuai dengan Peraturan, undang-undang dan peraturan pentadbiran yang berkaitan.
Negara memberikan perlindungan yang lebih baik kepada infrastruktur maklumat kritikal, dan mengambil langkah-langkah untuk memantau, mencegah dan menangani risiko dan ancaman keselamatan siber yang berasal dari dalam dan di luar wilayah Republik Rakyat China, melindungi infrastruktur maklumat kritikal dari serangan, pencerobohan, gangguan dan merosakkan, dan menghukum kegiatan haram dan jenayah yang membahayakan keselamatan infrastruktur maklumat kritikal sesuai dengan undang-undang.
Pengendali harus mengutamakan pembelian produk dan perkhidmatan rangkaian yang selamat dan boleh dipercayai. Sekiranya pembelian produk dan perkhidmatan rangkaian dapat mempengaruhi keamanan nasional, maka harus dilakukan tinjauan keamanan sesuai dengan ketentuan mengenai keamanan siber nasional. Semasa membeli produk dan perkhidmatan rangkaian, operator harus menandatangani perjanjian kerahsiaan keselamatan dengan penyedia produk dan perkhidmatan rangkaian sesuai dengan ketentuan Negara yang relevan, menjelaskan kewajiban dan tanggungjawab penyedia dalam sokongan teknikal dan kerahsiaan keselamatan, dan mengawasi kinerja tanggungjawab dan tanggungjawab.