Novela ZInfV-B predpisuje obveznosti in minimalne tehnične ukrepe in zahteve, ki jih bodo morali izpolnjevati subjekti, ki se povezujejo s centralnim informacijsko-komunikacijskim sistemom.
Gre za osrednji državni informacijsko-komunikacijski sistem v upravljanju ministrstva, pristojnega za upravljanje informacijsko-komunikacijskih sistemov. Ta sistem je namenjen povezovanju lokalnih omrežij organov državne uprave in drugih subjektov za namene izvrševanja njihovih zakonskih obveznosti ter za dostop do skupnih informacijskih rešitev in informacijsko-komunikacijske infrastrukture preko centraliziranega upravljanja in nadzora.
Novela dodaja obveznosti in minimalne tehnične ukrepe in zahteve, ki jim bodo morali zadoščati tudi subjekti, ki doslej še niso bili zavezani Zakonu o informacijski varnosti kot izvajalci bistvenih storitev ali kot organi državne uprave. S tem namenom se določa nova kategorija zavezancev, tako imenovani povezani subjekti in se hkrati določajo dodatne pristojnosti za CSIRT-organe državne uprave in za pristojni nacionalni organ za informacijsko varnost (URSIV).
Prav tako ta zakonska novela določa pravno podlago za izdajo uredbe, ki bo določala minimalni obseg zahtev glede informacijske varnosti pri povezanih subjektih in bo nadomestila uporabo nesistemske in pomanjkljive Uredbe o informacijski varnosti v državni upravi. Brez poseganja v predpise s področja varstva osebnih podatkov se omogoča tudi ohranjanje dnevniških zapisov o delovanju ključnih krmilnih ali nadzornih informacijskih sistemov ali delov omrežja zavezancev za več kot šest mesecev, če so izpolnjeni ustrezni pogoji. ZInfV-B ureja tudi nadzor in sankcioniranje, pri čemer bodo nadzor izvajali inšpektorji za informacijsko varnost, ki delujejo v Inšpekciji za informacijsko varnost pri Uradu Vlade Republike Slovenije za informacijsko varnost.