Po pierwsze, nowelizacja sprawia, że operatorzy telekomunikacyjni stają się częścią krajowego systemu cyberbezpieczeństwa. Projekt daje kolegium ds. cyberbezpieczeństwa nowe uprawnienia, polegające na przeprowadzeniu analiz, kto jest, a kto nie dostawcą ryzykownym. Aby było to możliwe, wprowadzono pojęcia dostawcy niskiego, średniego i wysokiego ryzyka.
Projekt przewiduje, że analiza powstaje na wniosek jednego z członków kolegium. W jej toku badaniu podlegają nie tylko kwestie techniczne, jak sprawność radzenia sobie z atakami, ale m.in. takie elementy jak to, czy dostawca pochodzi z kraju Unii Europejskiej lub NATO, prawodawstwo kraju pochodzenia dostawcy, w tym to, jak dba o prawa człowieka i w jakim zakresie pozwala na ingerencję państwa w działalność gospodarczą.