Definicja infrastruktury krytycznej znajduje się w Ustawie z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (art. 3, p. 2). Zgodnie z definicją są to „systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia, instalacje, usługi kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców. Infrastruktura krytyczna obejmuje systemy: zaopatrzenia w energię, surowce energetyczne i paliwa, łączności, sieci teleinformatycznych, finansowe, zaopatrzenia w żywność, zaopatrzenia w wodę, ochrony zdrowia, transportowe, ratownicze, zapewniające ciągłość działania administracji publicznej, produkcji, składowania, przechowywania i stosowania substancji chemicznych i promieniotwórczych, w tym rurociągi substancji niebezpiecznych”.
Określenie infrastruktura krytyczna pojawiło się po raz pierwszy w latach 90. XX w. w związku z awariami sieci energetycznych w USA i zagrożeniem bezpieczeństwa publicznego, które z nich wyniknęło (Milewski 2016). Identyfikacja różnorodnych zagrożeń dla bezpieczeństwa państwa czy większego regionu (jak np. Unia Europejska) wpłynęła na rozbudowę sieci infrastruktury krytycznej. Strategie ochrony i utrzymania infrastruktury krytycznej w czasie zagrożenia bezpieczeństwa opracowane są na poziomie Unii Europejskiej oraz w prawodawstwie poszczególnych krajów.
Zagrożenia bezpieczeństwa to różnego rodzaju zagrożenia techniczne (np. awarie sieci energetycznych czy teleinformatycznych), katastrofy naturalne (np. powodzie, wichury), ale też akty terrorystyczne czy działania wojenne. Te wszystkie wydarzenia mogą wywołać sytuacje kryzysowe, mające wpływ na bezpieczeństwo i funkcjonowanie całego państwa lub jego poszczególnych regionów. W przypadku zagrożeń infrastruktura krytyczna powinna podlegać szczególnej ochronie. Jest ona najbardziej narażona na świadome działania człowieka, np. w związku z aktami terroryzmu czy działaniami wojennymi. W Polsce ochroną infrastruktury krytycznej i zarządzaniem kryzysowym zajmuje się Rządowe Centrum Bezpieczeństwa (RCB), które jest odpowiedzialne za opracowanie Narodowego Programu Ochrony Infrastruktury Krytycznej.