Ga naar hoofdinhoud
Rijksoverheid

ABRO: beveiligingseisen voor overheidsopdrachten

• 3 min leestijd
ABRO: beveiligingseisen voor overheidsopdrachten

Bedrijven die opdrachten uitvoeren voor de Rijksoverheid of politie moeten soms aan extra beveiligingseisen voldoen. Dat geldt voor opdrachten met risico’s voor de nationale veiligheid. Deze eisen staan in de Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO). Maar wat houden die precies in en voor wie gelden ze?

De ABRO geldt voor ‘bijzondere opdrachten’ met risico’s voor de nationale veiligheid. Denk aan wapensystemen voor Defensie, ICT-diensten of situaties waarin personen toegang krijgen tot gevoelige informatie. Zodra Defensie start met de ABRO, past het de eisen toe op nieuwe contracten. Voor lopende contracten van Defensie blijven de Algemene Beveiligingseisen voor Defensieopdrachten (ABDO) gelden.

4 beveiligingsniveaus

De ABRO heeft 4 niveaus van ‘te beschermen belangen’. Van departementaal vertrouwelijk (niveau 4) tot staatsgeheimen (niveau 1). Per beveiligingsniveau beschrijft de ABRO welke eisen gelden. Op de meeste opdrachten is niveau 4 van toepassing. Deze heeft minder zware eisen dan niveau 1, 2 en 3. Vaak zijn de niveau 4-eisen gebaseerd op marktstandaarden die voor veel bedrijven al bekend zijn.

Regels en afspraken ABRO

Het kabinet wil dat andere overheidsorganisaties en bedrijven ook de ABRO invoeren. Bijvoorbeeld zelfstandig bestuursorganen, provincies, gemeenten, waterschappen en energiebedrijven. Bij de ABRO horen de volgende afspraken:

Meer informatie vind je op Rijksoverheid.nl/ABRO. Of bekijk onderstaande video.

Video: ABRO in het kort

Het bericht ABRO: beveiligingseisen voor overheidsopdrachten verscheen eerst op Digitale Overheid.

Dit artikel is afkomstig van Rijksoverheid.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0405 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android

Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung Mobile relevante kwetsbaarheden verholpen in hun producten. De kwetsbaarheden betreffen onder andere onjuiste bounds checking, ontbrekende permissiecontroles, integer overflows, onjuist geïnitialiseerde pointers, type c...

MIVD en AIVD verwachten toename Chinese cyberaanvallen via edge devices

MIVD en AIVD verwachten toename Chinese cyberaanvallen via edge devices

Nieuwsbericht07-10-2026 | 11:00Het aantal Chinese cyberaanvallen via kwetsbare edge devices zal de komende jaren flink  toenemen. Chinese hackers richten hun pijlen steeds vaker op apparaten die organisaties gebruiken om met het internet te verbinden, de zogenaamde ‘edge devices’.Dat verwachten...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren