Leestijd: 4 minuten

Wat is een te beschermen belang (TBB) binnen ABRO?

Binnen ABRO vormt het Te Beschermen Belang (TBB) de basis voor de beveiliging van bijzondere overheidsopdrachten. In dit artikel lees je wat TBB precies betekent, welke niveaus er zijn en waarom dit belangrijk is voor leveranciers aan Defensie en de Rijksoverheid. Ook ontdek je hoe TBB bepalend is voor maatregelen rondom informatie, systemen, processen en ketenbeheersing.

Te Beschermen Belang (TBB) binnen ABRO
Profielfoto Tobias op den Brouw
Tobias op den Brouw
Innovatiemanager & Adviseur

Tobias op den Brouw is Innovatiemanager en Adviseur bij CertificeringsAdvies Nederland. Zijn kernwaarden zijn helderheid, samenwerken en doelgericht werken en daarmee samen veranderingen realiseren.

tobias@certificeringsadvies.nl

Werk je voor Defensie, de Rijksoverheid of een organisatie binnen de veiligheidsketen? Dan krijg je binnen ABRO vrijwel altijd te maken met een zogenoemd Te Beschermen Belang (TBB). Maar wat betekent dat precies? En waarom is dit begrip zo belangrijk binnen beveiligingseisen voor bijzondere overheidsopdrachten?

Veel organisaties denken bij beveiliging direct aan vertrouwelijke documenten of IT-systemen. Binnen ABRO ligt dat breder. Een Te Beschermen Belang kan namelijk veel meer zijn dan alleen informatie. Juist daarom vormt TBB de basis van de manier waarop ABRO naar risico’s, beveiliging en nationale veiligheid kijkt.

Wat betekent een Te Beschermen Belang (TBB)?

Een Te Beschermen Belang is alles binnen een overheidsopdracht dat goed beveiligd moet worden omdat het raakt aan de nationale veiligheid. Dat kunnen bijvoorbeeld zijn:

  • gevoelige informatie
  • IT-systemen
  • technische ontwerpen
  • infrastructuur
  • locaties
  • goederen of materieel
  • processen of dienstverlening

Simpel gezegd: als iets niet mag uitlekken, beschadigd raken, worden aangepast of in verkeerde handen mag vallen, dan kan het een Te Beschermen Belang zijn. Daarmee wordt beveiliging binnen ABRO veel breder dan alleen cybersecurity. Het gaat om het beschermen van alles wat impact kan hebben op de veiligheid en continuïteit van Nederland.

Waarom werkt ABRO met TBB’s?

ABRO is bedoeld voor opdrachten waarbij risico’s voor de nationale veiligheid kunnen ontstaan. Denk aan:

  • spionage
  • sabotage
  • cyberaanvallen
  • beïnvloeding
  • ongewenste toegang tot gevoelige informatie of systemen

Krijgt een opdrachtnemer toegang tot een Te Beschermen Belang? Dan spreekt ABRO van een Bijzondere opdracht en gelden aanvullende beveiligingseisen.

Het uitgangspunt daarachter is logisch: niet iedere opdracht vraagt hetzelfde beveiligingsniveau. Een leverancier die werkt aan een gevoelig IT-platform vraagt immers om andere maatregelen dan een organisatie die een reguliere dienstverlening uitvoert zonder toegang tot kritieke informatie of systemen. Daarom werkt ABRO met verschillende TBB-niveaus.

Lees ook het artikel op onze partnersite CAN Comply Groep: ABRO implementatie, onze aanpak voor leveranciers aan de Rijksoverheid

Wat wil ABRO beschermen?

Binnen ABRO draait het uiteindelijk om drie kernprincipes van beveiliging:

Beschikbaarheid

Het Te Beschermen Belang moet beschikbaar blijven voor de juiste mensen op het juiste moment.

Integriteit

Het belang mag niet ongemerkt aangepast, beschadigd of gemanipuleerd worden.

Vertrouwelijkheid

Onbevoegden mogen geen toegang krijgen tot gevoelige informatie, systemen of processen.

Deze drie elementen bepalen uiteindelijk hoe zwaar de beveiliging moet zijn ingericht. Hoe groter het risico voor de nationale veiligheid, hoe zwaarder het beveiligingsniveau.

Welke TBB-niveaus zijn er?

ABRO werkt met vier categorieën van Te Beschermen Belangen:

  • TBB 1
  • TBB 2
  • TBB 3
  • TBB 4

Daarbij geldt:

  • TBB 1 is de zwaarste categorie
  • TBB 4 de lichtste binnen ABRO

Dat betekent overigens niet dat TBB 4 “licht” is. Ook bij TBB 4 gelden al stevige eisen rondom:

Het verschil zit vooral in de impact die een incident kan hebben op de nationale veiligheid en daarmee in de zwaarte van de maatregelen.

Wat betekent TBB in de praktijk voor leveranciers?

Voor leveranciers is TBB vooral belangrijk omdat het direct bepaalt:

  • welke beveiligingsmaatregelen nodig zijn
  • welke screening medewerkers nodig hebben
  • welke eisen gelden voor IT en cloud
  • hoe processen moeten worden ingericht
  • welke verplichtingen gelden richting onderaannemers en leveranciers

In de praktijk bepaalt de opdrachtgever vooraf:

  1. wat het Te Beschermen Belang precies is
  2. welk TBB-niveau daarbij hoort
  3. welke maatregelen van toepassing zijn

Dat wordt vervolgens vastgelegd in een overzicht van Te Beschermen Belangen en vormt de basis voor de verdere beveiligingsaanpak binnen de opdracht. Voor organisaties betekent dit dat beveiliging geen losse compliance-oefening meer is, maar een vast onderdeel van de opdrachtuitvoering.

TBB bepaalt uiteindelijk de impact van ABRO

Binnen ABRO is TBB geen detail of administratieve classificatie. Het is het uitgangspunt van de hele beveiligingsaanpak.

Het TBB-niveau bepaalt namelijk:

  • hoe zwaar de beveiliging wordt
  • hoeveel organisatorische maatregelen nodig zijn
  • welke technische oplossingen toegestaan zijn
  • hoeveel ruimte er is voor pragmatische keuzes

Daarom is het voor organisaties belangrijk om al vroeg in een traject goed inzicht te krijgen in:

  • de aard van de opdracht
  • de risico’s
  • de betrokken systemen en informatie
  • de keten van leveranciers en onderaannemers

Juist aan de voorkant worden vaak de keuzes gemaakt die later bepalen hoe beheersbaar een ABRO-traject daadwerkelijk wordt.

Veelgestelde vragen

Wat betekent dit voor jouw organisatie?

Werk je voor Defensie of de Rijksoverheid? Dan is de kans groot dat TBB een steeds belangrijkere rol gaat spelen binnen aanbestedingen en contracten.

Voor organisaties betekent dat:

  • eerder nadenken over beveiliging
  • beter inzicht in ketenrisico’s
  • meer aandacht voor aantoonbaarheid
  • en structurelere borging van processen en verantwoordelijkheden

Niet alleen om compliant te zijn, maar vooral om beheersbaar en toekomstbestendig te kunnen werken binnen de veiligheidsketen.

Wil je weten wat ABRO precies inhoudt en hoe je jouw organisatie hierop voorbereidt? Neem dan gerust contact met ons op. Wij helpen je graag op weg. Ook als je wilt werken voor Defensie ben je bij ons aan het juiste adres. Wij zijn thuis in de eisen die worden gesteld aan leveranciers van Defensie en kunnen jouw organisatie daarbij helpen.

Profielfoto Tobias op den Brouw
Tobias op den Brouw
Innovatiemanager & Adviseur

Tobias op den Brouw is Innovatiemanager en Adviseur bij CertificeringsAdvies Nederland. Zijn kernwaarden zijn helderheid, samenwerken en doelgericht werken en daarmee samen veranderingen realiseren.

tobias@certificeringsadvies.nl

Aan de slag met ABRO implementatie?

Voldoe als organisatie aan de (Defensie) eisen!

  • Inzicht in de eisen
  • Werkbare processen
  • Begeleiding van start tot audit

Maandelijks op de hoogte blijven?

Wil jij op de hoogte blijven van het laatste nieuws uit jouw branche en de nieuwste ontwikkelingen rondom (bedrijfs)normen en groeimogelijkheden voor jouw organisatie? Schrijf je dan in voor de nieuwsbrief en ontvang maandelijks een flinke dosis inspiratie met o.a.:

  • Handige kennisartikelen en praktische tips voor jouw organisatie
  • Actuele updates rondom normen en certificeringen
  • Ontwikkelingen in wet- en regelgeving
  • Interessante acties & events
  • Relevante trainingen en opleidingen

Schrijf je in voor de nieuwsbrief

Schrijf jezelf in voor onze maandelijkse nieuwsbrief door het formulier in te vullen!

"*" geeft vereiste velden aan