Nieuwsbrieficoontje

Nieuwe beveiligingseisen bij overheidsopdrachten: ABRO

25 juni 2026

 

Private opleiders die (willen) werken voor de Rijksoverheid doen er goed aan tijdig te verkennen of hun dienstverlening onder ABRO kan vallen en welke organisatorische of technische maatregelen nodig zijn. De NRTO volgt de ontwikkelingen nauwgezet en blijft dit signalen onder de aandacht brengen bij VNO-NCW, MKB-Nederland en het ministerie van BZK.

 

Ondernemers die zaken doen met de Rijksoverheid of de politie krijgen vanaf 1 januari 2026 te maken met nieuwe beveiligingseisen: de Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO). Deze eisen zijn bedoeld om risico’s voor de nationale veiligheid beter te beheersen, maar hebben ook duidelijke gevolgen voor bedrijven die willen inschrijven op bepaalde overheidsopdrachten. Tijdens de recente bijeenkomst van de Expertcommissie Overheidsaanbestedingen van VNO-NCW en MKB-Nederland is de ABRO uitgebreid toegelicht door het ministerie van BZK en het Nationaal Bureau Industrieveiligheid (NBIV)

.

Wat is ABRO?

ABRO is één uniforme set beveiligingseisen die geldt voor overheidsopdrachten met risico’s voor de nationale veiligheid. Het gaat om circa 7–10% van de rijksinkoop, naar schatting 1.000 tot 1.500 aanbestedingen per jaar. Denk aan opdrachten waarbij sprake is van gevoelige informatie, vitale infrastructuur of strategische kennis

.

Wat verandert voor ondernemers?

Ø  Screening door NBIV - Bedrijven die een opdracht voorlopig gegund krijgen, worden gescreend door het NBIV (AIVD/MIVD). Dit traject duurt gemiddeld 3 tot 9 maanden

Ø  Verlengde gunningstermijnen - In de meeste gevallen vindt screening plaats ná voorlopige gunning. Dat betekent langere gestanddoeningstermijnen en mogelijk werken met zogeheten wachtkamerovereenkomsten

Ø  Proportionele toepassing - Niet alle eisen gelden altijd. Hoofdstukken over bestuur en personeel zijn standaard van toepassing; eisen rond fysieke beveiliging, cyber en cloud hangen af van de aard van de opdracht en het beveiligingsniveau

Ø  Gevolgen tijdens de looptijd - Voldoet een opdrachtnemer later niet meer aan de ABRO-eisen, dan kan – na overleg – het contract worden beëindigd

 

Onderzoek bij risico’s voor de nationale veiligheid

Als overheidsorganisaties iets inkopen, bekijken zij of er een risico is voor de nationale veiligheid. In dat geval nemen ze beveiligingsmaatregelen. Zijn er daarna nog risico’s, dan geldt de ABRO.

 

Het Nationaal Bureau Industrieveiligheid (NBIV) controleert of een bedrijf aan de ABRO voldoet. Het NBIV kijkt onder meer naar:

·        de organisatie en het bestuur van het bedrijf;

·        medewerkers en hun betrouwbaarheid;

·        beveiliging, zoals kluizen en hekken;

·        beveiliging van bijvoorbeeld computers, digitale netwerken en clouddiensten.

 

Voldoen bedrijven niet aan de ABRO-eisen? Dan krijgen ze geen Rijksoverheidsopdracht die de nationale veiligheid raakt. Als bedrijven tijdens het uitvoeren van de opdracht niet meer voldoen aan de ABRO, dan kan de opdracht worden stopgezet.

 

Wat betekent dit concreet voor het mkb?

Voor veel bedrijven zijn onderdelen van ABRO herkenbaar (bijvoorbeeld uit ISO-normen, NIS2 of eisen van verzekeraars). Tegelijkertijd kunnen de doorlooptijd, extra administratieve lasten en onzekerheid rond planning en financiering een stevige impact hebben. Daarom is benadrukt dat maatwerk en risico-acceptatie mogelijk zijn, mits het veiligheidsniveau gelijkwaardig blijft

.

Hoe gaat het verder?

Ø  De invoering verloopt gefaseerd, met een implementatieperiode van twee jaar voor de eerste tranche rijksorganisaties

Ø  In januari 2026 wordt per departement bekendgemaakt wanneer zij starten

Ø  Er loopt een mkb-toets en er wordt verkend of er een subsidie kan komen om bedrijven te ondersteunen bij het voldoen aan de ABRO-eisen.

 

 

Meer informatie:

Meer nieuws

Alle actualiteiten