Wat is BBN (Beveiligingsniveaus BIO)?

BBN staat voor Beveiligingsniveaus BIO, een onderdeel van de BIO (Baseline Informatiebeveiliging Overheid). Het BBN-model helpt overheidsorganisaties om te bepalen hoe zwaar beveiligingsmaatregelen moeten zijn, afhankelijk van de impact van een incident op beschikbaarheid, integriteit en vertrouwelijkheid van informatie.


๐Ÿ”ข De drie BBN-niveaus

De BIO maakt onderscheid tussen drie beveiligingsniveaus, gebaseerd op risico en impact:

BBN-niveauOmschrijvingVoorbeelden
BBN1 โ€“ BasisLaag risico, beperkte schade bij incidentOpenbare websites, niet-gevoelige info
BBN2 โ€“ SubstantieelMiddelgroot risico, serieuze schade mogelijkPersoonsgegevens, financiรซle gegevens
BBN3 โ€“ KritiekHoog risico, ernstige maatschappelijke of juridische schadeVeiligheidsdiensten, vitale infrastructuur

๐Ÿง  Hoe bepaal je het juiste BBN-niveau?

De keuze voor het BBN-niveau is afhankelijk van een risicoanalyse en wordt meestal gebaseerd op:

  • Wettelijke verplichtingen (zoals de AVG of Wpg)
  • Gevolgen van dataverlies of systeemuitval
  • Belang van de informatie voor de organisatie of maatschappij

De BIO koppelt per BBN-niveau verschillende maatregelen, afgestemd op de benodigde bescherming.


๐Ÿ” Voorbeeldtoepassing

Stel je werkt bij een gemeente:

  • Een intern nieuwsbericht = BBN1
  • Een burgerportaal met DigiD-toegang = BBN2
  • Crisisbeheersingssysteem bij rampen = BBN3

๐Ÿ”Ž Veel overheidsorganisaties bepalen het BBN-niveau per systeem, proces of informatiesoort.


๐Ÿ”„ Relatie met andere kaders

Norm / KaderRelatie met BBN
BIOBBN is onderdeel van de BIO-risicogestuurde aanpak
ISO 27001Biedt ISMS-kader, maar kent zelf geen BBN-indeling
CSIRPast BBN toe op industriรซle objecten (bijv. sluizen, gemalen) in combinatie met IEC 62443

๐Ÿ“Œ Samengevat

BBN is het classificatiemodel binnen de BIO waarmee overheden bepalen welk beveiligingsniveau vereist is voor hun systemen en data. Het ondersteunt risicogestuurde, proportionele beveiligingsmaatregelen op basis van impact en context.