Cyber security: ook voor makelaars relevant

Makelaars vallen buiten de NIS/NIS2-categorieën, omdat zij:

  1. Geen essentiële of vitale infrastructuurdiensten leveren;
  2. Niet als digitale dienstverlener worden aangemerkt binnen de richtlijn;
  3. Geen directe impact hebben op nationale veiligheid of kritieke processen.

Uitzondering – digitale vastgoedplatforms
Wanneer een makelaar óók fungeert als online platform of marktplaats (denk aan commerciële woningwebsites met veel dataverkeer), kan er onder NIS2 wél sprake zijn van verplichtingen. Bijvoorbeeld wanneer:

  1. Er sprake is van schaalgrootte of maatschappelijke impact (“belangrijke entiteit”);
  2. Het platform gevoelige klantgegevens of bedrijfsdata verwerkt;
  3. De dienstverlening afhankelijk is van bedrijfskritische IT-systemen.

Wat wél belangrijk is voor makelaars
Hoewel de NIS2-richtlijn niet van toepassing is, gelden er natuurlijk wel verplichtingen op het gebied van digitale veiligheid en privacy – met name via de AVG. Denk aan:

  1. Basismaatregelen voor cybersecurity (bijv. wachtwoordbeheer, firewalls, encryptie);
  2. Zorgvuldige omgang met persoonsgegevens van klanten (kopers, huurders, etc.);
  3. Extra beveiliging als er bijvoorbeeld financiële of gevoelige klantdata wordt verwerkt.
Lees hier de ‘Handreiking Cyber Security voor Bestuurders en Bedrijfseigenaren’

Deel dit artikel

Lees meer over: