Sentarix: met NIS2 op de bestuurstafel is losse security niet langer genoeg
Nu NIS2 van kracht is, dreigt voor veel organisaties een vertrouwd patroon: voldoen aan de eisen zonder security structureel beter te organiseren. Met Sentarix wil Roelof Jan Vreeling daar verandering in brengen.
Arnhem, 1 oktober 2026 – Sinds 15 augustus is de Cyberbeveiligingswet van kracht, waarmee de Europese NIS2-richtlijn in Nederland is geïmplementeerd. De wet stelt nieuwe eisen aan onder meer risicobeheersing, incidentmelding en bestuurlijke verantwoordelijkheid. Ruim 8.000 Nederlandse organisaties vallen onder de nieuwe wetgeving.
Volgens cybersecurityspecialist en CISO Roelof Jan Vreeling zit de grootste uitdaging niet in het kennen van die eisen, maar in het structureel organiseren van de uitvoering. Met Sentarix lanceert hij een nieuwe Nederlandse cybersecuritypartner die organisaties daarbij ondersteunt.
“De organisaties die NIS2 alleen benaderen als een nieuw complianceproject missen een kans. De wet dwingt je om na te denken over risico’s, eigenaarschap en continuïteit. Dat moet niet stoppen zodra aan de verplichtingen is voldaan.”
Van verplichting naar structurele regie
Sentarix helpt organisaties om security begrijpelijk, beheersbaar en uitvoerbaar te maken. Daarbij ligt de nadruk niet alleen op advies, maar ook op prioriteiten stellen, verantwoordelijkheden organiseren en verbeteringen daadwerkelijk uitvoeren.
“Veel organisaties weten na een audit of analyse best goed waar verbetering nodig is. De lastigere vraag is wat eerst moet gebeuren, wie daarvoor verantwoordelijk is en wie bewaakt dat het ook gebeurt. Organisaties hebben daarom niet méér securityadvies nodig, maar meer regie.”
Met Sentarix bouwt Roelof Jan voort op zijn ervaring als securityadviseur en CISO. Het bedrijf richt zich op Nederlandse organisaties die behoefte hebben aan senior expertise en structurele regie op security.
Security uit de projectmodus
Volgens Roelof Jan wordt security nog te vaak behandeld als een reeks losse projecten.
“Er komt een certificering aan, een klant stelt nieuwe eisen of wetgeving zoals NIS2 vraagt om actie. Dan krijgt security tijdelijk veel aandacht. Maar als security alleen aandacht krijgt wanneer er een deadline of audit aankomt, heb je geen structurele aanpak.”
Sentarix wil daarom de verbinding leggen tussen boardroom en operatie. Directie en management moeten begrijpen welke risico’s spelen en welke keuzes nodig zijn. Teams moeten vervolgens weten wat er van hen wordt verwacht en wie daarvoor verantwoordelijk is.
Over Sentarix
Sentarix is de eerste Nederlandse Managed CISO Provider (MCP). We helpen organisaties security begrijpelijk, beheersbaar en uitvoerbaar te maken. Security hoeft geen bron van angst te zijn: met inzicht in risico’s, duidelijke prioriteiten en heldere verantwoordelijkheden ontstaat controle. Vanuit securitystrategie, compliance, GAP-analyses, onafhankelijke toetsing en Managed CISO-dienstverlening zorgen we voor de expertise en regie die nodig zijn om security structureel te organiseren.
Founder – Roelof Jan Vreeling
Meer informatie: sentarix.nl
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.