Gælder NIS2 for certifikater og TLS?
Ja. NIS2 Artikel 21(2)(h) kræver sikring af anskaffelse, udvikling og vedligeholdelse af informationssystemer — herunder TLS/PKI. Udløbne eller fejlkonfigurerede certifikater tæller som teknisk sikkerhedssvaghed under direktivet. Tilsynsmyndigheder forventes at efterspørge dokumentation for certifikatstyringprocesser ved inspektioner.
Hvornår er et certifikatudløb en NIS2-hændelse?
Et certifikatudløb der forårsager tjenestenedetid, utilgængelighed af kritiske systemer eller databrud kan kvalificere som en væsentlig hændelse under NIS2. Vurderingen afhænger af systemets kritikalitet og omfanget af påvirkning. Definitionen af "væsentlig hændelse" er bredt formuleret — og usikkerhed bør altid lede til rapportering.
Skal kommuner overholde NIS2?
Ja. Kommuner er eksplicit nævnt som offentlige forvaltningsenheder under NIS2, som trådte i kraft i Danmark i november 2024. De er klassificeret som "vigtige enheder" og er underlagt kravene i Artikel 21 om risikostyring og tekniske sikkerhedsforanstaltninger. Se vores side om kommuner og NIS2 for mere information.
Hvad koster NIS2-overtrædelse?
Vigtige enheder kan idømmes bøder op til 7 mio. EUR eller 1,4% af global omsætning. Væsentlige enheder kan idømmes bøder op til 10 mio. EUR eller 2% af global omsætning. Derudover kan ledelsen holdes personligt ansvarlig.
Kan CertControl generere dokumentation til NIS2-tilsyn?
Ja. CertControl genererer executive-rapporter og operationelle rapporter med komplet certifikatstatus, udløbsprognoser, compliance-score og historiske hændelsesregistre. Rapporterne er designet til at kunne præsenteres direkte for tilsynsmyndigheder eller ledelsen.