Offentlig sektor

NIS2 og TLS-certifikater:
hvad kommuner faktisk mangler

Et udløbet certifikat på borgerportalen er ikke bare et teknisk problem — det er en NIS2-hændelse kommunen kan skulle rapportere inden for 24 timer. CertControl giver IT-afdelingen løbende overblik over alle TLS-certifikater, automatisk alarmering op til 90 dage frem og revisionsdokumentation klar til tilsyn — uden at kræve dedikerede sikkerhedsressourcer.

14 dages gratis prøveperiode  ·  Hostet i EU  ·  GDPR-tilpasset

Typisk kommunal situation
Regneark med certifikater der er 2 år gamle og mangler 40% af systemerne
Ingen der opdager at borger.dk-certifikatet udløber om 3 dage
NIS2-tilsyn spørger om dokumentation — den eksisterer ikke
Med CertControl: automatisk register, 90-dages advarsler, komplet revisionsdokumentation
NIS2 og kommuner

Tre konkrete NIS2-krav kommuners IT skal leve op til

NIS2-direktivet trådte i kraft i Danmark i november 2024. Kommuner er klassificeret som "vigtige enheder" med pligt til at implementere tekniske sikkerhedsforanstaltninger — og TLS-certifikatstyring er én af de mest håndgribelige leverancer tilsynet vil efterspørge.

📋

Aktivfortegnelse (Artikel 21a)

Kommunen skal dokumentere alle informationssystemer — hvilke TLS-certifikater de anvender, hvornår de udløber, og hvem der ejer dem. CertControl bygger og vedligeholder det register automatisk, så I altid har et svar klar til tilsynet.

🛡️

Tekniske sikkerhedsforanstaltninger (Artikel 21)

Udløbne TLS-certifikater, forældede protokoller og fejlkonfigurationer tæller som tekniske sikkerhedssvagheder. Tilsynsmyndigheder forventer, at kommunen kan vise systematisk styring — ikke et regneark opdateret for 18 måneder siden.

Hændelsesrapportering (Artikel 23)

Kommunen skal rapportere væsentlige hændelser inden for 24 og 72 timer. Et certifikatudløb der lammer borgervendte systemer kan udløse den pligt. CertControl fanger udløb op til 90 dage i forvejen, så hændelsen aldrig når at opstå.

Den kommunale virkelighed

Fire udfordringer kommunale IT-chefer møder hver uge

Mange systemer, lille IT-stab

En mellemstor kommune har typisk 50-200 systemer med TLS-certifikater — borgerportal, intranet, fagsystemer, KOMBIT-integrationer og digitale selvbetjeningsløsninger. Vi scanner dem alle automatisk, så din IT-afdeling på 5-15 medarbejdere ikke skal holde styr på det manuelt.

Leverandørernes certifikater er kommunens problem

KMD, Systematic, CSC og andre leverandører hoster tjenester på kommunens domæner med egne certifikater. Under NIS2 er forsyningskædesikkerheden kommunens ansvar. CertControl opdager disse certifikater via Certificate Transparency-overvågning — også dem ingen fortalte jer om.

Udbudsregler og lange beslutningsprocesser

Kommuner kan ikke altid reagere hurtigt. Et certifikat der udløber midt i en leverandørdialog er et reelt scenarie. 90 dages varsel — ikke 30 — giver plads til at handle inden for normale beslutningsgange og undgå akutte nedbrud i borgervendte systemer.

NIS2-dokumentation fra bunden

De fleste kommuner har ikke et certifikatregister der holder til NIS2-scrutiny. At bygge det manuelt kræver ressourcer I ikke har. CertControl bygger registret automatisk fra dag ét og holder det opdateret — I åbner bare platformen, når tilsynet banker på.

CertControl til kommuner

Seks funktioner der gør forskel i en kommunal IT-hverdag

Automatisk certifikatregister

Vi scanner alle kommunens domæner og underdomæner løbende — inklusive leverandørsystemer. Registret opdaterer sig selv. I behøver ikke røre det.

Alarmering op til 90 dage frem

Konfigurérbare advarsler pr. e-mail, Teams-webhook eller Slack. Nok tid til at nå igennem leverandørdialoger, udbud og ændringsprocesser — inden problemet opstår.

NIS2-klar rapportering

Executive-rapporter og NIS2 compliance-dokumentation klar til download. Download den, når tilsynet ringer — eller brug den i næste budgetforhandling med kommunaldirektøren.

On-premise agent til interne systemer

Fagsystemer bag kommunens firewall scanner CertControl-agenten. Data forbliver i kommunens netværk — kun metadata sendes til platformen. Ingen VPN-åbninger, ingen eksponering.

Opdagelse af ukendte certifikater

CertControl overvåger Certificate Transparency og finder certifikater udstedt for kommunens domæner som IT-afdelingen aldrig hørte om — skygge-IT og leverandørsystemer der aldrig blev registreret.

Dedikeret instans — EU-hostet

Kommunens data deles ikke med andre kunder. Platformen hostes i EU og er GDPR-tilpasset — klar til kommunens databeskyttelseskrav og DPO-godkendelse.

Implementering

Fra nul til NIS2-klar på 2 uger

CertControl kræver ingen serverinstallation, ingen langtrukken onboarding og ingen konsulentbistand. Kommunen er i gang samme dag.

Dag 1
Opret konto
Tilmeld kommunens domæner og start første scanning
Dag 2-3
Første overblik
Komplet certifikatregister for alle offentlige endpoints
Uge 1-2
Interne systemer
On-premise agent installeres og scanner interne systemer bag firewall
Uge 2
NIS2-klar
Alarmer konfigureret, første NIS2-rapport genereret og klar til download
Kom i gang

Lad os gennemgå jeres kommunale certifikatsituation

Vi kigger på jeres domæner, viser præcist hvad CertControl finder fra dag ét, og hvad NIS2-dokumentationen vil dække. Ingen salgsmonolog — bare et konkret billede af jeres situation.

14 dages gratis prøveperiode  ·  Hostet i EU  ·  GDPR-tilpasset

Relaterede ressourcer

Mere om kommuner og certifikater

Vejledning

NIS2 og kommuner: Hvilke certifikatkrav gælder?

Praktisk gennemgang af NIS2-kravene i kommunal kontekst — hvilke systemer er i scope, og hvad tilsynet vil se.

Læs artiklen →
Vejledning

Hvad sker der når en kommunes borgerportal-certifikat udløber?

Konkrete konsekvenser og hvad borgerne oplever — og hvad kommunen kan gøre for at undgå det.

Læs artiklen →
Produktinformation

NIS2-compliance med CertControl

Komplet oversigt over hvordan CertControl adresserer NIS2 Artikel 21-kravene — med FAQ til tilsynsmyndigheder.

Læs mere →