NIS2 og certifikatstyring
sslbrain understøtter overholdelse af NIS2 Artikel 21 med dokumenterede, overvågede og selvhelende certifikatprocesser og en immutable audit-log, som kan eksporteres som CSV og JSON.
NIS2 Artikel 21: sådan dækker sslbrain kravene
Kortlægning af NIS2 Artikel 21-kontroller, der berører kryptografisk infrastruktur, til konkrete sslbrain-funktioner. sslbrain understøtter overholdelse; det erstatter ikke dit samlede ISMS.
| NIS2-kontrol | sslbrain-funktion |
|---|---|
| Risikoanalyse og sikkerhedspolitikker for informationssystemer | Policy Management med pre-seeded skabeloner, immutable audit-log, dokumenterede fornyelses- og afhjælpningsplaner. |
| Hændelseshåndtering | Notifikations-relay med eskalering, retry-logik for fornyelser, audit-log med fuld hændelseshistorik for revisor. |
| Kryptografi og kryptering | Auto DNS, Auto DNS+, ACME-automatisering, Policy-håndhævelse af TLS-protokoller, cipher-suites og nøgletyper. |
| Adgangskontrol og RBAC | 10 RBAC-brugere fra Pro, AD/LDAP-integration på Pro+, separat rettighedsstyring for visning, administration og nøgleadgang. |
| Asset management | Endpoint-discovery, certifikat-inventar, ARI-baseret udløbssporing, central oversigt over alle managed endpoints. |
| Forsyningskædesikkerhed | Modul-signering, agent-inspektérbarhed, source-available appliance-kode, signeret komponent-distribution fra sslbrain Cloud. |
| Audit-logs | Immutable audit-log med eksport som CSV og JSON. Opbevares i to år og aldrig under ét år. En samlet NIS2 evidens-pakke til revisor er under udvikling. |
sslbrain understøtter overholdelse af de nævnte kontroller. NIS2-overholdelse er kontekstafhængig og afgøres af dit samlede kontrolmiljø og tilsynsmyndighed.
Eksempel på en revisionslog-linje
sslbrain skriver hver hændelse til en immutable audit-log, som du kan eksportere som CSV eller JSON og filtrere på tidsrum, handling og bruger. Begge formater nedenfor stammer fra samme hændelse.
[
{
"timestamp": "2026-04-27T14:32:11+00:00",
"user_name": "alice@example.dk",
"action": "auth.login",
"entity_type": "user",
"entity_id": null,
"ip_address": "10.0.4.17",
"detail": null,
"actor_type": "user",
"actor_id": "3",
"actor_name": "alice@example.dk",
"auditable_type": "user",
"auditable_id": "3",
"old_values": null,
"new_values": null,
"chain": "appliance",
"chain_seq": 18342
}
] Samme hændelse i JSON-eksporten. Filen er et array med ét objekt pr. hændelse.
Tidspunkt,Bruger,Handling,Entitet,"Entitet ID",IP,Detaljer,Aktørtype,"Aktør ID",Aktørnavn,Objekttype,"Objekt ID",Før,Efter,Kæde,Kædenummer
2026-04-27T14:32:11+00:00,alice@example.dk,auth.login,user,,10.0.4.17,null,user,3,alice@example.dk,user,3,null,null,appliance,18342 Samme hændelse i CSV-eksporten. Kolonnenavnene er på dansk.
NIS2 evidens-pakke til revisor kommer senere
Vi arbejder på en samlet eksport til revisor for et valgt tidsrum, med kortlægning til NIS2 artikel 21. Den er ikke leveret endnu. Indtil da eksporterer du audit-loggen som CSV eller JSON for det tidsrum, revisor spørger til.
Hvad sslbrain leverer
sslbrain er ikke compliance-software. Det er et certifikatstyringsværktøj, der understøtter overholdelse af de krav, NIS2 stiller til kryptografisk infrastruktur.
Dokumenterede processer
Alle certifikatoperationer logges i en immutable audit-log med tidsstempel, bruger og resultat. Fornyelsesplaner er defineret i systemet, ikke i et script på en medarbejders maskine.
Overvågning og alarmer
Dashboard med realtidsstatus på alle certifikater. Notifikationer ved fejl, udløb og uventet adfærd. Ingen tavse fejl.
Selvhelende automatisering
Automatisk fornyelse med retry-logik og eskalering. Hvis en fornyelse fejler, prøver sslbrain igen og alarmerer administratoren.
Rollebaseret adgang
RBAC med separate rettigheder for visning, administration og nøglehåndtering. Hver handling kan spores til en specifik bruger.
Krypteret vault
Private nøgler opbevares i en krypteret vault. Nøglemateriale er aldrig tilgængeligt i klartekst på disk.
Source-available kode
sslbrain er source-available. Koden kan inspiceres, revideres og vurderes af din organisation eller en tredjepart.
Ofte stillede spørgsmål
Hvilke NIS2 Artikel 21-kontroller understøtter sslbrain?
sslbrain understøtter overholdelse af kontroller knyttet til kryptografi, hændelseshåndtering, adgangskontrol, asset management, forsyningskædesikkerhed, audit-logs og dokumenterede processer. Det er konkret støtte til risikostyring, ikke en certificering.
Hvor længe gemmes audit-loggen?
Audit-loggen opbevares i to år, og sslbrain sletter aldrig hændelser, der er under ét år gamle. Skal loggen gemmes længere, eksporterer du den som CSV eller JSON og arkiverer den uden for sslbrain.
Hvilke eksportformater understøttes?
CSV og JSON. Hver hændelse indeholder tidspunkt, bruger, handling, objekt, IP-adresse, aktør, værdier før og efter ændringen samt placering i hash-kæden. Videresendelse direkte til SIEM via syslog er ikke leveret endnu og er på roadmappet.
Findes der en samlet evidens-pakke til revisor?
Ikke endnu. En samlet NIS2 evidens-pakke er under udvikling til Pro og Enterprise. Indtil den er klar, eksporterer du audit-loggen som CSV eller JSON for det tidsrum, revisor beder om.
Hvad dækker sslbrain ikke i NIS2-sammenhæng?
sslbrain dækker den kryptografiske kontrol omkring TLS-certifikater og deres lifecycle. Det er ikke en samlet ISMS-platform. NIS2-overholdelse kræver flere kontroller på tværs af din organisation; sslbrain leverer en konkret kontrol til den del af risikobilledet, der vedrører TLS.
Kom i gang med sslbrain
Opret en gratis konto og vælg Community eller en betalt udgave. Under pre-launch reserverer kontoen din plads, og vi giver besked, når din udgave er klar.