Hele Danmarks .dk

Spørgsmål og svar i forbindelse med NIS2

Herunder har vi samlet en række spørgsmål og svar i forbindelse med NIS2 som forhandlerne har stillet.

Generelt om data og ID-kontrol


Hvorfor er der nye krav til e-mailadresser?

I henhold til NIS2-direktivet skal virksomheders (juridiske enheders) e-mailadresser offentliggøres i WHOIS for danske domæner fra 1. november 2025. Dette stiller krav om, at alle e-mailadresser, der registreres, skal være verificerede.

Kan en forhandler ændre sine registration settings i forhold til, om de vil stå for verificeringen?

En forhandler kan til enhver tid ændre deres registration settings, for om de vil stå for verificeringen, men de skal færdiggøre verificering af de registreringer, som de har igangsat.

Hvis forhandleren igangsætter en data- og ID-kontrol og stopper midt i processen - hvad skal der så ske?

Forhandleren skalfærdiggøre verificering af de registreringer, som de har igangsat. De kan derfor ikke stoppe midt i processen. Medmindre de frasiger sig rollen som forhandler - og Punktum dk vil derfor igangsætte en ny Data- og ID-kontrol. 

Skal overdragelsesprocessen for forhandlerhåndterede domænenavne ændres, så verifikation udføres på bagkant af en overdragelses anmodning - modsat i dag?

Samme proces som i dag. Både forhandlerhåndterede non dk-registranter (hvis udtrukket i risikomotor) og dk-registranter skal verificeres, før overdragelsen kan gennemføres. For non dk-registranter der er registranthåndteret laves der evt. en data- og ID-kontrol efter domænenavnet er overdraget.

Hvem har ansvaret for data- og ID-kontrol for registranter, som allerede er data- og ID-kontrolleret hos forhandler eller Punktum dk, hvis der skiftes forhandler?

Man bevarer sin status som verificeret, medmindre der opstår en situation, der kræver ny ID-kontrol.

Skal et domænenavn aktiveres, når forhandleren har markeret registranten som valideret, uanset om registranten er dansk og systemet ikke kan låse dem til CPR eller CVR?

ID-kontrol startes forfra, domænenavn aktivers først efter gennemført ID-kontrol. Det gælder både for registrant- og forhandlerhåndtering.

Aktiveres domænenavnet hvis forhandler siger at en dansk registrant er valideret, men vi ikke kan låse dem til register?

Nej, aktiveres først efter låst til register.

Skal en forhandler kunne vælge om de står for data- og ID-kontrol, af en forhandlerhåndteret kunde midt i registreringsprocessen?

Nej, kunden beholder samme registration setting som der var ved oprettelsestidspunktet.

Må forhandler markere at et felt er verificeret, og derved lukke anmodning om validering, også når det er Punktum dk der har startet validering på en forhandlerhåndteret kunde? F.eks. hvis kunden verificerer påkrævet data via forhandler, i stedet for at bruge vores anmodning.

Nej, forhandler må ikke markere at kunden er verificeret, det kan kun Punktum dk pga. alt-eller-intet princippet. Kunden skal anvende den anmodning, som de har modtaget.

Må forhandler, på forhandlerhåndterede kunder, markere at et felt er verificeret ved opdatering, når forhandleren har valgt at det er Punktum dk der håndterer verificering? F.eks. hvis kunden validerer påkrævet data via forhandler, i stedet for at bruge vores anmodning.

De kan ikke lukke eller ignorerer en aktiv anmodning, hvis Punktum dk står for verificering. Jf. alt-eller-intet princippet.

Skal vi starte en ny data- og ID-kontrol, hvis forhandler markerer at oplysninger ikke længere er verificerede?

Nej, i praksis skal forhandleren bare sikre sig, at oplysningerne er korrekte og behøver ikke at markere at data ikke er ok, mens de laver data- og ID-kontrol. Vi stoler på dem.

Er det godkendt at der kun kan være én aktiv data- og ID-kontrol pr. kunde?

Ja i forhold til, at vi ikke giver en ny frist. 

Dvs. hvis en forhandler eller registrant/proxy opdaterer oplysninger som kræver validering, tilføjes de til den aktive anmodning. F.eks. kunden opdaterer adresseoplysninger den 1.1, og derefter opdaterer adresseoplysninger igen d. 20.1, inden anmodning er udløbet. Validering af den nye adresse bliver en del af den aktive anmodning, og kunden har nu kun 5 dage til at verificere begge opdateringer.

Skal en forhandler kunne markere at en kunde har navn- & adressebeskyttelse?

Ja, dokumentation skal indsendes for privatpersoner til forhandleren ligesom, hvis en registrant er en enkeltmandsvirksomhed.

Skal forhandler allerede ved oprettelse af en virksomhedskontakt kunne markere hvilken e-mail der må publiceres offentligt?

Nej, løsning er, at den sekundære bliver vist automatisk. Hvis der ikke er en sekundære e-mail, offentliggøres den primære.

Hvilken e-mailadresse offentliggøres i WHOIS?

Vi offentliggør altid den sekundære. Er der ikke en sekundær e-mail, offentliggøres den primære.

Hvad er forskellen på Primær og Sekundær e-mail?

Primær e-mail: Den lovmæssigt krævede, primære kontaktadresse. Denne SKAL altid verificeres for at sikre domænets funktion.

Sekundær e-mail (Valgfri): En ekstra e-mailadresse, som registranter kan vælge at tilføje. Den skal også verificeres, men er valgfri.

Er det godkendt at virksomheder kan angive en offentlig e-mail til publicering i WHOIS, og en anden mail til kontakt for .dk?

Sekundær e-mail behandles som offentlig. Hvis der ikke er en sekundær e-mail, offentliggøres den primære e-mail. (Begge e-mailadresser verificeres)

Er "alt-eller-intet"-princippet stadig gældende?

Vi har valgt en model, hvor en registrar kan beslutte, om validering af kundedata håndteres af Punktum dk eller af registraren selv. Hvis en registrar vælger at håndtere al validering selv, er registraren ansvarlig for:

  • ID-verifikation, når kontakten oprettes og opdateres.
  • E-mailverificering, når e-mailadressen oprettes og opdateres.
  • Håndtering af eventuelle ID- og e-mailverifikationskontroller, som Punktum dk måtte iværksætte for kontakten.

Hvis en registrar vælger, at Punktum dk skal håndtere verificeringen, kan registraren stadig angive, at kunden allerede er blevet verificeret ved oprettelse af en kontakt. Eventuel efterfølgende verificering vil dog i dette tilfælde blive håndteret af Punktum dk.

Kan en registrar vælge kun at validere registranter med en ikke-dansk adresse?

Ja, en registrar kan vælge kun at verificere kontakter uden dansk adresse ved oprettelse af kontakter. Hvis en registrar har valgt at håndtere al verificering selv, kan de dog ikke begrænse verificeringen til kun registranter uden dansk adresse.

Kan en registrar vælge kun at verificere e-mail, mens Punktum dk håndterer data og ID-kontrol (og omvendt)?

Nej, registraren kan ikke vælge kun at verificere e-mail eller kun navn og adresse. Alt-eller-intet-princippet gælder - enten håndterer registraren al kontaktverificering, eller også håndteres verificeringen af Punktum dk. Dette gælder både ved oprettelse og opdatering af kontakter.

Verifikationsprocessen


Hvordan foregår verifikationen?

Verifikationen skal foregå ved aktiv respons fra registranten:

Hvis Punktum dk verificerer: Punktum dk sender separate verificeringsmails med unikke links til den primære og den sekundære adresse.

Hvis Forhandleren verificerer: Forhandleren skal sikre, at både den primære og den sekundære adresse verificeres af registranten ved aktiv respons.

Hvad hvis jeg som forhandler står for verifikationen? 

Hvis I vælger at foretage verifikationen, skal I sikre jer, at registranten aktivt bekræfter begge e-mailadresser (hvis en sekundær er tilføjet). Ved forespørgsel fra Punktum dk skal I kunne fremvise dokumentation for, at e-mailadresserne er blevet verificeret.

Skal en ændret e-mailadresse verificeres igen? 

Ja. Ved opdatering af enten den primære eller den sekundære e-mailadresse skal den opdaterede adresse verificeres igen, før ændringen træder i kraft.