- Betydning
- Udbyder af DNS-tjenester
- Eksempler
- Managed DNS-udbydere, hostingudbydere
- Forhold til NIS2
- Del af den digitale infrastruktur
- Beslægtet
- DNS, TLD-navneregister
- Opdateret
- juni 2026
- Redaktion
- Compliance Compass
Hvad er en DNS-tjenesteudbyder?
En DNS-tjenesteudbyder er den leverandør, der driver de navneservere, som besvarer DNS-forespørgsler for kundernes domæner. Hvor ordet DNS beskriver selve det tekniske system, betegner en DNS-tjenesteudbyder den konkrete leverandør bag – for eksempel en specialiseret managed DNS-tjeneste, en hostingudbyder eller et content delivery-netværk. Virksomheder lægger navneopslaget ud til den slags udbydere, fordi deres globalt fordelte infrastruktur holder domænerne tilgængelige pålideligt, hurtigt og beskyttet mod angreb.
Hvad de leverer
- Administration og vedligeholdelse af DNS-posterne (A, AAAA, MX, TXT med flere)
- Beskyttelse mod DNS-relaterede angreb som DDoS og cache poisoning
- Høj tilgængelighed gennem geografisk fordelte, redundante servere (anycast)
- Sikring med DNSSEC og overvågning af opslagstiderne
Hvorfor de er relevante for NIS2
Fordi DNS afgør, om næsten alle onlinetjenester kan nås, hører DNS-tjenesteudbydere efter NIS2-direktivet, som i Danmark er gennemført med NIS 2-loven i kraft siden den 1. juli 2025, udtrykkeligt til den digitale infrastruktur. De er omfattet uanset størrelse og kan selv være indplaceret som væsentlig eller vigtig Enhed – med pligt til registrering via virk.dk, til risikostyring og til at overholde underretningskæden: tidlig varsling inden for 24 timer, hændelsesunderretning inden for 72 timer og endelig rapport efter en måned. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering, og rammen er den samme for begge klasser – forskellen ligger alene i, hvor tæt tilsynet er.
Hvad det betyder for kunderne
Også den, der blot køber DNS som en tjeneste, bør se på udbyderen som en Leverandørrisiko og tage dens tilgængelighed, beskyttelsestiltag og reaktionstider med i jeres egen Forsyningskædesikkerhed og handle på det, I finder.
Et typisk tilfælde: En energivirksomhed, der er omfattet af NIS2, skal vælge en ny DNS-tjenesteudbyder. I stedet for kun at se på prisen får den aftalt serviceniveauer for tilgængelighed, understøttelse af DNSSEC og et dokumenteret beredskab i kontrakten. Sådan sikrer den sig, at et nedbrud eller et angreb hos leverandøren ikke udløser dens egen underretningspligt over for Energistyrelsen, der fører tilsynet i dens sektor – og udvælgelsen bliver samtidig dokumentationen for forsyningskædesikkerheden.
Læs mere: Styrelsen for Samfundssikkerhed – NIS2 for virksomheder
Ofte stillede spørgsmål
Hvad er en DNS-tjenesteudbyder?
En DNS-tjenesteudbyder er den leverandør, der driver de navneservere, som besvarer DNS-forespørgsler for kundernes domæner – for eksempel en managed DNS-tjeneste, en hostingudbyder eller et content delivery-netværk. Virksomheder lægger navneopslaget ud til den slags udbydere, fordi deres globalt fordelte infrastruktur holder domænerne tilgængelige pålideligt, hurtigt og beskyttet mod angreb som DDoS eller cache poisoning.
Er DNS-tjenesteudbydere omfattet af NIS2?
Ja. Udbydere af DNS-tjenester hører efter NIS2-direktivet, som i Danmark er gennemført med NIS 2-loven i kraft siden den 1. juli 2025, udtrykkeligt til den digitale infrastruktur og kan være omfattet som væsentlig eller vigtig enhed – for dem gælder ingen størrelsesgrænse. De skal registrere sig via virk.dk og opfylde kravene til risikostyring og underretning; hvilken myndighed der fører tilsynet, afhænger af sektoren. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering.
Skal vi kontrollere vores DNS-udbyder?
Ja. Også den, der blot køber DNS som en tjeneste, bør vurdere udbyderen som en leverandørrisiko og tage dens tilgængelighed, beskyttelsestiltag og reaktionstider med i sin egen forsyningskædesikkerhed efter NIS2. I praksis betyder det aftalte serviceniveauer for tilgængelighed, understøttelse af DNSSEC og et dokumenteret beredskab. Sådan undgår I, at et nedbrud hos leverandøren udløser jeres egen underretningspligt over for den myndighed, der fører tilsyn med jeres sektor.