Derfor er dit CMS pivåbent

Ansvaret for CMS-sikkerheden er dit eget. Det handler i bund og grund om en fejl 40.

Artikel top billede

Sikkerhedsproblemer med et CMS opstår typisk efter en fejl 40, altså en brugerfejl.

HP's sikkerhedsfolk har ellers langet ud efter CMS-leverandørerne, fordi de ikke er helt fremme i sikkerhedsskoene.

Men det ansvar kan ikke alene placeres på software-udviklernes skuldre, fortæller en ekspert.

"CMS lever ofte et liv under sikkerheds-radaren. Når det først kører, er der ingen, der rører det. Samtidig prioriteres sikkerheden langt lavere end funktioner, sprog eller layout," fortæller Janus Boye fra virksomheden J.Boye, der skaber netværk og konferencer for online-professionelle samt rådgiver om CMS og webstrategi

Opdatering er en dyd

Janus Boye kan nikke genkendende til, at indholdssystemerne ikke er så sikre, som man kunne ønske, men mener i høj grad, at det skyldes dårlig vedligeholdelse.

Han fortæller, at der er en stribe danske eksempler, hvor blandt andet regnskaber er 'udkommet' før tid på grund af lemfældig omgang med sikkerheden.

"Der kommer mange opdateringer og rettelser fra udviklerne af systemerne, men det kniber med at få dem installeret," siger han.

"Opdatering af CMS er mindst lige så vigtig som opdatering af computerens andre programmer," vurderer han.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Netcompany A/S

    IT Consultant

    Nordjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Unik System Design A/S

    QA Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect