Derfor er dit CMS pivåbent

Ansvaret for CMS-sikkerheden er dit eget. Det handler i bund og grund om en fejl 40.

Artikel top billede

Sikkerhedsproblemer med et CMS opstår typisk efter en fejl 40, altså en brugerfejl.

HP's sikkerhedsfolk har ellers langet ud efter CMS-leverandørerne, fordi de ikke er helt fremme i sikkerhedsskoene.

Men det ansvar kan ikke alene placeres på software-udviklernes skuldre, fortæller en ekspert.

"CMS lever ofte et liv under sikkerheds-radaren. Når det først kører, er der ingen, der rører det. Samtidig prioriteres sikkerheden langt lavere end funktioner, sprog eller layout," fortæller Janus Boye fra virksomheden J.Boye, der skaber netværk og konferencer for online-professionelle samt rådgiver om CMS og webstrategi

Opdatering er en dyd

Janus Boye kan nikke genkendende til, at indholdssystemerne ikke er så sikre, som man kunne ønske, men mener i høj grad, at det skyldes dårlig vedligeholdelse.

Han fortæller, at der er en stribe danske eksempler, hvor blandt andet regnskaber er 'udkommet' før tid på grund af lemfældig omgang med sikkerheden.

"Der kommer mange opdateringer og rettelser fra udviklerne af systemerne, men det kniber med at få dem installeret," siger han.

"Opdatering af CMS er mindst lige så vigtig som opdatering af computerens andre programmer," vurderer han.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Se alle vores events inden for it

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S