Derfor er dit CMS pivåbent

Ansvaret for CMS-sikkerheden er dit eget. Det handler i bund og grund om en fejl 40.

Artikel top billede

Sikkerhedsproblemer med et CMS opstår typisk efter en fejl 40, altså en brugerfejl.

HP's sikkerhedsfolk har ellers langet ud efter CMS-leverandørerne, fordi de ikke er helt fremme i sikkerhedsskoene.

Men det ansvar kan ikke alene placeres på software-udviklernes skuldre, fortæller en ekspert.

"CMS lever ofte et liv under sikkerheds-radaren. Når det først kører, er der ingen, der rører det. Samtidig prioriteres sikkerheden langt lavere end funktioner, sprog eller layout," fortæller Janus Boye fra virksomheden J.Boye, der skaber netværk og konferencer for online-professionelle samt rådgiver om CMS og webstrategi

Opdatering er en dyd

Janus Boye kan nikke genkendende til, at indholdssystemerne ikke er så sikre, som man kunne ønske, men mener i høj grad, at det skyldes dårlig vedligeholdelse.

Han fortæller, at der er en stribe danske eksempler, hvor blandt andet regnskaber er 'udkommet' før tid på grund af lemfældig omgang med sikkerheden.

"Der kommer mange opdateringer og rettelser fra udviklerne af systemerne, men det kniber med at få dem installeret," siger han.

"Opdatering af CMS er mindst lige så vigtig som opdatering af computerens andre programmer," vurderer han.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

SAP-medarbejder til Roller & Autorisationer i Forsvarets Cyberdivision

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Proceskoordinator til teknisk dokumentation i Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Capgemini Danmark A/S

Head of Digital Trust & Security

Midtjylland

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19. november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S