Dit webhotel tager ikke din it-sikkerhed alvorligt

Klumme: Danske webhoteller er alt for længe om at løse sikkerhedsproblemer. De tager kort og godt ikke sikkerheden alvorligt.

Artikel top billede

Fra otte dage til flere uger. Så lang tid kan der gå, fra vi advarer et webhotel om et sikkerhedsproblem, til det tager affære.

Tendensen er helt klar: De danske webhoteller tager ikke it-sikkerhed alvorligt.

Det mærker vi i Dk-Cert, når vi modtager henvendelser fra vores samarbejdspartnere rundt om i verden.

Spreder malware

En henvendelse kan for eksempel handle om, at et websted spreder skadelige programmer (malware). Eller det kan blive brugt til phishing-svindel.

Når vi får sådan en henvendelse, finder vi ud af, hvem der har ansvaret for webstedet.

Derefter skriver vi til den ansvarlige, der ofte vil være et webhotel. Og så venter vi.

Ofte svarer webhotellet slet ikke på vores henvendelse.

Det er selvfølgelig heller ikke nødvendigt, hvis bare det løser problemet - men det sker heller ikke lige med det samme.

Et eksempel: Et amerikansk sikkerhedsfirma skriver til Dk-Cert, at de nu for tredje gang henvender sig om et phishingsted, der ligger hos et dansk webhotel.

I skrivende stund har det været online 264 timer - altså 11 dage. Webhotellet reagerer ikke.

Selvfølgelig er ikke alle webhoteller lige slemme. De fleste har styr på procedurerne og reagerer prompte.

Men der er desværre nogle få, som reagerer alt for sent, og de er til skade for sikkerheden.

Opdateringer mangler

Også på et andet punkt svigter webhotellerne sikkerheden: Opdateringer.

De holder ikke deres software opdateret med de seneste sikkerhedsrettelser. Det medfører, at deres systemer er sårbare.

Resultatet er, at kunderne bliver ofre for mass defacements, hvor hundredvis af domæner på samme IP-adresse overtages i ét hug.

Her er det særlige problem

Et særligt problem udgøres af CMS-systemer (Content Management System), som webhotellerne tilbyder deres kunder at installere.

Når først kunden har installeret en pakke, er det som regel kundens ansvar at holde den opdateret.

Det er uheldigt.

Jeg synes, at webhotellerne skal overveje i højere grad at tilbyde CMS'er som SaaS (Software as a Service), hvor alle kunderne kører på den samme kodebase. På den måde kan webhotellet opdatere softwaren for alle kunder fra centralt hold.

Glad smiley søges

Jeg har tidligere foreslået, at der skulle indføres en smiley-ordning for webhoteller. De hoteller, der holder deres systemer opdateret, får en glad smiley.

Modellen er ikke helt færdig.

Den har den svaghed, at et websted med en sur smiley kan virke som en invitation til hackere: Her er en server med svag sikkerhed. Det problem skal løses, før en smiley-ordning kan indføres.

Under det videre arbejde med smiley-ideen kan vi udvide forslaget:

For at få en glad smiley skal webhotellet forpligte sig til at reagere inden for et bestemt tidsrum på henvendelser om sikkerhedshændelser. Det kunne for eksempel være inden for to dage.

Gå sammen

Jeg opfordrer webhotel-branchen til at mødes og diskutere, hvordan de vil håndtere sikkerhed.

Jeg er klar over, at der findes nogle små og mindre seriøse spillere, som vi ikke får i tale.

Men hvis de dominerende på markedet kan blive enige om retningslinjer, er vi nået langt.

Vi har drøftet dette emne i andre kredse i branchen, og stort set alle er enige om, at det er et reelt problem.

Vi ved også, at det kun kan løses i fællesskab.

Derfor opfordrer jeg til at samarbejde på tværs af branchen, så vi finder en løsning.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT er en tjeneste fra UNI-C, en styrelse under Undervisningsministeriet.
Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S