Naar inhoud
acronica

Publieke sector

Silverstripe CMS: een solide keuze voor gemeenten en overheid.

De publieke sector stelt strenge eisen aan IT-systemen: informatiebeveiliging (BIO), digitale toegankelijkheid (WCAG / EN 301 549), de AVG en het "open source, tenzij"-beleid. Silverstripe CMS voldoet daar opvallend goed aan en wordt door overheden wereldwijd gebruikt, van gemeenten tot rijksoverheid en semi-publieke instellingen.

Waarom Silverstripe CMS

Op elke overheidseis een degelijk antwoord.

Overheid

Bewezen bij de overheid

Silverstripe CMS is sinds 2013 de standaard achter het New Zealand Common Web Platform: 200+ overheidssites en 50+ instanties op één veilige, gedeelde basis.

Beveiliging

Veilig in de kern (BIO)

Input-validatie, output-escaping en een fijnmazig rechtenmodel zitten in de core, niet in losse plugins. Een klein aanvalsoppervlak en weinig kwetsbaarheden, in lijn met de Baseline Informatiebeveiliging Overheid.

Toegankelijk

Toegankelijk volgens WCAG

Volledige controle over de HTML-output, zonder thema-keurslijf. Zo voldoe je aantoonbaar aan DigiToegankelijk en EN 301 549 (WCAG 2.1 AA), wettelijk verplicht voor elke overheidswebsite.

Open source

Open source, geen licentiekosten

Silverstripe CMS is open source onder een BSD-licentie. Dat past in het "open source, tenzij"-beleid. Code in eigen beheer betekent geen vendor lock-in, ook niet op het maatwerk.

Privacy

AVG & datasoevereiniteit

Self-hosted in je eigen of een EU-omgeving, zonder verplichte externe diensten. Data, logging en back-ups blijven onder eigen controle. Privacy by design als uitgangspunt.

Redactie

Versiebeheer en rechten op schaal

Versiebeheer met draft- en publicatiestatus, rollback en een fijnmazig rechtenmodel per pagina zitten in de kern. Een fiatteringsworkflow met vier-ogen-principe voeg je toe met de officiële advancedworkflow-module. De modulaire page builder houdt decentrale redacties beheerbaar.

Silverstripe CMS vs. WordPress voor de publieke sector

Vergelijking op overheidseisen

Criterium (publieke sector) Silverstripe CMS WordPress
Beveiliging in de kern (validatie, rechtenmodel) sterk beperktplugin-afhankelijk
Beperkt aanvalsoppervlak sterk zwakgroot plugin-ecosysteem
Versiebeheer (draft/publish, rollback) en granulaire rechten sterkin de kern beperktbeperkt, rol-gebaseerd
Volledige controle over HTML-output (WCAG 2.1 AA) sterk beperktthema-/builder-afhankelijk
Bewezen bij de overheid sterko.a. NZ Common Web Platform beperkt
Geschikt voor maatwerk & complexe koppelingen sterk beperkt
Open source, geen licentiekosten sterk sterk
Self-hosted / datasoevereiniteit (EU) sterk sterk

sterk · beperkt of plugin-afhankelijk · zwak. Beide platformen zijn open source en zelf te hosten; het verschil zit in beveiliging, rechtenbeheer en controle over de output, en juist die punten wegen bij overheden zwaar.

Veelgestelde vragen

Welk CMS is geschikt voor een gemeente of overheidsorganisatie?

Voor het publieke domein zijn beveiliging, toegankelijkheid, privacy en onafhankelijkheid doorslaggevend. Silverstripe CMS scoort op al deze punten: bewezen bij overheden, veilig in de kern, open source en volledig zelf te hosten. Daarmee is het een solide keuze voor gemeenten, rijksoverheid en semi-publieke instellingen.

Is Silverstripe CMS veilig genoeg voor de overheid en de BIO?

Ja. Silverstripe CMS heeft beveiliging in de core: input-validatie, output-escaping en een fijnmazig rechtenmodel. Daarbovenop is het aanvalsoppervlak klein, doordat functionaliteit niet uit losse internetplugins komt. Dat sluit aan op de eisen van de Baseline Informatiebeveiliging Overheid (BIO).

Hoeveel Silverstripe CMS-sites worden er gehackt?

Een betrouwbaar percentage bestaat niet, omdat Silverstripe CMS simpelweg niet voorkomt in de grote rapporten over gehackte websites. In het Sucuri-rapport over 2023 draaide zo'n 95% van de besmette sites op WordPress; de rest was vooral Joomla, Magento en Drupal. Dat komt deels door het kleinere marktaandeel van Silverstripe CMS (minder interessant voor geautomatiseerde aanvallen) en deels doordat beveiliging in de kern zit in plaats van in losse plugins. Onkwetsbaar is geen enkel CMS, maar het risicoprofiel is in de praktijk laag.

Voldoet Silverstripe CMS aan de toegankelijkheidseisen (WCAG / DigiToegankelijk)?

Ja. Omdat je volledige controle hebt over de HTML-output, is een Silverstripe CMS-site goed te bouwen volgens WCAG 2.1 AA en EN 301 549, de norm achter DigiToegankelijk die voor overheidswebsites wettelijk verplicht is.

Is Silverstripe CMS open source en voorkomt het vendor lock-in?

Ja. Silverstripe CMS is open source onder een BSD-licentie, zonder licentiekosten. Dat past in het "open source, tenzij"-beleid. Doordat ook het maatwerk in eigen beheer blijft, voorkom je vendor lock-in en blijf je vrij om van leverancier te wisselen.

Kan een Silverstripe CMS-website AVG-proof en in Nederland of de EU gehost worden?

Ja. Silverstripe CMS is zelf te hosten in een eigen of EU-datacenter, zonder verplichte externe diensten. Data, logging en back-ups blijven onder eigen controle, met privacy by design en in lijn met de AVG.

WordPress naar Silverstripe

Draait je gemeente nog op WordPress?

Veel overheidssites staan nog op WordPress. We migreren ze naar Silverstripe CMS met behoud van content, koppelingen en zoekposities.

Contact

Verkennen wat Silverstripe CMS voor jullie organisatie betekent?

We denken graag mee over eisen, aanbesteding en aanpak. Na één gesprek weet je waar je staat.