Sikkerhedsbrister har slået Valus-navnet fast

Mikrobetalingssystemet Valus behøver ikke ødelægge sit navn, selvom det siden foråret konstant er sat i forbindelse med sikkerhedshuller, henvendelser fra Datatilsynet og Forbrugerombudsmanden og sigtelser mod hackere.

Det var næppe drømmen om en introduktion, der blev virkelighed, da bestyrelsen i Foreningen af Danske Internet Medier, FDIM, i foråret åbnede sluserne til mikrobetalingssystemet Valus.

Få timer efter åbningen brød Helvede løs, og de første brugere konstaterede alvorlige sikkerhedshuller, der gav adgang til at se andre folks betalinger i systemet.

Blot et døgn efter åbningen skrev en af Computerworld Onlines læsere et debatindlæg, hvori han afslørede, hvordan man kunne lægge Valus-serveren ned.

Fire andre læsere benyttede sig af chancen - og i hvert fald to af dem fik held med banke Valus-hjemmesiden i gulvet. Alle fem er sigtet af politiet og kan vente sig en retssag, formentlig på den anden side af nytår.

Og som om det ikke var nok har både Datatilsynet og Forbrugerombudsmanden nu krævet redegørelser for, hvad der gik galt med sikkerheden i Valus, og hvordan gentagelser skal undgås.

Fem måneder efter åbningen ruller sagen om Valus' sikkerhedshuller troligt videre, mens de færreste interesserer sig for, om der er brugere tilmeldt, og om der omsættes for beløb af betydning i landets første mikrobetalingssystem.

Så spørgsmålet er, om FDIM har skudt sig selv i foden ved at lade de norske Valus-programmører anmelde hackerne til politiet, og om Valus overhovedet kan bygge videre på et navn, der er så belastet - endda med hensyn til sikkerheden, som ligger forbrugerne meget på sinde, når de handler på nettet.

Loven skal overholdes

Ja, det kan man faktisk godt, mener marketingeksperten Mads Ellegaard, der ikke synes, at FDIM skulle have handlet anderledes.

- Selvfølgelig er man interesseret i, at loven bliver overholdt. En god borger vil jo altid anmelde det til politiet, hvis han bliver udsat for et røveri, siger han.

Men det er på tide, at FDIM råber op og forholder sig til den megen omtale af problemerne, understreger Mads Ellegaard, der i sommer udgav en bog om kommunikation og markedsføring på nettet:

- Fra et kommunikationssynspunkt er sagen problematisk, men FDIM kan vende det hele til noget positivt. Det kan ikke lade sig gøre med en "Prins Henrik-metodik", hvor FDIM tier stille og lader, som om de ikke er en del af sagen, forklarer Mads Ellegaard.

- FDIM bør komme ud med en pressemeddelelse, hvor foreningen forholder sig til sagen og forklarer, at man har lært af sikkerhedsproblemerne, men at de for længst er løst. Det er vigtigt for en virksomhed at kunne stå inde for sine aktiviteter, siger Mads Ellegaard.

Tag debatforum alvorligt

Hver gang Computerworld Online har omtalt Valus, er der fulgt en byge af kritiske debatindlæg i hælene fra læsere, der minder om de oprindelige sikkerhedsproblemer. Og den stemning skal FDIM tage alvorligt, mener Mads Ellegaard:

- Computerworld Online sidder med en stor del af opinionsdannerne på IT-området, og de skal nok sætte sikkerhedsproblemerne på dagordenen, når Valus begynder at blive markedsført over for hr. og fru Danmark, siger han.

Mads Ellegaard opfordrer derfor FDIM til at gå aktivt ind i debatforaene og reagere på de kritiske indlæg fra læserne.

FDIM har hidtil henvist pressen til Norge, hvor firmaet Netaxept, der har programmeret Valus, holder til. Foreningen overvejer nu en egentlig officiel udtalelse.

Har slået navnet fast

Formanden for Valus-styregruppen, Rune Bech, der også er chef for TV2/Interaktiv, ønsker foreløbig at slå fast, at sikkerhedsproblemerne ikke får negativ betydning for Valus' fremtid:

- Mediesagerne har været med til at slå Valus fast som et brand. Både sikkerheden og systemet fungerer for længst upåklageligt, og Valus genererer faktisk ganske pæne beløb til os hver eneste dag, siger Rune Bech til Computerworld Online.

- Samtidig er det slået fast, at ingen ustraffet bare kan stille sig op og kaste sten mod facaden på en ny bank. Heller ikke selvom den ligger i cyberspace, hvor stenene er af elektronisk art, fortsætter han.

Siden Valus åbnede i maj, er flere konkurrenter kommet på banen. Det gælder blandt andet bankernes og TDC's system, Coinclick, der dukkede op i løbet af sommeren efter lang tids forsinkelse.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarets Efterretningstjeneste

IT-direktør til Forsvarets Efterretningstjeneste

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kryptokustode til opbygning af Forsvarets nye IT-platform

Midtjylland

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

Caroline Nolsø Tofft

Norriq Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

Morten Thune

Netip A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S