Sikkerhedsbrister har slået Valus-navnet fast

Mikrobetalingssystemet Valus behøver ikke ødelægge sit navn, selvom det siden foråret konstant er sat i forbindelse med sikkerhedshuller, henvendelser fra Datatilsynet og Forbrugerombudsmanden og sigtelser mod hackere.

Det var næppe drømmen om en introduktion, der blev virkelighed, da bestyrelsen i Foreningen af Danske Internet Medier, FDIM, i foråret åbnede sluserne til mikrobetalingssystemet Valus.

Få timer efter åbningen brød Helvede løs, og de første brugere konstaterede alvorlige sikkerhedshuller, der gav adgang til at se andre folks betalinger i systemet.

Blot et døgn efter åbningen skrev en af Computerworld Onlines læsere et debatindlæg, hvori han afslørede, hvordan man kunne lægge Valus-serveren ned.

Fire andre læsere benyttede sig af chancen - og i hvert fald to af dem fik held med banke Valus-hjemmesiden i gulvet. Alle fem er sigtet af politiet og kan vente sig en retssag, formentlig på den anden side af nytår.

Og som om det ikke var nok har både Datatilsynet og Forbrugerombudsmanden nu krævet redegørelser for, hvad der gik galt med sikkerheden i Valus, og hvordan gentagelser skal undgås.

Fem måneder efter åbningen ruller sagen om Valus' sikkerhedshuller troligt videre, mens de færreste interesserer sig for, om der er brugere tilmeldt, og om der omsættes for beløb af betydning i landets første mikrobetalingssystem.

Så spørgsmålet er, om FDIM har skudt sig selv i foden ved at lade de norske Valus-programmører anmelde hackerne til politiet, og om Valus overhovedet kan bygge videre på et navn, der er så belastet - endda med hensyn til sikkerheden, som ligger forbrugerne meget på sinde, når de handler på nettet.

Loven skal overholdes

Ja, det kan man faktisk godt, mener marketingeksperten Mads Ellegaard, der ikke synes, at FDIM skulle have handlet anderledes.

- Selvfølgelig er man interesseret i, at loven bliver overholdt. En god borger vil jo altid anmelde det til politiet, hvis han bliver udsat for et røveri, siger han.

Men det er på tide, at FDIM råber op og forholder sig til den megen omtale af problemerne, understreger Mads Ellegaard, der i sommer udgav en bog om kommunikation og markedsføring på nettet:

- Fra et kommunikationssynspunkt er sagen problematisk, men FDIM kan vende det hele til noget positivt. Det kan ikke lade sig gøre med en "Prins Henrik-metodik", hvor FDIM tier stille og lader, som om de ikke er en del af sagen, forklarer Mads Ellegaard.

- FDIM bør komme ud med en pressemeddelelse, hvor foreningen forholder sig til sagen og forklarer, at man har lært af sikkerhedsproblemerne, men at de for længst er løst. Det er vigtigt for en virksomhed at kunne stå inde for sine aktiviteter, siger Mads Ellegaard.

Tag debatforum alvorligt

Hver gang Computerworld Online har omtalt Valus, er der fulgt en byge af kritiske debatindlæg i hælene fra læsere, der minder om de oprindelige sikkerhedsproblemer. Og den stemning skal FDIM tage alvorligt, mener Mads Ellegaard:

- Computerworld Online sidder med en stor del af opinionsdannerne på IT-området, og de skal nok sætte sikkerhedsproblemerne på dagordenen, når Valus begynder at blive markedsført over for hr. og fru Danmark, siger han.

Mads Ellegaard opfordrer derfor FDIM til at gå aktivt ind i debatforaene og reagere på de kritiske indlæg fra læserne.

FDIM har hidtil henvist pressen til Norge, hvor firmaet Netaxept, der har programmeret Valus, holder til. Foreningen overvejer nu en egentlig officiel udtalelse.

Har slået navnet fast

Formanden for Valus-styregruppen, Rune Bech, der også er chef for TV2/Interaktiv, ønsker foreløbig at slå fast, at sikkerhedsproblemerne ikke får negativ betydning for Valus' fremtid:

- Mediesagerne har været med til at slå Valus fast som et brand. Både sikkerheden og systemet fungerer for længst upåklageligt, og Valus genererer faktisk ganske pæne beløb til os hver eneste dag, siger Rune Bech til Computerworld Online.

- Samtidig er det slået fast, at ingen ustraffet bare kan stille sig op og kaste sten mod facaden på en ny bank. Heller ikke selvom den ligger i cyberspace, hvor stenene er af elektronisk art, fortsætter han.

Siden Valus åbnede i maj, er flere konkurrenter kommet på banen. Det gælder blandt andet bankernes og TDC's system, Coinclick, der dukkede op i løbet af sommeren efter lang tids forsinkelse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere