Sikkerhedsbrister har slået Valus-navnet fast

Mikrobetalingssystemet Valus behøver ikke ødelægge sit navn, selvom det siden foråret konstant er sat i forbindelse med sikkerhedshuller, henvendelser fra Datatilsynet og Forbrugerombudsmanden og sigtelser mod hackere.

Det var næppe drømmen om en introduktion, der blev virkelighed, da bestyrelsen i Foreningen af Danske Internet Medier, FDIM, i foråret åbnede sluserne til mikrobetalingssystemet Valus.

Få timer efter åbningen brød Helvede løs, og de første brugere konstaterede alvorlige sikkerhedshuller, der gav adgang til at se andre folks betalinger i systemet.

Blot et døgn efter åbningen skrev en af Computerworld Onlines læsere et debatindlæg, hvori han afslørede, hvordan man kunne lægge Valus-serveren ned.

Fire andre læsere benyttede sig af chancen - og i hvert fald to af dem fik held med banke Valus-hjemmesiden i gulvet. Alle fem er sigtet af politiet og kan vente sig en retssag, formentlig på den anden side af nytår.

Og som om det ikke var nok har både Datatilsynet og Forbrugerombudsmanden nu krævet redegørelser for, hvad der gik galt med sikkerheden i Valus, og hvordan gentagelser skal undgås.

Fem måneder efter åbningen ruller sagen om Valus' sikkerhedshuller troligt videre, mens de færreste interesserer sig for, om der er brugere tilmeldt, og om der omsættes for beløb af betydning i landets første mikrobetalingssystem.

Så spørgsmålet er, om FDIM har skudt sig selv i foden ved at lade de norske Valus-programmører anmelde hackerne til politiet, og om Valus overhovedet kan bygge videre på et navn, der er så belastet - endda med hensyn til sikkerheden, som ligger forbrugerne meget på sinde, når de handler på nettet.

Loven skal overholdes

Ja, det kan man faktisk godt, mener marketingeksperten Mads Ellegaard, der ikke synes, at FDIM skulle have handlet anderledes.

- Selvfølgelig er man interesseret i, at loven bliver overholdt. En god borger vil jo altid anmelde det til politiet, hvis han bliver udsat for et røveri, siger han.

Men det er på tide, at FDIM råber op og forholder sig til den megen omtale af problemerne, understreger Mads Ellegaard, der i sommer udgav en bog om kommunikation og markedsføring på nettet:

- Fra et kommunikationssynspunkt er sagen problematisk, men FDIM kan vende det hele til noget positivt. Det kan ikke lade sig gøre med en "Prins Henrik-metodik", hvor FDIM tier stille og lader, som om de ikke er en del af sagen, forklarer Mads Ellegaard.

- FDIM bør komme ud med en pressemeddelelse, hvor foreningen forholder sig til sagen og forklarer, at man har lært af sikkerhedsproblemerne, men at de for længst er løst. Det er vigtigt for en virksomhed at kunne stå inde for sine aktiviteter, siger Mads Ellegaard.

Tag debatforum alvorligt

Hver gang Computerworld Online har omtalt Valus, er der fulgt en byge af kritiske debatindlæg i hælene fra læsere, der minder om de oprindelige sikkerhedsproblemer. Og den stemning skal FDIM tage alvorligt, mener Mads Ellegaard:

- Computerworld Online sidder med en stor del af opinionsdannerne på IT-området, og de skal nok sætte sikkerhedsproblemerne på dagordenen, når Valus begynder at blive markedsført over for hr. og fru Danmark, siger han.

Mads Ellegaard opfordrer derfor FDIM til at gå aktivt ind i debatforaene og reagere på de kritiske indlæg fra læserne.

FDIM har hidtil henvist pressen til Norge, hvor firmaet Netaxept, der har programmeret Valus, holder til. Foreningen overvejer nu en egentlig officiel udtalelse.

Har slået navnet fast

Formanden for Valus-styregruppen, Rune Bech, der også er chef for TV2/Interaktiv, ønsker foreløbig at slå fast, at sikkerhedsproblemerne ikke får negativ betydning for Valus' fremtid:

- Mediesagerne har været med til at slå Valus fast som et brand. Både sikkerheden og systemet fungerer for længst upåklageligt, og Valus genererer faktisk ganske pæne beløb til os hver eneste dag, siger Rune Bech til Computerworld Online.

- Samtidig er det slået fast, at ingen ustraffet bare kan stille sig op og kaste sten mod facaden på en ny bank. Heller ikke selvom den ligger i cyberspace, hvor stenene er af elektronisk art, fortsætter han.

Siden Valus åbnede i maj, er flere konkurrenter kommet på banen. Det gælder blandt andet bankernes og TDC's system, Coinclick, der dukkede op i løbet af sommeren efter lang tids forsinkelse.




IT-JOB

RISMA Systems A/S

Senior PHP-udvikler

ALD Automotive Danmark A/S

Senior Software Engineer

Netcompany A/S

IT Consultant
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere