Digi- ja väestötietovirasto

Hakkerit etsivät aukkoja Suomi.fi-palvelujen tietoturvasta – Yhteistyöllä entistä turvallisempia digipalveluja

16.10.2023 09:30:16 EEST | Digi- ja väestötietovirasto | Tiedote

Jaa

Digi- ja väestötietovirasto aloittaa uuden yhteistyön valkohattuhakkerien kanssa. Tänään, 16.10.2023 alkavassa haavoittuvuuspalkkio-ohjelmassa (bug bounty) etsitään tietoturvapuutteita mm. Suomi.fi-palveluista.

Kuvassa ihminen katsomassa Suomi.fi-verkkopalvelua tietokoneen näytöltä.
16.10.2023 alkavassa haavoittuvuuspalkkio-ohjelmassa (bug bounty) etsitään tietoturvapuutteita mm. Suomi.fi-palveluista. Digi- ja väestötietovirasto

Tietoturvapäällikkö Pekka Ristimäki Digi- ja väestötietovirastosta muistuttaa, että verkkorikollisuus lisääntyy jatkuvasti ja erilaiset digipalvelut ovat yhä useammin rikollisten hyökkäysten kohteina.

- Digipalveluilla on tärkeä asema meidän kaikkien elämässä, sillä ne mahdollistavat sujuvan, aikaan ja paikkaan sitoutumattoman arjen. Testausyhteistyö valkohattuhakkerien kanssa on erinomainen tapa kehittää ja testata digipalvelujen turvallisuutta, sanoo Ristimäki.

Hakkeriyhteistyö täydentää normaalia sovellustestausta

Valkohattuhakkeri on luvallisesti haavoittuvuuksia tietojärjestelmistä etsivä tietoturvatestaaja. Haavoittuvuuspalkkio-ohjelmat ohjaavat hakkeroinnista kiinnostuneita toimimaan eettisesti ja lainsäädäntöä noudattaen.

Haavoittuvuuspalkkio-ohjelmiin kutsutaan mukaan ammatti- ja harrastelijahakkereita. He tekevät tietoturvatestausta haavoittuvuuspalkkio-ohjelmassa mukana oleviin palveluihin. Ohjelmassa ulkopuolisille testaajille eli hakkereille annetaan mahdollisuus testata organisaatioiden digipalveluja sovittujen periaatteiden ja rajoitusten puitteissa.

– Kun yhteiskunnan toiminnot digitalisoituvat vauhdilla, on tietojärjestelmien luotettavuus entistä tärkeämpää. Tämä on nyt kolmas kerta, kun teemme yhteistyötä valkohattuhakkerien kanssa. Kokemukset yhteistyöstä ovat olleet erittäin hyviä. Yhteistyö täydentää hyvin normaalia sovellustestaustamme ja sen avulla digipalvelujen turvallisuutta pystytään testaamaan ja kehittämään entistä tehokkaammin. Samalla haavoittuvuuspalkkio-ohjelma antaa kyvykkäille hakkereille mahdollisuuden testata taitojaan luvan kanssa ja tienata myös siinä sivussa hieman rahaa, toteaa Pekka Ristimäki.

Hakkerit ilmoittautuvat mukaan testaukseen ja sitoutuvat noudattamaan asetettuja sääntöjä. Jos haavoittuvuuksia löytyy, maksetaan niiden löytäjälle löydöksen merkittävyyteen suhteutettu palkkio. Palkkiohaitari on 100 € - 30 000 €.

Haavoittuvuuspalkkio-ohjelman tuottaa Hackrfi Oy, joka on yhteisöllisen haavoittuvuuksien koordinoinnin ja tietoturvatestaamisen hallinnointiin erikoistunut yritys. Digi- ja väestötietoviraston haavoittuvuuspalkkio-ohjelma on käynnissä vuoden ajan ja se alkaa 16.10.2023. Mukaan kutsutaan hakemuksen perusteella.

Lue lisää Digi- ja väestötietoviraston haavoittuvuuspalkkio-ohjelmasta ja hae mukaan Hackrfi Oy:n sivuilla: https://www.hackr.fi/ohjelmat/DVV-BB.html

Mitä on valkohattuhakkerointi?

  • Valkohattuhakkeri on tietoturvatestaaja, joka etsii tietojärjestelmistä haavoittuvuuksia luvallisesti.
  • Valkohattuhakkereita hyödynnetään tietoturvatestauksessa erilaisten haavoittuvuuspalkkio-ohjelmien kautta.
  • Valkohattuhakkeri testaa tietojärjestelmiä eettisesti ja lainsäädäntöä noudattaen.
  • Hakkerit ilmoittautuvat mukaan testaukseen ja sitoutuvat noudattamaan asetettuja sääntöjä.
  • Jos haavoittuvuuksia löytyy, maksetaan niiden löytäjälle löydöksen merkittävyyteen suhteutettu palkkio.

Avainsanat

Yhteyshenkilöt

Kuvat

Kuvassa ihminen katsomassa Suomi.fi-verkkopalvelua tietokoneen näytöltä.
16.10.2023 alkavassa haavoittuvuuspalkkio-ohjelmassa (bug bounty) etsitään tietoturvapuutteita mm. Suomi.fi-palveluista.
Digi- ja väestötietovirasto
Lataa

Digi- ja väestötietovirasto

Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.

Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.

https://dvv.fi

Muut kielet

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta Digi- ja väestötietovirasto

Myndighetsposten blir i huvudsak elektronisk: information och stöd erbjuds medborgarna17.3.2026 09:30:00 EET | Pressmeddelande

Riksdagen godkände den 11 mars 2026 lagändringar enligt vilka de som uträttar ärenden digitalt i fortsättningen i första hand också får myndighetspost digitalt. Myndighetspost i pappersform förblir ett alternativ för alla. De som inte uträttar ärenden digitalt behöver inte göra något. Ändringen förutsätter ännu att lagarna fastställs innan de kan träda i kraft den 14 april 2026.

Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.

Tutustu uutishuoneeseemme
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye