Digi- ja väestötietoviraston haavoittuvuuspalkinto-ohjelma laajenee Suomi.fi-viesteihin
13.2.2023 12:00:00 EET | Digi- ja väestötietovirasto | Tiedote

– Digitaalisten palvelujen haavoittuvuudet johtavat pahimmillaan onnistuneeseen tietomurtoon. On erittäin hyödyllistä tehdä Bug Bountyn kaltaista pitkäaikaista yhteisöllistä testausta internettiin avoinna olevien palvelujen osalta, tietoturvapäällikkö Pekka Ristimäki Digi- ja väestötietovirastosta kertoo.
Ohjelmassa tehtävä hakkerointi ei vaaranna järjestelmien tietoturvaa. Päinvastoin, laaja testaajajoukko mahdollistaa laajemman testauksen ja mahdollisten haavoittuvuuksien tehokkaan löytämisen.
Miten hakkeriyhteistyö toimii?
Haavoittuvuuspalkinto-ohjelmaan kutsutaan ammatti- ja harrastelijahakkereita mukaan tekemään tietoturvatutkimusta ohjelman kohteena oleviin palveluihin. Ohjelmat ovat yhteisöllistä haavoittuvuuksien tietoturvatestaamista, jossa ulkopuolisille testaajille eli hakkereille annetaan mahdollisuus testata organisaatioiden digipalveluja sovittujen periaatteiden ja rajoitusten puitteissa.
– Olemme tehneet vastaavaa yhteistyötä hakkerien kanssa aiemminkin ja kokemukset siitä ovat olleet hyviä. Haavoittuvuuspalkinto-ohjelma täydentää hyvin normaalia sovellustestaustamme. Samalla annetaan kyvykkäille hakkereille mahdollisuus testata taitojaan luvan kanssa ja tienata myös siinä sivussa hieman rahaa, toteaa Pekka Ristimäki.
Hakkerit ilmoittautuvat mukaan testaukseen ja sitoutuvat noudattamaan asetettuja sääntöjä. Jos haavoittuvuuksia löytyy, maksetaan niiden löytäjälle löydöksen merkittävyyteen suhteutettu palkkio. Palkkiohaitari on 100 € - 30 000 €.
Bug bounty -ohjelman tuottaa Hackrfi Oy, joka on yhteisöllisen haavoittuvuuksien koordinoinnin ja tietoturvatestaamisen hallinnointiin erikoistunut yritys. Digi- ja väestötietoviraston bug bounty -ohjelma on käynnissä 31.10.2022 - 30.4.2023. Ohjelmaan kutsutaan mukaan hakemuksen perusteella.
Lue lisää Digi- ja väestötietoviraston bug bounty -ohjelmasta ja hae mukaan Hackrfi Oy:n sivuilla: https://www.hackr.fi/ohjelmat/DVV-BB.html
Digi- ja väestötietovirasto aloitti 31.10.2022 bug bounty -ohjelman, jossa etsitään Suomi.fi-palvelujen mahdollisia tietoturvahaavoittuvuuksia. Ohjelmassa testataan Suomi.fi-verkkopalvelua sekä Suomi.fi-tunnistuksen, Suomi.fi-valtuuksien ja Suomi.fi-viestien rajapintaa.
Suomi.fi on verkkopalvelu, joka kokoaa yhteen julkiset palvelut ja toimintaohjeet eri elämäntilanteisiin. Suomi.fin kautta voi myös tarkistaa omat tiedot eri viranomaisten rekistereissä, vastaanottaa viranomaispostin sähköisesti ja antaa ja pyytää oikeuksia asioida toisen henkilön tai yrityksen puolesta. Suomi.fin kehittämisestä vastaa Digi- ja väestötietovirasto.
Avainsanat
Yhteyshenkilöt
Digi- ja väestötietovirasto, tietoturvapäällikkö Pekka Ristimäki, p. 0295 535 048, etunimi.sukunimi[at]dvv.fi
Kuvat
Linkit
Tietoja julkaisijasta
Digi- ja väestötietovirasto
Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.
Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Digi- ja väestötietovirasto
Kutsu tiedotustilaisuuteen 2.6.: Miltä näyttävät Digi- ja väestötietoviraston uudet vihkitilat Helsingin Pasilassa?27.5.2026 13:08:18 EEST | Kutsu
Digi- ja väestötietovirasto kutsuu median tutustumaan Helsingin uusiin vihkitiloihin tiistaina 2.6., jolloin tiloissa vietetään ensimmäistä vihkipäivää. Päivä on myös palindromipäivä, joka on herättänyt kiinnostusta vihkipäivänä.
Överlappande stadigvarande adresser har tagits bort ur Finlands och Estlands befolkningsregister26.5.2026 06:10:00 EEST | Pressmeddelande
Myndigheten för digitalisering och befolkningsdata (MDB) och Estlands inrikesministerium har slutfört ett utredningsarbete där man granskade adresserna för de personer som har en stadigvarande adress i både Finlands och Estlands befolkningsregister. Arbetet genomfördes i början av 2026 som en del av det automatiska utbytet av befolkningsdata mellan länderna. Det automatiska datautbytet säkerställer att en person kan ha en stadigvarande adress endast i ett land åt gången.
Päällekkäiset vakinaiset osoitteet poistettu Suomen ja Viron väestörekistereistä26.5.2026 06:10:00 EEST | Tiedote
Digi- ja väestötietovirasto (DVV) ja Viron sisäministeriö ovat saaneet valmiiksi selvitystyön, jossa tarkastettiin niiden henkilöiden osoitteita, joilla oli vakinainen osoite merkittynä sekä Suomen että Viron väestörekisterissä. Työ toteutettiin alkuvuoden 2026 aikana osana maiden välistä väestötietojen automaattista vaihtoa. Automaattinen tietojenvaihto varmistaa, että henkilöllä voi olla vakinainen osoite vain yhdessä maassa kerrallaan.
Overlapping permanent addresses removed from Finnish and Estonian population registers26.5.2026 06:10:00 EEST | Press release
The Digital and Population Data Services Agency and Estonia’s Ministry of the Interior have completed their investigation into the addresses of persons who had a permanent address in both the Finnish and Estonian population registers. The work was carried out in the first half of 2026 as part of an automatic exchange of population information between the two countries. An automatic exchange of information ensures that a person can only have a permanent address in one country at a time.
Suomi.fi now provides information on public services in Skolt, Inari and Northern Sámi5.5.2026 08:31:07 EEST | Press release
The Suomi.fi Web Service contains information on public services in Skolt, Inari and Northern Sámi. Suomi.fi also helps Sámi speakers find public services available in their language. Suomi.fi Messages is also now available in the three Sámi languages.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

