Digi- ja väestötietoviraston haavoittuvuuspalkinto-ohjelma laajenee Suomi.fi-viesteihin
13.2.2023 12:00:00 EET | Digi- ja väestötietovirasto | Tiedote

– Digitaalisten palvelujen haavoittuvuudet johtavat pahimmillaan onnistuneeseen tietomurtoon. On erittäin hyödyllistä tehdä Bug Bountyn kaltaista pitkäaikaista yhteisöllistä testausta internettiin avoinna olevien palvelujen osalta, tietoturvapäällikkö Pekka Ristimäki Digi- ja väestötietovirastosta kertoo.
Ohjelmassa tehtävä hakkerointi ei vaaranna järjestelmien tietoturvaa. Päinvastoin, laaja testaajajoukko mahdollistaa laajemman testauksen ja mahdollisten haavoittuvuuksien tehokkaan löytämisen.
Miten hakkeriyhteistyö toimii?
Haavoittuvuuspalkinto-ohjelmaan kutsutaan ammatti- ja harrastelijahakkereita mukaan tekemään tietoturvatutkimusta ohjelman kohteena oleviin palveluihin. Ohjelmat ovat yhteisöllistä haavoittuvuuksien tietoturvatestaamista, jossa ulkopuolisille testaajille eli hakkereille annetaan mahdollisuus testata organisaatioiden digipalveluja sovittujen periaatteiden ja rajoitusten puitteissa.
– Olemme tehneet vastaavaa yhteistyötä hakkerien kanssa aiemminkin ja kokemukset siitä ovat olleet hyviä. Haavoittuvuuspalkinto-ohjelma täydentää hyvin normaalia sovellustestaustamme. Samalla annetaan kyvykkäille hakkereille mahdollisuus testata taitojaan luvan kanssa ja tienata myös siinä sivussa hieman rahaa, toteaa Pekka Ristimäki.
Hakkerit ilmoittautuvat mukaan testaukseen ja sitoutuvat noudattamaan asetettuja sääntöjä. Jos haavoittuvuuksia löytyy, maksetaan niiden löytäjälle löydöksen merkittävyyteen suhteutettu palkkio. Palkkiohaitari on 100 € - 30 000 €.
Bug bounty -ohjelman tuottaa Hackrfi Oy, joka on yhteisöllisen haavoittuvuuksien koordinoinnin ja tietoturvatestaamisen hallinnointiin erikoistunut yritys. Digi- ja väestötietoviraston bug bounty -ohjelma on käynnissä 31.10.2022 - 30.4.2023. Ohjelmaan kutsutaan mukaan hakemuksen perusteella.
Lue lisää Digi- ja väestötietoviraston bug bounty -ohjelmasta ja hae mukaan Hackrfi Oy:n sivuilla: https://www.hackr.fi/ohjelmat/DVV-BB.html
Digi- ja väestötietovirasto aloitti 31.10.2022 bug bounty -ohjelman, jossa etsitään Suomi.fi-palvelujen mahdollisia tietoturvahaavoittuvuuksia. Ohjelmassa testataan Suomi.fi-verkkopalvelua sekä Suomi.fi-tunnistuksen, Suomi.fi-valtuuksien ja Suomi.fi-viestien rajapintaa.
Suomi.fi on verkkopalvelu, joka kokoaa yhteen julkiset palvelut ja toimintaohjeet eri elämäntilanteisiin. Suomi.fin kautta voi myös tarkistaa omat tiedot eri viranomaisten rekistereissä, vastaanottaa viranomaispostin sähköisesti ja antaa ja pyytää oikeuksia asioida toisen henkilön tai yrityksen puolesta. Suomi.fin kehittämisestä vastaa Digi- ja väestötietovirasto.
Avainsanat
Yhteyshenkilöt
Digi- ja väestötietovirasto, tietoturvapäällikkö Pekka Ristimäki, p. 0295 535 048, etunimi.sukunimi[at]dvv.fi
Kuvat
Linkit
Tietoja julkaisijasta
Digi- ja väestötietovirasto
Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.
Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Digi- ja väestötietovirasto
På väg mot ålderspension? Den nya guiden på Suomi.fi hjälper dig att göra smarta val17.3.2026 13:21:18 EET | Pressmeddelande
Många i åldern 55–70 år funderar på ekonomin, fortsatt arbete, boende och välmående under den kommande pensionen. Samtidigt söker man information från flera källor, men helhetsbilden kan förbli oklar. Nu publiceras guiden Att gå i ålderspension på Suomi.fi och samlar för första gången alla centrala uppgifter och anvisningar på ett ställe.
Vanhuuseläkkeelle? Suomi.fin uusi opas auttaa tekemään fiksuja valintoja17.3.2026 13:20:34 EET | Tiedote
Moni 55–70-vuotias pohtii tulevien eläkepäivien taloutta, työn jatkamista, asumista ja hyvinvointia. Samalla tietoa etsitään useista lähteistä, ja kokonaiskuva voi jäädä epäselväksi. Nyt julkaistu Suomi.fi:n Vanhuuseläkkeelle siirtyminen -opas kokoaa ensimmäistä kertaa kaikki keskeiset tiedot ja ohjeet yhteen paikkaan.
Myndighetsposten blir i huvudsak elektronisk: information och stöd erbjuds medborgarna17.3.2026 09:30:00 EET | Pressmeddelande
Riksdagen godkände den 11 mars 2026 lagändringar enligt vilka de som uträttar ärenden digitalt i fortsättningen i första hand också får myndighetspost digitalt. Myndighetspost i pappersform förblir ett alternativ för alla. De som inte uträttar ärenden digitalt behöver inte göra något. Ändringen förutsätter ännu att lagarna fastställs innan de kan träda i kraft den 14 april 2026.
Viranomaisposti muuttuu pääosin sähköiseksi: tietoa ja tukea tarjolla kansalaisille17.3.2026 09:30:00 EET | Tiedote
Eduskunta hyväksyi 11.3.2026 lakimuutokset, joiden mukaan digitaalisesti asioivat saavat viranomaisten lähettämän postin jatkossa ensisijaisesti digitaalisesti. Paperinen viranomaisposti säilyy vaihtoehtona kaikille. Niiden, jotka eivät asioi digitaalisesti, ei tarvitse tehdä mitään. Muutos edellyttää vielä lakien vahvistamista ja tulisi voimaan 14.4.2026.
Transition to primarily electronic official mail: information and support for citizens17.3.2026 09:30:00 EET | Press release
On 11 March 2026, the Parliament approved legislative amendments that will allow primarily electronic official mail for citizens who use digital services. Official paper mail will remain an option for everyone. If you don’t use digital services, you don’t have to change anything. This change requires the laws to be confirmed, which would enter into force on 14 April 2026.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

