Digi- ja väestötietoviraston haavoittuvuuspalkinto-ohjelma laajenee Suomi.fi-viesteihin
13.2.2023 12:00:00 EET | Digi- ja väestötietovirasto | Tiedote

– Digitaalisten palvelujen haavoittuvuudet johtavat pahimmillaan onnistuneeseen tietomurtoon. On erittäin hyödyllistä tehdä Bug Bountyn kaltaista pitkäaikaista yhteisöllistä testausta internettiin avoinna olevien palvelujen osalta, tietoturvapäällikkö Pekka Ristimäki Digi- ja väestötietovirastosta kertoo.
Ohjelmassa tehtävä hakkerointi ei vaaranna järjestelmien tietoturvaa. Päinvastoin, laaja testaajajoukko mahdollistaa laajemman testauksen ja mahdollisten haavoittuvuuksien tehokkaan löytämisen.
Miten hakkeriyhteistyö toimii?
Haavoittuvuuspalkinto-ohjelmaan kutsutaan ammatti- ja harrastelijahakkereita mukaan tekemään tietoturvatutkimusta ohjelman kohteena oleviin palveluihin. Ohjelmat ovat yhteisöllistä haavoittuvuuksien tietoturvatestaamista, jossa ulkopuolisille testaajille eli hakkereille annetaan mahdollisuus testata organisaatioiden digipalveluja sovittujen periaatteiden ja rajoitusten puitteissa.
– Olemme tehneet vastaavaa yhteistyötä hakkerien kanssa aiemminkin ja kokemukset siitä ovat olleet hyviä. Haavoittuvuuspalkinto-ohjelma täydentää hyvin normaalia sovellustestaustamme. Samalla annetaan kyvykkäille hakkereille mahdollisuus testata taitojaan luvan kanssa ja tienata myös siinä sivussa hieman rahaa, toteaa Pekka Ristimäki.
Hakkerit ilmoittautuvat mukaan testaukseen ja sitoutuvat noudattamaan asetettuja sääntöjä. Jos haavoittuvuuksia löytyy, maksetaan niiden löytäjälle löydöksen merkittävyyteen suhteutettu palkkio. Palkkiohaitari on 100 € - 30 000 €.
Bug bounty -ohjelman tuottaa Hackrfi Oy, joka on yhteisöllisen haavoittuvuuksien koordinoinnin ja tietoturvatestaamisen hallinnointiin erikoistunut yritys. Digi- ja väestötietoviraston bug bounty -ohjelma on käynnissä 31.10.2022 - 30.4.2023. Ohjelmaan kutsutaan mukaan hakemuksen perusteella.
Lue lisää Digi- ja väestötietoviraston bug bounty -ohjelmasta ja hae mukaan Hackrfi Oy:n sivuilla: https://www.hackr.fi/ohjelmat/DVV-BB.html
Digi- ja väestötietovirasto aloitti 31.10.2022 bug bounty -ohjelman, jossa etsitään Suomi.fi-palvelujen mahdollisia tietoturvahaavoittuvuuksia. Ohjelmassa testataan Suomi.fi-verkkopalvelua sekä Suomi.fi-tunnistuksen, Suomi.fi-valtuuksien ja Suomi.fi-viestien rajapintaa.
Suomi.fi on verkkopalvelu, joka kokoaa yhteen julkiset palvelut ja toimintaohjeet eri elämäntilanteisiin. Suomi.fin kautta voi myös tarkistaa omat tiedot eri viranomaisten rekistereissä, vastaanottaa viranomaispostin sähköisesti ja antaa ja pyytää oikeuksia asioida toisen henkilön tai yrityksen puolesta. Suomi.fin kehittämisestä vastaa Digi- ja väestötietovirasto.
Avainsanat
Yhteyshenkilöt
Digi- ja väestötietovirasto, tietoturvapäällikkö Pekka Ristimäki, p. 0295 535 048, etunimi.sukunimi[at]dvv.fi
Kuvat
Linkit
Tietoja julkaisijasta
Digi- ja väestötietovirasto
Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.
Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Digi- ja väestötietovirasto
Lagändringen gjorde den digitala posten till standard – antalet användare av Suomi.fi-meddelanden ökade på ett ögonblick till 3,5 miljoner29.4.2026 07:02:00 EEST | Pressmeddelande
Antalet personer som använder Suomi.fi-meddelanden har ökat med över 800 000 på två veckor. För närvarande använder redan 3,5 miljoner personer Suomi.fi-meddelanden. Detta beror på en lagändring som trädde i kraft i mitten av april. I och med ändringen har de som använder myndigheternas digitala tjänster anvisats att ta i bruk Suomi.fi-meddelanden när de identifierar sig i någon myndighets e-tjänst.
Lakimuutos teki digipostista oletuksen – Suomi.fi-viestien käyttäjämäärä nousi hetkessä 3,5 miljoonaan29.4.2026 07:02:00 EEST | Tiedote
Suomi.fi-viestien käyttäjämäärä on kasvanut kahdessa viikossa yli 800 000 käyttäjällä. Tällä hetkellä Suomi.fi-viestit on käytössä jo 3,5 miljoonalla henkilöllä. Tämä johtuu huhtikuun puolivälissä voimaan tulleesta lakimuutoksesta. Sen myötä viranomaisten digipalvelujen käyttäjät on ohjattu ottamaan Suomi.fi-viestit käyttöön, kun he tunnistautuvat jonkin viranomaisen sähköiseen asiointipalveluun.
A legislative amendment made digital mail the default – The number of Suomi.fi Messages users rose to 3.5 million in an instant29.4.2026 07:02:00 EEST | Press release
The number of Suomi.fi Messages users has increased by more than 800 000 users in two weeks. At the moment, 3.5 million people already use Suomi.fi Messages. This is due to a legislative amendment that entered into force in mid-April. As a result, users of the authorities’ digital services have been guided to activate Suomi.fi Messages when they identify themself in an authority’s e-service.
Myndigheten för digitalisering och befolkningsdatas serviceställe i Helsingfors flyttar till Böle den 1 juni 202627.4.2026 12:01:00 EEST | Pressmeddelande
Myndigheten för digitalisering och befolkningsdatas (MDB) serviceställe i Helsingfors flyttar till nya lokaler i Böle ämbetshus. Det nuvarande servicestället på Fågelviksgränden 2 D stängs för kunder fredagen den 29 maj 2026 kl. 12.00.
Digi- ja väestötietoviraston Helsingin toimipaikka muuttaa Pasilaan 1.6.202627.4.2026 12:01:00 EEST | Tiedote
Digi- ja väestötietoviraston (DVV) Helsingin toimipaikka muuttaa uusiin tiloihin Pasilan virastokeskukseen. Nykyinen toimipaikka Lintulahdenkuja 2 D:ssä sulkeutuu asiakkailta perjantaina 29.5.2026 klo 12.00.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme

