Digi- ja väestötietoviraston haavoittuvuuspalkinto-ohjelma laajenee Suomi.fi-viesteihin

– Digitaalisten palvelujen haavoittuvuudet johtavat pahimmillaan onnistuneeseen tietomurtoon. On erittäin hyödyllistä tehdä Bug Bountyn kaltaista pitkäaikaista yhteisöllistä testausta internettiin avoinna olevien palvelujen osalta, tietoturvapäällikkö Pekka Ristimäki Digi- ja väestötietovirastosta kertoo.
Ohjelmassa tehtävä hakkerointi ei vaaranna järjestelmien tietoturvaa. Päinvastoin, laaja testaajajoukko mahdollistaa laajemman testauksen ja mahdollisten haavoittuvuuksien tehokkaan löytämisen.
Miten hakkeriyhteistyö toimii?
Haavoittuvuuspalkinto-ohjelmaan kutsutaan ammatti- ja harrastelijahakkereita mukaan tekemään tietoturvatutkimusta ohjelman kohteena oleviin palveluihin. Ohjelmat ovat yhteisöllistä haavoittuvuuksien tietoturvatestaamista, jossa ulkopuolisille testaajille eli hakkereille annetaan mahdollisuus testata organisaatioiden digipalveluja sovittujen periaatteiden ja rajoitusten puitteissa.
– Olemme tehneet vastaavaa yhteistyötä hakkerien kanssa aiemminkin ja kokemukset siitä ovat olleet hyviä. Haavoittuvuuspalkinto-ohjelma täydentää hyvin normaalia sovellustestaustamme. Samalla annetaan kyvykkäille hakkereille mahdollisuus testata taitojaan luvan kanssa ja tienata myös siinä sivussa hieman rahaa, toteaa Pekka Ristimäki.
Hakkerit ilmoittautuvat mukaan testaukseen ja sitoutuvat noudattamaan asetettuja sääntöjä. Jos haavoittuvuuksia löytyy, maksetaan niiden löytäjälle löydöksen merkittävyyteen suhteutettu palkkio. Palkkiohaitari on 100 € - 30 000 €.
Bug bounty -ohjelman tuottaa Hackrfi Oy, joka on yhteisöllisen haavoittuvuuksien koordinoinnin ja tietoturvatestaamisen hallinnointiin erikoistunut yritys. Digi- ja väestötietoviraston bug bounty -ohjelma on käynnissä 31.10.2022 - 30.4.2023. Ohjelmaan kutsutaan mukaan hakemuksen perusteella.
Lue lisää Digi- ja väestötietoviraston bug bounty -ohjelmasta ja hae mukaan Hackrfi Oy:n sivuilla: https://www.hackr.fi/ohjelmat/DVV-BB.html
Digi- ja väestötietovirasto aloitti 31.10.2022 bug bounty -ohjelman, jossa etsitään Suomi.fi-palvelujen mahdollisia tietoturvahaavoittuvuuksia. Ohjelmassa testataan Suomi.fi-verkkopalvelua sekä Suomi.fi-tunnistuksen, Suomi.fi-valtuuksien ja Suomi.fi-viestien rajapintaa.
Suomi.fi on verkkopalvelu, joka kokoaa yhteen julkiset palvelut ja toimintaohjeet eri elämäntilanteisiin. Suomi.fin kautta voi myös tarkistaa omat tiedot eri viranomaisten rekistereissä, vastaanottaa viranomaispostin sähköisesti ja antaa ja pyytää oikeuksia asioida toisen henkilön tai yrityksen puolesta. Suomi.fin kehittämisestä vastaa Digi- ja väestötietovirasto.
Avainsanat
Yhteyshenkilöt
Digi- ja väestötietovirasto, tietoturvapäällikkö Pekka Ristimäki, p. 0295 535 048, etunimi.sukunimi[at]dvv.fi
Kuvat
Linkit
Tietoja julkaisijasta
Digi- ja väestötietovirasto
Digi- ja väestötietovirasto edistää yhteiskunnan digitalisaatiota, turvaa tietojen saatavuutta ja tarjoaa palveluja asiakkaiden elämäntapahtumiin.
Digi- ja väestötietovirasto huolehtii yhteiskunnan perustana olevan väestötietojärjestelmän ylläpidosta ja yhteiskunnan digitalisaatiosta. Viraston tehtäviä ovat mm. siviilivihkimiset, nimen- ja osoitteenmuutokset, holhous- ja edunvalvonta-asiat, väestötietojärjestelmän ylläpito, sähköisen identiteetin ratkaisujen kehittäminen sekä keskitettyjen sähköisen asioinnin tukipalvelujen kehittäminen ja ylläpito. Tällaisia sähköisen asioinnin tukipalveluja ovat mm. Suomi.fi-verkkopalvelu, sähköiset viranomaisviestit (Suomi.fi-viestit) sekä valtuuttaminen toisen puolesta asiointiin (Suomi.fi-valtuudet). Virasto myös vastaa kansallisen palveluarkkitehtuurin toteutuksesta.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Digi- ja väestötietovirasto
Identifieringen i myndigheternas elektroniska ärendehanteringstjänster ändras – Aktivering av Suomi.fi-meddelanden föreslås för cirka 2,8 miljoner användare i samband med identifieringen5.5.2025 09:30:00 EEST | Pressmeddelande
Från och med den 12 maj 2025 kommer cirka 2,8 miljoner personer att få ett förslag om att ta i bruk Suomi.fi-meddelanden när de identifierar sig i den offentliga förvaltningens elektroniska e-tjänster. Målet med ändringen som utförs nu är att uppmuntra människor att i första hand ta emot myndighetspost elektroniskt.
Tunnistautuminen viranomaisten sähköisiin asiointipalveluihin muuttuu – Noin 2,8 miljoonalle ihmiselle ehdotetaan Suomi.fi-viestien käyttöönottoa tunnistautumisen yhteydessä5.5.2025 09:30:00 EEST | Tiedote
12.5.2025 alkaen noin 2,8 miljoonaa henkilöä saa ehdotuksen ottaa käyttöön Suomi.fi-viestit, kun he tunnistautuvat julkisen hallinnon sähköisiin asiointipalveluihin. Nyt tehtävän muutoksen tavoitteena on kannustaa ihmisiä siirtymään vastaanottamaan viranomaisposti ensisijaisesti sähköisesti.
Identification in authorities’ e-services to change – Around 2.8 million people will be prompted to activate Suomi.fi Messages once they have identified themselves5.5.2025 09:30:00 EEST | Press release
As of 12 May 2025, 2.8 million people will be prompted to activate Suomi.fi Messages when they identify themselves in public administration e-services. The aim of the current change is to encourage people to switch over to receiving official mail primarily electronically.
Utfärdandet av personbeteckning och hemkommun för utlänningar blev smidigare28.4.2025 10:30:00 EEST | Pressmeddelande
Myndigheten för digitalisering och befolkningsdata har gjort registreringen av utlänningar smidigare med flera åtgärder ifjol. Nu kan man få en personbeteckning i samband med ett besök på ämbetsverket på 12 orter. Dessutom styr de förnyade webbsidorna och instruktionsvideorna kunden till att uträtta ärenden på det sätt som motsvarar hens egen situation.
Henkilötunnuksen ja kotikunnan antaminen ulkomaalaisille sujuvoitui28.4.2025 10:30:00 EEST | Tiedote
Digi- ja väestötietovirasto on sujuvoittanut ulkomaalaisen rekisteröintiä useilla toimilla viime vuonna. Nyt henkilötunnuksen voi saada virastossa käynnin yhteydessä 12 paikkakunnalla. Lisäksi uudistetut verkkosivut ja opastusvideot ohjaavat asiakasta omaa tilannetta vastaavaan asiointiin.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme