Hackare söker luckor i Suomi.fi-tjänsternas datasäkerhet – Säkrare digitala tjänster genom samarbete
Myndigheten för digitalisering och befolkningsdata inleder ett nytt samarbete med white hat-hackare. I sårbarhetspremie-programmet (bug bounty) som inleds idag, den 16 oktober 2023, söks datasäkerhetsbrister i bland annat Suomi.fi-tjänsterna.
Datasäkerhetschef Pekka Ristimäki vid Myndigheten för digitalisering och befolkningsdata påminner om att nätbrottsligheten ökar kontinuerligt och att olika digitala tjänster allt oftare är föremål för brottsliga attacker.
- De digitala tjänsterna har en viktig ställning i allas våra liv, eftersom de möjliggör en smidig vardag som inte är bunden till tid och plats. Testsamarbete med white hat-hackare är ett utmärkt sätt att utveckla och testa säkerheten i digitala tjänster, säger Ristimäki.
Hackersamarbetet kompletterar den normala applikationstestningen
En white hat-hackare är en datasäkerhetstestare som med tillstånd söker sårbarheter i datasystem. Sårbarhetspremie-programmet styr dem som är intresserade av hackning att handla etiskt och följa lagstiftningen.
Yrkes- och amatörhackare bjuds in till sårbarhetspremie-programmet. De testar datasäkerheten för de tjänster som ingår i sårbarhetspremie-programmet. I programmet får utomstående testare, dvs. hackare, möjlighet att testa organisationernas digitjänster inom ramen för överenskomna principer och gränser.
När samhällets funktioner digitaliseras i snabb takt är datasystemens tillförlitlighet allt viktigare. Det här är tredje gången vi samarbetar med white hat-hackare. Erfarenheterna av samarbetet har varit mycket goda. Samarbetet kompletterar på ett bra sätt vår normala applikationstestning och med hjälp av det kan man testa och utveckla digitala tjänsters säkerhet effektivare än tidigare. Samtidigt ger sårbarhetspremie-programmet kunniga hackare möjlighet att testa sina färdigheter med tillstånd och också tjäna lite pengar för det, konstaterar Pekka Ristimäki.
Hackarna anmäler sig till testningen och förbinder sig att följa de fastställda reglerna. Om sårbarheter hittas får den som hittat sårbarheterna en belöning som står i proportion till hur betydande fyndet är. Belöningen är mellan 100 € - 30 000 €.
Sårbarhetspremie-programmet produceras av Hackrfi Oy, som är ett företag som har specialiserat sig på koordinering av sårbarheter i samhället och förvaltning av dataskyddstestning. Myndigheten för digitalisering och befolkningsdatas sårbarhetspremie-program pågår i ett år och inleds den 16 oktober 2023. Inbjudan sker på basis av ansökan.
Läs mer om Myndigheten för digitalisering och befolkningsdatas sårbarhetspremie-program och ansök om att delta på Hackrfi Oy:s webbplats: https://www.hackr.fi/ohjelmat/DVV-BB.html
Mer information
Myndigheten för digitalisering och befolkningsdata, datasäkerhetschef Pekka Ristimäki, tfn 0295 535 048 fornamn.efternamn[at]dvv.fi
Vad är white-hat hackning?
- White-hat hackare är datasäkerhetstestare som med tillstånd söker sårbarheter i datasystem.
- Via olika sårbarhetspremie-program använder man white-hat hackare i testning av datasäkerhet.
- White-hat hackare testar datasystem på ett etiskt sätt och med iakttagande av lagstiftningen.
- Hackarna anmäler sig till testningen och förbinder sig att följa de fastställda reglerna.
- Om sårbarheter hittas får den som hittat sårbarheterna en belöning som står i proportion till hur betydande fyndet är.
- Privatpersoner
- Handläggningstiderna vid kundtjänsten för privatpersoner
- Äktenskap och parförhållande
- Att få eller adoptera barn
- Namnärenden
- Flytt
- Förmyndarskap
- Livsförändringar utomlands
- Flyttning i utlandet
- Registrering i Finland av ett barn som fötts utomlands
- Äktenskap som ingåtts utomlands
- Partnerskap som registrerats utomlands
- Skilsmässa som beviljats utomlands
- Namn som ändrats utomlands
- Könstillhörighet som fastställts utomlands
- Dödsfall utomlands
- Registrering av medborgarskap
- Bevarande av finskt medborgarskap
- Legalisering av utländska handlingar
- Inlämnande av utländska dokument till Myndigheten för digitalisering och befolkningsdata
- Utlänning i Finland
- Registrering av utlänningar
- Registrering av utländska studerande
- Hemkommun
- Anvisningar till dig som kommer till Finland från Ukraina
- Guiden för arbetstagare
- Expressfil för specialsakkunniga och tillväxtföretagare
- Legaliseringsanvisning
- Inlämnande av utländska dokument
- Utlänningars flytt till Finland, inom Finland och från Finland
- Val och rösträtt
- Suomi.fi-webbtjänst
- Medborgarcertifikat och elektronisk identitet
- Registrering av anmälan om gåva
- Intyg från befolkningsdatasystemet
- Kontroll av egna uppgifter -service
- Medborgarinitiativ
- Personuppgifter i befolkningsdatasystemet
- Personbeteckning
- Utlämning av uppgifter ur befolkningsdatasystemet
- Spärrmarkering
- Övervakning och loggföring av användningen av informationen i befolkningsdatasystemet
- Fastställande av annan könstillhörighet
- Utträde ur och inträde i ett religionssamfund
- Förbud mot utlämning av personuppgifter
- Ändring av ett registrerat partnerskap till äktenskap
- Utlämning av uppgifter ur befolkningsdatasystemet
- Byggnads- och lägenhetsuppgifter i befolkningsdatasystemet
- Adresstjänst
- Medborgarrådgivning
- Tjänster av notarius publicus
- Bestyrkande av köp
- Dödsfall och bouppteckning
- Digitalt stöd för medborgare
- Blanketter
- Organisationer
- Certifikat och kort
- Befolkningsdatatjänster för organisationer
- Den offentliga förvaltningens urvals- och uppdateringstjänst
- Informationstjänster inom den privata sektorn
- BDS-ändringsgränssnittet
- Ändringsdatatjänsten
- BDSförfrågan-gränssnittet
- Webbapplikationen för BDSförfrågan
- BDSförfrågans urvalstjänster
- Revidering av personbeteckningen
- Förutsättningar för att använda befolkningsuppgifter
- Magistratregistrens söktjänster
- Upprätthållande av befolkningsdatasystemet
- Suomi.fi-tjänster
- Tjänster som främjar digitaliseringen
- Digistöd
- Europeiska digitala identitetsplånboken
- Tjänster för digital säkerhet
- Tjänster av notarius publicus
- Bestyrkande av köp
- Vigselrätt
- E-tjänster
- Finnish Authenticator -identifieringstjänsten
- Anvisningar för välfärdsområdena
- Registerutdrag
- Om myndigheten
- Myndigheten för digitalisering och befolkningsdata
- Jobba med oss
- Kommunicera elektroniskt med oss
- Kontakt
- Aktuellt
- Automatiskt avgörandeförfarande
- Kvalitetspolicy
- Likabehandlingsplan för kunder
- Dataskydd
- Befolkningsdatasystemet
- Till medier
- Broschyrer och publikationer
- Projekten
- Förutseende och forskningssamarbete