Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Behörden-Login AGOV lanciert öffentliches Bug-Bounty-Programm

AGOV, das Behörden-Login der Schweiz, erweitert die fortlaufenden Sicherheitsüberprüfungen mit einem öffentlichen Bug-Bounty-Programm: Interessierte können ab dem 8. Dezember Schwachstellen von AGOV melden und werden für Fundstellen mit marktüblichen Prämien vergütet.
© (Quelle: AGOV)

AGOV ist seit Anfang 2024 in Betrieb und wird heute von zwölf Kantonen, einer wachsenden Zahl von Städten und Gemeinden sowie vom Bund eingesetzt, um digitale Behördenleistungen – zum Beispiel das Ausfüllen der elektronischen Steuererklärung – über ein einfach zugängliches und sicheres Login zu ermöglichen. Die aktuelle Zahl von über einer Million eingerichteten Accounts zeugt davon, dass die Anwendung breit genutzt wird. Mit der Einführung der staatlichen Schweizer e-ID dürfte diese Zahl weiter zunehmen, da die e-ID direkt für Login-Vorgänge eingesetzt werden kann. AGOV ist Teil der Agenda Digitale Verwaltung Schweiz (DVS).

Sicherheit ist zentrales Element von AGOV

Ein AGOV-Login muss die handelnde Person in einem Behördengeschäft verlässlich bestätigen. Deshalb ist es von zentraler Bedeutung, dass AGOV sicher ist. Die Überprüfung der Sicherheit von AGOV wurde bereits wiederholt durch hierfür beauftragte Spezialistinnen und Spezialisten (Pentesting und privates Bug-Bounty-Programm) durchgeführt und wird nun auf die Öffentlichkeit ausgedehnt (öffentliches Bug-Bounty-Programm). Bei Bug-Bounty-Programmen versuchen ethische Hackerinnen und Hacker, in ein bestimmtes Zielsystem – hier AGOV – einzudringen und Manipulationsmöglichkeiten auszuweisen.

Durchführung über Bug-Bounty-Plattform

Das öffentliche Bug-Bounty-Programm von AGOV findet auf der Plattform des Bundesamts für Cybersicherheit (BACS) statt, mit der Firma Bug Bounty Switzerland AG als Plattform-Lieferantin. Für die inhaltliche Abwicklung des Vorhabens sind der für AGOV verantwortliche Bereich Digitale Transformation und IKT-Lenkung (DTI) der Bundeskanzlei sowie das Bundesamt für Informatik und Telekommunikation (BIT) zuständig. Interessierte ethische Hackerinnen und Hacker können sich direkt auf der Plattform registrieren.

https://www.agov.admin.ch/de/sicherheit

Egov Politik

Neueste Beiträge

Zug und Uni Luzern gründen Blockchain-Institut - Markets & Business
Der Kanton Zug und die Universität Luzern eröffnen das Zug Institute for Blockchain Research (ZIBR). Mit einem Startkapital von 25 Mio. Franken soll das neue Institut die interdisziplinäre Blockchain-Forschung stärken und Zugs Rolle als Crypto-Valley weiter ausbauen.
3 Minuten
«IT-Verantwortliche brauchen 2026 einen klaren Plan» - Quotes & Thoughts
Beat Müller, Director Systems Engineering, Switzerland & Austria, Nutanix, wagt den Blick auf die kommenden Monate und schätzt IT-Trends für 2026 ein. Dabei betont er die Wichtigkeit hybrider Multicloud-Modelle und das Bedürfnis nach Datensouveränität.
3 Minuten
Telekom bleibt wertvollste Telco-Marke - Markenranking
Die Telekom behauptet ihre Spitzenposition im globalen Markenranking von Brand Finance. Der Markenwert steigt deutlich, im Gesamtranking verbessert sich der Konzern auf Platz elf.
2 Minuten
25. Jan 2026

Das könnte Sie auch interessieren

Internetbox 2 - Test
Die Swisscom lanciert ihren neusten Router. Doch er ist mehr als ein Router. Vermag die Box auch anderweitig zu überzeugen? Computerworld hats überprüft.
5 Minuten
Trend Micro vergibt Partner Awards 2024 - Auszeichnung
Trend Micro verleiht die Partner Awards 2024 an seine erfolgreichsten Partner und Distributoren aus der Schweiz. Die Gewinner zeichnet ihr grosses Engagement, tiefgehende Expertise und die Schaffung eines Mehrwerst für die gemeinsamen Kunden aus.
2 Minuten
18. Dez 2024
Auszeichnungen für hervorragende Leistungen als CISO - CISO Awards 2024
Die Chief Information and Security Officers (CISO) sind in ihren Unternehmen gefordert und stehen im Rampenlicht des digitalen Geschehens. Für einmal ist das Spotlight angenehmer Natur, denn verschiedene CISOs von Schweizer Unternehmen wurden beim CISO-Award gewürdigt.
4 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige