Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Behörden-Login AGOV lanciert öffentliches Bug-Bounty-Programm

AGOV, das Behörden-Login der Schweiz, erweitert die fortlaufenden Sicherheitsüberprüfungen mit einem öffentlichen Bug-Bounty-Programm: Interessierte können ab dem 8. Dezember Schwachstellen von AGOV melden und werden für Fundstellen mit marktüblichen Prämien vergütet.
© (Quelle: AGOV)

AGOV ist seit Anfang 2024 in Betrieb und wird heute von zwölf Kantonen, einer wachsenden Zahl von Städten und Gemeinden sowie vom Bund eingesetzt, um digitale Behördenleistungen – zum Beispiel das Ausfüllen der elektronischen Steuererklärung – über ein einfach zugängliches und sicheres Login zu ermöglichen. Die aktuelle Zahl von über einer Million eingerichteten Accounts zeugt davon, dass die Anwendung breit genutzt wird. Mit der Einführung der staatlichen Schweizer e-ID dürfte diese Zahl weiter zunehmen, da die e-ID direkt für Login-Vorgänge eingesetzt werden kann. AGOV ist Teil der Agenda Digitale Verwaltung Schweiz (DVS).

Sicherheit ist zentrales Element von AGOV

Ein AGOV-Login muss die handelnde Person in einem Behördengeschäft verlässlich bestätigen. Deshalb ist es von zentraler Bedeutung, dass AGOV sicher ist. Die Überprüfung der Sicherheit von AGOV wurde bereits wiederholt durch hierfür beauftragte Spezialistinnen und Spezialisten (Pentesting und privates Bug-Bounty-Programm) durchgeführt und wird nun auf die Öffentlichkeit ausgedehnt (öffentliches Bug-Bounty-Programm). Bei Bug-Bounty-Programmen versuchen ethische Hackerinnen und Hacker, in ein bestimmtes Zielsystem – hier AGOV – einzudringen und Manipulationsmöglichkeiten auszuweisen.

Durchführung über Bug-Bounty-Plattform

Das öffentliche Bug-Bounty-Programm von AGOV findet auf der Plattform des Bundesamts für Cybersicherheit (BACS) statt, mit der Firma Bug Bounty Switzerland AG als Plattform-Lieferantin. Für die inhaltliche Abwicklung des Vorhabens sind der für AGOV verantwortliche Bereich Digitale Transformation und IKT-Lenkung (DTI) der Bundeskanzlei sowie das Bundesamt für Informatik und Telekommunikation (BIT) zuständig. Interessierte ethische Hackerinnen und Hacker können sich direkt auf der Plattform registrieren.

https://www.agov.admin.ch/de/sicherheit

Egov Politik
Anzeige

Neueste Beiträge

ICT-Löhne stagnieren - Spezialisten bleiben gefragt - ICT-Salärstudie 2026
Der Schweizer ICT-Arbeitsmarkt tritt bei den Löhnen weitgehend auf der Stelle. Der Gesamtmedian steigt 2026 nur noch um 0,2 Prozent. Deutlich besser entwickeln sich die Saläre hoch spezialisierter Fachkräfte. Besonders gefragt sind Kompetenzen rund um KI, Cloud, Cybersecurity und Daten.
4 Minuten
Gemini ganz clever - so geht es - KI-Tipps
Das Imperium schlägt zurück: Die Antwort von Google auf den Erfolg von ChatGPT & Co. nennt sich Gemini. Wir zeigen Ihnen, was das KI-Tool kann, wo seine Grenzen liegen und wie Sie es effektiv einsetzen.
5 Minuten
26. Aug 2026
Philippe Trütsch wird neuer CEO von localsearch
Der Verwaltungsrat von localsearch (Swisscom Directories AG) hat Philippe Trütsch zum neuen Chief Executive Officer (CEO) ernannt. Er übernimmt die Leitung des Unternehmens per 1. Oktober 2026.
2 Minuten
26. Aug 2026

Das könnte Sie auch interessieren

Mitarbeiter bleiben grösstes Cyberrisiko - KI verschärft die Lage
Zwei aktuelle Studien zeigen: Das grösste Sicherheitsrisiko für Unternehmen sitzt nicht in der IT-Infrastruktur, sondern am Arbeitsplatz der eigenen Belegschaft.
3 Minuten
KI beschleunigt Cyberangriffe drastisch - Neue Studien warnen
Spezialisierte KI-Modelle finden Software-Schwachstellen inzwischen in nie dagewesener Geschwindigkeit und Menge.
4 Minuten
Hohe Sicherheit elektrischer Erzeugnisse dank ESTI-Marktüberwachung
Im Rahmen der risikobasierten Marktüberwachung hat das Eidgenössische Starkstrominspektorat ESTI im Jahr 2025 mehr als 1'000 elektrische Erzeugnisse gezielt auf ihre Konformität und Sicherheit überprüft. Dabei zeigte sich ein insgesamt hohes Sicherheitsniveau. 
4 Minuten
18. Aug 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige