Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Behörden-Login AGOV lanciert öffentliches Bug-Bounty-Programm

AGOV, das Behörden-Login der Schweiz, erweitert die fortlaufenden Sicherheitsüberprüfungen mit einem öffentlichen Bug-Bounty-Programm: Interessierte können ab dem 8. Dezember Schwachstellen von AGOV melden und werden für Fundstellen mit marktüblichen Prämien vergütet.
© (Quelle: AGOV)

AGOV ist seit Anfang 2024 in Betrieb und wird heute von zwölf Kantonen, einer wachsenden Zahl von Städten und Gemeinden sowie vom Bund eingesetzt, um digitale Behördenleistungen – zum Beispiel das Ausfüllen der elektronischen Steuererklärung – über ein einfach zugängliches und sicheres Login zu ermöglichen. Die aktuelle Zahl von über einer Million eingerichteten Accounts zeugt davon, dass die Anwendung breit genutzt wird. Mit der Einführung der staatlichen Schweizer e-ID dürfte diese Zahl weiter zunehmen, da die e-ID direkt für Login-Vorgänge eingesetzt werden kann. AGOV ist Teil der Agenda Digitale Verwaltung Schweiz (DVS).

Sicherheit ist zentrales Element von AGOV

Ein AGOV-Login muss die handelnde Person in einem Behördengeschäft verlässlich bestätigen. Deshalb ist es von zentraler Bedeutung, dass AGOV sicher ist. Die Überprüfung der Sicherheit von AGOV wurde bereits wiederholt durch hierfür beauftragte Spezialistinnen und Spezialisten (Pentesting und privates Bug-Bounty-Programm) durchgeführt und wird nun auf die Öffentlichkeit ausgedehnt (öffentliches Bug-Bounty-Programm). Bei Bug-Bounty-Programmen versuchen ethische Hackerinnen und Hacker, in ein bestimmtes Zielsystem – hier AGOV – einzudringen und Manipulationsmöglichkeiten auszuweisen.

Durchführung über Bug-Bounty-Plattform

Das öffentliche Bug-Bounty-Programm von AGOV findet auf der Plattform des Bundesamts für Cybersicherheit (BACS) statt, mit der Firma Bug Bounty Switzerland AG als Plattform-Lieferantin. Für die inhaltliche Abwicklung des Vorhabens sind der für AGOV verantwortliche Bereich Digitale Transformation und IKT-Lenkung (DTI) der Bundeskanzlei sowie das Bundesamt für Informatik und Telekommunikation (BIT) zuständig. Interessierte ethische Hackerinnen und Hacker können sich direkt auf der Plattform registrieren.

https://www.agov.admin.ch/de/sicherheit

Egov Politik
Anzeige

Neueste Beiträge

Ronny Peterhans wird neuer CIO der UZH
Ronny Peterhans übernimmt per 1. September 2026 als Chief Information Officer (CIO) die Leitung der Zentralen Informatik der Universität Zürich. Er verfügt über mehr als 25 Jahre IT-Erfahrung.
2 Minuten
21. Mai 2026
Video-Ki Gemini Omni vorgestellt - PCtipp hat sie ausprobiert
Google präsentiert mit Gemini Omni ein neues Modell, das aus allen möglichen Eingaben wie Audio, Text, Video oder Bildern vielfältige Ausgaben erzeugen kann – angefangen bei Videos. Wir haben es getestet.
3 Minuten
21. Mai 2026
Das erste Trump-Smartphone wird endlich ausgeliefert
Mit einer Verzögerung von mehreren Monaten startet jetzt doch in den USA die Auslieferung des ersten Smartphones der Trump Organization. Der US-Sender NBC konnte bereits ein Exemplar ausprobieren.
2 Minuten
20. Mai 2026

Das könnte Sie auch interessieren

Fünf Experten geben Auskunft - Experts
Wie verändern KI-gestützte Angriffe die Bedrohungslage – und welche Massnahmen sollten Unternehmen jetzt ergreifen?
2 Minuten
Fünf strukturelle Schwachstellen gefährden IT-Sicherheit im Mittelstand - Cybersecurity-Studie
Der Cybersecurity-Spezialist Trufflepig IT-Forensics hat seinen Cyber-Risikocheck für den Mittelstand veröffentlicht. Auf Basis von 273 realen Penetrationstests in mittelständischen DACH-Unternehmen zeigt die Auswertung, wo Angreifer die grössten Einfallstore finden.
2 Minuten
Falsche Serafe-E-Mail täuscht Rückerstattung vor
Betrüger versenden E-Mails im Namen von Serafe und versprechen eine Rückerstattung. In Wahrheit haben sie es auf Kreditkartendaten abgesehen.
2 Minuten
11. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige