cnt
Bund startet Bug-Bounty-Programm für Behördenlogin AGOV
Quelle: admin.ch

Bund startet Bug-Bounty-Programm für Behördenlogin AGOV

Mit einem öffentlichen Bug-Bounty-Programm für das Behördenlogin AGOV will der Bund dessen Security verbessern. Es winken Prämien bis zu 7500 Franken.
8. Dezember 2025

     

AGOV, das 2024 lancierte einheitliche Login der Schweizer Behörden, wird einem öffentlichen Penetration Test mit zugehörigem Bug-Bounty-Programm unterzogen. Weil via AGOV auch Zugang zu heiklen Daten, etwa der elektronischen Steuererklärung, möglich ist, muss dieses selbstverständlich sicher sein. Ein privates Bug Bounty Programm wurde bereits durchgeführt. Nun wird dieses für die Öffentlichkeit geöffnet. Wie bei solchen Programmen üblich, werden Prämien an findige ethische Hackerinnen und Hacker ausgeschüttet, die Schwachstellen im System finden. Kleine Lücken werden mit 250 Franken belohnt, für eine kritische Schwachstelle will der Bund bis zu 7500 Franken auszahlen.

Das Programm findet auf der Plattform des Bundesamtes für Cybersicherheit BACS in Zusammenarbeit mit Bug Bounty Switzerland statt. Die inhaltliche Abwicklung übernehmen der Bereich Digitale Transformation und IKT-Lenkung (DTI) der Bundeskanzlei und das Bundesamt für Informatik und Telekommunikation (BIT).


AGOV wird Stand heute in zwölf Kantonen (AG, AR, BE, BL, BS, GR, GL, LU, SH, VS, ZG und ZH) eingesetzt und auch von einigen Gemeinen und nationalen Organisationen genutzt.

Das Programm ist per sofort offen. Hier finden sich mehr Informationen zu den Details des Programms sowie der Anmelde-Link für interessierte Cybersecurity-Spezialisten. (win)


Weitere Artikel zum Thema

Bund lanciert offenen Open-Source-Katalog mit Eigenentwicklungen

3. Dezember 2025 - Der Bund startet mit einem offenen Katalog der Eigenentwicklungen unter Open-Source-Lizenzen. Damit sollen Transparenz und Wiederverwertung gefördert werden.

BACS stellt neues Konzept für Cybervorfälle in der Schweiz vor

29. Oktober 2025 - Das neue Konzept des BACS soll regeln, wie Wirtschaft, Kantone und Bund Cybervorfälle gemeinsam bewältigen. Es definiert Zuständigkeiten und einen gestaffelten Ablauf von alltäglicher Unterstützung bis zum Krisenstab des Bundesrats.

Pilot für schweizweites Behörden-Login AGOV gestartet

14. Januar 2024 - Der schweizweite Authentifizierungsdienst der Schweizer Behörden AGOV hat den Pilotbetrieb aufgenommen, vorerst in den beiden Kantonen Zürich und Appenzell Ausserrhoden.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER