Programmas sākums

24.03.2026 11:00:00

Programmas beigas

25.03.2027 12:00:00

Programmas kods

VID

Apraksts:

Valsts ieņēmumu dienests (VID) ir finanšu ministra padotībā esoša tiešās pārvaldes iestāde, kas nodrošina nodokļu maksājumu un nodokļu maksātāju uzskaiti, valsts nodokļu, nodevu un citu valsts noteikto obligāto maksājumu iekasēšanu Latvijas Republikas teritorijā, kā arī iekasē nodokļus, nodevas un citus obligātos maksājumus Eiropas Savienības budžetam, īsteno muitas politiku un kārto muitas lietas.

Programmas dalības noteikumi:

Programmā ir tiesības piedalīties tikai platformā reģistrētiem drošības pētniekiem (DP).

Drošības pētniekiem atļauts testēt tikai platformā norādītos testēšanas resursus, VID noteiktajā laika periodā, darba dienās no pl 08:15 līdz 17:15.

Brīdī kad VID atsauc programmu – jebkādi testēšanas darbi, vai to turpināšana ir aizliegta.
Testēšanas laikā aizliegts veikt darbības, kas tiešā vai netiešā veidā var ietekmēt, vai kaitēt mājaslapu ikdienas darbību.
DP apņemas neizpaust atklāto ievainojamību trešajām personām.
DP aizliegts atklātās ievainojamības izziņot publiski.
DP pirms testēšanas uzsākšanas nepieciešams pārbaudīt, vai programma ir aktīva.

Aicinām drošības pētniekus ziņot par ievainojamībām, iesniedzot ziņojumu platformā vai sūtot e-pastu uz roberts.pumpurs@vid.gov.lv

VID apņemas informēt par ievainojamības novēršanas procesu un, ja iespējams paziņot DP, kad nepilnība ir novērsta.
Finansiāla atlīdzība par atrastu ievainojamību no VID puses netiek piedāvāta.

DP savā ziņojumā iekļaut šādu informāciju:

  • Ievainojamības izmantošanas veidu, ja tāds zināms;
  • Saiti, ekrānuzņēmumu vai citu informāciju, kas palīdz identificēt ievainojamību;
  • DP ieteikumus veiksmīgākais ievainojamības novēršanai.

VID sagaida, ka drošības pētnieki

  • Neizmantos ievainojamību, lai piekļūtu informācijai, kas nav saistīta ar programmu;
  • Neizmantos ievainojamību, lai izņemtu, grozītu vai dzēstu informāciju, kas atrodama resursos;
  • Nemēģinās ietekmēt pakalpojumu pieejamību, izmantojot DDoS (pakalpojuma atteices) uzbrukumus;
  • Neveiks sociālās inženierijas uzbrukumus.

Nekavējoties pārtrauks testēšanu un sazināsies ar VID, ja testēšanas laikā tiek atklāta, vai izgūta zemāk minētā informācija:

  • Personu identificējoša informācija;
  • Finanšu informācija (bankas konta vai kredītkartes numuri);
  • Komercnoslēpumi vai īpašumtiesību informācija.

Drošības testētājiem , lai izvairītos no IP bloķēšanas, un ļautu VID identificēt FASLE POSITIVE gadījumus, lūgums scriptu galvenē pievienot atslēgvārdu "VID_test".

Testējamie resursi:
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
    • https://eds.vid.gov.lv/
    • https://www.vid.gov.lv/lv
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

2 Resursi