Tuomo Heikkilä
NexGolfin tietoturva on tarkastettu
Turvallisuus on NexGolfin perusta, josta huolehdimme nyt ja tulevaisuudessa. Ulkopuolisen tietoturva-asiantuntijan tekemän tarkastuksen avulla pystytään tunnistamaan haavoittuvuuksia sekä arvioimaan ohjelmiston turvallisuutta kokonaisvaltaisesti.
Riippumaton tarkastaja Second Nature Security Oy on selvittänyt NexGolf-ohjelmiston tietoturvan tason. Tarkastuksen lähtökohtana ovat alan standardit sekä parhaat käytännöt. Tarkastus aloitettiin loppuvuodesta 2023 ja järjestelmään tehtyjen turvallisuusparannusten toteutus varmistettiin marraskuussa 2024.
Esimerkkejä vuoden 2024 aikana toteutetusta tietoturvaparannuksista ovat kaksivaiheinen tunnistautuminen, oletussalasanasta luopuminen sekä pelaajan salasanan asettamisen käytännöt. Tietoturvatarkastuksen ja tehtyjen korjausten jälkeen palvelusta ei löytynyt kriittisiä, korkean tai kohtalaisen vakavuuden haavoittuvuuksia
Tarkastuksen raportti on saatavilla verkossa.