Security en cybercrime samenwerking (FI-ISAC)


In 2003 zijn een aantal Nederlandse banken het FI-ISAC-initiatief gestart. FI-ISAC staat voor Financial Institutions – Information Sharing & Analysis Center. Deelnemers wisselen (vertrouwelijk) informatie uit over IT-security- en cybercrime-gerelateerde incidenten, bedreigingen, kwetsbaarheden en best practices.

Informatie-uitwisseling

Elke in Nederland gevestigde organisatie in de financiële sector die betalings- of effectenverkeer als kernactiviteit uitvoert of hier een belangrijke bijdrage aan levert, kan deelnemen aan de FI-ISAC. Het belangrijkste doel is het (vertrouwelijk) uitwisselen van informatie over IT-security- en cybercrime-gerelateerde incidenten, bedreigingen, kwetsbaarheden en best practices op tactisch niveau. Daarnaast is er ruimte om operationele incidentinformatie uit te wisselen.


De deelnemers wordt gevraagd het reglement van de FI-ISAC te erkennen en ondertekenen. De FI-ISAC maakt bij de informatie-uitwisseling gebruik van het Traffic Light Protocol van FIRST, het wereldwijde Forum for Incident Response and Security Teams. Lidmaatschap van het plenaire overleg en/of de werkgroepen van de FI-ISAC geeft invulling aan de vereisten van artikel 45, lid 2 van de Digital Operation Resilience Act (DORA).

De volgende organisaties nemen deel aan de FI-ISAC:

ABN AMRO

Ministerie van Binnenlandse Zaken

ABN AMRO Clearing Bank

Nationaal Cyber Security Centrum

Achmea

Nationale Nederlanden

ASN Bank

Nederlandse Wetenschapsbank

BNG

Nederlandse Vereniging van Banken

Bunq

NIBC

Currence

Nationale Politie

CCV

Rabobank

DNB

Robeco

Euroclear

SWIFT

Geldmaat

Triodos Bank

ICS

Van Lanschot Kempen

ING

Woldline

Knab