Security en cybercrime samenwerking (FI-ISAC)
In 2003 zijn een aantal Nederlandse banken het FI-ISAC-initiatief gestart. FI-ISAC staat voor Financial Institutions – Information Sharing & Analysis Center. Deelnemers wisselen (vertrouwelijk) informatie uit over IT-security- en cybercrime-gerelateerde incidenten, bedreigingen, kwetsbaarheden en best practices.
Informatie-uitwisseling
Elke in Nederland gevestigde organisatie in de financiële sector die betalings- of effectenverkeer als kernactiviteit uitvoert of hier een belangrijke bijdrage aan levert, kan deelnemen aan de FI-ISAC. Het belangrijkste doel is het (vertrouwelijk) uitwisselen van informatie over IT-security- en cybercrime-gerelateerde incidenten, bedreigingen, kwetsbaarheden en best practices op tactisch niveau. Daarnaast is er ruimte om operationele incidentinformatie uit te wisselen.
De deelnemers wordt gevraagd het reglement van de FI-ISAC te erkennen en ondertekenen. De FI-ISAC maakt bij de informatie-uitwisseling gebruik van het Traffic Light Protocol van FIRST, het wereldwijde Forum for Incident Response and Security Teams. Lidmaatschap van het plenaire overleg en/of de werkgroepen van de FI-ISAC geeft invulling aan de vereisten van artikel 45, lid 2 van de Digital Operation Resilience Act (DORA).
De volgende organisaties nemen deel aan de FI-ISAC:
ABN AMRO | Ministerie van Binnenlandse Zaken |
ABN AMRO Clearing Bank | Nationaal Cyber Security Centrum |
Achmea | Nationale Nederlanden |
ASN Bank | Nederlandse Wetenschapsbank |
BNG | Nederlandse Vereniging van Banken |
Bunq | NIBC |
Currence | Nationale Politie |
CCV | Rabobank |
DNB | Robeco |
Euroclear | SWIFT |
Geldmaat | Triodos Bank |
ICS | Van Lanschot Kempen |
ING | Woldline |
Knab |