Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

DNB hackt banken met cyberinitiatief Tiber

14 november 2017 - 09:53ActueelFinanciële dienstverlening
Christel Dieleman
Christel Dieleman

Een team onder de vlag van De Nederlandsche Bank (DNB) gaat de Nederlandse financiële infrastructuur hacken. Door geheime testaanvallen uit te voeren op banken, beursexploitanten en clearinghuizen hopen toezichthouder en de financiële sector gezamenlijk de digitale veiligheid te vergroten.

Dit meldt het FD. Vandaag publiceert DNB het protocol met de spelregels van Tiber, zoals het nieuwe cyberinitiatief heet. Op welk tijdstip de bank precies het protocol naar buiten brengt, is niet bekend.

Volgens Petra Hielkema van DNB, verantwoordelijk voor betalingsverkeer en marktinfrastructuur, zijn aanvallen op de financiële sector een dagelijks aangelegenheid. ‘Je moet constant op je qui vive zijn, altijd met de laatste ontwikkelingen meegaan. Omdat de deelnemende partijen aan Tiber de resultaten met elkaar delen, kunnen we de cyberweerbaarheid versneld vergroten’, vertelt ze aan de krant. 

Tiber

Onder de vlag van DNB wordt een ‘red team’ opgesteld met hackers van gerenommeerde cybersecuritybedrijven. Dat krijgt de opdracht in te breken bij een financiële instelling, daarbij de concrete bedreigingen nabootsend die bijvoorbeeld bij inlichtingendienst AIVD op de radar staan. Bij het doelwit weet een select groepje mensen van de oefening, het zogenoemde ‘white team’. Alle andere medewerkers, tot aan de baliemedewerker toe, vormen zonder dat ze het weten het ‘blue team’. Dat moet de aanval opsporen, afweren en uitschakelen. Tiber richt zich op aanvallen van de georganiseerde misdaad en natiestaten.

Europa

Het Nederlandse Tiber-project krijgt navolging in Frankfurt. Daar wordt onder toeziend oog van de Europese Centrale Bank Tiber EU opgestart: een Europese variant van het Nederlandse redteam-project. Tiber staat voor Threat Intelligence Based Ethical Red teaming. De spelregels van Tiber EU zullen min of meer een kopie zijn van die van de DNB, dat zich op zijn beurt heeft laten inspireren door het vergelijkbare Cbest-project van de Bank of England.

Tiber-test

Hoewel echte aanvallen soms jaren duren, duurt een Tiber-test zes tot negen maanden. In die periode gaat het eerst om binnenkomen. Lukt het om op de systemen van de instelling te komen? Daarbij kan er zelfs worden geprobeerd bijvoorbeeld een usb-stick met malware in de computer van een onoplettende werknemer te steken. De tweede fase draait om detectie. Een binnendringer die door de systemen van de organisatie heen schuift, moet worden opgemerkt. In het uiterste geval kan de Tiber-hacker op het punt komen te staan essentiële bestanden te versleutelen.

Meer over

Hacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Hoe krijgen we weer grip op cloud-kosten?

    De enorme toename van public cloud gebruik binnen organisaties zorgt voor uitdagingen in de relatie tussen IT en Finance. Samen zijn ze de grip op de cloud-kosten kwijtgeraakt.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    AchtergrondFinanciële dienstverlening

    ‘Uitbestedingsplan DNB betekent talentverschuiving’

    ActueelOverheid

    DNB in 2018 de markt op met aanbesteding

    ActueelFinanciële dienstverlening

    DNB overweegt uitbesteding it-beheer

    ActueelOverheid

    DNB selecteert Comparex, Insight en SoftwareOne

    ActueelInnovatie & Transformatie

    DNB kiest Ilionx en Capgemini voor detachering

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs