Zum Hauptinhalt wechseln

Request for Comments

1. Dokumentinformationen

1.1 Datum der letzten Aktualisierung

04.08.2026

1.2 Verteilerliste für Benachrichtigungen

Nicht zutreffend

1.3 Orte, an denen dieses Dokument verfügbar ist

2. Kontaktinformationen

2.1 Name des Teams

(RCDC) Raiffeisen Group Cyber Defense Center

2.2 Adresse

Raiffeisen Bank International AG
Am Stadtpark 9
1030 Vienna, ÖSTERREICH

2.3 Zeitzone

Mitteleuropäische Zeit (CET/CEST), UTC+1/UTC+2

2.4 Telefonnummer

RBICDC 24/7 | Englisch hotline +38 348 1998 65

2.5 Faxnummer

Nicht zutreffend

2.6 Weitere Telekommunikation

Für Routinekommunikation ohne sensible Informationen nutzt RCDC konventionelle Kanäle wie unverschlüsselte E-Mails.

Für den Austausch sensibler oder vertraulicher Informationen verwendet RCDC entsprechend geschützte Kanäle, z. B. verschlüsselte E-Mails und Telefonate, wo angemessen.

Zur Authentifizierung von Kommunikationspartnern verlässt sich RCDC auf etablierte Vertrauensnetzwerke (z. B. FIRST oder andere vertrauenswürdige CSIRT-Communities) oder alternative Verifikationsmethoden wie Rückrufverfahren, Überprüfung über bekannte Kontakte oder bei Bedarf persönliche Treffen.

2.7 E-Mail-Adresse

2.8 Öffentliche Schlüssel und Verschlüsselungsinformationen

Nicht zutreffend

2.9 Teammitglieder

Das CSIRT besteht aus erfahrenen Informationssicherheitsfachleuten mit Aufgaben in strategischer Leitung, operativem Service-Management und Incident Response.

  • Henri Muhaxhiri – Abteilungsleiter
    Verantwortlich für die Gesamtleitung, Governance, Stakeholder-Management und die kontinuierliche Weiterentwicklung der Teamfähigkeiten und Services.
  • Heinz-Christian Wiesener – Service Manager
    Verantwortlich für das operative Management der CSIRT-Services sowie die effektive Koordination und Zusammenarbeit mit der Sicherheitscommunity.

2.10 Kundenkontaktstellen

Der bevorzugte Kontaktweg zu RCDC ist per E-Mail an security@rbinternational.com. Diese Adresse dient zur Meldung von Cybersecurity-Vorfällen, zur Unterstützung und allgemeinen Kommunikation. Weitere Kommunikationskanäle können bei Bedarf und für autorisierte Kontakte bereitgestellt werden.

3. Auftrag

3.1 Mission

Die Mission von RCDC ist der Schutz der betreuten Organisationen durch gruppenweites Cybersecurity-Monitoring, Analyse von Sicherheitsereignissen, Incident Response und DDoS-Schutz. RCDC unterstützt die zeitnahe Erkennung, koordinierte Bearbeitung und Eindämmung von Cyberbedrohungen, um die Resilienz der betreuten Organisationen zu stärken.

3.2 Betreute Organisationen

Zur Betreuungsgruppe von RCDC gehören Kunden des RCDC-Services, darunter Einheiten der RBI-Gruppe, R-IT, Raiffeisenlandesbank Niederösterreich-Wien AG sowie Raiffeisenlandesbank Burgenland und Revisionsverband eGen.

3.3 Trägerschaft und Zugehörigkeit

RCDC operiert unter der Leitung der RBI Security Leadership und ist das offizielle Computer Security Incident Response Team (CSIRT) der Raiffeisen Bank International (RBI). RCDC bietet Cybersecurity-Incident-Response-Dienste für die definierte Betreuungsgruppe an.

3.4 Befugnisse

RCDC arbeitet im Auftrag der RBI Security Leadership und ist autorisiert, die Bearbeitung von Cybersecurity-Vorfällen innerhalb der Betreuungsgruppe zu koordinieren. Im Rahmen dieses Mandats bietet RCDC Incident Response, koordiniert mit internen und externen Stakeholdern und ermöglicht den Informationsaustausch für ein effektives Incident Management. RCDC handelt gemäß den geltenden Organisationsrichtlinien sowie relevanten gesetzlichen und regulatorischen Vorgaben.

4. Richtlinien

4.1 Arten von Vorfällen und Unterstützungsgrad

RCDC bearbeitet Cybersecurity-Vorfälle, die die Betreuungsgruppe betreffen. Die Unterstützung umfasst Vorfallaufnahme, Analyse, Koordination, Eindämmung, Wiederherstellungsberatung und Kommunikation mit relevanten internen und externen Stellen. Der Umfang der Unterstützung richtet sich nach Schwere, Auswirkung, Umfang des Vorfalls sowie verfügbaren Ressourcen.

4.2 Zusammenarbeit, Interaktion und Informationsweitergabe

RCDC arbeitet aktiv mit der breiteren Cybersecurity-Community zusammen und kooperiert mit vertrauenswürdigen Partnern, nationalen und internationalen CSIRTs, Strafverfolgungsbehörden (wo angemessen) und weiteren relevanten Akteuren, um Prävention, Erkennung und Reaktion auf Cybervorfälle zu verbessern.

Informationen, die während der Vorfallbearbeitung eingehen, werden vertraulich behandelt und nur nach dem Need-to-know-Prinzip weitergegeben, unter Beachtung geltender Gesetze, vertraglicher Verpflichtungen und bestehender Informationsaustauschvereinbarungen. Wo passend, erfolgt die Weitergabe unter Verwendung des Traffic Light Protocol (TLP) oder anderer vereinbarter Klassifikationsschemata.

4.3 Kommunikation und Authentifizierung

Die Hauptkommunikationsmethode ist Standard-E-Mail. Für nicht sensible Informationen kann konventionelle E-Mail genutzt werden. Für sensible oder vertrauliche Informationen verwendet RCDC geeignete Sicherheitsmaßnahmen wie verschlüsselte E-Mails oder andere vereinbarte sichere Kanäle.

Die Authentizität von Kommunikationspartnern kann über etablierte Vertrauensbeziehungen, bekannte Kontaktinformationen, Organisationsverzeichnisse oder andere geeignete Verifikationsmethoden geprüft werden.

5. Dienstleistungen

5.1 Incident Response

RCDC bietet Incident Response-Dienste, einschließlich Vorfall-Triage, Analyse, Untersuchung und Koordination der Reaktionsmaßnahmen. RCDC unterstützt bei der Identifikation, Bewertung und Eindämmung von Cybervorfällen und begleitet die Behebung in Zusammenarbeit mit internen Teams, Dienstleistern und weiteren Stakeholdern.

6. Vorfallmeldeformulare

Vorfallmeldungen können per E-Mail an  security@rbinternational.com gesendet werden. 

7. Haftungsausschlüsse

RCDC bemüht sich, die bereitgestellten Informationen in Vorfallberichten, Warnungen und anderen Mitteilungen genau und hilfreich zu gestalten. Die Informationen werden jedoch auf Basis „best effort“ bereitgestellt, und RCDC übernimmt keine Haftung für Fehler, Auslassungen oder Folgen, die aus der Nutzung dieser Informationen entstehen.

8. Umgang mit Informationen

RCDC klassifiziert und behandelt Informationen nach dem Traffic Light Protocol (TLP 2.0); Informationen, die über diese externen Community-Kanäle geteilt werden, sind in der Regel als TLP:RED eingestuft.