Bakgrund & Syfte
Digitala hot och it-attacker mot banker och finansbolag ökar, vilket gör att EU har tagit fram gemensamma regler för att skydda systemen.
Förslagen & Debatten
Regeringen föreslog att en ny svensk kompletterande lag införs i enlighet med EU:s DORA-förordning. Förslaget innebär striktare krav på hur företag hanterar it-risker, rapporterar incidenter och testar sina digitala system.
Beslutet i korthet
Riksdagen sa ja till regeringens förslag, vilket innebär att en ny lag om digital motståndskraft för finanssektorn börjar gälla den 17 januari 2025.
Vad betyder detta för dig?
- Banker och finansinstitut: Krävs på att införa striktare rutiner för it-säkerhet och regelbunden testning av digitala system.
- IT-säkerhetsansvariga inom finans: Får ett tydligare regelverk och utökat ansvar för att rapportera it-incidenter om problem uppstår.
Detta händer i praktiken
- Finansiella företag måste följa nya regler för hur de hanterar it-risker i sin dagliga verksamhet.
- Företagen blir skyldiga att snabbt rapportera in it-incidenter och störningar till myndigheterna.
- Regelbundna tester av de digitala systemen ska genomföras för att hitta sårbarheter innan angripare gör det.
- Lagändringarna träder i kraft den 17 januari 2025.
