Bakgrund & Syfte

Digitala hot och it-attacker mot banker och finansbolag ökar, vilket gör att EU har tagit fram gemensamma regler för att skydda systemen.

Förslagen & Debatten

Regeringen föreslog att en ny svensk kompletterande lag införs i enlighet med EU:s DORA-förordning. Förslaget innebär striktare krav på hur företag hanterar it-risker, rapporterar incidenter och testar sina digitala system.

Beslutet i korthet

Riksdagen sa ja till regeringens förslag, vilket innebär att en ny lag om digital motståndskraft för finanssektorn börjar gälla den 17 januari 2025.

Vad betyder detta för dig?

  • Banker och finansinstitut: Krävs på att införa striktare rutiner för it-säkerhet och regelbunden testning av digitala system.
  • IT-säkerhetsansvariga inom finans: Får ett tydligare regelverk och utökat ansvar för att rapportera it-incidenter om problem uppstår.

Detta händer i praktiken

  • Finansiella företag måste följa nya regler för hur de hanterar it-risker i sin dagliga verksamhet.
  • Företagen blir skyldiga att snabbt rapportera in it-incidenter och störningar till myndigheterna.
  • Regelbundna tester av de digitala systemen ska genomföras för att hitta sårbarheter innan angripare gör det.
  • Lagändringarna träder i kraft den 17 januari 2025.