IKT-risker (Dora)
FI:s tillsynsområde och uppdrag
Tillsynen av IKT-risker omfattar bland annat granskning av bolagens IKT-risker med syfte att säkerställa att verksamhetsutövarna har en tillräcklig nivå av digital operativ motståndskraft.
FI:s tillsyn grundar sig på ett antal regelverk, däribland Dora-förordningen, NIS-regelverket samt FI:s egna föreskrifter. FI har möjlighet att fatta beslut om förelägganden och sanktionsavgifter mot verksamhetsutövare som inte lever upp till regelverkens krav.
Som en del av sitt uppdrag hanterar FI även rapporteringsskyldigheter kopplade till Dora-förordningen. Det innebär att FI utfärdar föreskrifter om tekniskt format och tidpunkter för rapportering, tar emot rapporter om allvarliga IKT-incidenter samt årliga informationsregister över kontraktsmässiga arrangemang. Finansinspektionens föreskrifter (FFFS 2024:20) om rapportering av incidenter och informationsregister enligt EU:s förordning om digital operativ motståndskraft för finanssektorn trädde i kraft den 17 januari 2025.
Kontakt för frågor rörande IKT-risker
Kontakta FI på finansinspektionen@fi.se vid frågor.
Tänk på att inte skicka säkerhetsskyddsklassificerade uppgifter via mejl.
2026
ESRB varnar för sårbarheter i det finansiella systemet kopplade till avancerade AI-modeller
Europeiska systemrisknämnden (ESRB), EU:s makrotillsynsorgan, utfärdar en formell varning om sårbarheter i det finansiella systemet kopplade till avancerade AI-modeller. ESRB:s varning uppmanar relevanta myndigheter att ta hänsyn till sådana risker i tillsyn och övervakning.
Rapport om allvarliga IKT-relaterade incidenter enligt Dora-förordningen
De europeiska tillsynsmyndigheterna har publicerat en gemensam rapport med incidentdata från finansiella företag inom EU. Rapporten, som innehåller incidentdata för 2025, visar att så kallade IKT‑risker i allt högre grad är gränsöverskridande och sammanlänkade. Process- och systemfel är de vanligaste orsakerna till incidenter.
Nya nationella rekommendationer om cybersäkerhetshot från avancerad AI
Nationellt cybersäkerhetscenter (NCSC) har den 30 juni publicerat rekommendationer om åtgärder som kan vidtas för att skydda organisationer mot cybersäkerhetshot kopplade till avancerade AI-modeller. Finansinspektionen och Riksbanken uppmanar svenska finansiella aktörer att ta del av dessa.
Brister i företagens rapportering av informationsregister
Finansinspektionen har fått återkoppling från Europeiska bankmyndigheten (EBA) om brister i företagens rapportering av informationsregister.
Viktiga upplysningar inför rapporteringen av informationsregister
För att underlätta 2026 år rapportering av informationsregister har Finansinspektionen sammanställt en lista som förtydligar vilka uppgifter som behöver finnas med i några olika delar av rapporteringsmallarna.
2025
Nu har kritiska IKT-leverantörer identifierats
De europeiska tillsynsmyndigheterna (EBA, Esma och Eiopa) har tagit ställning till vilka tredjepartsleverantörer av informations- och kommunikationsteknologi (IKT) som är kritiska i enlighet med de krav som ställs i Dora-förordningen.
Malin Alpen: Finanssektorn behöver fortsätta stärka sin motståndskraft
Det oroliga omvärldsläget har ökat risken för olika former av störningar i det finansiella systemet. Banker och andra finansiella företag behöver fortsätta stärka sin motståndskraft. Det sa Malin Alpen, vikarierande generaldirektör för Finansinspektionen (FI), när hon idag talade på UBS årliga konferens för den nordiska finanssektorn.
FI följer upp rapportering av informationsregister
Finansinspektionen kommer, i samarbete med den Europeiska Bankmyndigheten (EBA), inom kort att skicka ut mejl till ett större antal finansiella institut, gällande brister i rapporteringen av informationsregister enligt Dora-förordningen.
FI följer riktlinjer om uppskattning av kostnader orsakade av allvarliga IKT-incidenter
Finansinspektionen har meddelat de europeiska tillsynsmyndigheterna, EBA, Esma och Eiopa att FI kommer att följa de gemensamma riktlinjerna (JC/GL/2024/34) för uppskattning av totala årliga kostnader och förluster orsakade av allvarliga IKT-relaterade incidenter enligt förordning (EU) 2022/2554.
Taxonomi 4.0 – datum för rapportering
Finansinspektionen förtydligar härmed datum för delar av rapporteringen enligt version 4.0 av Europeiska Bankmyndighetens (EBA) ramverk för rapportering.