Tillsynen av IKT-risker omfattar bland annat granskning av bolagens IKT-risker med syfte att säkerställa att verksamhetsutövarna har en tillräcklig nivå av digital operativ motståndskraft.
FI:s tillsyn grundar sig på ett antal regelverk, däribland Dora-förordningen, NIS-regelverket samt FI:s egna föreskrifter. FI har möjlighet att fatta beslut om förelägganden och sanktionsavgifter mot verksamhetsutövare som inte lever upp till regelverkens krav.
Som en del av sitt uppdrag hanterar FI även rapporteringsskyldigheter kopplade till Dora-förordningen. Det innebär att FI utfärdar föreskrifter om tekniskt format och tidpunkter för rapportering, tar emot rapporter om allvarliga IKT-incidenter samt årliga informationsregister över kontraktsmässiga arrangemang. Finansinspektionens föreskrifter (FFFS 2024:20) om rapportering av incidenter och informationsregister enligt EU:s förordning om digital operativ motståndskraft för finanssektorn trädde i kraft den 17 januari 2025.
Kontakta FI på finansinspektionen@fi.se vid frågor.
Tänk på att inte skicka säkerhetsskyddsklassificerade uppgifter via mejl.
Nu finns ett förslag på förenklade regler för hållbarhetsrapportering enligt taxonomiförordningen. FI uppmanar svenska företag att vara med och påverka reglernas slutliga utformning genom att lämna synpunkter på förslaget, som tagits fram av EU-tillsynsmyndigheterna EBA, Eiopa och Esma.
Den sista juni löpte tidsfristen ut för övergångsperioden av EU:s kryptoregelverk Mica. Det betyder att enbart bolag med tillstånd får erbjuda kryptotjänster i Sverige framöver.
Finansinspektionen ska genomföra en fördjupad analys av korrespondentförbindelser i banksektorn. En korrespondentförbindelse är en affärsförbindelse där en bank tillhandahåller betalningstjänster eller betalningsrelaterade banktjänster åt en annan bank. Det handlar ofta om tjänster över nationsgränser.
Den 1 juli 2026 träder en ny funktion för operativ krishantering i kraft. Funktionen syftar till att stärka Sveriges förmåga att gemensamt förebygga och hantera allvarliga driftstörningar i det finansiella systemet.
Den årliga rapporteringen om penningtvätt till FI uppdateras med nya frågeställningar som ersätter de nuvarande. Rapporten ska besvaras av samtliga företag som står under FI:s tillsyn och omfattas av penningtvättslagen. Ändringen träder i kraft den 1 januari 2027.
När övergångsperioden för Mica upphör den 1 juli ska de leverantörer av kryptotjänster som saknar tillstånd avveckla sin verksamhet i EU, uppmanar Esma. Det innebär bland annat att de ska sluta ta in nya kunder och informera befintliga kunder tydligt.
Det finns en stor risk att det finansiella systemet utnyttjas av kriminella för att tvätta pengar och begå brott. FI publicerar nu för tredje året rapporten Prioriterade risker inom penningtvätt, finansiering av terrorism och internationella sanktioner.
FI ska undersöka om e-pengainstitutet Steven AB har följt lagen om elektroniska pengar. Undersökningen omfattar bland annat bolagets utgivning av e-pengar.
Den generella risknivån för penningtvätt och finansiering av terrorism i Sverige har stigit jämfört med för fem år sedan. Det beror bland annat på att hot från organiserad brottslighet ökat och att brottsligheten blivit alltmer integrerad i den legala samhällsstrukturen.
FI har undersökt om Ping Payments följt reglerna om kapitalkrav för betalningsinstitut. FI avslutar undersökningen utan ytterligare åtgärder.