IKT-risker (Dora)

EU-förordningen för digital operativ motståndskraft (Dora-förordningen) började gälla i januari 2025. I förordningen ställs krav på företag inom den finansiella sektorn när det gäller IKT-risker.

FI:s tillsynsområde och uppdrag

Tillsynen av IKT-risker omfattar bland annat granskning av bolagens IKT-risker med syfte att säkerställa att verksamhetsutövarna har en tillräcklig nivå av digital operativ motståndskraft.

FI:s tillsyn grundar sig på ett antal regelverk, däribland Dora-förordningen, NIS-regelverket samt FI:s egna föreskrifter. FI har möjlighet att fatta beslut om förelägganden och sanktionsavgifter mot verksamhetsutövare som inte lever upp till regelverkens krav.

Som en del av sitt uppdrag hanterar FI även rapporteringsskyldigheter kopplade till Dora-förordningen. Det innebär att FI utfärdar föreskrifter om tekniskt format och tidpunkter för rapportering, tar emot rapporter om allvarliga IKT-incidenter samt årliga informationsregister över kontraktsmässiga arrangemang. Finansinspektionens föreskrifter (FFFS 2024:20) om rapportering av incidenter och informationsregister enligt EU:s förordning om digital operativ motståndskraft för finanssektorn trädde i kraft den 17 januari 2025.

Kontakt för frågor rörande IKT-risker

Kontakta FI på finansinspektionen@fi.se vid frågor.

Tänk på att inte skicka säkerhetsskyddsklassificerade uppgifter via mejl.

2026

FI kartlägger användningen av AI inom finanssektorn

Finansinspektionen startar en kartläggning av hur finansiella företag använder AI, samt hanterar teknikens möjligheter, risker och utmaningar. Syftet är att öka kunskapen om både dagens användning och framtida utveckling.

Inbjudan till halvårsmöte i samverkansstrukturen FTPOS

Välkommen till det andra halvårsmötet inom ramen för samverkansstrukturen Finansiella tjänster privat-offentlig samverkan (FTPOS).

Så redo är svenska företag för T +1

2026-09-02 | Betalningar Esma Nyheter

Den svenska finansiella sektorn ser i stora drag ut att vara förberedd för övergången till T+1. Större aktörer har redan sett över sina processer och system, samt identifierat vad som kvarstår att lösa och börjat arbeta med detta. Samtidigt verkar vissa mindre företag precis ha fått upp ögonen för de kommande kraven.

Hjälp FI att utveckla vår vägledning

2026-08-24 | Betalningar Fintech Nyheter

Inom ramen för Innovationskompassen kan nu finansiella företag och andra aktörer på finansmarknaden lämna förslag på ämnen där det finns behov av ökad tydlighet kring hur finansiella regelverk ska tolkas eller tillämpas. FI vill ha förslagen senast den 14 september.

Esma uppmanar till fortsatt aktivitet inför första T+1-deadline i höst

2026-08-07 | T+1 Betalningar Esma

Europeiska värdepappers- och marknadsmyndigheten (Esma) publicerade i juli ett uttalande med information till de företag som berörs om kommande krav i arbetet med att ställa om till avveckling av värdepappersaffärer på en dag (T+1).

ESRB varnar för sårbarheter i det finansiella systemet kopplade till avancerade AI-modeller

2026-07-07 | Dora ESRB Nyheter

Europeiska systemrisknämnden (ESRB), EU:s makrotillsynsorgan, utfärdar en formell varning om sårbarheter i det finansiella systemet kopplade till avancerade AI-modeller. ESRB:s varning uppmanar relevanta myndigheter att ta hänsyn till sådana risker i tillsyn och övervakning.

Rapport om allvarliga IKT-relaterade incidenter enligt Dora-förordningen

2026-07-03 | Dora Nyheter Marknad

De europeiska tillsynsmyndigheterna har publicerat en gemensam rapport med incidentdata från finansiella företag inom EU. Rapporten, som innehåller incidentdata för 2025, visar att så kallade IKT‑risker i allt högre grad är gränsöverskridande och sammanlänkade. Process- och systemfel är de vanligaste orsakerna till incidenter.