Nya krav på bankerna ska stoppa cyberangrepp
Nu införs nya krav på bankerna som ska göra dem bättre på att stå emot cyberangrepp.
I takt med att den finansiella sektorn har blivit alltmer digital ökar även riskerna för störningar. Samtidigt har de geopolitiska spänningarna ökat, vilket ställer nya krav på finansiella företag och banker.
Mot denna bakgrund har EU enats om ett nytt regelverk, Dora (Digital operational resilience act), som ska stärka den digitala motståndskraften i sektorn.
Vanligt med angrepp
I Sverige omfattas cirka 1 400 banker och finansiella företag av regelverket som börjar tillämpas den 17 januari.
– Syftet är att deras förmåga att hantera risker i den digitala infrastrukturen ska vara så pass god att vi kan lita på att de kan stå emot störningar som kan orsaka avbrott i verksamheten, säger Malin Alpen.
Enligt FI rapporteras det återkommande om olika former av störningar i den digitala infrastrukturen hos banker och finansiella företag, bland annat till följd av olika former av cyberangrepp.
– Det kan handla om en störning i ett IT-system som gör att en finansiell tjänst inte går att tillhandahålla. Det kan också vara en störning som kommer utifrån, till exempel en cyberattack.
Saknar motståndskraft
Enligt Malin Alpen har banker och finansiella företag inte byggt upp sin motståndskraft i samma takt som de har digitaliserats. Därför menar hon att det nya regelverket kommer att fylla en viktig funktion.
– På lång sikt kan det bidra till en mer robust finanssektor som bättre kan hantera de ökande hoten i en alltmer digitaliserad värld.
Redan i dag finns en rad lagkrav på företag inom den finansiella sektorn. Med det nya regelverket införs ytterligare krav. Från och med nu förväntas företag testa sin motståndskraft på egen hand och kontrollera potentiella risker hos sina underleverantörer.
Utmaning för företag
Dessutom ska störningar rapporteras till Finansinspektionen i en högre utsträckning.
– Generellt sett ser vi att finansiella företag i förhållandevis stor utsträckning har lagt ut delar av sin verksamhet hos andra aktörer, och då blir de här nya kraven mer omfattande att leva upp till, vilket vissa företag har nämnt som en särskild utmaning.
Källa: Cornelia Mikaelsson / TT