Sedan FI blev tillsynsmyndighet enligt säkerhetsskyddslagstiftningen har vi utfört flera tillsynsaktiviteter inom säkerhetsskyddsområdet. Vi har bland annat gjort analyser och meddelat egna föreskrifter. FI har också identifierat ett antal utmaningar med den här tillsynen.
Säkerhetspolisen har publicerat en promemoria där myndigheten beskriver vad som kan anses utgöra verksamhet av betydelse för Sveriges säkerhet, enligt säkerhetsskyddslagen.
Finansinspektionen ska undersöka hur Swedbank följer säkerhetsskyddsregelverket. Undersökningen omfattar Swedbanks regelefterlevnad av säkerhetsskyddsanalys.
FI ska undersöka hur Swedbank följer säkerhetsskyddsregelverket.
Här är det anförande som Finansinspektionens generaldirektör Daniel Barr höll i Finansutskottets offentliga sammanträde om finansiell stabilitet den 6 februari 2024. Det talade ordet gäller.
Det försämrade säkerhetspolitiska läget ökar risken för att svenska intressen utsätts för olika angrepp. Flera finansiella företag arbetar i dag med säkerhetsskydd i sin verksamhet, men de behöver stärka arbetet ytterligare. Det visar en analys som Finansinspektionen har gjort.
FI vill uppmärksamma aktörer inom finansbranschen som bedriver säkerhetskänslig verksamhet att den höjda terrorhotnivån i Sverige kan ha påverkan på deras arbete med säkerhetsskydd.
När en annan aktör kan få tillgång till en verksamhetsutövares säkerhetskänsliga verksamhet − exempelvis vid anlitande av leverantörer, verksamhetsförändringar, utkontrakteringar och samarbeten − finns särskilda regler att följa. En verksamhetsutövare inom tillsynsområdet finansiella företag ska också i vissa fall samråda med Finansinspektionen.
Säkerhetsskyddsregelverket föreskriver om olika skyldigheter för verksamhetsutövare inom den finansiella sektorn.
FI har tillsyn över verksamhetsutövare inom området finansiella företag men även över de aktörer som finansiella företag har ingått säkerhetsskyddsavtal med.
Säkerhetsskyddsregelverket föreskriver om olika skyldigheter för verksamhetsutövare inom den finansiella sektorn.
När en annan aktör kan få tillgång till en verksamhetsutövares säkerhetskänsliga verksamhet − exempelvis vid anlitande av leverantörer, verksamhetsförändringar, utkontrakteringar och samarbeten − finns särskilda regler att följa. En verksamhetsutövare inom tillsynsområdet finansiella företag ska också i vissa fall samråda med Finansinspektionen.
FI har tillsyn över verksamhetsutövare inom området finansiella företag men även över de aktörer som finansiella företag har ingått säkerhetsskyddsavtal med.
En viktig del i den säkerhetsskyddsanalys som företagen ska göra är att identifiera de antagonistiska hot som verksamheten ska skyddas emot. Det kan röra sig om cyberattacker, spionage och sabotage. Hotbilden avgör sedan behovet av olika säkerhetsskyddsåtgärder.
En viktig del i den säkerhetsskyddsanalys som företagen ska göra är att identifiera de antagonistiska hot som verksamheten ska skyddas emot. Det kan röra sig om cyberattacker, spionage och sabotage. Hotbilden avgör sedan behovet av olika säkerhetsskyddsåtgärder.
FI har tillsyn över verksamhetsutövare inom området finansiella företag men även över de aktörer som finansiella företag har ingått säkerhetsskyddsavtal med.
Säkerhetsskyddsregelverket föreskriver om olika skyldigheter för verksamhetsutövare inom den finansiella sektorn.
När en annan aktör kan få tillgång till en verksamhetsutövares säkerhetskänsliga verksamhet − exempelvis vid anlitande av leverantörer, verksamhetsförändringar, utkontrakteringar och samarbeten − finns särskilda regler att följa. En verksamhetsutövare inom tillsynsområdet finansiella företag ska också i vissa fall samråda med Finansinspektionen.
Läs mer
Finansinspektionen har beslutat om nya föreskrifter om säkerhetsskydd för finansiella företag. Föreskrifterna kompletterar Säkerhetspolisens föreskrifter om säkerhetsskydd.
FI remitterar ett förslag till nya föreskrifter om säkerhetsskydd som gäller för finansiella företag.
I säkerhetspolisens nya föreskrifter, som trädde i kraft i mars 2022, har en beskrivning av dimensionerade antagonistiska förmågor (DAF) ersatt den tidigare dimensionerande hotbeskrivningen (DHB).
Den 1 december blir Finansinspektionen ny tillsynsmyndighet för säkerhetsskyddsregelverket, och ska därmed utöva tillsyn över finansiella företag och motsvarande utländska företag som är etablerade i Sverige. Det införs också nya krav på verksamhetsutövare och skärpningar i tillsynsmyndigheternas befogenheter vad gäller säkerhetsskydd.
Säkerhetsskydd innebär att skydda säkerhetskänslig verksamhet – verksamhet som är av betydelse för Sveriges säkerhet – mot spioneri, sabotage, terroristbrott och andra brott, genom förebyggande åtgärder. Det innebär även att i vissa andra fall skydda säkerhetsskyddsklassificerade uppgifter. Kraven på säkerhetsskydd gäller för alla som bedriver säkerhetskänslig verksamhet, såväl allmänna som enskilda verksamhetsutövare.
Här följer några av de lagar, förordningar och föreskrifter som påverkar säkerhetsskyddsarbetet för enskilda verksamhetsutövare inom området finansiella företag och motsvarande utländska företag etablerade i Sverige. Finansinspektionen uppmanar finansiella företag att ta del av regelverket och förarbetena.