Ibland kan det verka som att regeringen agerar snabbt på händelser i omvärlden. Den 12 augusti meddelade SH Pension att deras kunder utsatts för ett cyberangrepp som kan ha lett till att deras personuppgifter röjts.
Bara fem dagar senare, den 16 augusti, var det dags för finansmarknadsminister Niklas Wykman att skicka en remiss till lagrådet om hur cybersäkerheten i finansbranschen ska stärkas. Detta genom att i svensk lag införa EU-förordningen DORA, Digital Operativ Motståndeskraft, i svensk lagstiftning.
Nu har de två händelserna inget med varandra att göra, EU-förordningen har förhandlats länge och en promemoria skickades ut på remiss den 16 januari 2024 med de nya bestämmelser som ska gälla.
Genom EU:s förordningen införs nya krav på företag inom den finansiella sektorn. Detta gäller bland annat krav på företagens riskhantering när det gäller informations- och kommunikationsteknik, incidentrapportering, hantering av utlagd verksamhet och testning av digital operativ motståndskraft.
Det sistnämnda har SH Pension redan testat, men av ett minst sagt oönskat hackernätverk.
Förordningen ska tillämpas från och med den 17 januari 2025.
Samtidigt införs ändringar i flera EU-direktiv på finansmarknadsområdet.
EU-förordningen och direktivändringarna kräver vissa nationella lagstiftningsåtgärder. I denna lagrådsremissen föreslås därför en ny lag med kompletterande bestämmelser till EU-förordningen. Lagen innehåller bestämmelser om bland annat:
ansvariga myndigheter för hotbildsstyrda penetrationstester, läs intrångsförsök
Finansinspektionens tillsynsbefogenheter,
ingripanden och sanktioner vid överträdelser av EU-förordningen, och
avgifter för att bekosta Finansinspektionens och Riksbankens verksamhet enligt EU-förordningen.
Därutöver föreslås ändringar i flera lagar på finansmarknadsområdet.
Den nya lagen och övriga lagändringar föreslås träda i kraft den 17 januari 2025. Den som vill ta del av de 273 sidorna i lagrådsremissen hittar den lätt på regeringen.se.