Sak & Liv använder cookies för att analysera trafiken & förbättra din användarupplevelse. Genom att använda webbplatsen så godkänner du detta. ✕
Annons:
  • Prenumerera nu
  • ANNONSERA
  • Logga in
    • Mina sidor
    • Logga ut
Försäkringsnyheter i framkant
Tisdag 23 Juni 2026
Sök
Search for:
1 ÅR OCH 4 månader - Allmänt

Dora-anpassning av företagets IKT-avtal – så ska du tänka!

Foto: Kompass Advokat

• Isabella Stafström och Johanna Borg är verksamma vid Kompass Advokat.

Vad är egentligen en IKT-tjänst och vilka leverantörer omfattas av Dora? Och hur ska egentligen kraven ut när det gäller avtal om IKT-tjänster? Johanna Borg och Isabella Stafström vid Kompass Advokat reder ut vad du behöver tänka på i förhållande till Dora-regelverket. 

Det har nu gått något mer än en vecka sedan Dora (EU:s förordning för digital operativ motståndskraft) började att tillämpas. Dora ställer flera krav på företagens hantering av sina leverantörer, bland annat genom krav på avtalsinnehållet.

En stor del av genomförandet av Dora handlar därför om att förhandla om avtal med olika leverantörer. När företagen arbetar med detta uppstår en mängd olika frågor att ta ställning till.

IKT-tjänst eller inte?

Det är vanligt att leverantörer ifrågasätter om de tjänster de tillhandahåller verkligen omfattas av Dora. Detta beror på om den aktuella leveransen är, helt eller delvis, en IKT-tjänst i Doras bemärkelse. För att det ska vara fråga om en IKT-tjänst ska det enligt Dora vara ”en digital tjänst eller datatjänst som fortlöpande tillhandahålls genom IKT-system, till en eller flera interna eller externa användare”.

I vissa fall är det förhållandevis enkelt att avgöra att det rör sig om en IKT-tjänst. I andra fall är det svårare, särskilt eftersom flera av begreppen inte definieras i Dora. Vad menas till exempel med ”digital”, ”data” och ”IKT-system”? Ett exempel på ett annat svårbedömt fall utgörs av en ”traditionell” tjänst, till exempel en administrativ tjänst som i sig inte är en IKT-tjänst, men som också innehåller delar som är IKT-tjänster och leder till att man vid en bedömning av helheten kommer fram till att den administrativa tjänsten ändå innehåller leverans av IKT-tjänst.

Dora ger inte något direkt svar på dessa frågor, men definitionen av IKT-tjänster ska ”ges en vid tolkning”, det vill säga att det är fråga om en bred definition. Den enda uttryckliga begränsningen i legaldefinitionen är att traditionella analoga telefonitjänster inte är IKT-tjänster.

En aktuell fråga i Dorasammanhang är vilken betydelse bilaga III till kommissionens genomförandeförordning avseende informationsregistret, får för bedömningen av vad som är en IKT-tjänst. Bilagan räknar upp olika IKT-tjänster med tillhörande identifieringskoder, som ska användas i informationsregistret. Innehållet i bilagan kan till viss del användas som vägledning i frågan om vilka typer av tjänster som ska betraktas som IKT-tjänster. Men det är viktigt att komma ihåg att det är Doras definition som är avgörande vid bedömningen av om en tjänst är en IKT-tjänst eller inte.

Stödjer IKT-tjänsten en kritisk eller viktig funktion?

Om den relevanta tjänsten är en IKT-tjänst enligt Dora ska företagen i nästa steg identifiera om tjänsten stöder en kritisk eller viktig funktion hos företaget. Den bedömningen ligger till grund bland annat för vilka avtalskrav som ska inkluderas.

Dora anger inga tröskelvärden för på vilken nivå eller med vilken intensitet en IKT-tjänst ska användas för att den ska anses stödja en kritisk eller viktig funktion. I de europeiska tillsynsmyndigheternas forum för frågor och svar har dock EU-kommissionen lämnat följande kommentar:

” […]
The level of engagement required for an ICT service should be considered in the light of the notion of ‘critical or important functions’, which is defined under Article 3(22) DORA […] The word ”supporting” is referring to the fact that an ICT service is necessary for the delivery of critical or important functions.”

Utifrån detta uttalande är det tänkbart att man, i vart fall som utgångspunkt, motsatsvis kan dra slutsatsen att en IKT-tjänst som inte är nödvändig för leveransen av en kritisk eller viktig funktion inte heller anses stödja den. Det är dock viktigt att komma ihåg att varken EU-kommissionens eller de europeiska tillsynsmyndigheternas tolkning av Dora kan jämställas med lag eller förordning (det är i slutändan upp till EU-domstolen att tolka förordningen) och vi behöver därför tillämpa kommentarer av det här slaget med en viss försiktighet.

Vad ställer Dora för krav på avtalsvillkoren?

I Dora uppställs flera krav som ska inkluderas i IKT-avtalen. Dessutom finns det allmänna principer som bör beaktas vid avtalsskrivningen.

Vissa villkor gäller både för avtal om IKT-tjänster som stöder en kritisk eller viktig funktion och sådana som inte gör det. För båda typerna av avtal finns det alltså vissa generella krav på avtalsinnehållet. Avtalen ska till exempel innehålla bestämmelser om tillgänglighet, äkthet, integritet och konfidentialitet vad gäller skydd av data, inklusive personuppgifter. De ska också innehålla en skyldighet för leverantören att fullt ut samarbeta med tillsynsmyndigheterna samt personer som har utsetts av dem.

För avtal om IKT-tjänster som stöder kritiska eller viktiga funktioner uppställs ytterligare krav. I dessa avtal ska det finnas krav på att leverantören ska genomföra och testa beredskapsplaner för verksamheten samt ha infört IKT-säkerhetsåtgärder, IKT-verktyg och IKT-strategier som ger en lämplig säkerhetsnivå vid tillhandahållandet av tjänster från det beställande företagets sida. Ett annat exempel är att det i avtalet ska finnas en rätt att fortlöpande övervaka leverantörens prestanda, vilket bland annat omfattar en obegränsad rätt till tillgång, inspektion och revision för det beställande företaget.

Ytterligare krav på avtalsinnehållet finns i det utkast till tekniska standarder som de europeiska tillsynsmyndigheterna publicerade i juli 2024 och som avser avtal för IKT-tjänster som stöder kritiska eller viktiga funktioner där leverantören använder sig av underleverantörer (JC 2024 53). I utkastet finns flera krav på företagens IKT-avtal, men också på underleverantörsavtalet. Även om den slutligt antagna tekniska standarden inte har publicerats finns goda skäl att ta hänsyn till dessa i avtalen.

Johanna Borg
Isabella Stafström
Kompass Advokat

1 590
5 februari, 2025
ANNONS

Dina nya karriärmöjligheter

  • Account Executive – Tech & AI-segmentet till Aon
    Stockholm, Göteborg, Malmö company logo
Se alla lediga jobb

Relaterade artiklar

  • 3 månader
    Mina Gholiof Roa och Lina Mitt nya partners vid Kompass Advokat
  • 5 månader
    Kawin Mårtensson: Så identifierar du affärsnyttan med nya regelverk
  • 1 ÅR OCH 12 dagar
    Här är bästa tipsen för att nå framgång med regresskraven
  • 1 ÅR OCH 5 månader
    Punkterna du behöver ha koll på kring Dora-implementeringen
  • 1 ÅR OCH 5 månader
    Dataskyddsexperten Mina Gholiof Roa ansluter till Kompass Advokat

Så vill EPIC Parametric etablera sig som en ny MGA i Sverige

18 timmar Läs mer
Alectas Manne Bergström valdes in i Heimstaden Bostads styrelse
18 timmar Läs mer
SENASTE NYTT FRÅN SAK & LIV PREMIUM
cover image
Svensk Försäkrings remissvar om harmoniserade skatteregler för utlandspension
2026-06-22
cover image
Tingsrättens dom i tvisten om bandgrävaren
2026-06-21
cover image
Överenskommelse mellan Ömsen och Begagnade Bildelar i Linköping
2026-06-18
KÖP PREMIUM
Ryds Bilglas blir Gjensidiges huvudpartner för glasskador
2 timmar Läs mer

HFD beslutade om PT för fråga om garantipension för utlandsboende

22 timmar Läs mer
360 Mkr
Så mycket investerar Skandia i finansiering av rent dricksvatten i södra Sverige
De senaste nyheterna
  • 2 timmar
    Ryds Bilglas blir Gjensidiges huvudpartner för glasskador
  • 14 timmar
    Svensk Försäkring kräver mer enhetlighet för pensionsskatter
  • 18 timmar
    Alectas Manne Bergström valdes in i Heimstaden Bostads styrelse
  • 18 timmar
    Så vill EPIC Parametric etablera sig som en ny MGA i Sverige
  • 22 timmar
    HFD beslutade om PT för fråga om garantipension för utlandsboende
Svensk Försäkring kräver mer enhetlighet för pensionsskatter
14 timmar Läs mer
"En mjuk men kraftfull form av motståndskraft"
QBE:s Christopher Hesselbrant beskriver försäkringsbranschens roll i civilförsvaret på Svensk Försäkrings årsmöteskonferens.
Veckans mest lästa
  • 1 månad
    NCC stämmer Trygg-Hansa i ännu en tvist efter Oceana-branden
  • 11 dagar
    Pensionsgruppen har enats om att utreda grundskyddet i pensionen
  • 11 dagar
    Mysafety startar i Danmark genom partnerskap med idrottsklubb
  • 8 dagar
    If: Två av tre skyfallsskador inträffar under sommaren
  • 11 dagar
    Svedea: Det är ofta dyrare att reparera än att köpa nytt
Trygg-Hansa varnar företag för AI-drivna cyberbedrägerier
1 dag Läs mer
Skandia köper fastighet i Nacka med äldreboende och förskola
1 dag Läs mer
Ad Astra – nytt mentorprogram för ledare inom sakförsäkring
1 dag Läs mer
Premium
Domen har fallit om bandgrävaren och trafikförsäkringen
1 dag Läs mer
Riksdagen beslutade om gas i pensionssystemet från nästa år
1 dag Läs mer
Premium
Ömsen betalar 22,7 miljoner kr i förlikning efter företagsbrand
4 dagar Läs mer
Läs in fler artiklar

Sak & Liv Premium

Analys

Sak & Livs egna analyser, sammanställningar och fördjupningar

Rättsfall

Här hittar du domar, stämningsansökningar och andra intressanta dokument med koppling till rättsfall som rör pensioner och försäkringar.

Lagar och regler

Dokument som rör lagstiftning samt regler och förordningar

Rapporter

Kvartalsrapporter, årssammanställningar och andra rapporter kopplade till branschen

Årsredovisningar

Vi har samlat årsredovisningar för några av de mest centrala företagen i pensions- och försäkringsbranschen.

Allmänt

Här hittar du dokument av olika slag som vi tror att du kan ha intresse av

Svensk Försäkrings remissvar om harmoniserade skatteregler för utlandspension

Svensk Försäkring har lämnat ett remissvar på Skatteverkets promemoria "Harmoniserade skatteregler för pension från utlandet".
2026-06-22

Tingsrättens dom i tvisten om bandgrävaren

Stockholms tingsrätt har meddelat dom i tvisten mellan Länsförsäkringar Västerbotten och Trygg-Hansa om en skada orsakad av en stillastående bandgrävare.
2026-06-21

Överenskommelse mellan Ömsen och Begagnade Bildelar i Linköping

Stockholms tingsrätt har stadfäst en överenskommelse om försäkringsersättning mellan Ålands Ömsesidiga Försäkringsbolag och Begagnade Bildelar i Linköping Aktiebolag.
2026-06-18

Regeringens beslut om behöriga myndigheter enligt EU:s AI-förordning

Finansinspektionen har fattat beslut om vilka myndigheter som ska vara behöriga myndigheter för tillsyn enligt EU:s AI-förordning
2026-06-18

Svensk Försäkrings remissvar om digitala förmånstagarförordnanden

Svensk Försäkrings remissvar om digitala förmånstagarförordnanden.
2026-06-18

FI:s beslut om anmärkning och sanktionsavgift för Ikano Bank

Finansinspektionen publicerade den 17 juni sitt beslut om anmärkning och sanktionsavgift för Ikano Bank.
2026-06-17
Läs in fler dokument

Insuresecs återkallelse av licens (2)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (3)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (1)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

NCC:s stämningsansökan mot Trygg-Hansa efter Oceana-branden

NCC har inkommit till Stockholms tingsrätt med en stämningsansökan mot Trygg-Hansa efter Oceana-branden.
2026-04-26

Högsta domstolens dom rörande Birgitte Bonnesen

Högsta domstolen meddelade den 21 april sin dom i det mål där Swedbanks tidigare VD Birgitte Bonnesen stått åtalad för svindleri.
2026-04-21

Tingsrättens dom i pensionshärvan i Västerbotten

Den 20 mars meddelade Umeå tingsrätt sin dom i det mål där fem personer stått åtalade för delaktighet i pensionshärvan vid Region Västerbotten.
2026-03-24

Konsumentverkets synpunkter till Folksam om e-postadress

Konsumentverket framför i en skrivelse till Folksam synpunkter när det gäller e-postadress på bolagets hemsida.
2026-05-24

Försäkringsmarknaden för första kvartalet 2026

Svensk Försäkring publicerade den 26 maj rapporten Försäkringsmarknaden för första kvartalet 2026.
2026-05-26

Trygg-Hansas stämningsansökan mot Folksam

Trygg-Hansa har inkommit till Stockholms tingsrätt med en stämningsansökan mot Folksam.
2026-05-31

Hovrättsdom i tvist mellan kund och förmedlare

Svea hovrätt har meddelat dom i en tvist mellan en kund och en försäkringsförmedlare.
2026-05-27

Bravidas stämningsansökan mot Länsförsäkringar AB

Bravida Sverige AB har inkommit till Stockholms tingsrätt med en stämningsansökan mot Länsförsäkringar AB.
2026-06-01

Konsumentverkets skrivelse till Eir Försäkring

Eir Försäkring har fått en skrivelse från Konsumentverkets med synpunkter på avtalsvillkor och förköpsinformation. Sedan Eir har svarat har ärendet avskrivits.
2026-06-14
Ansvarig utgivare: Gunnar Loxdal, 0706 94 60 48
Vår postadress: Skandinavisk Försäkringsanalys, Helgag. 36M, 118 58 Stockholm
Om Sak & LivKontakta ossAnnonsera
TESTA
PREMIUM I 30
DAGAR UTAN
KOSTNAD

 

Sak & Liv Premium — ditt affärsverktyg för att få koll på försäkrings- och pensionsmarknaden!
Missa inte de unika nyheterna, översikterna och analyserna!

TESTA PREMIUM NU!