Sak & Liv använder cookies för att analysera trafiken & förbättra din användarupplevelse. Genom att använda webbplatsen så godkänner du detta. ✕
Annons:
  • Prenumerera nu
  • ANNONSERA
  • Logga in
    • Mina sidor
    • Logga ut
Försäkringsnyheter i framkant
Onsdag 3 Juni 2026
Sök
Search for:
1 ÅR OCH 4 månader - Allmänt

Punkterna du behöver ha koll på kring Dora-implementeringen

Foto: Kompass Advokat

• Johanna Borg är Senior associate vid Kompass Advokat.

Det är viktigt att styrdokument och arbetssätt som krävs enligt Dora-förordningen är beslutade nu när Dora-förordningen ska börja tillämpas på allvar. Det skriver Johanna Borg, Senior Associate vid Kompass Advokat, i en artikel om punkter som är bra att ha koll på när det gäller Dora-implementeringen. 

Nu är vi där! Från och med den 17 januari ska Dora-förordningen tillämpas av nästan alla företag i den finansiella sektorn. Äntligen, kanske någon tänker, medan andra ännu upplever att förberedelsetiden var för kort. Oavsett om ditt företag har kommit hela vägen med implementeringen av regelverket eller har en del kvar att arbeta med kommer här några punkter som kan vara bra att ha koll på.

Vi är många som har lagt mycket tid och möda på att förstå regelverket och genomföra det i de verksamheter som omfattas av EU:s förordning för digital operativ motståndskraft – Dora. Kanske har många delar av implementeringen fallit på plats i ditt företag, medan en del återstår.

Styrdokument och avtal med tredjepartsleverantörer

Som alltid är företagets styrelse ytterst ansvarig för verksamheten, så även enligt Dora, som lyfter fram ledningens centrala och aktiva roll i styrningen och anpassningen av IKT-riskhanteringsramen och den övergripande strategin för digital operativ motståndskraft. Det är alltså viktigt att styrdokument och arbetssätt som Dora kräver är beslutade nu.

Företagen ska på olika sätt identifiera och hantera IKT-risker. En särskild del av dessa risker kan kopplas till köp av IKT-tjänster, där Dora ställer upp särskilda krav på avtalen. Dels finns det grundläggande krav på innehållet i avtalen, dels särskilda krav för avtal om IKT-tjänster som stöder kritiska eller viktiga funktioner. Till det kommer ytterligare krav när underleverantörer används.

Informationsregistret

Avtal om IKT-tjänster ska dokumenteras i ett register. Så sent som i slutet av december 2024 antog EU-kommissionen slutligt de regler som anger hur registret ska se ut i detalj.

Efter att Finansinspektionen beslutat om föreskrifter om rapportering enligt Dora står det nu också klart att företagen ska lämna in sitt fullständiga informationsregister till Finansinspektionen första gången den 15 april 2025 och att det ska avse förhållandena vid utgången av mars 2025. Därefter ska registret rapporteras in till Finansinspektionen senast den 28 februari varje år. Företagen ska använda mallarna i EU:s förordning 2024/2956 och rapporteringen planeras att ske via Finansinspektionens inrapporteringssystem Fidac.

I och med att det fullständiga informationsregistret ska lämnas in varje år behöver företagen inte lämna någon särskild information om nya avtal enligt Dora. Det kan noteras att flera remissinstanser har ifrågasatt Finansinspektionens behörighet att besluta om att hela registret ska rapporteras in till myndigheten en gång per år, men att inspektionen har ansett sig ha sådan behörighet.

FI har nu också publicerat samlad information om Dora-rapportering på sin webbplats, där det går att läsa om rapporteringskraven av allvarliga IKT-relaterade incidenter och cyberhot samt den årliga rapporteringen av informationsregistret.

Incidenter

Företagen ska ha en process för att upptäcka, hantera och rapportera IKT-relaterade incidenter. Allvarliga IKT-relaterade incidenter ska rapporteras till Finansinspektionen, som har meddelat föreskrifter även på detta område. Finansinspektionen hänvisar bland annat till sitt inrapporteringssystem Fidac och till rapporteringsblanketter på webbplatsen.

Lärdomar av verkliga IKT-relaterade incidenter, särskilt cyberangrepp, ska också kommuniceras till företagets ledning med rekommendationer på åtgärder.

Strategi för testning

För att företagen ska kunna identifiera svagheter i sin digitala operativa motståndskraft och göra förbättringar där det behövs ställer Dora upp krav på testning. Företaget behöver därför ha ett testprogram som omfattar till exempel sårbarhetsanalyser, bedömningar av nätverkssäkerheten och fysiska säkerhetsgranskningar. Testningen behöver genomföras regelbundet, åtminstone årligen, avseende system som stöder kritiska eller viktiga funktioner, och resultaten ska kommuniceras uppåt i organisationen. Utifrån testresultaten ska företagen sedan kunna besluta om åtgärdsplaner.

Eiopa slopar IKT- och molntjänstriktlinjerna

I slutet av december 2024 meddelade Eiopa att de drar tillbaka sina IKT- respektive molntjänstriktlinjer och ändrar en Opinion. Skälet är att Eiopa vill undvika överlappningar med Dora, som ska vara heltäckande och omfattar samma mål och bestämmelser som riktlinjerna och Eiopas Opinion på området. Ändringarna gäller från och med den 17 januari 2025.

Johanna Borg
Senior associate
Kompass Advokat

1 712
20 januari, 2025
ANNONS

Relaterade artiklar

  • 21 dagar
    Alecta tecknar nytt flerårigt avtal om it-drift med CGI
  • 3 månader
    Mina Gholiof Roa och Lina Mitt nya partners vid Kompass Advokat
  • 4 månader
    Kawin Mårtensson: Så identifierar du affärsnyttan med nya regelverk
  • 6 månader
    FI: De är kritiska IKT-leverantörer enligt EU:s Dora-förordning
  • 23 dagar
    Här är bästa tipsen för att nå framgång med regresskraven
Premium

Ljög om inställd resa – åtalas för bedrägeriförsök mot If

7 timmar Läs mer
QBE: 21 % av svenska företag drabbas av AI-drivna it-angrepp
7 timmar Läs mer
SENASTE NYTT FRÅN SAK & LIV PREMIUM
cover image
Åtal för försök till bedrägeri mot If
2026-06-03
cover image
ICA Försäkrings årsredovisning 2025
2026-06-03
cover image
Dina Försäkringar Västs årsredovisning för 2025
2026-06-03
KÖP PREMIUM
Nu kan varje fordonsskada få ett klimatkvitto
Läs mer

“Hållbarhet utan affärslogik håller inte”

Läs mer
87 %
av pensionärerna känner sig trygga för sin ekonomiska framtid, enligt Alecta.
De senaste nyheterna
  • 7 timmar
    QBE: 21 % av svenska företag drabbas av AI-drivna it-angrepp
  • 7 timmar
    Ljög om inställd resa – åtalas för bedrägeriförsök mot If
  • 12 timmar
    SFM går i polemik med Dagens Industri om Lovisadomen
  • 15 timmar
    LF: Nej, matpriserna har inte alls ökat onormalt mycket på sistone
  • 15 timmar
    Svensk Försäkring: Så minskade vårdförsäkringarna förra året
Affärsvärlden: Folksam kan få sanktion av FI som liknar Alectas
16 timmar Läs mer
"Pensionsspararnas miljarder satt fast i ett skitavtal igår och sitter där än idag - oavsett sanktion."
Karolina Macéus i krönika i Affärsvärlden om FI:s sanktion mot Alecta
Veckans mest lästa
  • 8 dagar
    Folksam: Ökade skadekostnader för äldre på utlandsresor
  • 8 dagar
    Victor Aastrup Wagnås blir ny CCO på JW Loss Adjusting
  • 8 dagar
    Skandia Livs tradportfölj hade bäst avkastning första kvartalet
  • 8 dagar
    Svensk Försäkring: Livpremierna minskade 4 % första kvartalet
  • 9 dagar
    AMF lanserar nya reklamfilmer med musik av Thomas Stenström
Svensk Försäkring: Så minskade vårdförsäkringarna förra året
15 timmar Läs mer
SFM går i polemik med Dagens Industri om Lovisadomen
12 timmar Läs mer
LF: Nej, matpriserna har inte alls ökat onormalt mycket på sistone
15 timmar Läs mer
Premium
Rådgivare dömdes i tingsrätten att betala 1,4 miljoner kr till kund
1 dag Läs mer
Folksam: Så mycket lägre pension får utrikesfödda i genomsnitt
1 dag Läs mer
Trygg-Hansa satsar ytterligare resurser på sommarsimskolorna
1 dag Läs mer
Läs in fler artiklar

Sak & Liv Premium

Analys

Sak & Livs egna analyser, sammanställningar och fördjupningar

Rättsfall

Här hittar du domar, stämningsansökningar och andra intressanta dokument med koppling till rättsfall som rör pensioner och försäkringar.

Lagar och regler

Dokument som rör lagstiftning samt regler och förordningar

Rapporter

Kvartalsrapporter, årssammanställningar och andra rapporter kopplade till branschen

Årsredovisningar

Vi har samlat årsredovisningar för några av de mest centrala företagen i pensions- och försäkringsbranschen.

Allmänt

Här hittar du dokument av olika slag som vi tror att du kan ha intresse av

Åtal för försök till bedrägeri mot If

Åtal har väckts vid Växjö tingsrätt mot en man för försök till bedrägeri mot If.
2026-06-03

ICA Försäkrings årsredovisning 2025

ICA Försäkrings årsredovisning 2025.
2026-06-03

Dina Försäkringar Västs årsredovisning för 2025

Dina Försäkringar Västs årsredovisning för 2025.
2026-06-03

FI:s PM om näringslivets roll i det civila försvaret i finanssektorn

Finansinspektionen har på uppdrag av regeringen tagit fram en promemoria om näringslivets roll i det civila försvaret inom den finansiella sektorn.
2026-06-02

Dom i Stockholms tingsrätt i tvist mellan kund och finansiell rådgivare

Stockholms tingsrätt avkunnade på tisdagen dom i en tvist där en kund stämt en finansiell rådgivare.
2026-06-02

SFM:s kommentar kring DI:s publicitet om Lovisadomen

Svenska Försäkringsförmedlare har kommenterat publicitet i Dagens Industri om Lovisadomen.
2026-06-02
Läs in fler dokument

Insuresecs återkallelse av licens (2)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (3)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (1)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

NCC:s stämningsansökan mot Trygg-Hansa efter Oceana-branden

NCC har inkommit till Stockholms tingsrätt med en stämningsansökan mot Trygg-Hansa efter Oceana-branden.
2026-04-26

Högsta domstolens dom rörande Birgitte Bonnesen

Högsta domstolen meddelade den 21 april sin dom i det mål där Swedbanks tidigare VD Birgitte Bonnesen stått åtalad för svindleri.
2026-04-21

Tingsrättens dom i pensionshärvan i Västerbotten

Den 20 mars meddelade Umeå tingsrätt sin dom i det mål där fem personer stått åtalade för delaktighet i pensionshärvan vid Region Västerbotten.
2026-03-24

Konsumentverkets synpunkter till Folksam om e-postadress

Konsumentverket framför i en skrivelse till Folksam synpunkter när det gäller e-postadress på bolagets hemsida.
2026-05-24

Konsumentverkets skrivelse till Agria

Konsumentverket har i en skrivelse till Agria ställt frågor om villkoren i en kattförsäkring.
2026-05-21

Försäkringsmarknaden för första kvartalet 2026

Svensk Försäkring publicerade den 26 maj rapporten Försäkringsmarknaden för första kvartalet 2026.
2026-05-26

Hovrättsdom i tvist mellan kund och förmedlare

Svea hovrätt har meddelat dom i en tvist mellan en kund och en försäkringsförmedlare.
2026-05-27

Svensk Försäkrings remissvar på betänkande om samröre med kriminella

Svensk Försäkring har lämnat remissvar på betänkandet Straffansvar för deltagande i och samröre med kriminella sammanslutningar. 
2026-05-18

SFM:s Branschrapport 2026

Svenska Försäkringsförmedlare publicerade den 22 maj rapporten Branschrapport 2026 - Förmedlad försäkring i Sverige.
2026-05-22
Ansvarig utgivare: Gunnar Loxdal, 0706 94 60 48
Vår postadress: Skandinavisk Försäkringsanalys, Helgag. 36M, 118 58 Stockholm
Om Sak & LivKontakta ossAnnonsera
TESTA
PREMIUM I 30
DAGAR UTAN
KOSTNAD

 

Sak & Liv Premium — ditt affärsverktyg för att få koll på försäkrings- och pensionsmarknaden!
Missa inte de unika nyheterna, översikterna och analyserna!

TESTA PREMIUM NU!