IT-sikkerhetskrav og bedre sporing av kryptoverføringer

Fremmet 7. mars 2025 · Behandlet 15. mai 2025

Finansforetak må styrke IT-sikkerheten, mens kryptotjenester må følge opplysninger om avsender og mottaker og følge hvitvaskingsreglene.

Finansforetak må følge felles krav til sikkerhet i digitale systemer, styring av risiko og håndtering av digitale hendelser, også når de bruker eksterne IT-leverandører. Finanstilsynet skal føre tilsyn, og brudd på bestemte krav kan gi gebyr på opptil 50 millioner kroner. Ved penge- og kryptoverføringer skal opplysninger om avsender og mottaker samles inn, kontrolleres, lagres og sendes videre, og kryptotjenesteytere får plikter etter hvitvaskingsreglene. Ved overføringer til eller fra kryptoadresser uten tilknyttet tjenesteyter må de gjøre en risikovurdering og minst ett ekstra kontrolltiltak. Gebyr for brudd på hvitvaskingsreglene kan være opptil 44 millioner kroner.

Offisiell tittel: Lov om digital operasjonell motstandsdyktighet i finanssektoren, lov om endringer i hvitvaskingsloven (gjennomføring av forordning (EU) 2023/1113) og samtykke til godkjenning av to beslutninger i EØS-komiteen om innlemmelse i EØS-avtalen av forordning (EU) 2022/2554, direktiv (EU) 2022/2556 og forordning (EU) 2023/1113

Resultat

Vedtatt, enstemmig

Vedtak

Stortinget har enstemmig samtykket til godkjenning av beslutninger i EØS-komiteen om innlemmelse i EØS-avtalen av forordning (EU) 2022/2554, direktiv (EU) 2022/2556 og forordning (EU) 2023/1113.

Temaer

Les saken på stortinget.no