Nye sikkerhetskrav i finans og regler for kryptotjenester

Fremmet 7. mars 2025 · Behandlet 15. mai 2025

Finansforetak får nye krav til digitale systemer, mens kryptotjenester må følge regler om opplysninger ved overføringer og tiltak mot hvitvasking.

Finansforetak får krav til styring av digitale risikoer, håndtering av dataangrep og driftsavbrudd, testing av systemer og avtaler med leverandører av digitale tjenester. Finanstilsynet skal føre tilsyn og kan gi gebyr på inntil 50 millioner kroner for brudd på bestemte krav. Kryptotjenester må innhente, kontrollere, lagre og sende opplysninger om avsender og mottaker ved overføringer, og får hvitvaskingsplikter på linje med betalingstjenester. Ved overføringer til eller fra frittstående adresser må tjenesteyteren vurdere risikoen og gjennomføre minst ett ekstra kundetiltak, for eksempel å kontrollere identiteten eller spørre hvor midlene kommer fra.

Offisiell tittel: Lov om digital operasjonell motstandsdyktighet i finanssektoren, lov om endringer i hvitvaskingsloven (gjennomføring av forordning (EU) 2023/1113) og samtykke til godkjenning av to beslutninger i EØS-komiteen om innlemmelse i EØS-avtalen av forordning (EU) 2022/2554, direktiv (EU) 2022/2556 og forordning (EU) 2023/1113

Resultat

Vedtatt, enstemmig

Vedtak

Stortinget har enstemmig vedtatt DORA-loven (lov om digital operasjonell motstandsdyktighet i finanssektoren) og endringer i hvitvaskingsloven (gjennomføring av forordning (EU) 2023/1113) i tråd med regjeringens forslag.

Temaer

Les saken på stortinget.no