Finansinspektionen (FI) har undersökt om Swedbank har följt säkerhetsskyddsregelverkets krav på en säkerhetsskyddsanalys. Undersökningen omfattar perioden 12 juli 2022 till och med den 31 januari 2024.
FI:s granskning visar att banken under den undersökta perioden inte har följt reglerna om hur företag som bedriver säkerhetskänslig verksamhet ska utreda behovet av säkerhetsskydd och vad en säkerhetsskyddsanalys ska innehålla.
– Säkerhetsskyddsanalysen är en grundläggande del i ett strukturerat och systematiskt säkerhetsskyddsarbete. Vår granskning visar att Swedbank inte har levt upp till de krav som ställs på en säkerhetsskyddsanalys. Därför har FI:s styrelse beslutat att ge Swedbank en sanktionsavgift, säger Malin Alpen, områdeschef för Betalningar på FI.
Alla företag som till någon del bedriver säkerhetskänslig verksamhet ska utreda behovet av säkerhetsskydd i en säkerhetsskyddsanalys. Analysen ska dokumenteras och sammanfattningsvis innehålla information om vad som ska skyddas, mot vad det ska skyddas och hur det ska skyddas. FI:s undersökning visar att Swedbank inte har följt de krav som ställs på arbetet med säkerhetsskyddsanalysen. Företaget får därför en sanktionsavgift på 12 500 000 kronor.