NY RAPPORT: Et høyt risikonivå stiller høye krav til foretakenes risikostyring, beredskapsplaner og evne til operativ håndtering. (Arkivfoto: Stian Lysberg Solum,NTB).

Høyt digitalt trusselnivå 

Finanstilsynet vurderer det digitale trusselnivået mot norske finansforetak som høyt. Årsaken er organiserte kriminelle aktører, statlige trusselaktører og økt bruk av kunstig intelligens. 

Norske sikkerhetsmyndigheter vurderer at faren for ondsinnede cyberoperasjoner mot norske foretak og finansnæringen er økende, både fra kriminelle og fra statlige aktører. Geopolitiske endringer og krig i Europa og Midtøsten forsterker trusselnivået. 

I sin nye risiko- og sårbarhetsanalyse (ROS) skriver Finanstilsynet at komplekse verdikjeder er en av de mest kritiske sårbarhetene i finanssektoren. Rask teknologisk utvikling gir nye risikoer og sårbarheter, men også nye muligheter. 

God beredskap 

– Finanstilsynets vurdering er at beredskapen i finansnæringen samlet sett er god. Samtidig er det behov for kontinuerlig utvikling for å møte stadige endringer i et komplekst trusselbilde. God beredskap og effektivt samarbeid er avgjørende for å håndtere alvorlige hendelser i det finansielle systemet, sier direktør for risikoovervåking og makrotilsyn, Knut Haugan. 

Newsletter

Abonner på nyhetsbrev

Legg igjen e-postadressen din og motta vårt ukentlige nyhetsbrev med de siste nyhetene fra finansbransjen.

Han påpeker at den finansielle infrastrukturen i Norge vurderes samlet sett som robust og sikker. I 2025 var foretakenes driftsstabilitet og tilgjengeligheten til betalingstjenester tilfredsstillende og på nivå med de siste årene.  

Ondsinnede angrep 

– Nye løsninger med bruk av kunstig intelligens kan benyttes både i ondsinnede angrep og i foretakenes forsvar mot digitale trusler. Den raske teknologiske utviklingen stiller høye krav til foretakenes digitale forsvarsverk og krever at foretakene har tilstrekkelig kapasitet til å utvikle og implementere et stort antall rettelser og sikkerhetsoppdateringer, sier Haugan. 

KI kan benyttes til ondsinnede angrep.

knut haugan

Utviklingen innen kunstig intelligens gir muligheter for effektivisering og utvikling, men bidrar også til nye trusler og sårbarheter. Den siste tiden er det kommet modeller som blant annet muliggjør raskere og mer automatisert identifisering og utnyttelse av tekniske sårbarheter, og som utfordrer etablerte sikkerhets- og sårbarhetsstyringsmodeller. 

Mest kritisk 

Leverandør‑ og verdikjederisiko er fortsatt blant de mest kritiske sårbarhetene i finanssektoren. Høy grad av utkontraktering, komplekse verdikjeder og leverandørkonsentrasjon øker risikoen for at hendelser kan få konsekvenser for flere foretak. Den geopolitiske situasjonen gir økt usikkerhet om avhengigheter av internasjonale leverandører 

– Nytt regelverk stiller krav til foretakenes styring av tredjepartsrisiko. Foretakene må kartlegge hvilke leverandører som er kritiske for egen virksomhet og som har exit-muligheter som en del av sin risikostyring, sier Haugan. 

Les Finanstilsynets Risiko- og sårbarhetsanalyse (ROS) 2026