Sak & Liv använder cookies för att analysera trafiken & förbättra din användarupplevelse. Genom att använda webbplatsen så godkänner du detta. ✕
Annons:
  • Prenumerera nu
  • ANNONSERA
  • Logga in
    • Mina sidor
    • Logga ut
Försäkringsnyheter i framkant
Söndag 7 Juni 2026
Sök
Search for:
1 ÅR OCH 4 månader - Allmänt

Dora-anpassning av företagets IKT-avtal – så ska du tänka!

Foto: Kompass Advokat

• Isabella Stafström och Johanna Borg är verksamma vid Kompass Advokat.

Vad är egentligen en IKT-tjänst och vilka leverantörer omfattas av Dora? Och hur ska egentligen kraven ut när det gäller avtal om IKT-tjänster? Johanna Borg och Isabella Stafström vid Kompass Advokat reder ut vad du behöver tänka på i förhållande till Dora-regelverket. 

Det har nu gått något mer än en vecka sedan Dora (EU:s förordning för digital operativ motståndskraft) började att tillämpas. Dora ställer flera krav på företagens hantering av sina leverantörer, bland annat genom krav på avtalsinnehållet.

En stor del av genomförandet av Dora handlar därför om att förhandla om avtal med olika leverantörer. När företagen arbetar med detta uppstår en mängd olika frågor att ta ställning till.

IKT-tjänst eller inte?

Det är vanligt att leverantörer ifrågasätter om de tjänster de tillhandahåller verkligen omfattas av Dora. Detta beror på om den aktuella leveransen är, helt eller delvis, en IKT-tjänst i Doras bemärkelse. För att det ska vara fråga om en IKT-tjänst ska det enligt Dora vara ”en digital tjänst eller datatjänst som fortlöpande tillhandahålls genom IKT-system, till en eller flera interna eller externa användare”.

I vissa fall är det förhållandevis enkelt att avgöra att det rör sig om en IKT-tjänst. I andra fall är det svårare, särskilt eftersom flera av begreppen inte definieras i Dora. Vad menas till exempel med ”digital”, ”data” och ”IKT-system”? Ett exempel på ett annat svårbedömt fall utgörs av en ”traditionell” tjänst, till exempel en administrativ tjänst som i sig inte är en IKT-tjänst, men som också innehåller delar som är IKT-tjänster och leder till att man vid en bedömning av helheten kommer fram till att den administrativa tjänsten ändå innehåller leverans av IKT-tjänst.

Dora ger inte något direkt svar på dessa frågor, men definitionen av IKT-tjänster ska ”ges en vid tolkning”, det vill säga att det är fråga om en bred definition. Den enda uttryckliga begränsningen i legaldefinitionen är att traditionella analoga telefonitjänster inte är IKT-tjänster.

En aktuell fråga i Dorasammanhang är vilken betydelse bilaga III till kommissionens genomförandeförordning avseende informationsregistret, får för bedömningen av vad som är en IKT-tjänst. Bilagan räknar upp olika IKT-tjänster med tillhörande identifieringskoder, som ska användas i informationsregistret. Innehållet i bilagan kan till viss del användas som vägledning i frågan om vilka typer av tjänster som ska betraktas som IKT-tjänster. Men det är viktigt att komma ihåg att det är Doras definition som är avgörande vid bedömningen av om en tjänst är en IKT-tjänst eller inte.

Stödjer IKT-tjänsten en kritisk eller viktig funktion?

Om den relevanta tjänsten är en IKT-tjänst enligt Dora ska företagen i nästa steg identifiera om tjänsten stöder en kritisk eller viktig funktion hos företaget. Den bedömningen ligger till grund bland annat för vilka avtalskrav som ska inkluderas.

Dora anger inga tröskelvärden för på vilken nivå eller med vilken intensitet en IKT-tjänst ska användas för att den ska anses stödja en kritisk eller viktig funktion. I de europeiska tillsynsmyndigheternas forum för frågor och svar har dock EU-kommissionen lämnat följande kommentar:

” […]
The level of engagement required for an ICT service should be considered in the light of the notion of ‘critical or important functions’, which is defined under Article 3(22) DORA […] The word ”supporting” is referring to the fact that an ICT service is necessary for the delivery of critical or important functions.”

Utifrån detta uttalande är det tänkbart att man, i vart fall som utgångspunkt, motsatsvis kan dra slutsatsen att en IKT-tjänst som inte är nödvändig för leveransen av en kritisk eller viktig funktion inte heller anses stödja den. Det är dock viktigt att komma ihåg att varken EU-kommissionens eller de europeiska tillsynsmyndigheternas tolkning av Dora kan jämställas med lag eller förordning (det är i slutändan upp till EU-domstolen att tolka förordningen) och vi behöver därför tillämpa kommentarer av det här slaget med en viss försiktighet.

Vad ställer Dora för krav på avtalsvillkoren?

I Dora uppställs flera krav som ska inkluderas i IKT-avtalen. Dessutom finns det allmänna principer som bör beaktas vid avtalsskrivningen.

Vissa villkor gäller både för avtal om IKT-tjänster som stöder en kritisk eller viktig funktion och sådana som inte gör det. För båda typerna av avtal finns det alltså vissa generella krav på avtalsinnehållet. Avtalen ska till exempel innehålla bestämmelser om tillgänglighet, äkthet, integritet och konfidentialitet vad gäller skydd av data, inklusive personuppgifter. De ska också innehålla en skyldighet för leverantören att fullt ut samarbeta med tillsynsmyndigheterna samt personer som har utsetts av dem.

För avtal om IKT-tjänster som stöder kritiska eller viktiga funktioner uppställs ytterligare krav. I dessa avtal ska det finnas krav på att leverantören ska genomföra och testa beredskapsplaner för verksamheten samt ha infört IKT-säkerhetsåtgärder, IKT-verktyg och IKT-strategier som ger en lämplig säkerhetsnivå vid tillhandahållandet av tjänster från det beställande företagets sida. Ett annat exempel är att det i avtalet ska finnas en rätt att fortlöpande övervaka leverantörens prestanda, vilket bland annat omfattar en obegränsad rätt till tillgång, inspektion och revision för det beställande företaget.

Ytterligare krav på avtalsinnehållet finns i det utkast till tekniska standarder som de europeiska tillsynsmyndigheterna publicerade i juli 2024 och som avser avtal för IKT-tjänster som stöder kritiska eller viktiga funktioner där leverantören använder sig av underleverantörer (JC 2024 53). I utkastet finns flera krav på företagens IKT-avtal, men också på underleverantörsavtalet. Även om den slutligt antagna tekniska standarden inte har publicerats finns goda skäl att ta hänsyn till dessa i avtalen.

Johanna Borg
Isabella Stafström
Kompass Advokat

1 554
5 februari, 2025
ANNONS

Relaterade artiklar

  • 3 månader
    Mina Gholiof Roa och Lina Mitt nya partners vid Kompass Advokat
  • 4 månader
    Kawin Mårtensson: Så identifierar du affärsnyttan med nya regelverk
  • 26 dagar
    Här är bästa tipsen för att nå framgång med regresskraven
  • 1 ÅR OCH 4 månader
    Punkterna du behöver ha koll på kring Dora-implementeringen
  • 1 ÅR OCH 4 månader
    Dataskyddsexperten Mina Gholiof Roa ansluter till Kompass Advokat
Premium

Swedsec återkallar rådgivares licens efter dom för våldtäkt

3 dagar Läs mer
”Är våra lämplighetsbedömningar verkligen lämpliga i dag?”
2 dagar Läs mer
SENASTE NYTT FRÅN SAK & LIV PREMIUM
cover image
Swedsec beslut om återkallelse av licens
2026-06-04
cover image
Region Dalarnas upphandling av försäkring
2026-06-04
cover image
Åtal för försök till bedrägeri mot If
2026-06-03
KÖP PREMIUM
Nu kan varje fordonsskada få ett klimatkvitto
Läs mer

“Hållbarhet utan affärslogik håller inte”

Läs mer
87 %
av pensionärerna känner sig trygga för sin ekonomiska framtid, enligt Alecta.
De senaste nyheterna
  • 1 dag
    Länsförsäkringar Kalmar län blir huvudpartner till Bullerby Cup
  • 2 dagar
    ”Är våra lämplighetsbedömningar verkligen lämpliga i dag?”
  • 2 dagar
    Lansa köpte bostadsfastigheter i Göteborg och Lund
  • 3 dagar
    Swedsec återkallar rådgivares licens efter dom för våldtäkt
  • 3 dagar
    WTW ordnar upphandling av försäkring för sex regioner
Länsförsäkringar Kalmar län blir huvudpartner till Bullerby Cup
1 dag Läs mer
"Ingen konsument skulle sakna de här rådgivarna eller deras produkter om de försvann."
Småspararguidens Patrick Siegbahn uttalar sig kritiskt om Svensk Värdepappersservice.
Veckans mest lästa
  • 11 dagar
    Skandia Livs tradportfölj hade bäst avkastning första kvartalet
  • 12 dagar
    Folksam: Ökade skadekostnader för äldre på utlandsresor
  • 12 dagar
    Victor Aastrup Wagnås blir ny CCO på JW Loss Adjusting
  • 12 dagar
    Svensk Försäkring: Livpremierna minskade 4 % första kvartalet
  • 11 dagar
    ERGO växte snabbast inom sak under de senaste tolv månaderna
Premium
Ljög om inställd resa – åtalas för bedrägeriförsök mot If
3 dagar Läs mer
Lansa köpte bostadsfastigheter i Göteborg och Lund
2 dagar Läs mer
WTW ordnar upphandling av försäkring för sex regioner
3 dagar Läs mer
LF Västernorrland sänkte utsläpp av CO2 med Autonets lösning
3 dagar Läs mer
QBE: 21 % av svenska företag drabbas av AI-drivna it-angrepp
3 dagar Läs mer
SFM går i polemik med Dagens Industri om Lovisadomen
4 dagar Läs mer
Läs in fler artiklar

Sak & Liv Premium

Analys

Sak & Livs egna analyser, sammanställningar och fördjupningar

Rättsfall

Här hittar du domar, stämningsansökningar och andra intressanta dokument med koppling till rättsfall som rör pensioner och försäkringar.

Lagar och regler

Dokument som rör lagstiftning samt regler och förordningar

Rapporter

Kvartalsrapporter, årssammanställningar och andra rapporter kopplade till branschen

Årsredovisningar

Vi har samlat årsredovisningar för några av de mest centrala företagen i pensions- och försäkringsbranschen.

Allmänt

Här hittar du dokument av olika slag som vi tror att du kan ha intresse av

Swedsec beslut om återkallelse av licens

Swedsec har beslutat att återkalla licens för en licenshavare.
2026-06-04

Region Dalarnas upphandling av försäkring

Region Dalarna har gått ut i en offentlig upphandling av försäkring.
2026-06-04

Åtal för försök till bedrägeri mot If

Åtal har väckts vid Växjö tingsrätt mot en man för försök till bedrägeri mot If.
2026-06-03

ICA Försäkrings årsredovisning 2025

ICA Försäkrings årsredovisning 2025.
2026-06-03

Dina Försäkringar Västs årsredovisning för 2025

Dina Försäkringar Västs årsredovisning för 2025.
2026-06-03

FI:s PM om näringslivets roll i det civila försvaret i finanssektorn

Finansinspektionen har på uppdrag av regeringen tagit fram en promemoria om näringslivets roll i det civila försvaret inom den finansiella sektorn.
2026-06-02
Läs in fler dokument

Insuresecs återkallelse av licens (2)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (3)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (1)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

NCC:s stämningsansökan mot Trygg-Hansa efter Oceana-branden

NCC har inkommit till Stockholms tingsrätt med en stämningsansökan mot Trygg-Hansa efter Oceana-branden.
2026-04-26

Högsta domstolens dom rörande Birgitte Bonnesen

Högsta domstolen meddelade den 21 april sin dom i det mål där Swedbanks tidigare VD Birgitte Bonnesen stått åtalad för svindleri.
2026-04-21

Tingsrättens dom i pensionshärvan i Västerbotten

Den 20 mars meddelade Umeå tingsrätt sin dom i det mål där fem personer stått åtalade för delaktighet i pensionshärvan vid Region Västerbotten.
2026-03-24

Konsumentverkets synpunkter till Folksam om e-postadress

Konsumentverket framför i en skrivelse till Folksam synpunkter när det gäller e-postadress på bolagets hemsida.
2026-05-24

Konsumentverkets skrivelse till Agria

Konsumentverket har i en skrivelse till Agria ställt frågor om villkoren i en kattförsäkring.
2026-05-21

Försäkringsmarknaden för första kvartalet 2026

Svensk Försäkring publicerade den 26 maj rapporten Försäkringsmarknaden för första kvartalet 2026.
2026-05-26

Hovrättsdom i tvist mellan kund och förmedlare

Svea hovrätt har meddelat dom i en tvist mellan en kund och en försäkringsförmedlare.
2026-05-27

Svensk Försäkrings remissvar på betänkande om samröre med kriminella

Svensk Försäkring har lämnat remissvar på betänkandet Straffansvar för deltagande i och samröre med kriminella sammanslutningar. 
2026-05-18

SFM:s Branschrapport 2026

Svenska Försäkringsförmedlare publicerade den 22 maj rapporten Branschrapport 2026 - Förmedlad försäkring i Sverige.
2026-05-22
Ansvarig utgivare: Gunnar Loxdal, 0706 94 60 48
Vår postadress: Skandinavisk Försäkringsanalys, Helgag. 36M, 118 58 Stockholm
Om Sak & LivKontakta ossAnnonsera
TESTA
PREMIUM I 30
DAGAR UTAN
KOSTNAD

 

Sak & Liv Premium — ditt affärsverktyg för att få koll på försäkrings- och pensionsmarknaden!
Missa inte de unika nyheterna, översikterna och analyserna!

TESTA PREMIUM NU!