Gå til hovedinnhold Gå til søkesiden
Finanstilsynet
Søk i nettstedet
Forside >
Nyhetsarkiv >
Betalingstjenestene og -systemene generelt er stabile og sikre, men kortsvindel med stjålet kortinformasjon øker

Betalingstjenestene og -systemene generelt er stabile og sikre, men kortsvindel med stjålet kortinformasjon øker

Pressemelding

Publisert: 9. april 2015
Sist endret: 27. mars 2019
Dokumentnummer: 4/2015

Finanstilsynets vurdering er at betalingstjenestene generelt er stabile og har hovedsakelig en god kvalitet, selv om det i 2014 var en økning i alvorlige hendelser som bidro til å redusere betalingssystemenes tilgjengelighet.

I 2014 ble det rapportert om enkelte alvorlige hendelser i norske finansforetak som gjaldt beskyttelse av data mot uautoriserte endringer og innsyn. Noen hendelser viste at enkelte foretak har forbedringspotensial i sine kontinuitets- og katastrofeløsninger. Hendelsene skjedde oftest i forbindelse med endringer i systemer og omgivelser.

Økt kortsvindel med stjålet kortinformasjon

Samlet tap i betalingssystemene økte med 16 prosent i 2014. Kortsvindel med stjålet kortinformasjon økte mest. Antall betalingskort rammet av misbruk økte med 71 prosent.

-  I 2014 økte svindel av typen "kort ikke til stede" med 39 prosent. Tapene har nær tredoblet seg i løpet av tre år og utgjorde i 2014 mer enn 40 prosent av de samlede tapene innen betalingsformidlingen, sier seksjonssjef Olav Johannessen.

Svindelen skjer hovedsakelig i utlandet. Tapene er likevel små i forhold til det totale transaksjonsvolumet og i internasjonal sammenheng.

Det har vært en betydelig økning i tap som skyldes at kundens innloggingsmekanisme er blitt stjålet og misbrukt.

- Det har lyktes svindlere å utgi seg for å være en annen kunde og få utlevert kundens kodebrikke og misbruke denne. Tapene er samlet sett begrenset, men kan gi store negative konsekvenser for den enkelte kunde, sier Johannessen.

Betalingstjenestene blir fortsatt angrepet, men de direkte tapene er fortsatt små, noe som ikke minst skyldes tiltak som enkeltforetak og finanssektoren har iverksatt.

- Det viktige arbeidet med forebyggende tiltak må fortsette, sier Johannessen.

Utviklingen i digital kriminalitet gjør forbrukerne mer sårbare

Rask teknologiutvikling og sterk konkurranse om nye betalingsløsninger fører til store endringer i betalingstjenestemarkedet. Det er en fare for at sikkerhetsløsninger ikke vektlegges tilstrekkelig i konkurransen om markedsandeler.

- Det er krevende for forbrukere å forholde seg til trusler og sårbarheter i finansielle tjenester. Finansnæringen har et stort ansvar for å bygge inn tilstrekkelig sikkerhet i løsningene og formidle kunnskap om hvordan forbrukerne skal beskytte seg mot digital kriminalitet, sier Johannessen.

Finanstilsynets erfaring er at foretakene har god beredskap, at de har etablert et godt forsvarsverk og at de iverksetter effektive tiltak som reduserer både skadeomfang og kunders tapsomfang.

Økt fare for inntrenging i IKT-infrastruktur og applikasjoner gjennom målrettede angrep

De alvorligste truslene for norske finansforetak er at inntrengere får tilgang til IKT-infrastruktur og applikasjoner gjennom målrettede angrep.

Andre trusselområder som representerer betydelig risiko, er økningen i IKT- og cyberkriminalitet, sikkerhetshull i programvare som kan utnyttes av kriminelle, den sterke avhengigheten av Internett, ansattes bruk av sosiale medier og informasjon som kommer på avveie.

Kompleksitet i IKT-løsninger utgjør også en høy risiko når det gjelder datakvalitet og stabil drift.

Omfattende endringer i finanssektorens IKT-virksomhet

Det har skjedd store endringer i eierforhold hos viktige tjenesteleverandører til finanssektoren som Nets og Evry og i foretakenes valg av leverandører ved blant annet flytting av IKT-drift til danske SDC.

- Endringene kan gi forbedringer, men de kan også skape nye sårbarheter. Generelt fører endringer til at samhandlingskonstellasjoner endres, som kan øke den operasjonelle risikoen. Det er viktig at finansnæringen har kontroll på endringene, ettersom disse samlet kan utgjøre en betydelig risiko for norsk finansiell infrastruktur, sier Johannessen.

 

Om ROS-rapporten

Finanstilsynet foretar årlig en risiko- og sårbarhetsanalyse (ROS-analyse) av finanssektorens bruk av IKT. Rapporten er basert på en rekke interne og eksterne kilder og inneholder vurderinger av hvordan identifiserte risikoer globalt kan få innvirkning på finanssektoren i Norge. Den teknologiske utviklingen og finanssektorens innføring og bruk av mer komplekse tjenester gjør arbeidet med risiko mer krevende både for den enkelte virksomhet og for myndighetene.

Ny teknologi inneholder ofte ukjente sårbarheter som i en tidlig fase både kan utnyttes av kriminelle og føre til feilsituasjoner. Internett åpner for global elektronisk kriminalitet. For at finanssektoren skal ligge i forkant, må den ha
tilgang til korrekt informasjon om internasjonale utviklingstrekk og opplegg for håndtering og reaksjon på uønskede hendelser både juridisk og teknologisk.

For å forstå hva som kan gi økt risiko i framtiden er det viktig å ha fakta om risikosituasjonen og være i stand til å tolke hvilke faktorer som kan endre seg over tid og gi høyere risiko.

ROS-analysen

  • Risiko- og sårbarhetsanalyse 2015
  • Seksjonssjef Olav Johannessens presentasjon: Risiko- og sårbarhetsanalyse: Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (pdf)

Pressekontakt

Pressetelefon: 40 90 03 50

  • Pressekontakter

Fagkontakt

Olav Johannessen

Tlf: 22 93 99 60

E-post

Abonner på nyheter

Registrer deg for å få nyhetsvarsling når Finanstilsynet publiserer saker du er interessert i.

  • Abonner på nyheter
Til toppen av siden expand_less

Fant du det du lette etter?

Del denne siden:

  • Twitter
  • Facebook
  • LinkedIn
Abonner på nyhetsvarsel
  • Presse
  • Jobb hos oss
  • Kontakt oss
  • Varsling til Finanstilsynet
  • eFormidling
  • Personvern og tilgjengelighetserklæring
  • RSS
  • API for åpne data

Besøksadresse: 
Revierstredet 3, 0151 Oslo


Postadresse: 
Postboks 1187 Sentrum
0107 Oslo


Tlf: 22 93 98 00
E-post: post@finanstilsynet.no
Org.nr: 840 747 972 

Til toppen av siden expand_less