Onsdagens attack mot bank-ID kommer att upprepas, menar experterna. Sverige behöver öka säkerheten och regeringen utreder en lösning.
Beskedet: Så ska nya bank-ID attacker stoppas


Mest läst i kategorin
Det är en händelse som ser ut som en tanke. I onsdags var representanter för Swefintech, branschföreningen för svenska fintechbolag, i riksdagen för att tala med politiker ur finansutskottet.
Det gällde regelverk, spelregler och kvalitet som behöver förbättras.
Några timmar senare inträffade den stora överbelastningsattacken mot bank-ID. Den får Swefintech att reagera och peka på sårbarheten i att vara beroende av ett enda system.
”Det vore bra med en politisk ambition här”, säger generalsekreteraren Roslana Cederhage hos Di.
Attacken mot Bank-id: “Kommer hända igen”. Dagens PS
”Allvarligaste attacken”
Bank-ID låg nere flera timmar onsdag kväll. Orsaken var en överbelastningsattack av typen Ddos, Distributed Denial of Service.
Det går, förenklat, till så att hackare ställer massiva mängder digitala frågor och får systemets förmåga till svar att kollapsa. Följden blir en systemkrasch.
Enligt Bank-ID:s säkerhetschef Andreas Bergqvist var det den allvarligaste attacken mot tjänsten hittills.
”Det var en attack som satte alla våra skydd på prov”, säger Bergqvist hos SVT och konstaterar samtidigt att det blir fler attacker.
”Det kommer definitivt att hända igen”, slår han fast.
Senaste nytt
”Sårbart till sin natur”
Marcus Nohlberg, cybersäkerhetsexpert vid Högskolan i Skövde, menar att onsdagens attack borde ge samhället en tankeställare.
”För den individuella användaren så innebar nog onsdagens händelse mest en lättare känsla av otrygghet. Men för oss som land är det en påminnelse om att vi har jätteviktiga tjänster som i sin natur är sårbara”, säger han.
Lösningen är att skapa alternativ till bank-ID, menar Nohlberg.
”Bank-ID är duktigt på säkerhetstänk men med enbart en tjänst så blir vi väldigt sårbara. Det är inte bara enstaka betalningar utan hela verksamheter som stannar”, påpekar säkerhetsexperten hos SVT.
Statlig e-legitimation nästa år
Från regeringen hänvisar man till att det pågår en utredning om en statlig e-legitimation, vilket enligt civilminister Erik Slottner kan vara ett sätt att öka säkerheten.
”I dag är det svårt att klara sig utan en e-legitimation och det är rimligt att staten, på ett liknande sätt som vid passutgivning, ansvarar för och säkerställer medborgares digitala identitet. Onsdagens händelser visar på behovet av flera lösningar för e-signering”, skriver Slottner.
Uppdraget är nytt och gavs till Polismyndigheten av regeringen 31 mars i år. 2 november 2026 ska myndigheten redovisa uppdraget och då ska en E-legitimation kunna skapas så gott som omedelbart, enligt regeringens vilja.
”Steg i rätt riktning”
I slutet av 2024 öppnade Riksbanken sitt betalningssystem ”Rix-Inst”, som i dag används av Swish, för andra betalningslösningar. Ett steg i rätt riktning men inte nog, menar Roslana Cederhage.
”Så länge de stora bankerna håller tillbaka händer det inte mycket. De öppnar ju inte för att medborgare ska kunna betala med annat än Swish eller logga in med annat än bank-ID”, säger hon.
”Sveriges resiliens skulle öka med fler system”.
Dundersuccé för digitalt ID – en miljon användare. Dagens PS
Digitalt ID-kort i mobilen – lanseras i dag. Realtid
Varför fungerar inte Bank-ID utomlands? E55

Reporter på Dagens PS med gedigen bakgrund som bland annat bevakar privatekonomi.

Reporter på Dagens PS med gedigen bakgrund som bland annat bevakar privatekonomi.