Dagens PS

Beskedet: Så ska nya bank-ID attacker stoppas

Sverige behöver alternativ till bank-ID
Bank-ID, praktiskt men sårbart. Onsdagens hackerattack som sänkte systemet flera timmar, visar att Sverige behöver alternativ, menar experter. (Foto: Oscar Olsson/TT)
Torbjörn Karlgren
Torbjörn Karlgren
Uppdaterad: 26 apr. 2025Publicerad: 26 apr. 2025

Onsdagens attack mot bank-ID kommer att upprepas, menar experterna. Sverige behöver öka säkerheten och regeringen utreder en lösning.

ANNONS
ANNONS

Mest läst i kategorin

Det är en händelse som ser ut som en tanke. I onsdags var representanter för Swefintech, branschföreningen för svenska fintechbolag, i riksdagen för att tala med politiker ur finansutskottet.

Det gällde regelverk, spelregler och kvalitet som behöver förbättras.

Några timmar senare inträffade den stora överbelastningsattacken mot bank-ID. Den får Swefintech att reagera och peka på sårbarheten i att vara beroende av ett enda system.

”Det vore bra med en politisk ambition här”, säger generalsekreteraren Roslana Cederhage hos Di.

Attacken mot Bank-id: “Kommer hända igen”. Dagens PS

”Allvarligaste attacken”

Bank-ID låg nere flera timmar onsdag kväll. Orsaken var en överbelastningsattack av typen Ddos, Distributed Denial of Service.

Det går, förenklat, till så att hackare ställer massiva mängder digitala frågor och får systemets förmåga till svar att kollapsa. Följden blir en systemkrasch.

Enligt Bank-ID:s säkerhetschef Andreas Bergqvist var det den allvarligaste attacken mot tjänsten hittills.

ANNONS

”Det var en attack som satte alla våra skydd på prov”, säger Bergqvist hos SVT och konstaterar samtidigt att det blir fler attacker.

”Det kommer definitivt att hända igen”, slår han fast.

ANNONS

Senaste nytt

”Sårbart till sin natur”

Marcus Nohlberg, cybersäkerhetsexpert vid Högskolan i Skövde, menar att onsdagens attack borde ge samhället en tankeställare.

”För den individuella användaren så innebar nog onsdagens händelse mest en lättare känsla av otrygghet. Men för oss som land är det en påminnelse om att vi har jätteviktiga tjänster som i sin natur är sårbara”, säger han.

Lösningen är att skapa alternativ till bank-ID, menar Nohlberg.

”Bank-ID är duktigt på säkerhetstänk men med enbart en tjänst så blir vi väldigt sårbara. Det är inte bara enstaka betalningar utan hela verksamheter som stannar”, påpekar säkerhetsexperten hos SVT.

Statlig e-legitimation nästa år

Från regeringen hänvisar man till att det pågår en utredning om en statlig e-legitimation, vilket enligt civilminister Erik Slottner kan vara ett sätt att öka säkerheten.

ANNONS

”I dag är det svårt att klara sig utan en e-legitimation och det är rimligt att staten, på ett liknande sätt som vid passutgivning, ansvarar för och säkerställer medborgares digitala identitet. Onsdagens händelser visar på behovet av flera lösningar för e-signering”, skriver Slottner.

Uppdraget är nytt och gavs till Polismyndigheten av regeringen 31 mars i år. 2 november 2026 ska myndigheten redovisa uppdraget och då ska en E-legitimation kunna skapas så gott som omedelbart, enligt regeringens vilja.

”Steg i rätt riktning”

I slutet av 2024 öppnade Riksbanken sitt betalningssystem ”Rix-Inst”, som i dag används av Swish, för andra betalningslösningar. Ett steg i rätt riktning men inte nog, menar Roslana Cederhage.

”Så länge de stora bankerna håller tillbaka händer det inte mycket. De öppnar ju inte för att medborgare ska kunna betala med annat än Swish eller logga in med annat än bank-ID”, säger hon.

”Sveriges resiliens skulle öka med fler system”.

Dundersuccé för digitalt ID – en miljon användare. Dagens PS

Digitalt ID-kort i mobilen – lanseras i dag. Realtid

Varför fungerar inte Bank-ID utomlands? E55

ANNONS
Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Torbjörn Karlgren
Torbjörn Karlgren

Reporter på Dagens PS med gedigen bakgrund som bland annat bevakar privatekonomi.

Torbjörn Karlgren
Torbjörn Karlgren

Reporter på Dagens PS med gedigen bakgrund som bland annat bevakar privatekonomi.

ANNONS
ANNONS

Senaste nytt

ANNONS
ANNONS