Whistlelink webinar – Visselblåsning i praktiken Registrera dig här

Säker intern rapportering för finansiella företag under DORA

Stärk styrningen av era IKT-risker med en konfidentiell kanal där medarbetare, konsulter och leverantörer kan signalera brister – och täck samtidigt de krav på rapporteringssystem som finansiell reglering redan ställer på er.

Därför väljer organisationer Whistlelink

Används av både reglerade och oreglerade verksamheter i hela Europa.

Där DORA och intern rapportering möts

DORA innehåller inga regler om visselblåsning – rapporteringen går från företaget till Finansinspektionen, med tidsfrister som mäts i timmar.

Men svenska finansiella företag börjar inte från noll. Kravet på interna rapporteringssystem finns redan: 6 kap. 2 b § lagen om bank- och finansieringsrörelse för kreditinstitut, 8 kap. 4 a § lagen om värdepappersmarknaden för värdepappersbolag och 6 kap. 4 § penningtvättslagen för verksamhetsutövare. Att systemet ska kunna ta emot uppgifter anonymt följer av 6 kap. 18 § i Finansinspektionens föreskrifter FFFS 2017:11.

Det DORA ändrar är vad som snabbt måste nå ledningsorganet: brister i IKT-miljön, kontroller som inte fungerar och hur era kritiska leverantörer faktiskt presterar. Kanalen ni redan måste ha är den som är bäst lämpad att bära det.

För compliance-, risk- och IT-funktioner

DORA förutsätter att IKT-risker identifieras, klassificeras och eskaleras mot en klock

För HR och personalfunktioner

Motståndskraft bygger på att människor vågar säga att något inte fungerar.

För ledning och styrelse

Artikel 5 lägger det yttersta ansvaret för IKT-risk på ledningsorganet. Det ansvaret är aldrig bättre än informationen som når dit.

DORA:s rapporteringsklocka

Så snart en incident klassats som allvarlig startar klockan – långt innan någon har hela bilden.

4 h

från klassificering av en allvarlig incident till den första rapporten

72 h

från den första rapporten till delrapporten

1 månad

från delrapporten till slutrapporten

Omfattas ni av DORA eller NIS2?

Många ställer fel fråga först. NIS2 når er genom svensk lag – cybersäkerhetslagen (2025:1506), i kraft sedan 15 januari 2026. DORA gäller direkt och har enligt Finansinspektionen företräde för finansiella företag, som sektorsspecifik lagstiftning. Kompletterande svenska bestämmelser finns i lag (2024:1278). Era IKT-leverantörer kan omfattas av NIS2 även när ni själva omfattas av DORA.

NIS2 och säker intern rapportering →

Let's talk!

Vill ni stärka styrningen av era IKT-risker och visa tillsynsmyndigheten att brister faktiskt når ledningsorganet?

Låt oss titta på hur Whistlelink kan stödja er interna rapportering och hjälpa er att möta DORA:s krav.

whistlelink-logo-white-2022.svg

Prata med försäljningen

Har du frågor om våra abonnemang, vad som blir bäst för er organisation eller hur ni ska få ut mesta möjliga av Whistlelink?

→ Or go to our page with Frequently Asked Questions

Få produktsupport

Behöver du snabbt få svar på frågor om produkten, eller upplever du problem? Vi hjälper dig gärna.

Disclaimer: Om du kontaktar supporten, var noga med att inte lämna information inklusive personuppgifter från specifika visselblåsarärenden. Om sådan information ändå lämnas i ärendet kommer vi omgående radera hela supportärendet.

Kontakta oss

Boka ett möte

Vårt team vill gärna träffa dig för att visa en gratis demo av Whistlelink.
Du kan välja en lämplig tid i kalendern.

Territory Manager
Philipp Garz

Philipp Garz.

Kontakta oss

Fyll i formuläret nedan så kontaktar vi er inom kort.

Prata med Territory Manager
Philipp Garz

Philipp Garz.

HAPPY TO MEET YOU!

Get in touch

Our team is ready to answer your questions. Find the answer by visiting our support centre, or fill out the form below and we'll be in touch as soon as possible. Or simply give us a call!

Talk with Territory Manager
Annelie Demred

annelie.demred@whistlelink.com

Annelie Demred, CEO Whistlelink.