Betalingstjenesteområdet og teknologirisiko Seminar om operasjonell risiko

Like dokumenter
PSD 2 i et bankperspektiv

PSD 2 i et bankperspektiv

PSD 2 hva er status? Jan Digranes, Finans Norge.

Norsk betalingsinfrastruktur Status og utfordringer for å holde Norge i tet det neste 10-året

Hva innebærer PSD2 for bankene?

Fintech muligheter og utfordringer for hvitvaskingsarbeidet

Norsk betalingsformidling Hvordan komme i front i 2020?

Kontaktmøte Finansminister Siv Jensen

IT-PERSPEKTIVET I FINANSNÆRING. FINANCEWORLD 2014 Idar Kreutzer, adm. dir. Finans Norge

Mobilbetalinger og raskere betalingsformidling ambisjoner for felles løsninger og standarder

Bankenes utfordringer og tilpasninger knyttet til 3. parters tilgang til konto (XS2A) som følge av PSD 2

DSOP-samarbeidet erfaringer og refleksjoner

OVERORDNET BILDE AV NORSK FINANSNÆRING OG UTFORDRINGER I ET IT-PERSPEKTIV

Finansnæringen 2018 banknæringen i en brytningstid

FINANSIELL INFRASTRUKTUR MAI ANNA GRINAKER

DIGITALISERING I BETALINGSSYSTEMET. HVA KAN BLI BEDRE, OG HVA ER UTFORDRINGENE? KNUT SANDAL, FINANSNÆRINGENS DIGITALISERINGSKONFERANSE, 1.

FINANSNÆRINGEN OG DEN DIGITALE REVOLUSJONEN

Norsk infrastruktur for betalingsformidling frem mot 2020

Betydningen av en effektiv betalingsinfrastruktur

FINANS NORGES ROLLE I UTVIKLINGEN AV BETALINGSFORMIDLINGEN I NORGE. adm. direktør Idar Kreutzer Finans Norge

PSD2. BITS PSD2-prosjekt Internasjonale initiativer Status på RTS og Guidelines. Brynjel Johnsen, Bits AS

BETALINGSFORMIDLING I VERDENSKLASSE HVORDAN SKAL DETTE VIDEREFØRES? Netsdagene 27.mars 2014 direktør Jan Digranes Finans Norge

PSD2 OG «OPEN BANKING»

Norge er liten og verden er stor.

FINANSNÆRINGEN OG DEN DIGITALE REVOLUSJON. Idar Kreutzer, Finans Norge FinTech 25. februar 2015

EN FINANSNÆRING I ENDRING. NSR, Direktørmøte 7.oktober 2015 Idar Kreutzer, adm. dir. Finans Norge

Høring NOU 2016:19 Samhandling for sikkerhet

BETALINGSFORMIDLING I VERDENSKLASSE HVORDAN SKAL DETTE VIDEREFØRES? Seminar betalingssystemer og IKT 22. mai 2014 Tor Johan Bjerkedal

GDPR og PSD2 - særlig om håndtering av samtykke. Rolf Riisnæs Advokat dr. juris BITS seminar PSD2 11. oktober 2017

Pressebriefing 11. april 2013

Finansministerens time

PSD II Utviklingen det siste året

PAYMENT SERVICES DIRECTIVE # 2 MIF-REGULATION BANK ACCOUNT PACKAGE. Betalingsformidlingskonferanse Kjell-Arild Rein

Betyr betalingsinfrastrukturen noe for betalingsbransjens evne til å møte fremtidens kundebehov? Eivind Gjemdal Adm.dir Bits

Operasjonell risiko PSD2, og skaper ny personvernforordning nye risikoområder

EUs reviderte betalingstjenestedirektiv PSD2

Noen høyaktuelle temaer knyttet til betalingsformidling. Jan Digranes, direktør prosessområde bank, Finans Norge

Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018

IT-PERSPEKTIVET I FINANSNÆRINGEN

Hvordan skal de nye aktørene få tilgang til bankenes tjenester?

Seminar om bank og finans, i regi av Bergens næringsråd, First Tuesday og Deloitte

Betalingskortområdet EU påvirkning. - muligheter og utfordringer

Hvorfor samarbeid om PSD2?

Årsrapport om betalingssystem Knut Sandal, direktør i enhet for finansiell infrastruktur Seminar 23. mai 2013

Forslag til ny finansavtalelov

Høringsuttalelse til høring utkast til regler tilsvarende EUs reviderte betalingsdirektiv

FORSIKRINGSSELSKAPENES ROLLE I NYTT PENSJONSSYSTEM. Idar Kreutzer, administrerende direktør i FNO

Systemer for betalingstjenester Utfordringer innen Styring og Kontroll, Operationell Risiko og Organisatorisk Kompleksitet

Seminar om betalingssystemer og IKT i finanssektoren,

Bankenes rammebetingelser og fellesløsninger

Tilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017

Digitale sårbarheter - internasjonale utfordringer. Olav Lysne

Tilsyn med finansmarkedet. Kort om Finanstilsynet

Høringsuttalelse - EUs reviderte betalingstjenestedirektiv (PSD 2) - Finansdepartementet

Trender og forventninger til distribusjon av bankprodukter

Samarbeid om den felles infrastruktur

NY PPT MAL. Fra 6/ Nye aktører betalingsformidling og kunderelasjoner Tor Johan Bjerkedal, Finans Norge

Regelverksutvikling i DSB

Seminar 23. mai Risiko- og sårbarhetsanalyse (ROS) 2012 Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi

PSD 2. Olav Johannessen Seksjonsleder tilsyn IT og betalingstjenester Finanstilsynet

BankAxept - Fremtidens betaling. 12. november 2014

AKTUELLE REGELVERKSPROSESSER FOR FINANSNÆRINGEN. Finans Norges juridiske fagseminar 2014 Idar Kreutzer, adm. dir. Finans Norge

Digitalisering av offentlig sektor

Bakgrunnen for forslaget er blant annet gjennomføring av EUs reviderte betalingstjenestedirektiv gjerne kalt PSD 2.

DEN FREMTIDIGE STRUKTUREN I FINANSNÆRINGEN. LO Finanskonferanse 16.april 2013 Adm. Direktør Idar Kreutzer

Informasjonssikkerhet og digitalisering

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

Bank & finans - en bransje i endring! IKT-dagen, Christian Fjestad leder Innovasjon

Pressebriefing 28. april 2016

Knut Sandal, Norges Bank. Seminar om betalingssystemer og IKT i finanssektoren arrangert av Finanstilsynet og Norges Bank, 3.

Datasenterstrategi i SpareBank 1 Hvilke valg finnes mellom skyen og egen kjeller?

BankAxept i en ny digital virkelighet. - og hvor er bransjen om 2år? BETALINGSFORMIDLING 2018

Tilsyn med finansmarkedet FINANSTILSYNET

NY PPT MAL. Fra 6/ PSD 2 - Tredjeparters tilgang til bankkonti - fra uautorisert bruk til regulering Tor Johan Bjerkedal, Finans Norge

Seminar 1. juni Risiko- og sårbarhetsanalyse (ROS) 2015 Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi

Reguleringsflommen fra EU

Hva gjør BSK for å modernisere og fornye norsk finansiell infrastruktur?

NORGES BANKS SYN PÅ BETALINGSSYSTEMET KNUT SANDAL, NORGES BANK BETALINGSFORMIDLINGSKONFERANSEN 17. NOVEMBER 2015

DIGITALE KONSEKVENSER AV EN KOMMUNE- SAMMENSLÅING. Grete Kvernland-Berg 25. April 2017

Om internrevisjon. Pensjonskassekonferansen. 14. mai 2019

Soknedal Sparebank etablert 1885

Pressebriefing 12. april Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi

Finansiell sektor i endring

Ansatte: Etikk, varsling, nøkkelperson- og kompetanserisiko

FINANSNÆRINGENS ROLLE I ET FRAMTIDSRETTET NÆRINGSLIV. Finn Haugan Konsernsjef SpareBank1 SMN Styreleder Finans Norge. #klokepenger

Norwegian Finans Holding ASA

Forutsetning for nyskaping og vekst

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

Bankenes bidrag til digitalisering av arbeidsprosesser i næringslivet og det offentlige. v/direktør Eldar Skjetne, SpareBank1

Betalingsformidlingskonferansen Finans Norge 2015

Risiko- og sårbarhetsanalyse (ROS) Tilsynsrådgiver Stig Ulstein Tilsynsrådgiver Atle Dingsør Finanstilsynet

Prop. 110 L. ( ) Proposisjon til Stortinget (forslag til lovvedtak) Endringer i finansforetaksloven mv. (andre betalingstjenestedirektiv)

Søknadsskjema etter finansforetaksforskriften 3-2

US Foreign Account Tax Compliance Act (FATCA) Hvorfor regelverket er av betydning for norske finansforetak

Disruptive innovasjoner og konkurranse. Hva er utfordringene?

SEPA tilpasninger i Norge. Ellen Halden, IT & Operations Kort, Mobil og Betalingsinfrastruktur 27. November 2014

Operasjonell risiko - Hvitvasking

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

Risiko- og sårbarhetsanalyse (ROS-analyse) for 2007 av finansforetakenes bruk av IKT.

HVORDAN RAPPORTERE KLIMARISIKO?

Transkript:

Betalingstjenesteområdet og teknologirisiko Seminar om operasjonell risiko 05.09.2017 Jan Digranes, Finans Norge

1990 1991 1992 1993 1994 1995 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 Finansnæringen - en høyproduktiv næring 1400 1200 1000 800 600 400 Bruttoprodukt pr. timeverk1990-2016 Faste 2005-priser Samfunnsøkonomiske kostnader for betalingsformidling i prosent av BNP: 13 EU-land: 0,96 % Sverige: 0,68 % Danmark: 1,00 % Norge: 0,49 % Kilde: ECB, Norges Bank 200 0 Finansierings- og forsikringsvirksomhet Fastlands-Norge ekskl. finansiell sektor 2

Stor påvirkning på operasjonell risiko Tillit PSD 2 Digitalisering Teknologi og aktører Realtid Cybersikkerhet 3

Digitalisering Stor interesse i finansnæringen Bankene stiller opp Kontrollinformasjon Konkursbehandling Involvering av NAV er positivt for forsikring Digitalt førstevalg må på plass Alle fokuserer på god forvaltning og stabil drift 4

Videre digitalisering krever stabilitet «Nettbanker er å regne som samfunnskritisk infrastruktur. Det som nå skjer er ikke holdbart, da det kan skade forbrukerne» Heidi Austlid, IKT-Norge «Vi ser alvorlig på situasjonen, både når det gjelder den siste hendelsen og når det gjelder hendelsesbildet over tid» Emil R. Steffensen, Finanstilsynet 5

Realtid i betalingsinfrastrukturen BRO Betalinger med raskere oppgjør Straksbetalinger Konto-til konto i betalingsappene 6

PSD 2 både gammelt og nytt, muligheter og trusler Regulerer aktører i markedet (finansforetaksloven) Regulerer bruken av betalingstjenester (finansavtaleloven) To nye roller PISP Payment intitiation service provider betalingsfullmektig AISP Account information service provider opplysningsfullmektig Stort fokus på sikkerheten i systemene hva blir konsekvensen av nye aktører? 7

Utfordringer med PSD 2 En stor endring På mange områder der bankene har hatt ansvaret og har hatt full kontroll, må de overlate ansvar og kontroll til tredjepartsaktører. Tidslinjen PSD2 direktiv RTS EU-lovgivning Norsk lovgivning Teknisk implementering Teknisk implementering bevegelig mål omkamper Er screen scraping tillatt eller ikke? Uavklarte forhold Hva er tillatt? Hvor går grensene for bankenes ansvar, og hvordan skal de håndtere samtykke? 8

Forberedelser må til Katalogtjenester (informasjon om ulike typer tilbydere deres tilknytningspunkter og tjenestespekter) Felles PSD2 grensesnittspesifikasjon og formatbeskrivelse PSD2 «hub» (felles tilknytningspunkt for å nå alle banker) 9

Rask tilrettelegging Tredjepartsaktørene er i markedet i dag Flere aktører er allerede i det norske og europeiske markedet og tilbyr PISP og AISP tjenester. Tilgangen til konto for disse aktørene er imidlertid ikke fullt ut regulert før RTS er på plass i 2019. PSD2 gjelder i EU allerede 13. januar 2018 Norge er et attraktivt marked, og vi må regne med at europeiske aktører fremover retter sin oppmerksomhet mot Norge. På et tidspunkt i 2018 vil også det norske lovverket være tilpasset PSD2. Siste frist for tilpasning for de norske bankene er ved effektuering av RTS en gang våren 2019. Løsninger som dekker kravene i PSD2 og RTS bør komme raskt på plass.

Konkurransen skjerpes PSD2 vil gi nye konkurranseflater Og det er EU-kommisjonens hensikt! Hvem holder kundeflaten Størrelsen på egen kundemasse mister betydning «Alle» får tilgang likevel PSD2 gjelder både BM og PM Banker etablerer seg som PISP/AISP trenger ikke avtale med noen annen 11

Finanstilsynet følger godt med Eksponering faktiske hendelser Gode data har stor nytteverdi Styring og kontroll av operasjonell risiko håndtering av hendelser Styring og kontroll med operasjonell risiko krever kultur og prioritering Organisering av risikostyring og compliance-funksjonen Dedikert compliance-funksjon 12

ROS-analysen 2016 Solide og stabile betalingssystemer i 2016 Nye betalingsløsninger gir økt sårbarhet og økte konsekvenser ved mangler i drift, testing, styring og overvåkning Høy endringstakt krever grundige risikovurderinger 13

Over 80 norske fintech- og insuretech selskaper 14

Regelbasert digital assistent smarte maskiner

Finansnæringen målrettet arbeid med datasikkerhet Personvern Beskytte verdier Big data 16

Utkontraktering og bruk av skytjenester? 17

18

58% 55% 57% Har vært utsatt for cyberangrep det siste året Har blitt utsatt for utpressing (ransomware) det siste året Mer bekymret for cybertrusselen nå enn for et år siden. 19 Kilde: PWC Cybercrime Survey 2016

Profesjonelle arbeidsmetoder 20

21