Regeringens skrivelse 2011/12:91
|
|
- Marie Viklund
- för 8 år sedan
- Visningar:
Transkript
1 Regeringens skrivelse 2011/12:91 Stärkt säkerhet i statens betalningar Skr. 2011/12:91 Regeringen överlämnar denna skrivelse till riksdagen. Stockholm den 22 mars 2012 Fredrik Reinfeldt Anders Borg (Finansdepartementet) Skrivelsens huvudsakliga innehåll I skrivelsen redovisar regeringen åtgärder som vidtagits de senaste åren för att förbättra säkerheten i statens betalningar. Riksdagen tillkännagav i betänkandet 2010/11:FiU22, rskr. 2010/11:167 att regeringen bör återkomma till riksdagen under första kvartalet 2012 med en redovisning av vilka åtgärder som vidtagits för att förbättra säkerheten i statens betalningar. Statens betalningsmodell är en samlad benämning på de regelverk, avtal, kontostrukturer och system som stöder myndigheternas betalningar. Huvudaktörer i modellen är Riksgäldskontoret, ramavtalsbankerna och myndigheterna. Statens betalningsmodell utvecklas löpande i fråga om funktionalitet och säkerhet. Bland de viktigare åtgärder som vidtagits de senaste åren för att öka säkerheten i statens betalningar kan nämnas följande. En årlig process i syfte att få en tydligare bild av de samlade riskerna i statens betalningsmodell har inrättats fr.o.m Riksgäldskontoret har tilldelats ansvaret för att göra en sammanställning av riskerna. På begäran ska myndigheterna lämna uppgifter till Riksgäldskontoret. Senast den 1 november varje år ska Riksgäldskontoret lämna en redogörelse till regeringen avseende de samlade riskerna i den statliga betalningsmodellen. Myndigheternas ansvar för säkerheten i sina betalningar har förtydligats i förordningen (2006:1097) om statliga myndigheters betalningar och medelsförvaltning samt i anslutande föreskrifter och allmänna råd. En myndighet ska analysera de risker som är förknippade med myndighetens betalningar. Säkerhetskraven har höjts i ramavtalen för betaltjänster. De ramavtal som trädde i kraft den 1 april 2011 innehåller bl.a. funktionalitet för 1
2 beloppsgränser för utbetalningar från myndigheternas bankkonton hos samtliga ramavtalsbanker. Avtalen innehåller även utökade möjligheter för myndigheter med omfattande eller kritiska samhällsbetalningar att avropa reservrutiner. Regeringskansliet har gett en sakkunnig person i uppdrag att se över frågor och regelverk kring identifikation av behöriga företrädare för myndigheter. Uppdraget ska redovisas senast den 31 mars Ansvarsförhållandena när det gäller säkerheten i betalningsmodellen är i grunden oförändrade. Det är således även fortsättningsvis myndighetens eget ansvar att kontrollera att samtliga utbetalningar görs till rätt mottagare, med rätt belopp och vid rätt tidpunkt. 2
3 Innehållsförteckning Ärendet och dess beredning Den statliga betalningsmodellen Definition och mål Betalningsförordningen styr myndigheterna Ramavtalen styr bankerna Likviditetsstyrningen är centraliserad Myndigheternas betalningsprocesser Riksrevisionens iakttagelser Regeringens åtgärder Sammanställd bild av risken i statens betalningar samt utpekat ansvar för sammanställningen Beloppsgränser för myndigheternas betalningar Myndigheterna ska analysera väsentliga risker Rutiner och regelverk för behöriga företrädare för myndigheterna Riksgäldskontorets åtgärder Skilda säkerhetskrav för olika kategorier av betalningar Återredovisade filer av genomförda betalningar Meddela föreskrifter om tydliga krav för säkra betalningar Ökad information om risker för brott i de statliga betalningarna Möjligheten till faxbetalningar har tagits bort Kammarkollegiets åtgärder Riskanalyser och införande av säkrare lösningar för bemyndigande Ekonomistyrningsverkets åtgärder Möjligheten att granska ekonomisystem Övriga myndigheters åtgärder Myndigheterna bör utnyttja beloppsbegränsningar Utpekat ansvar för säkerheten i myndighetens betalningar Tillförlitlig behörighetshantering Analys av säkerheten i koppling mellan handläggarsystem och betalningsbemyndigande Användning av och rutiner för bankdosor och pinkoder Fortsatt arbete och kommande rapportering Utdrag ur protokoll vid regeringssammanträde den 22 mars
4 Ärendet och dess beredning Enligt riksdagens tillkännagivande bör regeringen under första kvartalet 2012 återkomma till riksdagen med en redovisning av vilka åtgärder som vidtagits för att förbättra säkerheten i statens betalningar (bet. 2010/11:FiU22). Frågan behandlades av riksdagen med anledning av Riksrevisionens styrelses framställning om statens betalningar (2010/11:RRS5). Till grund för framställningen låg Riksrevisionens granskning av säkerheten i statens betalningar. Granskningen publicerades den 10 juni 2010 i rapporten Säkerheten i statens betalningar (RiR 2010:13). Föremål för granskningen var regeringen, Kammarkollegiet, Ekonomistyrningsverket och 20 andra myndigheter. Stärkt krisberedskap i det centrala betalningssystemet Riksrevisionens fördjupade granskning av säkerheten i statens betalningar har sin bakgrund i rapporten Krisberedskap i betalningssystemet (RiR 2007:28) från december I rapporten gjordes en bred genomlysning av krisberedskapen i betalningssystemet där det statliga betalningssystemet utgör en delmängd. I rapporten riktades kritik mot regeringen för att den inte skaffat en samlad bild av hot, sårbarheter och konsekvenser av omfattande tekniska störningar i betalningssystemet och att den inte beslutat om vilken myndighet som ska ha det övergripande krisberedskapsansvaret. Riksrevisionen rekommenderade också regeringen att fastställa vilka grundläggande krav på uthållighet och säkerhet som betalningssystemet måste klara. I regleringsbrevet för 2008 gavs Finansinspektionen i uppdrag att redovisa vidtagna och planerade insatser med anledning av Riksrevisionens rapport, medan Riksgäldskontoret i sitt regleringsbrev för samma år fick i uppdrag att lämna en rapport avseende risker i den statliga betalningsmodellen. Under våren 2008 avlämnades myndigheternas rapporter innehållande analyser, förslag och planer på området (Fi2008/2943 och Fi2008/3727). I mars 2010 påbörjades inom Regeringskansliet ett arbete med att utreda hur statens förmåga att hantera allvarliga kriser i betalningssystemet kan stärkas. Arbetet slutfördes i december 2010 och rapporten En samlad reglering för stärkt krisberedskap mot allvarliga tekniska fel och störningar i det centrala betalningssystemet (Fi2010/1619) togs fram. Rapporten remissbehandlades (Fi2010/5860). Stärkt säkerhet i statens betalningar Mot bakgrund av Riksrevisionens iakttagelser i rapporten RiR 2010:13 gav regeringen den 8 juli 2010 Riksgäldskontoret, Ekonomistyrningsverket och Kammarkollegiet i uppdrag att redogöra för vilka åtgärder respektive myndighet kommer att vidta utifrån de redovisade iakttagelserna i rapporten. Av uppdraget till de tre myndigheterna framgick att en delrapport respektive en slutrapport skulle lämnas under hösten För att uppmärksamma myndigheterna på Riksrevisionens iakttagelser skickades rapporten till samtliga myndighetschefer tillsammans med ett brev från dåvarande kommun- och finansmarknadsministern. I brevet förtydligades att varje myndighet själv 4
5 ansvarar för säkerheten i den egna verksamheten samt att detta även avser myndighetens betalningar. I 2011 års regleringsbrev gav regeringen Riksgäldskontoret i uppdrag att lämna förslag på reglering av insamling av riskanalyser från de statliga myndigheterna. Förslaget skulle lämnas till regeringen senast den 15 juni I regleringsbrevet gavs Riksgäldskontoret även i uppdrag att analysera riskerna och sårbarheten i den statliga betalningsmodellen under I uppdraget ingick även att genomföra utbildnings- och informationsinsatser kring säkerheten i den statliga betalningsmodellen. Riksgäldskontorets rapport om risker och sårbarheter i den statliga betalningsmodellen 2011 inkom till regeringen i november Den statliga betalningsmodellen 1.1 Definition och mål Den statliga betalningsmodellen är en samlad benämning på de regelverk, avtal, kontostrukturer och system som stöder myndigheternas betalningar. Modellen omfattar också den centrala likviditetshanteringen som är konstruerad för att samla likviditeten från alla in- och utbetalningar till och från staten på ett ställe statens centralkonto i Riksbanken. Huvudaktörer i modellen är Riksgäldskontoret, ramavtalsbankerna och myndigheterna. De statliga betalningarna förmedlas via det svenska betalningssystemet, och därmed utgör betalningsmodellen en viktig del i det svenska betalningssystemet. Betalningssystemet ägs och förvaltas av banksektorn, inklusive Riksbanken. Enligt förordningen (2007:1447) med instruktion för Riksgäldskontoret är en av myndighetens huvuduppgifter att ansvara den statliga betalningsmodellen inklusive statens centralkonto. Av Riksgäldskontorets regleringsbrev framgår att ett övergripande mål för Riksgäldskontoret när det gäller den statliga betalningsmodellen är att tillgodose statsmakternas uttalade krav på kostnadseffektivitet, säkerhet, information och valfrihet. Vidare ska staten ha en konkurrensneutral relation till bankerna. 1.2 Betalningsförordningen styr myndigheterna Statliga betalningar regleras i förordningen (2006:1097) om statliga myndigheters betalningar och medelsförvaltning (betalningsförordningen). Förordningen innehåller regler om statens centralkonto samt om myndigheters bankkonton, betalningar, medelsförvaltning och valutasäkring. Riksgäldskontoret meddelar verkställighetsföreskrifter och allmänna råd till förordningen. 5
6 1.3 Ramavtalen styr bankerna För att uppnå effektivitet och konkurrensneutralitet upphandlar Riksgäldskontoret ramavtal, med svenska och utländska banker och kortleverantörer, för kort- och betaltjänster på marknaden. Det möjliggör för staten och myndigheterna att använda befintlig struktur i det svenska betalningssystemet och skapar bra betalningsmöjligheter för myndigheterna. I ramavtalen ingår infrastruktur och betaltjänster. Infrastrukturen omfattar koncernkontostruktur och bankkonton, kommunikation, återrapportering och internetbank. Exempel på betaltjänster är kontoinsättning, girering, utlandstjänster, internetbetalningar och kortbetalningar. Merparten av dessa tjänster är standardiserade och används av både företag och myndigheter. Myndigheterna utnyttjar bankernas betalningslösningar, inklusive tjänster från bankernas underleverantörer som t.ex. Bankgirocentralen (BGC). Myndigheterna är enligt betalningsförordningen skyldiga att avropa betalningstjänster enligt ramavtalen såvida Riksgäldskontoret inte medgivit annat. Myndigheterna är också skyldiga att följa Riksgäldskontorets rangordning av tjänsterna. 1.4 Likviditetsstyrningen är centraliserad För att reducera statens räntekostnader och risk är den statliga betalningsmodellen konstruerad för att samla likviditeten från alla in- och utbetalningar till och från staten på ett ställe, statens centralkonto i Riksbanken. Statens centralkonto i Riksbanken förs i svenska kronor. Det innebär att myndigheterna måste växla alla in- och utflöden i annan valuta än svenska kronor. Växlingen görs till spotkurs i den ramavtalsbank som förmedlar betalningen. För att myndigheterna ska kunna säkra sina valutaflöden erbjuder Riksgäldskontoret valutaterminer. Myndigheterna kan enligt regeringsbeslut förvalta likviditet i svenska kronor eller annan valuta utanför centralkontot. Exempel på betalningar som går utanför statens centralkonto är fondmedel, deponerade medel, donationer, EU-medel som ligger utanför statsbudgeten och andra bidrag i svenska kronor och annan valuta. Merparten av de statliga betalningarna omfattas av ramavtalen, men det finns ett fåtal separatavtal och en mindre andel bankkonton som inte omfattas. 1.5 Myndigheternas betalningsprocesser Myndigheterna ansvarar för att avropa betaltjänster från ramavtal, öppna, ändra och avsluta bankkonton, samt för att hantera eventuella kvarstående saldon som inte töms till centralkontot. Myndigheterna ansvarar också för att betalningar från deras bankkonton görs i rätt tid, till rätt mottagare och med rätt belopp. Vidare ska myndigheterna tillämpa betalningsförordningen och verkställighetsföreskrifterna till den förordningen samt ansvara för en god intern styrning och kontroll av sin betalningsverksamhet. 6
7 Myndigheternas betalningar är av olika slag, exempelvis samhällsbetalningar, löneutbetalningar och fakturabetalningar. En övergripande beskrivning av statens betalningsprocess, med huvudaktörerna Riksgäldskontoret (Riksgälden), ramavtalsbankerna och myndigheterna finns illustrerad nedan. Fokus i bilden ligger på myndigheternas del i processen. Bilden visar att Riksgäldskontoret upphandlar ramavtal, hanterar betalningar över centralkontot och placerar och lånar likviditet på marknaden. Ramavtalsbankerna levererar betaltjänster och förmedlar betalningar. Myndigheternas betalningsprocess börjar med avrop av tjänster och öppnande av bankkonton. Myndigheterna har interna system som skapar betalningsuppdrag. Betalningsprocessen innebär att när betalningsunderlaget har godkänts och attesterats, skapas ett betalningsuppdrag som godkänns (bemyndigas) och skickas till banken. Betalningsuppdraget bemyndigas av behörig person på myndigheten, så att banken kan förmedla betalningen till mottagaren. Betalning utförs och myndigheternas bankkonton belastas. Banken återrapporterar information om utförda utbetalningar till myndigheten. Myndigheterna gör avstämning utifrån återrapporteringen från ramavtalsbankerna. Informationen används vidare i ärendehanteringsprocessen. Betalningsprocessen innefattar också att myndigheten tar emot inbetalning av till exempel skatt, avgift eller återbetalning. Myndigheten tar också emot information om inbetalningen. För de allra flesta inbetalningar ska informationen användas i ärendehanteringsprocessen. Viktigt att notera är att det finns en skillnad mellan myndighetens ärendehanteringsprocess och betalningsprocess. Exempel på ärendehanteringsprocess kan vara hantering och godkännande av faktura, hantering av löneärende, registrering och godkännande av pensionsärende, hantering och godkännande av låne-, ersättnings- eller bidragsärende. Först när ärendehanteringen är avslutad, genom att en 7
8 handläggare på myndigheten godkänt att en utbetalning ska utföras, vidtar betalningsprocessen. 2 Riksrevisionens iakttagelser I Riksrevisionens styrelses framställning om statens betalningar (2010/11:RRS5) görs bedömningen att den särskilt allvarliga risk och sårbarhet i den statliga betalningsprocessen som påvisades i Riksrevisionens rapport RiR 2007:28 kvarstår. Syftet med granskningen i rapporten RiR 2010:13 var att komplettera den tidigare granskningen samt att följa upp vilka åtgärder som regeringen och myndigheterna har vidtagit och bedöma om de är tillräckliga. Följande revisionsfråga ställdes: Är de åtgärder regeringen och myndigheterna hitintills vidtagit tillräckliga för att allvarliga felaktigheter i och ett brottsligt utnyttjande av statliga betalningar ska kunna förhindras eller hanteras om de inträffar? De iakttagelser som Riksrevisionen har gjort avser bl.a. oklarheter kring fördelningen av ansvar för säkerheten i statens betalningar. Avsaknaden av samlade riskanalyser samt oklarheter kring vilka som ska göra sådana riskanalyser lyfts också fram. Riksrevisionen har även iakttagit ett antal grundläggande brister i rutiner och regler för den interna kontrollen och säkerheten inom myndigheterna. 3 Regeringens åtgärder Det pågår ett löpande utvecklingsarbete när det gäller såväl säkerhet som funktionalitet i den statliga betalningsmodellen. I detta avsnitt redovisas de åtgärder som regeringen de senaste åren vidtagit för att öka säkerheten i statens betalningar. Redovisningen utgår från Riksrevisionens rapport RiR 2010:13. Som framgår av redovisningen är åtgärder vidtagna eller påbörjade i samtliga fall. 3.1 Sammanställd bild av risken i statens betalningar samt utpekat ansvar för sammanställningen 1 Regeringen har fr.o.m infört en årlig process med syftet att få en tydligare bild av de samlade riskerna i den statliga betalningsmodellen. Riksgäldskontoret har tilldelats ansvaret för att göra en sammanställning av riskerna. Enligt förordningen med instruktion för Riksgäldskontoret ska myndigheten senast den 1 november varje år lämna en redogörelse 1 Riksrevisionens rekommendation var att regeringen skyndsamt och tydligt bör uttala huruvida Riksgäldskontoret eller någon annan myndighet ska ha ansvar för det statliga betalningssystemet, och att detta ansvar inkludera att ställa samman den samlade riskbilden på området samt utbildnings-, informations- och uppföljningsinsatser. 8
9 för de samlade riskerna i den statliga betalningsmodellen till regeringen. Av instruktionen framgår att Riksgäldskontoret ansvarar för den statliga betalningsmodellen inklusive statens centralkonto. Enligt en ändring av betalningsförordningen som träder i kraft den 1 april 2012 ska vidare samtliga myndigheter analysera de risker som är förknippade med myndighetens betalningar samt på begäran lämna uppgifter till Riksgäldskontoret om myndighetens betalningsverksamhet. Riksgäldskontoret har arbetat fram ett metodstöd till myndigheterna innehållande ett frågeformulär om myndigheternas betalningsverksamhet (se även avsnitt 3.3). Med hjälp av frågeformuläret ska Riksgäldskontoret kunna identifiera risker inom områdena teknik, personal, verksamhet, externa risker och kontinuitet. För att kunna samla in uppgifterna på ett säkert och effektivt sätt har samarbete inletts med Myndigheten för samhällsskydd och beredskap. När riskerna och hoten är identifierade kommer Riksgäldskontoret att ta fram en sammanställning av åtgärder. Både åtgärder som har vidtagits och åtgärder som ska vidtas kommer att redovisas i den rapport som Riksgäldskontoret ska lämna till regeringen senast den 1 november varje år. De åtgärder som Riksgäldskontoret kan vidta för att förbättra säkerheten i betalningsmodellen är i första hand: ge förslag på ändringar i betalningsförordningen och meddela verkställighetsföreskrifter och allmänna råd, utreda och lämna förslag till regeringen på områden som behöver utredas, ändra och utveckla ramavtalen och informera, utbilda samt ge råd och stöd till myndigheterna. För att redan under 2011 inhämta en samlad bild av riskerna på området gavs Riksgäldskontoret i regleringsbrevet för 2011 i uppdrag att analysera riskerna och sårbarheterna i den statliga betalningsmodellen samt att rapportera detta till regeringen senast den 15 november Riksgäldskontorets rapport utgör underlagsmaterial till denna skrivelse. I regleringsbrevsuppdraget ingick även att Riksgäldskontoret skulle genomföra utbildnings- och informationsinsatser kring säkerheten i den statliga betalningsmodellen. Riksgäldskontorets informationsinsatser redovisas i avsnitt 3.2 och Beloppsgränser för myndigheternas betalningar 2 De ramavtal som började gälla den 1 april 2011 innehåller funktionalitet för beloppsgränser (limiter) på myndigheternas bankkonton hos samtliga ramavtalsbanker. I Riksgäldskontorets allmänna råd till betalningsförordningen anges att myndigheterna bör använda sig av beloppsgräns för sina utbetalningar. Riksgäldskontoret har även utformat riktlinjer för hur myndigheterna ska tillämpa beloppsgränserna, som ett stöd för myndigheterna i deras arbete med att införa sådana gränser på sina bank- 2 Riksrevisionens rekommendation var att regeringen skyndsamt bör se till att en övre beloppsgräns sätts för myndigheternas betalningar, och att säkerställa att beloppsgränserna används av myndigheterna. 9
10 konton. Riktlinjerna har publicerats på Riksgäldskontorets webbplats. Vidare har Riksgäldskontoret vid utbildningar och andra möten med myndigheterna behandlat frågan om beloppsgränser. I november 2011 hade närmare 80 av myndigheterna börjat använda beloppsgränser och fler är på gång. Riksgäldskontoret kommer att följa upp myndigheternas arbete med beloppsgränser i de riskanalyser som ska samlas in från myndigheterna under Skälet till att införandet av beloppsgränser görs successivt är att begränsa risken för att samhällsbetalningar eller löneutbetalningar stoppas på grund av att beloppsgränsen sätts för lågt. Genom att informera, ge myndigheterna stöd och sedan följa upp ges förutsättningar för att införandet och användningen av beloppsgränser sker på ett ändamålsenligt sätt. 3.3 Myndigheterna ska analysera väsentliga risker 3 Regeringen har beslutat om en ändring i betalningsförordningen som innebär att myndigheterna ska analysera de risker som är förknippade med myndighetens betalningar. Analysen ska utföras i syfte att öka säkerheten i statens betalningsmodell. Ändringen träder i kraft den 1 april Den 6 mars 2012 skickade Riksgäldskontoret ut en första enkätundersökning till myndigheterna om deras betalningsverksamhet. Myndigheterna ska lämna svaren till Riksgäldskontoret senast den 2 maj Riksgäldskontorets redogörelse för de samlade riskerna i den statliga betalningsmodellen ska lämnas till regeringen senast den 1 november varje år. För närvarande arbetar Riksgäldskontoret även med att se över om ändringen i betalningsförordningen medför några tillägg i anslutande verkställighetsföreskrifter och allmänna råd. 3.4 Rutiner och regelverk för behöriga företrädare för myndigheterna 4 Regeringskansliet har gett en sakkunnig person i uppdrag att se över frågor och regelverk kring identifikation av behöriga företrädare för myndigheter. Uppdraget ska redovisas senast den 31 mars I utredningen övervägs möjligheten att skapa ett register över behöriga myndighetsföreträdare. Regeringskansliet kommer skyndsamt att arbeta vidare med frågeställningen efter det att utredaren lämnat sitt förslag. I avvaktan på utredarens förslag och regeringens beslut i frågan har Riksgäldskontoret i verkställighetsföreskrifterna till betalningsförordningen angett att myndigheten ska lämna uppgift till banken om vem 3 Riksrevisionens rekommendation var att regeringen skyndsamt bör föreskriva att myndigheterna analyserar väsentliga risker och sårbarheter i de egna betalningsprocesserna samt vidtar åtgärder för att hantera identifierade risker. 4 Riksrevisionens rekommendation var att regeringen skyndsamt bör ta ställning till den skrivelse med förslag om regelverk och rutiner för firmateckning och fullmaktshantering hos myndigheterna som Riksgäldskontoret inom kort avser att skicka till regeringen. 10
11 eller vilka som har behörighet att företräda myndigheten gentemot banken att öppna och avsluta bankkonto, betala från bankkonto m.m. 4 Riksgäldskontorets åtgärder I detta avsnitt redovisas Riksgäldskontorets åtgärder för att öka säkerheten i statens betalningar utifrån Riksrevisionens iakttagelser i rapporten RiR 2010:13. Som framgår av redovisningen är åtgärder vidtagna eller övervägda i samtliga avseenden. 4.1 Skilda säkerhetskrav för olika kategorier av betalningar 5 Riksgäldskontoret har övervägt behovet av att differentiera säkerhetskraven för olika betalningskategorier. Bedömningen är att säkerheten ska vara den högsta möjliga oavsett betalningskategori (små eller stora betalningar). I de senaste ramavtalen för betaltjänster har kraven höjts på säkerhet för teknik, kommunikation och tjänster. Förbättringar avser bl.a. säkerhets- och tillgänglighetskrav, bättre skydd för känslig kommunikation och strängare regler för kontokopplingar till statens centralkonto. På utbetalningsområdet har även säkerheten höjts bl.a. genom att Riksgäldskontoret tagit bort kuverttjänster ur ramavtalen. Därmed har risken upphört för att utbetalningsuppdrag, som tidigare försändes i vanlig post, kommer obehöriga tillhanda. 4.2 Återredovisade filer av genomförda betalningar 6 Tjänsten avseende skyddade (sigillerade och krypterade) återredovisade filer av genomförda betalningar finns med i de ramavtal som trädde i kraft den 1 april Riksgäldskontoret ställer krav på myndigheterna och ramavtalsbankerna att förändringsskydda filer för att undvika manipulation av betalningsuppdrag. För att undvika att angripare kommer över och utnyttjar dubblerade myndighets- eller bankinloggningsuppgifter via Internet, ställs också krav på stängd sessionshantering. I Riksgäldskontorets allmänna råd till betalningsförordningen framgår att e-post innehållande känslig information mellan myndighet och bank bör vara krypterad. 5 Riksrevisionens rekommendation var att Riksgäldskontoret i kommande ramavtal bör överväga att skilja på olika kategorier betalningar vid formulering av kraven på säkerhet, så att bankerna kan erbjuda säkerhetslösningar anpassade för respektive betalningskategori. 6 Riksrevisionens rekommendation var att Riksgäldskontoret i samråd med myndigheterna, bankerna och leverantörerna av ekonomi- och affärssystem bör skapa möjligheter att skydda återredovisade filer med genomförda betalningar. 11
12 4.3 Meddela föreskrifter om tydliga krav för säkra betalningar 7 Den 1 maj 2011 trädde en rad ändringar i betalningsförordningen i kraft. Samtidigt trädde även ändringar i Riksgäldskontorets verkställighetsföreskrifter och allmänna råd till betalningsförordningen i kraft. Ändringarna i förordningen utgjordes till största del av förtydliganden, medan ändringarna i verkställighetsföreskrifterna och de allmänna råden syftade till att öka medvetenheten kring säkerheten i de statliga betalningarna. Ändringarna i verkställighetsföreskrifterna och de allmänna råden sammanfattas nedan. En myndighet ska lämna uppgift till banken om vem eller vilka som har behörighet att företräda myndigheten gentemot banken, t.ex. i ärenden som att öppna eller avsluta bankkonto och betala från bankkonto. En myndighet med omfattande eller kritiska samhällsbetalningar ska identifiera, avropa och dokumentera reservrutiner för sina affärssystem eller interna system som genererar betalningsuppdrag, kommunikationstjänster till och från banker och betaltjänster i ramavtalsbanker. En myndighets kommunikation av betalningsinformation ska ske på ett säkert sätt. Informationen ska vara förändringsskyddad (skyddad mot förvanskning). Av de allmänna råden framgår att informationen bör vara insynsskyddad (krypterad) och att mejlkommunikationen med banken bör krypteras. Det är av största vikt att betalningsinformationen inte kan förvanskas medan det endast finns behov av att kryptera hemlig information. En myndighet ska hantera lösenord och utrustning som används för signering av betalningar på ett säkert sätt. En myndighet bör använda sig av beloppsgränser (limiter) för utbetalningar. En myndighet som har behov av separatavtal om banktjänster ska ansöka om tillstånd för detta hos Riksgäldskontoret. För att understryka att valutakonton ska ligga i ramavtalsbankerna har Riksgäldskontoret även meddelat verkställighetsföreskrifter om detta. 4.4 Ökad information om risker för brott i de statliga betalningarna 8 Riksgäldskontoret arbetar aktivt för att ge myndigheterna relevant information och för att hålla behovsanpassade utbildningar. För att minska risken för att det blir fel på grund av betalningsmodellens 7 Riksrevisionens rekommendation var att Riksgäldskontoret bör utnyttja sin rätt att meddela föreskrifter och tydliggöra kraven på myndigheterna för att få till stånd säkra statliga betalningar. 8 Riksrevisionens rekommendation var att Riksgäldskontoret i samarbete med andra expertmyndigheter och i ökad grad bör informera övriga myndigheter om de risker för brott m.m. som finns i de statliga betalningarna. 12
13 komplexitet, har Riksgäldskontoret tagit fram ett utbildningsmaterial och genomfört ett antal utbildningstillfällen för myndigheterna. Materialet har tagits fram efter dialog med myndigheterna samt med beaktande av synpunkter som lämnats vid årliga kundundersökningar. Vid de informationstillfällen som hölls för myndigheterna inför ramavtalen som trädde i kraft den 1 april 2011 beskrevs vad myndigheten kan göra för att öka säkerheten i betalningsprocesserna. Sammantaget deltog 140 personer från 80 myndigheter vid nämnda informationstillfällen. Riksrevisionens iakttagelser och rekommendationer har också diskuterats vid de möten med referensgruppen för betalningsfrågor som Riksgäldskontoret sammankallar två till tre gånger per år. I referensgruppen ingår representanter från ett tjugotal myndigheter. De myndigheter som har den mest omfattande betalningsverksamheten har samtliga representanter i gruppen. Syftet med informationen har varit att öka förståelsen för hur betalningsmodellen fungerar samt hur myndigheterna i sin betalningsverksamhet kan påverka säkerheten i modellen. Det har också varit ett sätt att informera och förankra det nya uppdraget, att säkerställa att riskerna i myndigheternas betalningsprocesser kommer med i den samlade analys som Riksgäldskontoret ska göra av betalningsmodellen. Riksgäldskontoret har även vid ett flertal andra tillfällen utbildat och informerat myndigheterna om betalningsmodellen, säkerhet och riskanalys. Det har bl.a. skett på Riksgäldens Finansdag, Ekonomistyrningsverkets (ESV) grundkurs i statlig redovisning, finansiering och styrning för nya ekonomer i staten samt på Riksrevisionens utbildning i grundläggande statlig redovisning och ekonomistyrning för nya revisorer i staten. Riksgäldskontorets förhoppning är att det metodstöd som ska skickas till myndigheterna under våren 2012 (inför sammanställningen av de samlade riskerna i den statliga betalningsmodellen) kommer att leda till en ökad säkerhetsmedvetenhet inom betalningsmodellen. Eftersom myndigheterna kommer att få återkoppling på de riskanalyser som de lämnat till Riksgäldskontoret skapas även en för ändamålet effektiv informationskanal. Utöver nämnda informationsarbete medverkar Riksgäldskontoret även i FSPOS (Finansiella Sektorns Privat Offentliga Samverkansgrupp) som är ett samverkansforum mellan banker, försäkringsbolag och myndigheter med syfte att stärka stabiliteten i finanssektorn lokalt, regionalt och nationellt. 4.5 Möjligheten till faxbetalningar har tagits bort 9 Riksgäldskontoret har tagit bort möjligheten att skicka direktbetalningar över statens centralkonto via faxuppdrag. I stället registrerar myndigheterna dessa betalningsuppdrag med e-legitimation. 9 Riksrevisionens rekommendation var att Riksgäldskontoret bör ta bort möjligheterna till faxbetalningar, alternativt komplettera denna rutin med andra kontrollåtgärder. 13
14 5 Kammarkollegiets åtgärder 5.1 Riskanalyser och införande av säkrare lösningar för bemyndigande 10 Kammarkollegiet har bedrivit ett särskilt riskanalysarbete kring betalningsrutinerna. Inför verksamhetsplaneringen för 2011 och de nya ramavtalen för betaltjänster har Kammarkollegiet arbetat med Riksgäldskontoret, ramavtalsbanker och Agresso AB för att uppnå de högre säkerhetskraven som de nya ramavtalen ställer. I övrigt har åtgärder vidtagits för att svara upp mot rekommendationer som Riksrevisionen lyft fram i sin rapport. Kammarkollegiet har bl.a. ändrat rutinerna gällande bemyndigande av betalningar. Sedan i december 2010 används ett program avseende bemyndigande för två i förening. 6 Ekonomistyrningsverkets åtgärder 6.1 Möjligheten att granska ekonomisystem 11 I det avtal om drift av ekonomisystem som slutits mellan svenska myndigheter och affärssystemsleverantören Agresso AB saknas en klausul som tillåter Riksrevisionen att granska de system som används av myndigheterna, men som underhålls, förvaltas och körs av Agresso AB. Det är Ekonomistyrningsverket (ESV) som för statens räkning tecknar avtal med Agresso. Alla myndigheter använder dock inte Agresso. ESV bedömer att det inte finns möjlighet att ändra villkoren i ESV:s redan ingångna och avslutade uppdragsavtal med Agresso AB. I den upphandling av ekonomisystem som nu pågår har ESV ställt krav som säkerställer att de behov gällande revision som Riksrevisionen framfört, kan uppfyllas. De nya ramavtalen är tänkta att träda i kraft vid årsskiftet 2012/ Riksrevisionens rekommendation var att Kammarkollegiet bör göra en omfattande riskanalys av betalningsrutinerna och rutinerna för bemyndiganden och vidta nödvändiga förbättringar av säkerheten och den interna kontrollen inom myndigheten. I samband med detta bör Kammarkollegiet tillsammans med bankerna överväga att införa de nya säkrare lösningarna för bemyndigande av flera av myndigheternas betalningar som Riksgäldskontoret ställt krav på att bankerna ska kunna leverera från och med april Riksrevisionens rekommendation var att Ekonomistyrningsverket bör se till att en bestämmelse ingår i avtalet med Agresso AB som tillåter revision av system hos driftsleverantören. 14
15 7 Övriga myndigheters åtgärder 7.1 Myndigheterna bör utnyttja beloppsbegränsningar 12 Samtliga ramavtalsbanker erbjuder myndigheterna sedan den 1 april 2011 funktionalitet för beloppsgränser för utbetalningar från deras bankkonton. På sikt ska samtliga konton i betalningsmodellen omfattas av beloppsgränser. Införandet görs dock gradvis genom ett noggrant och kontrollerat förfarande hos myndigheterna. Anledningen till att införandet görs gradvis och efter mycket noggranna kontroller är att minska risken för att viktiga samhällsbetalningar eller löneutbetalningar stoppas på grund av felaktigt satta beloppsgränser. Riksgäldskontoret kommer under våren 2012, i samband med insamlingen av myndigheternas risker i betalningsverksamheten, att fortsätta stämma av myndigheternas arbete med införandet av beloppsgränser på sina bankkonton (se även avsnitt 4.2). 7.2 Utpekat ansvar för säkerheten i myndighetens betalningar 13 Enligt Riksgäldskontorets verkställighetsföreskrifter till betalningsförordningen gäller följande: Myndigheten ska kontrollera att samtliga utbetalningar sker till rätt mottagare, med rätt belopp och vid rätt tidpunkt. Myndigheten ska dokumentera hur denna kontroll ska utföras hos myndigheten. I samband med riskanalysen 2012 kommer Riksgäldskontoret att följa upp om myndigheterna har pekat ut ett tydligt ansvar för säkerheten i de sammantagna processerna för betalningar från myndigheten. 7.3 Tillförlitlig behörighetshantering 14 Enligt Riksgäldskontorets verkställighetsföreskrifter till betalningsförordningen gäller sedan den 1 maj 2011 följande: Myndigheten ska lämna uppgift till banken om vem eller vilka som har behörighet att företräda myndigheten gentemot banken att öppna/avsluta bankkonto, betala från bankkonto m.m. Föreskrifterna reglerar området i avvaktan på att frågan kring identifikation av behöriga företrädare utreds (se avsnitt 4.4). I samband 12 Riksrevisionens rekommendation var att övriga myndigheter bör utnyttja möjligheterna att begränsa de utbetalningar som kan göras från myndigheten. 13 Riksrevisionens rekommendation var att övriga myndigheter bör säkerställa att någon vid myndigheten har ett tydligt utpekat ansvar för säkerheten i de sammantagna processerna för betalningar från myndigheten och för att säkerheten i betalningsprocesserna löpande följs upp. 14 Riksrevisionens rekommendation var att övriga myndigheter bör leva upp till kravet på en tillförlitlig behörighetshantering. 15
16 med riskanalysen 2012 kommer Riksgäldskontoret att följa upp behörighetshanteringen. 7.4 Analys av säkerheten i koppling mellan handläggarsystem och betalningsbemyndigande 15 Enligt en ändring av betalningsförordningen som träder i kraft den 1 april 2012 ska samtliga myndigheter analysera de risker som är förknippade med myndighetens betalningar. Kravet på analysen omfattar således även kopplingen mellan handläggarsystem och betalningsbemyndigande. Riksgäldskontoret kommer i samband med riskanalysen 2012 att följa upp att samtliga betalningsfiler från myndigheternas affärssystem är förändrings- och insynsskyddade från skapandet av filerna och att samtliga återrapporteringsfiler från ramavtalsbank till myndigheternas affärssystem likaså är förändrings- och insynsskyddade. För att förhindra manipulation av betalningsuppdrag har Riksgäldskontoret ställt krav på myndigheterna att förändrings- och insynsskydda betalningsuppdragen till banken och återrapporteringen av genomförda betalningsuppdrag från banken. Motsvarande krav ställs också på återrapporteringen av genomförda inbetalningar till myndigheten. 7.5 Användning av och rutiner för bankdosor och pinkoder 16 I Riksgäldskontorets verkställighetsföreskrifter till betalningsförordningen anges sedan den 1 maj 2011 följande: Myndigheten ska hantera lösenord och utrustning (pin-koder, dosor, kort) som används vid signering, debiteringsbemyndigande, avstämningsuppgift eller liknande på ett säkert sätt. I samband med riskanalysen 2012 kommer Riksgäldskontoret att följa upp säkerheten i myndigheternas hantering av lösenord och utrustning. 8 Fortsatt arbete och kommande rapportering I juli 2011 beslutade regeringen om direktiv till utredningen om Stärkt krisberedskap i det centrala betalningssystemet. Uppdraget till utredaren var att vidareutveckla och ytterligare konkretisera de förslag avseende de grundläggande säkerhetsnivåerna och det nationella samordningsansvaret 15 Riksrevisionens rekommendation var att övriga myndigheter bör analysera hur säker kopplingen mellan handläggningssystem och betalningsbemyndiganden är i de systemlösningar som utnyttjas. 16 Riksrevisionens rekommendation var att övriga myndigheter uteslutande bör använda bankdosor eller andra lösningar som har egen knappsats, så att pin-koden inte kan registreras av programvara i datorn, eller på annat sätt. Ytterligare en rekommendation till övriga myndigheter var att de bör se över rutiner för hantering av bankdosor och lösenord, och informera personalen om riskerna och om lämpliga åtgärder. 16
17 som lämnades i rapporten En samlad reglering för stärkt krisberedskap mot allvarliga tekniska fel och störningar i det centrala betalningssystemet (Fi2010/1619). I december 2011 avlämnades betänkande Stärkt krisberedskap i det centrala betalningssystemet (SOU2011:78). Betänkandet har remissbehandlats. En proposition om stärkt krisberedskap i det centrala betalningssystemet planeras att överlämnas till riksdagen under Som tidigare nämnts ska Riksgäldskontoret senast den 1 november varje år lämna en redogörelse till regeringen avseende de samlade riskerna i den statliga betalningsmodellen. I de fall rapporten innehåller förslag om tillägg eller ändringar på området kommer regeringen att ta ställning till dessa. Regeringen avser att i kommande budgetpropositioner lämna en övergripande redovisning av ytterligare åtgärder som vidtagits för att förbättra säkerheten i statens betalningar. 17
18 Finansdepartementet Utdrag ur protokoll vid regeringssammanträde den 22 mars 2012 Närvarande: Statsministern Reinfeldt, ordförande, och statsråden Björklund, Bildt, Ask, Larsson, Hägglund, Borg, Sabuni, Billström, Adelsohn Liljeroth, Björling, Ohlsson, Attefall, Kristersson, Elmsäter- Svärd, Hatt, Ek, Lööf Föredragande: statsrådet Borg Regeringen beslutar skrivelse 2011/12:91 Stärkt säkerhet i statens betalningar 18
Riksgäldskontorets författningssamling
Riksgäldskontorets författningssamling Utgivare: chefsjuristen Charlotte Rydin, Riksgäldskontoret, 103 74 Stockholm ISSN 1403-9346 Föreskrifter om ändring av Riksgäldskontorets föreskrifter och allmänna
RiR 2010:13. Säkerheten i statens betalningar
RiR 2010:13 Säkerheten i statens betalningar ISBN 978 91 7086 221 2 RiR 2010:13 Tryck: Printgraf, Hägersten 2010 Till regeringen Finansdepartementet Datum: 2010-06-10 Dnr: 31-2010-0283 Riksrevisionen har
Regeringens skrivelse 2011/12:165
Regeringens skrivelse 2011/12:165 Meddelande om kommande förslag om ändringar i reglerna om beskattning av finansiella instrument som förvaras på ett investeringssparkonto Regeringen överlämnar denna skrivelse
Regeringens proposition 2011/12:146
Regeringens proposition 2011/12:146 Skyddsåtgärder för trafikuppgifter lagrade för brottsbekämpande ändamål Prop. 2011/12:146 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 3 maj
Instruktion till enkät om myndighetens betalningsverksamhet
Instruktion till enkät om myndighetens betalningsverksamhet Viktig information om enkäten! Vem ska svara på frågorna? Det är upp till varje myndighet att avgöra vem eller vilka och från vilka delar av
Regeringens skrivelse 2012/13:8
Regeringens skrivelse 2012/13:8 Kontroll av postförsändelser Skr. 2012/13:8 Regeringen överlämnar denna skrivelse till riksdagen. Stockholm den 4 oktober 2012 Fredrik Reinfeldt Anders Borg (Finansdepartementet)
Vad gör Riksgälden? Lunchföredrag hos Mannheimer Swartling 19 oktober. Riksgäldsdirektör Hans Lindblad
Vad gör Riksgälden? Lunchföredrag hos Mannheimer Swartling 19 oktober Riksgäldsdirektör Hans Lindblad Riksgäldens uppdrag Statens finansförvaltning Statens betalningar och kassahantering Upplåning och
Konsumentskyddet inom det finansiella området
Civilutskottets betänkande 2006/07:CU5 Konsumentskyddet inom det finansiella området Sammanfattning I detta betänkande behandlar utskottet Riksrevisionens styrelses framställning till riksdagen angående
Regeringen. Rapport Säkerhet i statens betalningar. Slutrapport
Regeringen Rapport Säkerhet i statens betalningar Slutrapport ESV:s rapporter innehåller regeringsuppdrag, uppdrag från myndigheter och andra instanser eller egeninitierade utredningar. Publikationen kan
Regeringens skrivelse 2011/12:8
Regeringens skrivelse 2011/12:8 Kontroll av postförsändelser Skr. 2011/12:8 Regeringen överlämnar denna skrivelse till riksdagen. Stockholm den 22 september 2011 Jan Björklund Anders Borg (Finansdepartementet)
Regeringens proposition 2008/09:116
Regeringens proposition 2008/09:116 Kapitalhöjning i Europeiska investeringsbanken Prop. 2008/09:116 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 12 februari 2009 Fredrik Reinfeldt
Regeringens proposition 2013/14:40
Regeringens proposition 2013/14:40 Motpart i mål om ny legitimation enligt patientsäkerhetslagen Prop. 2013/14:40 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 14 november 2013
Svensk ekonomi. Riksgäldsdirektör. Hans Lindblad. DNB Investerarlunch 13/3 2019
Svensk ekonomi Riksgäldsdirektör Hans Lindblad DNB Investerarlunch 13/3 2019 Riksgäldens uppdrag Statens finansförvaltning Statens betalningar och kassahantering Upplåning och förvaltning av statsskulden
Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning
Revisionsrapport Lantmäteriverket 801 82 Gävle Datum Dnr 2008-03-19 32-2007-0781 Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan Riksrevisionen har som ett led i den årliga revisionen
Regeringens proposition 2010/11:168
Regeringens proposition 2010/11:168 Rätt till förlängt barnbidrag för elever i gymnasiesärskolan Prop. 2010/11:168 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 25 augusti 2011
Regeringens proposition 2007/08:145
Regeringens proposition 2007/08:145 Byte av namn på Läkemedelsförmånsnämnden Prop. 2007/08:145 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 24 april 2008 Fredrik Reinfeldt Göran
Regeringens proposition 2012/13:82
Regeringens proposition 2012/13:82 Övergångsbestämmelser med anledning av inrättandet av Inspektionen för vård och omsorg Prop. 2012/13:82 Regeringen överlämnar denna proposition till riksdagen. Stockholm
Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll
Revisionsrapport Örebro universitet Fakultetsgatan 1 701 82 Örebro Datum Dnr 2009-03-30 32-2008-0701 Örebro universitets årsredovisning 2008 Riksrevisionen har granskat Örebro universitets årsredovisning,
Regeringens skrivelse 2010/11:8
Regeringens skrivelse 2010/11:8 Kontroll av postförsändelser Skr. 2010/11:8 Regeringen överlämnar denna skrivelse till riksdagen. Stockholm den 9 september 2010 Mats Odell Anders Borg (Finansdepartementet)
Regeringens skrivelse 2008/09:8
Regeringens skrivelse 2008/09:8 Kontroll av postförsändelser Skr. 2008/09:8 Regeringen överlämnar denna skrivelse till riksdagen. Stockholm den 11 september 2008 Fredrik Reinfeldt Anders Borg (Finansdepartementet)
Fastställd av kommunstyrelsen den 25 november 2014, 565.
Riktlinje 2014-11-25 Finansinstruktion för kommunens nämnder KS2014/0966 Fastställd av kommunstyrelsen den 25 november 2014, 565. Finansinstruktionen fungerar som ett komplement till Riktlinjer för kommunkoncernens
Regeringens skrivelse 2007/08:30
Regeringens skrivelse 2007/08:30 Kontroll av postförsändelser Skr. 2007/08:30 Regeringen överlämnar denna skrivelse till riksdagen. Stockholm den 18 oktober 2007 Fredrik Reinfeldt Mats Odell (Finansdepartementet)
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Revisionsrapport Årsredovisning 2017
SPECIALPEDAGOGISKA SKOLMYNDIGHETEN 871 29 HÄRNÖSAND Specialpedagogiska skolmyndigheten (SPSM) Revisionsrapport Årsredovisning 2017 Riksrevisionen har granskat Specialpedagogiska skolmyndighetens årsredovisning,
Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice
1 Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice Riksrevisionen har som ett led i den årliga revisionen av Länsstyrelsen i Kronobergs län granskat den av länsstyrelsen
Granskning av Försvarshögskolan 2010
Revisionsrapport Försvarshögskolan Box 27 805 115 93 STOCKHOLM Datum Dnr 2011-04-19 32-2010-0703 Granskning av Försvarshögskolan 2010 Riksrevisionen har som ett led i den årliga revisionen av Försvarshögskolan
FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning
& - Beskrivning för att tydliggöra gränsdragning Deltagande organisationer Representanter från kommuner = Adjungerande deltagare i 2 Former för samverkan Frivilligt samverkansforum med deltagare från det
Regeringens proposition 2013/14:31
Regeringens proposition 2013/14:31 Ändrat huvudmannaskap för tillhandahållande av vissa kurser i läkares vidareutbildning Prop. 2013/14:31 Regeringen överlämnar denna proposition till riksdagen. Stockholm
Riskanalys för myndigheterna inom SOES
Samverkansområdet Ekonomisk säkerhet Sida 1(6) Dokumentklass: Öppen Datum: 2014-10-30 Version: 1.0 Sammanfattning av projektet: Riskanalys för myndigheterna inom SOES Rapporten finns att ladda ner på:
Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd
Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd Ekonomistyrningsverkets föreskrifter och allmänna råd till förordningen (2000:606) om myndigheters bokföring ESV Beslutade den 25
Förslag till myndighetsfrågor i EA-värderingen 2015
1/11 Datum Handläggare 2015-06-17 Anne-Marie Ögren ESV-dnr 3.2-540/2014 Förslag till myndighetsfrågor i EA-värderingen 2015 1 Finansiella befogenheter Fråga M1 Hantering av inomstatliga bidrag Myndigheter
Revisionsrapport. Löpande granskning av Försvarsmakten Sammanfattning. 2. Lönerutin Datum Dnr
Revisionsrapport Försvarsmakten 107 85 STOCKHOLM Datum Dnr 2011-03-18 32-2010-0637 Löpande granskning av Försvarsmakten 2010 Riksrevisionen har som ett led i den årliga revisionen av Försvarsmakten granskat
Myndighetsvärdesfrågor för remiss EA-värdering för 2016
1/19 Datum Handläggare 2016-09-29 Anne-Marie Ögren ESV-dnr Eva Engdahl Gäfvert 4.1-813/2016 Anna Kindberg Myndighetsvärdesfrågor för remiss EA-värdering för 2016 1 Finansiella befogenheter... 2 M1 Hantering
Granskning av intern styrning och kontroll vid Statens servicecenter
1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens
Utbildning. Det nya Ramavtalet avseende betalningstjänster m.m.
Utbildning Det nya Ramavtalet avseende betalningstjänster m.m. Jan Maarten Dijkgraaf Okt. 2010 Innehåll Syfte Bakgrund & Strategi Intresseanmälan & Anbud Tilldelning & Rangordning Nyheter Utvärderingsmodellen
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Regeringens proposition 2012/13:37
Regeringens proposition 2012/13:37 Kompletterande bestämmelser till EUförordningen om internationell roaming Prop. 2012/13:37 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 8 november
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Kronofogdemyndigheten
KRONOFOGDEMYNDIGHETEN Box 1050, 172 21 SUNDBYBERG Kronofogdemyndigheten Revisionsrapport Intern styrning och kontroll inom skuldsaneringens betalningsförmedling 2018 Som ett led i granskningen av årsredovisningen
Kommittédirektiv. Översyn av miljömålssystemet. Dir. 2008:95. Beslut vid regeringssammanträde den 17 juli 2008
Kommittédirektiv Översyn av miljömålssystemet Dir. 2008:95 Beslut vid regeringssammanträde den 17 juli 2008 Sammanfattning av uppdraget En särskild utredare ska utreda och föreslå förändringar i miljömålssystemets
Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)
REMISSVAR DNR: 5.1.1-2015- 0781 Justitiedepartementet 103 33 Stockholm Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23) Riksrevisionen
Regeringens proposition 2015/16:177
Regeringens proposition 2015/16:177 Fortsatt giltighet av en tidsbegränsad bestämmelse i inhämtningslagen Prop. 2015/16:177 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 12 maj
6 Ekonomisk styrning av statlig verksamhet
6 Ekonomisk styrning av statlig verksamhet 125 . 126 6 Ekonomisk styrning av statlig verksamhet 6.1 Utveckling av den ekonomiska styrningen I finansutskottets betänkande 1996/97:FiU20 (Del 1, sid 143 ff)
Regeringens proposition 2012/13:133
Regeringens proposition 2012/13:133 Studiemedel utan prövning av äldre studieresultat Prop. 2012/13:133 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 21 mars 2013 Fredrik Reinfeldt
Kommittédirektiv. Översyn av styrningen inom. funktionshinderspolitiken 2017:133. Dir. Beslut vid regeringssammanträde den 21 december 2017
Kommittédirektiv Översyn av styrningen inom Dir. funktionshinderspolitiken 2017:133 Beslut vid regeringssammanträde den 21 december 2017 Sammanfattning En särskild utredare ska se över styrningen inom
Punkt 20: Dnr 0086/16-39 Lägesrapport Er nst & Young AB granskning av intern kontroll 2016
2016-12-06 Punkt 20: Dnr 0086/16-39 Lägesrapport Er nst & Young AB granskning av intern kontroll 2016 Förslag till beslut i styrelsen att anteckna lägesrapport från Ernst & Young AB 2016 avseende granskning
Revisionsberättelse för Myndigheten för samhällsskydd och beredskap 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Myndigheten för samhällsskydd och beredskap 2016 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av
Handledning Samarbete om risker i verksamheten
Handledning Samarbete om risker i verksamheten ESV:s handledningar är till stöd för hur föreskrifter och allmänna råd kan tolkas och användas inom områden där ESV är normerande. Publikationen kan laddas
Mer kort mindre kontanter
Mer kort mindre kontanter Korttjänster i ramavtalen Björn Wallgren Jan Maarten Dijkgraaf Agenda 1. Förbetalda kort Ramavtal, bakgrund, strategi, funktionalitet 2. Korttjänster Genomgång av olika kort 3.
Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet
BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med
2015-06-04 Fi2015/3195. Finansinspektionen Box 7821 10397 Stockholm
Regeringsbeslut II 1 2015-06-04 Fi2015/3195 Finansdepartementet Finansinspektionen Box 7821 10397 Stockholm Ändring av regleringsbrev för budgetåret 2015 avseende Finansinspektionen Riksdagen har beslutat
Revisionsrapport. Löpande granskning 2009
Revisionsrapport Naturvårdsverket 106 48 Stockholm Datum Dnr 2010-01-29 32-2009-0586 Löpande granskning 2009 Riksrevisionen har som ett led i den årliga revisionen av Naturvårdsverket (NV) bl.a. granskat
Utvärderingsrapport Förbetalda kort
RAPPORT 2017-03- 20 Dnr 2016/1206 Utvärderingsrapport Förbetalda kort Innehållsförteckning 1 Resultat från utvärderingen... 1 2 Allmänt om upphandlingen... 1 2.1 Bakgrund... 1 1.2 Syfte... 1 1.3 Upphandlingens
Regeringens skrivelse 2008/09:224
Regeringens skrivelse 2008/09:224 Meddelande om kommande förslag om ändringar i rätten till avdrag i inkomstslaget näringsverksamhet för kapitalförluster på andelar i handelsbolag Skr. 2008/09:224 Regeringen
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering av terrorism; beslutade
Svensk Betalningskalender 2015. AG KON Fokusgrupp Finansiella Tjänster 2014-12-10
Svensk Betalningskalender 2015 AG KON Fokusgrupp Finansiella Tjänster 2014-12-10 Innehållsförteckning 1. INLEDNING... 3 BAKGRUND... 3 SYFTE... 3 SPRIDNING... 3 RIKTIGHET... 3 2. METOD... 4 3. RESULTAT...
Avgifter enligt lagen om ansvar och ersättning vid radiologiska olyckor. Egon Abresparr (Miljödepartementet)
Lagrådsremiss Avgifter enligt lagen om ansvar och ersättning vid radiologiska olyckor Regeringen överlämnar denna remiss till Lagrådet. Stockholm den 12 maj 2011. Andreas Carlgren Egon Abresparr (Miljödepartementet)
Riksrevisionens rapport om statens finansiella tillgångar
Finansutskottets betänkande 2015/16:FiU16 Riksrevisionens rapport om statens finansiella tillgångar Sammanfattning Utskottet behandlar regeringens skrivelse 2015/16:61 Riksrevisionens rapport om statens
Regleringsbrev för budgetåret 2014 avseende Ekobrottsmyndigheten
Regeringsbeslut I:10 Justitiedepartementet 2013-12-19 Ju2013/8598/Å Ju2013/5736/Å Ju2013/8610/KRIM (delvis) Ekobrottsmyndigheten Box 22098 104 22 Stockholm Regleringsbrev för budgetåret 2014 avseende Ekobrottsmyndigheten
Remissvar: Konsekvensutredning med remiss. ESVs förslag på nya föreskrifter och allmänna råd inför 2013.
CARIN RYTOFT DRANGEL PKE Registrator@esv.se Datum Dnr Ert datum Er referens 2012-10-09 15-2012-1233 2012-09-26 49-642/2012 Remissvar: Konsekvensutredning med remiss. ESVs förslag på nya föreskrifter och
Ändringar i regler om åtgärder mot penningtvätt och finansiering av terrorism
2013-11-12 BESLUTSPROMEMORIA Ändringar i regler om åtgärder mot penningtvätt och finansiering av terrorism FI Dnr 13-6295 Finansinspektionen Box 7821 SE-103 97 Stockholm [Brunnsgatan 3] Tel +46 8 787 80
Revisionsberättelse för Uppsala Universitetet 2017
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Uppsala Universitetet 2017 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet m.m.
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Regeringens skrivelse 2013/14:35. Riksrevisionens rapport om ungdomars väg till arbete
Regeringens skrivelse 2013/14:35 Riksrevisionens rapport om ungdomars väg till arbete Regeringens skrivelse 2013/14:35 Riksrevisionens rapport om ungdomars väg till arbete Skr. 2013/14:35 Regeringen överlämnar
Regeringens proposition 2013/14:175
Regeringens proposition 2013/14:175 Vissa lagändringar inför en ny programperiod Prop. 2013/14:175 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 13 mars 2014 Fredrik Reinfeldt Annie
Regeringens proposition 2008/09:107
Regeringens proposition 2008/09:107 Ändring i lagen (2001:558) om vägtrafikregister Prop. 2008/09:107 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 15 januari 2009. Fredrik Reinfeldt
Information och utbildning med anledning av nya bankavtal
Information och utbildning med anledning av nya bankavtal Bankgruppens uppdrag Lösa redovisningsfrågor Informera inbetalare/kunder Uppdatera fakturorna med rätt betalningsinformation Uppdatera information
RAPPORT Dnr 2015/918. Utvärderingsrapport
RAPPORT 2016-05-09 Dnr 2015/918 Utvärderingsrapport Innehållsförteckning 1 Allmänt om upphandlingen... 1 1.1 Bakgrund... 1 1.2 Syfte... 1 1.3 Upphandlingens omfattning... 2 2 Prövning av kraven på tjänsterna...
PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.
Konsekvensutredning Datum Vår referens Sida 2015-01-26 Dnr: 14-13006 1(14) Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Konsekvensutredning avseende upphävande av Post- och telestyrelsens
Regeringens proposition 2006/07:86
Regeringens proposition 2006/07:86 Vissa skolfrågor Prop. 2006/07:86 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 22 mars 2007 Fredrik Reinfeldt Jan Björklund (Utbildningsdepartementet)
Revisionsberättelse för Luftfartsverket 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Luftfartsverket 2016 Rapport om årsredovisningen med koncernredovisning Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig
Socialstyrelsens yttrande över förslaget om utökad anslutning till Statens servicecenters tjänster
Remissvar 2018-10-31 Dnr 3.1-25024/2018 1(5) Avdelningen för verksamhetsstöd Åsa Trankvill asa.trankvill@socialstyrelsen.se Finansdepartementet fi.remissvar@regeringskansliet.se Socialstyrelsens yttrande
Kommittédirektiv. En myndighet för samordning av elektronisk identifiering och signering. Dir. 2010:69
Kommittédirektiv En myndighet för samordning av elektronisk identifiering och signering Dir. 2010:69 Beslut vid regeringssammanträde den 17 juni 2010 Sammanfattning En särskild utredare ska förbereda och
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
Utlysning av forskningsmedel: Ett resilient betalningssystem
MSB-51.1 Myndigheten för samhällsskydd och beredskap PM 1 (9) Utlysning av forskningsmedel: Ett resilient betalningssystem samhällsskydd och beredskap PM 2 (9) Innehållsförteckning Utlysning av forskningsmedel:
Yttrande över rapporten Vad kostar felen? (rapport 7) från Delegationen mot felaktiga utbetalningar. Inledning
Finansdepartementet 103 33 STOCKHOLM Datum Dnr Ert datum Er referens 2008-03-06 15-2007-1468 2007-11-21 Fi2007/8846 Yttrande över rapporten Vad kostar felen? (rapport 7) från Delegationen mot felaktiga
Gräns för utkontraktering av skyddsvärd information
Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen
Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017
KRONOFOGDEMYNDIGHETEN BOX 1050, 172 21 SUNDBYBERG Kronofogdemyndigheten Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017 Riksrevisionen har översiktligt granskat Kronofogdemyndighetens
i det centrala betalningssystemet
Stärkt krisberedskap i det centrala betalningssystemet Betänkande av Utredningen om stärkt krisberedskap i det centrala betalningssystemet Stockholm 2011 SOU 2011:78 SOU och Ds kan köpas från Fritzes kundtjänst.
Regleringsbrev för budgetåret 2012 avseende Kronofogdemyndigheten
Regeringsbeslut I 20 Finansdepartementet 2011-12-15 Fi2011/1615, Fi2011/5146 Kronofogdemyndigheten Box 1050 17221 SUNDBYBERG Regleringsbrev för budgetåret avseende Kronofogdemyndigheten Riksdagen har beslutat
Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter
samhällsskydd och beredskap Konsekvensutredning 1 (5) Ingela Darhammar Hellström Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet 072-233
Revisionsrapport 2018 Genomförd på uppdrag av revisorerna Oktober Haparanda stad. Uppföljning granskning av placerade barn och unga
Revisionsrapport 2018 Genomförd på uppdrag av revisorerna Oktober 2018 Haparanda stad Uppföljning granskning av placerade barn och unga Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund...
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
2010-09-22. Utvärderingsrapport. Upphandling av betalningstjänster m.m. för statliga myndigheter
för statliga myndigheter 1( Upphandlande myndighet: Riksgälden Norrlandsgatan 15, 103 74 Stockholm Tel. 08-613 45 00 www.riksgalden.se 2(14) Innehåll 1 Allmänt om upphandlingen... 4 1.1 Bakgrund... 4 1.2
Myndigheten för samhällsskydd och beredskap 1 (39) Datum 2010-01-28. Diarienr 2009-3309. Utgåva. Gemensamma rutiner.
samhällsskydd och beredskap 1 (39) Gemensamma rutiner Uppdrag inom SOES samhällsskydd och beredskap 2 (39) Innehållsförteckning 1. Sammanfattning... 4 2. Inledning... 7 2.1 Bakgrund...7 2.2 Syfte...7 2.3
Regeringens proposition 2008/09:73
Regeringens proposition 2008/09:73 Överlåtelse av aktier i Venantius AB till AB Svensk Exportkredit samt åtgärder för förstärkt utlåning från AB Svensk Exportkredit och Almi Företagspartner AB Prop. 2008/09:73
Regeringens proposition 2002/03:14
Regeringens proposition 2002/03:14 Senareläggning av premiepensionens efterlevandeskydd före pensionstid Prop. 2002/03:14 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 24 oktober
Revisionsrapport Kammarkollegiet Box 2218 103 15 STOCKHOLM
Revisionsrapport Kammarkollegiet Box 2218 103 15 STOCKHOLM Datum Dnr 2010-06-11 32-2009-0520 Kammarkollegiets årsredovisning 2009 Riksrevisionen har granskat Kammarkollegiets årsredovisning, daterad 2010-02-22.
1 Skillnader mellan myndigheternas och företagens
1 Ramavtalsbilaga 14 - Statlig redovisning 1 Skillnader mellan myndigheternas och företagens redovisning Den statliga redovisningen är i grunden inte så olik företagens redovisning. Men det finns några
Förslag till ändringar i regler om åtgärder mot penningtvätt och finansiering av terrorism
2013-09-09 R E M I S S P R O M E M O R I A FI Dnr 13-6295 Förslag till ändringar i regler om åtgärder mot penningtvätt och finansiering av terrorism Finansinspektionen Box 7821 SE-103 97 Stockholm [Brunnsgatan
Revisionsberättelse för Statistiska centralbyrån 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Statistiska centralbyrån 2016 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet
Ekonomistyrningsverket. Granskning av upphandlade e-handelstjänster 2015-03-29
Ekonomistyrningsverket Granskning av upphandlade e-handelstjänster 2015-03-29 Innehåll 1 Sammanfattning... 3 2 Uppdrag... 4 3 Bakgrund... 4 4 Genomförande... 4 5 Avgränsningar... 5 6 Resultat... 5 Granskning
Utvärderingsrapport Efterbetalda korttjänster
RAPPORT 2017-03- 20 Dnr 2016/1206 Utvärderingsrapport Efterbetalda korttjänster Innehållsförteckning 1 Resultat från utvärderingen... 1 2 Allmänt om upphandlingen... 1 2.1 Bakgrund... 1 1.2 Syfte... 1
Svensk Betalningskalender AG KON Fokusgruppen för Finansiella Tjänster
Svensk Betalningskalender 2016 AG KON Fokusgruppen för Finansiella Tjänster 2016-01-29 Innehållsförteckning 1. INLEDNING... 3 BAKGRUND... 3 SYFTE... 3 SPRIDNING... 3 FÖRVALTNING... 3 RIKTIGHET... 3 2.
Regeringens proposition 2008/09:104
Regeringens proposition 2008/09:104 Utvidgning av uppdrag för Sveriges Bostadsfinansieringsaktiebolag, SBAB (publ) Prop. 2008/09:104 Regeringen överlämnar denna proposition till riksdagen. Stockholm den
Produktrelease för Bankgirosystemet. April Utgåva våren 2015
April 2015 Produktrelease för Bankgirosystemet Utgåva våren 2015 Postadress: 105 19 Stockholm Besöksadress: Palmfeltsvägen 5 Webb: bankgirot.se Bankgironr: 160-9908 Styrelsens säte: Stockholm Växel: 08-725
Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll
Regeringens proposition 2008/09:106
Regeringens proposition 2008/09:106 Kredit till Island Prop. 2008/09:106 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 15 januari 2009 Fredrik Reinfeldt Anders Borg (Finansdepartementet)
Revisionsrapport Karolinska Institutet Stockholm
Revisionsrapport Karolinska Institutet 171 77 Stockholm Datum Dnr 2009-03-19 32-2008-0736 Karolinska Institutets årsredovisning 2008 Riksrevisionen har granskat Karolinska Institutets (KI:s) årsredovisning,
Revisionsberättelse för Statens historiska museer 2017
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Statens historiska museer 2017 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet