Rättsligt ställningstagande: Intern kontroll över säkerhetsskyddschefen

Säkerhetskyddschefen är en funktion i företagets operativa verksamhet och omfattas av samma krav på intern kontroll som företagets övriga operativa verksamhet. Det konstaterar Finansinspektionen i ett rättsligt ställningstagande för hur säkerhetsskyddslagen (2018:585) ska tolkas.

Som tillsynsmyndighet för finansmarknaden ska FI övervaka och granska att banker och andra finansiella företag följer reglerna, bland annat säkerhetsskyddsregelverket. Säkerhetsskyddsregelverket gäller för sådana företag och motsvarande utländska företag som är etablerade i Sverige och som till någon del bedriver säkerhetskänslig verksamhet.

Dessa företag ska som utgångspunkt ha en säkerhetsskyddschef. Säkerhetsskyddschefens uppgift är att leda och samordna verksamhetens säkerhetsskyddsarbete samt kontrollera att verksamheten bedrivs enligt säkerhetsskyddsregelverket.

I det nya ställningstagandet tydliggör FI att säkerhetsskyddschefen är en del av företagets operativa verksamhet. Det innebär att de krav på intern kontroll över den operativa verksamheten som gäller för en verk­samhetsutövare även gäller i förhållande till säker­hets­skyddschefen.

För exempelvis ett kreditinstitut som omfattas av säkerhetsskyddslagens tillämpningsområde innebär det att säkerhetsskyddschefen och dennes arbete ska övervakas, kontrolleras och granskas av företagets funktioner för riskkontroll, regelefterlevnad och internrevision.

Om säkerhetsskyddslagen

Säkerhetsskyddslagen gäller för aktörer i offentlig och privat sektor, som till någon del driver verksamhet som är viktig för Sveriges säkerhet, eller som omfattas av för Sverige förpliktande internationella åtagande om säkerhetsskydd