/ Analys

Riksbanken varnar för sårbart betalningssystem

Riksbanken varnar för sårbart betalningssystem
Bilden är ai-genererad.
Sverige är nästan helt digitalt. Nu varnar Riksbanken för att betalsystemet är sårbart och uppmanar hushållen att ha flera sätt att betala – däribland kontanter hemma.
Detta är en annons
JN
John NorellPublicerad 2026-03-17 18:00

Sommaren 2021 stod kunder utanför Coopbutiker runt om i Sverige och möttes av stängda dörrar. En it-attack hade slagit ut kedjans kassasystem. Omkring 800 butiker tvingades hålla stängt. Det gick inte att handla som vanligt. Inte för att maten saknades på hyllorna, utan för att butikerna inte kunde ta betalt.

Den historien säger något om Sverige. Vi har byggt ett samhälle där betalningar i normalläget fungerar nästan friktionsfritt. Kortet blippas, Swish går fram direkt, BankID identifierar oss på sekunder. Allt går snabbt, smidigt och tyst. Men när systemen fallerar märks det hur mycket som hänger på att just de där digitala lösningarna alltid fungerar.

Och sårbarheten gäller inte bara matbutiker. Våren 2025 utsattes BankID för en riktad cyberattack. Under flera timmar kunde användare varken identifiera sig med tjänsten, swisha pengar eller logga in på sina bankkonton. Det blev en påminnelse om hur mycketsom vilar på samma digitala kedja av identifikation, bankåtkomst och betalning.

Detta är en annons

Extremt kontantlöst

Nu varnar Riksbanken för betalningssystemets sårbarhet. Mycket av problembeskrivningen är bekant. Sverige är nästintill helt digitalt. Beroendet av digital infrastruktur är stort. Det skapar sårbarhet vid cyberangrepp, störningar i elnätet eller datakommunikationerna. Men i årets rapport blir rekommendationerna mer konkreta och tonen skarpare.

Sverige är, i europeisk jämförelse, ett extremfall. I Riksbankens rapport uppgav bara 5 procent av de svarande i en enkät att de betalade med kontanter vid sitt senaste köp i fysisk butik under 2025. För femton år sedan var motsvarande andel omkring 40 procent. I euroområdet är bilden en annan. Där är kontanter fortfarande det vanligaste betalmedlet i butik.

Detta är en annons

Flera sätt att betala

Det nya i rapporten är att råden blivit mer handfasta. Hushåll bör enligt Riksbanken ha flera sätt att betala om ett system ligger nere. Man bör ha kort från olika kortnätverk, till exempel både Visa och Mastercard. Man bör också ha tillgång till mobilbetalning som Swish, fysiska kort med pinkod och kontanter hemma i blandade valörer. Som riktmärke nämns nu cirka 1 000 kronor per vuxen.

Riksbanken stannar inte där. Den säger också att banker och andra betaltjänstleverantörer inom ett år bör börja erbjuda fler tjänster för omedelbara betalningar i svenska kronor. Det handlar inte bara om Swish, utan om bredare möjligheter att göra konto-till-konto-betalningar direkt, också utanför dagens mer begränsade lösningar. Riksbanken pekar till exempel på att företag i Sverige fortfarande inte kan göra omedelbara betalningar till varandra, och att en betalning i internetbanken sent på fredagen kan nå mottagaren först på måndag, trots att den tekniska infrastrukturen redan finns.

Om marknaden inte gör det anser Riksbanken att lagstiftning bör införas, av fler anledningar. Riksbanken talar inte bara om bekvämlighet, utan också om konkurrens, innovation och vad den själv kallar Sveriges autonomi på betalningsområdet.

Bekvämt men sårbart

Det mest intressanta i rapporten är därför inte bara rådet att ha sedlar hemma. Det är bilden av ett betalningssystem som är briljant i normalläge men tunt på reservvägar. Riksbanken konstaterar också att BankID har gjort många ”väldigt beroende av en enda kommersiell aktör” och att en statlig e-legitimation därför skulle vara ”ett viktigt komplement”.

Det här är större än en fråga om kontanter i byrålådan. Sverige har under lång tid optimerat för snabbhet och enkelhet. Men effektivitet är inte samma sak som robusthet. Ett samhälle där människor måste ha rätt app, rätt legitimation, rätt uppkoppling och fungerande privata system för att handla mat, hämta medicin eller betala en räkning är inte bara modernt. Det är också sårbart.


Detta är en annons