Information 58

15 jan 2025

Opdateret certificeringsprogram for væddemål og onlinekasino

Spillemyndigheden har opdateret certificeringsprogrammet for væddemål og onlinekasino pga. introduktionen af leverandørtilladelser fra 1. januar 2025.

Det opdaterede certificeringsprogram for væddemål og onlinekasino trådte i kraft den 1. januar 2025, og er obligatorisk at anvende fra den 1. juli 2025. Der er således en overgangsperiode på seks måneder, hvor begge versioner af certificeringsprogrammet kan anvendes.

Ansvarlig for certificeringer

Formålet med opdateringen af certificeringsprogrammet er bl.a. at gøre det klart, hvilke krav henholdsvis tilladelsesindehavere og spilleverandører skal leve op til. 
En af de væsentligste ændringer er derfor, at spilleverandører fremover er ansvarlig for egne certificeringer. Dette betyder, at både tilladelsesindehavere og spilleverandører hver især er ansvarlig for at få egne certificeringer udført, og få dem rapporteret til Spillemyndigheden. 
Da spilleverandører fremover har deres egen tilladelse og deres eget ansvar for certificeringer, ophører tilladelsesindehavernes tidligere forpligtelse til kompilering af rapporter fra deres spilleverandører. Forpligtelsen i forhold til kompilering ophører pr. 1. januar 2025, uanset hvilken version af certificeringsprogrammet der anvendes.

Udstedelse af certificeringsrapporter

Certificeringsrapporter skal udstedes til den virksomhed, som har tilladelsen til enten at udbyde spil eller til at levere spil. Årsagen til dette er, at hver tilladelsesindehaver og spilleverandør har et selvstændigt ansvar overfor Spillemyndigheden, hvorfor det skal være tydeligt, at certificeringen omfatter den pågældende tilladelsesindehaver/spilleverandør.
Hvis der er udført certificeringsarbejde, som på samme tid dækker fx to virksomheder, der begge har en leverandørtilladelse, så skal der udstedes to rapporter – én i hver virksomheds navn. Det samme gælder, hvis der er tale om certificeringsarbejde, som på samme tid dækker fx en virksomhed, som har tilladelse til at udbyde spil og en virksomhed, som har en leverandørtilladelse.

Overblik over det opdaterede certificeringsprogram
Overblik over certificeringsprogrammets dokumenter

* Der findes tre versioner af krav til spil – ét for henholdsvis online væddemål, landbaserede væddemål og onlinekasino.
** Når tilladelsesindehavere indsender certificeringsrapporter, skal de anvende kategorien ”Certificering – tilladelsesindehaver” i kontaktformularen på Spilemyndighedens hjemmeside. Spilleverandører skal anvende kategorien ”Certificering – Spilleverandør”.

Øvrige ændringer

  1. I SCP.00.00 ’Generelle krav’ er der tilføjet følgende nye definitioner: ’Tilladelsesindehaver’, ’spilleverandør’, ’base platform’, ’spilplatform’ og ’spilcertifikat’. Derudover er definitionen af ’prøvning’ omdøbt til ’test’ og samtidig omformuleret og definitionerne af ’inspektion’ og ’spilsystem’ er omformuleret.
  2. Følgende nye dokumenter er tilføjet: 
    1. SCP.01.00 ’Krav til RNG’ er baseret på krav fra de foregående teststandarder. Dokumentet indeholder udelukkende krav til RNG. De resterende krav fra teststandarder er flyttet til SCP.07.01-03 ’Krav til spil’. Se yderligere information om SCP.07 nedenfor. 
    2. SCP.02.00 ’Krav til base platform’ er baseret på krav fra de foregående inspektionsstandarder. Dokumentet indeholder udelukkende krav til base platform, som primært dækker over håndtering af spilkonti. De resterende krav fra inspektionsstandarder er flyttet til SCP.07.01-03 ’Krav til spil’. 
      1. Det er kun tilladelsesindehaveren, som skal certificeres i henhold til kravene i SCP.02.00 og indsende dokumentation for denne certificering. Dette gælder også i en situation, hvor tilladelsesindehaverens base platform helt eller delvist leveres af leverandører.
    3. SCP.07.01-03 ´Krav til spil´er tre nye dokumenter, som er baseret på krav fra de foregående test- og inspektionsstandarder. Dokumenterne indeholder udelukkende krav til spil for henholdsvis online væddemål (SCP.07.01), landbaseret væddemål (SCP.07.02) og onlinekasino (SCP.07.03). Spilleverandørerne skal certificeres i henhold til kravene i disse dokumenter. Hvis en tilladelsesindehaver producerer spil til eget udbud, er denne også forpligtet til at blive certificeret i henhold til disse krav. 
  3. I henhold til SCP.01.00 ’Krav til RNG’ er der mulighed for udsættelse af certificering op til én måned. Denne mulighed tilføjes også i de nye dokumenter SCP.07.01-03 ’Krav til spil’. Udsættelse af certificeringen betyder, at certificeringen kan være foretaget op til én måned senere, men certifikatet skal fortsat være uploadet i spilportalen indenfor den samme tidsfrist.
  4. Der er foretaget en generel ændring i forhold til rollen som superviser hos testvirksomhederne. Superviseren har bl.a. ansvaret for at underskrive standardrapporterne. Kravene til superviser er fremover baseret på krav til supervisering i fx ISO, PCI eller CREST (se afsnit 2.3 i SCP.00.00 Generelle krav).
  5. I SCP.04.00 ’Krav til penetrationstest’ er forventningerne til testvirksomhedens personale i forhold til erfaring og personlige certificeringer flyttet fra superviseren til personalet, som udfører penetrationstesten, da det er essentielt for kvaliteten af penetrationstesten at personalet besidder nødvendige kvalifikationer. Testvirksomheden skal derfor, ligesom for alle øvrige certificeringsområder, ansætte og oplære tilstrækkelig kvalificeret, kompetent og erfarent personale.
  6. I SCP.04.00 ’Krav til penetrationstest’ er CREST akkreditering tilføjet som anerkendt akkreditering for virksomheder, der udfører penetrationstest (se afsnit 2.2.1).
  7. I SCP.05.00 ’Krav til sårbarhedsscanning’ er CREST akkreditering tilføjet som anerkendt akkreditering for virksomheder, der udfører sårbarhedsscanninger (se afsnit 2.2.1). Derudover er CREST CPSA og CRT certificering tilføjet som anerkendte personlige certificeringer for personale, som tilrettelægger sårbarhedsscanninger (se afsnit 2.2.2).
  8. I SCP.06.00 ’Program for styring af systemændringer’ er afsnit 4.3 om processen for godkendelse af systemændringer ændret. Da spilleverandører fremover har egen tilladelse og selv har ansvaret for deres certificering, skal de ikke længere søge godkendelse hos tilladelsesindehaver forud for en systemændring. Spilleverandører skal dog stadig være opmærksom på, at der kan være situationer, hvor det kan være nødvendigt at inddrage tilladelsesindehaver og omvendt.
  9. I SCP.06.00 ’Program for styring af systemændringer’ er der tilføjet et nyt afsnit med krav til systemændringer, der inkluderer integration mellem base- og spilplatform. Kravet betyder, at tilladelsesindehavere og spilleverandører skal etablere en forretningsgang der sikrer, at base- og spilplatform fungerer korrekt efter integration. Spillemyndigheden vurderer, at dette ikke medfører yderligere byrder for tilladelsesindehaver og spilleverandører, da det må forventes, at der allerede i dag er truffet foranstaltninger til at sikre at spilsystemet fungerer korrekt. Forretningsgangen skal godkendes af testvirksomheden i forbindelse med den årlige certificering af SCP.06.00.
  10. En konsekvens af opdateringen er, at certificeringsprogrammet for væddemål og onlinekasino ikke længere har samme struktur som certificeringsprogrammerne for lotterier og landbaseret kasino.