Certificeringsprogram for almennyttigt lotteri

Spillemyndighedens certificeringsprogram har til formål at sikre, at spilsystemet og spilteknisk udstyr afvikler spil på en korrekt måde, og at sikkerheden omkring spilsystemet bliver opretholdt.

Certificeringsprogrammet for almennyttigt lotteri gælder ved brug af tilfældighedsgeneratorer til trækning af vinderlodder og/eller vindernumre ved afholdelse af almennyttige lotterier. Det står i bekendtgørelse nr. 1438 af 6. december 2024, §16, Stk. 2. Tilladelsesindehavere skal til hver en tid være certificeret i overensstemmelse med de dele af certificeringsprogrammet, der gælder for deres spiludbud.

Certificeringsprogrammet for almennyttige lotterier udgøres af dokumenterne: 

  • Krav til test- og inspektionsstandarder
  • Generelle krav
  • Ledelsessystem for informationssikkerhed
  • Program for styring af systemændringer
  • Hvis den anvendte RNG har kontakt til internettet, skal dokumentet Penetrationstest også anvendes.

Dokumentet ”Krav til test- og inspektionsstandarder” er inddelt i to typer af udbud af almennyttigt lotteri: lotteri uden forhåndstrukne lodder og bingo og banko. 
Kravene til RNG i forbindelse med et lotteri uden forhåndstrukne lodder findes i afsnit tre, og i afsnit fire findes kravene til bingo og banko.

Hvis man fx kun udbyder lotteri uden forhåndstrukne lodder, kan afsnit fire om bingo og banko udelades. Hvis man derimod kun udbyder bingo og banko med et almennyttigt formål, kan afsnit tre udelades.

Når du sender dine certificeringsrapporter til Spillemyndigheden, skal du vælge kategorien ”Certificering – tilladelsesindehaver” i kontaktformularen på Spillemyndighedens hjemmeside.

Samtlige dokumenter til almennyttigt lotteri
Generelle krav

SCP.00.00.DK

Den generelle ramme og forudsætninger for certificeringen af tilladelsesindehavere.

Test- og inspektionsstandarder for almennyttigt lotteri

SCP.BC.04.DK

Sikring af, at spilsystemets funktioner fungerer korrekt. Herunder krav til test af RNG.

Ledelsessystem for informationssikkerhed

SCP.03.00.DK

Sikring af, at tilladelsesindehavers spilsystem og forretningssystem beskyttes mod eventuelle trusler samt sikre de følsomme oplysninger systemerne indeholder.

Krav til penetrationstest

SCP.04.00.DK

Sikring af, at tilladelsesindehavers spilsystem og forretningssystemer scannes med henblik på at afdække eventuelle svagheder i systemerne.

Krav til sårbarhedsscanning

SCP.05.00.DK

Sikring af, at tilladelsesindehavers spilsystem og forretningssystemer scannes med henblik på at afdække eventuelle svagheder i systemerne.

Program for styring af systemændringer

SCP.06.00.DK

Sikring af, at alle ændringer, der skal foretages i spilsystemet håndteres efter disse standarder for herigennem at sikre kvalitetsniveauet for implementeringen af ændringer.