Riskhantering

Svenska Spels säkerhetsarbete syftar till att förebygga och minska verkan av skador på företaget. Säkerhetstänkandet ska vara en naturlig del av Svenska Spels företagskultur. Policy finns för Säkerhet och Riskhantering.

Säkerheten är en viktig del av Svenska Spels uppdrag. Inom Svenska Spel arbetar ett hundratal personer med säkerhet och övervakning. På koncernnivå arbetar ett tiotal personer inom avdelningen Koncernsäkerhet och Riskhantering. Deras huvudsakliga uppgift är att skydda koncernens tillgångar, se till att aktivt motverka illegalt spel och bedrägeri. Prioriterade säkerhetsområden är penningtvätt, illegala spelautomater, bedrägeri, rån och fysiskt skydd.

Svenska Spel bedriver säkerhetsarbetet i en kontinuerlig dialog med rättsvårdande myndigheter i syfte att motverka penningtvätt, illegalt spel, bedrägerier och övrig brottsverksamhet.

Det innebär att:

  • Svenska Spels verksamhet inte får utnyttjas för penningtvätt eller annan brottslig verksamhet.
  • Spelprodukter och hanteringen av spelvinster ska utformas så att risken för penningtvätt minimeras. En målsättning är att spelvinster inte ska kunna överlåtas på ett sätt som kan utnyttjas i illegala syften.
  • Svenska Spel ska säkerställa att ovanstående principer även tillämpas av ombuden.
  • Alla misstänkta och konstaterade säkerhetsincidenter ska alltid rapporteras till Svenska Spels säkerhetsfunktion för utredning.

Svenska Spel arbetar utifrån en företagsövergripande riskhanteringsprocess (ERM – Enterprise Risk Management). Riskhanteringsprocessen fungerar övergripande för hela organisationen. Riskanalyser genomförs kvartalsvis inom varje affärsområde, stab och ledning för att hitta, följa upp och säkerställa åtgärder utifrån den bedömning av sannolikhet och konsekvens på operationell, finansiell och informationsrelaterade risker som har gjorts. All personal ska genomgå en utbildning i policyer. 19 procent av personalen har hittills genomgått utbildningen.

Svenska Spel är certifierade enligt World Lottery Associations Security Control Standard. Standarden administreras av WLAs Security and Risk Management Committee. Svenska Spel är sedan 2007 även certifierade enligt den internationella standarden ISO 27001.

Aktiviteter och Resultat

Stora incidenter

Under 2008 inträffade fyra stora incidenter i samband med Svenska Spels verksamhet. Det var ett rån i en bingohall, ett inbrott i bingohall, ett rån vid ett kasino samt skottlossning vid ett kasino.

Penningtvätt

All relevant kasinopersonal som hanterar pengar utbildas i rutiner för att förhindra att verksamheten utnyttjas för penningtvätt. Alla misstänkta transaktioner rapporteras till Finanspolisen.

Under 2008 rapporterade Casino Cosmopol till Finanspolisen 147 fall där misstanke förelåg.

Illegala automater

I Svenska Spels uppdrag ingår att motverka illegalt spel. Svenska Spel säger efter varning upp avtalet med ombud som har illegala spelautomater i spelmiljön.

Inom försäljningsområde Butik kontrollerades 1 658 ombud. Av dessa hade 182 stycken illegala automater. Samtliga har fått ett varningsbrev. 25 stycken av de 182 som fick varningsbrev tog inte bort dessa och blev därmed uppsagda av Svenska Spel.

Inom affärsområde Restaurangspel & Bingohallar rapporteras "övrigt spel" till Lotteriinspektionen. Sedan september 2008 finns systemstöd för att ta fram rapporter över antalet inrapporterade ärenden. Med "Övrigt spel" avses spel där det inte finns tillstånd från Lotteriinspektionen. Sedan september har tre fall av övrigt spel rapporterats till Lotteriinspektionen. Av dessa tre har en affärspartner inte tagit bort sitt spel och därmed förlorat sitt speltillstånd. Under året har 12 affärspartners fått sina speltillstånd indragna på grund av övrigt spel.

Bedrägeri

Svenska Spel har ett tydligt uppdrag att motverka bedrägerier. Svenska Spel samarbetar med polisen och även banker och kortföretag i ärenden som rör stulna eller falska kort hos ombud och på nätet. Under 2008 inträffade 208 kortbedrägerier och stöld av kortidentifikation vid spel på Svenska Spels internetspel.

Kreditspel oacceptabelt

Svenska Spel bevakar fortlöpande ombudens försäljning. Vid indikationer på att kreditspel förekommer kontrolleras ombudet. Finns bevis för kreditspel sägs ombudet omedelbart upp. Under det gångna året har Svenska Spel sagt upp tre ombud på grund av bevisat kreditspel.

Fokus 2009

  • Svenska Spel följer sedan 2008 reglerna för PCI-DSS (Payment Card Industry Data Security Standard) och kommer under 2009 att PCI-certifieras.
  • Fortsatt utbildning för relevanta befattningshavare inom Casino Cosmopol i syfte att identifiera och motverka eventuella försök till penningtvätt.