Når man opretter en konto på et online casino, afgiver man typisk oplysninger om navn, adresse, fødselsdato, kontaktoplysninger og betalingsforhold. Disse data er nødvendige for at kontrollere kundens identitet og overholde lovgivningen, men de gør også datasikkerhed til et centralt spørgsmål. Et seriøst online casino skal kunne beskytte oplysningerne mod misbrug, uautoriseret adgang og datalæk.
Kryptering beskytter data under overførslen
Den første beskyttelse opstår, når oplysninger sendes mellem brugerens enhed og casinoets server. Forbindelsen bør være sikret med HTTPS og moderne TLS-kryptering. Det betyder, at data bliver kodet under transporten, så uvedkommende får sværere ved at opsnappe dem på netværket.
Et hængelåsikon i browserens adresselinje er dog ikke alene et kvalitetsstempel. Det viser primært, at forbindelsen er krypteret. Brugeren bør også kontrollere, om adressen er korrekt, og om casinoet har en tydelig privatlivspolitik, hvor det fremgår, hvilke oplysninger der indsamles, hvorfor de bruges, og hvor længe de gemmes.
Identitetskontrol og ansvarlig håndtering
Danske og europæiske regler kræver, at spiludbydere kan identificere deres kunder. Derfor kan casinoet bede om kopi af legitimation, dokumentation for adresse eller oplysninger om betalingsmidler. Kontrollen skal blandt andet forhindre hvidvask, identitetssvindel og brug af konti fra mindreårige.
En ansvarlig udbyder bør kun indsamle de oplysninger, der er nødvendige for formålet. Dokumenter skal opbevares sikkert, og adgangen bør være begrænset til medarbejdere med et legitimt behov. Under GDPR har brugeren blandt andet ret til indsigt i egne data, mulighed for at få rettet fejl og i visse tilfælde ret til sletning.
Betalinger kræver ekstra opmærksomhed
Betalingsoplysninger er blandt de mest følsomme data i forbindelse med online gambling. Mange casinoer benytter derfor eksterne betalingsudbydere, der håndterer korttransaktioner eller bankoverførsler uden at dele alle kortdetaljer med selve spilsiden. Tokenisering kan desuden erstatte kortnummeret med en digital kode, som er mindre værdifuld for en angriber.
Brugere bør aldrig sende betalingskort, adgangskoder eller identitetsdokumenter via almindelig e-mail, medmindre casinoet udtrykkeligt anvender en sikker og verificeret kanal. Det er også fornuftigt at kontrollere kontoudtog regelmæssigt og reagere hurtigt på ukendte transaktioner.
| Sikkerhedsområde | Hvad bør man kontrollere? | Hvorfor er det vigtigt? |
|---|---|---|
| Forbindelse | HTTPS, korrekt webadresse og moderne kryptering | Reducerer risikoen for, at data opsnappes under overførslen |
| Identitetskontrol | Formål med dokumentationen og begrænset adgang | Mindsker unødvendig behandling og spredning af persondata |
| Betalinger | Sikker betalingskanal og løbende kontrol af kontoudtog | Gør det lettere at opdage eller begrænse misbrug |
| Kontoadgang | Unik adgangskode og mulighed for totrinsbekræftelse | Giver bedre beskyttelse, hvis en adgangskode bliver kompromitteret |
Adgangskoder og totrinsbekræftelse
En stor del af kontosikkerheden afhænger af brugerens egne vaner. En lang, unik adgangskode bør anvendes til hver spilkonto, og en adgangskode fra e-mail eller sociale medier bør ikke genbruges. En adgangskodemanager kan gøre det lettere at bruge forskellige koder uden at skulle huske dem alle.
Hvis casinoet tilbyder totrinsbekræftelse, bør funktionen aktiveres. Den kræver typisk både adgangskoden og en engangskode fra en app eller en anden godkendt metode. Dermed er en stjålet adgangskode ikke nødvendigvis nok til at overtage kontoen.
Sådan vurderes casinoets sikkerhed
Inden registrering bør man undersøge, om udbyderen oplyser sit licensnummer, sine kontaktoplysninger og reglerne for behandling af persondata. En licens betyder ikke, at risikoen for sikkerhedsproblemer er nul, men den viser, at virksomheden er underlagt bestemte krav og kontrolprocedurer. En neutral oversigt over relevante casinooplysninger kan findes på https://casinoonlinedansk.dk/, mens den endelige vurdering altid bør bygge på flere uafhængige kilder.
Det er også værd at læse vilkårene om datalagring, cookies og markedsføring. Hvis teksten er uklar, eller hvis virksomheden presser brugeren til at dele unødvendige oplysninger, bør man være tilbageholdende. For en bredere orientering om aktuelle nyheder fra Danmark og udlandet kan man se aktuelle nyheder fra Danmark og udlandet hos DR Nyheder. Seriøse aktører gør det tydeligt, hvordan man kontakter databeskyttelsesansvarlige, og hvad man skal gøre ved mistanke om misbrug.
Phishing og falske beskeder
Selv stærke tekniske systemer kan ikke forhindre alle angreb. Svindlere kan udgive sig for at være et casino og bede om login, betaling eller identitetsdokumenter. Ved nye meldinger om digitale svindelforsøg kan man desuden følge den aktuelle nyhedsdækning hos TV 2.
Links i uventede e-mails og beskeder bør kontrolleres grundigt, og man bør selv skrive casinoets adresse i browseren i stedet for at følge mistænkelige genveje. Det er vigtigt at vurdere både afsenderen og den konkrete anmodning, før man deler oplysninger. Ved aktuelle sager kan man også orientere sig i nyhedsstrømmen på https://bt.dk/.
Datasikkerhed er dermed et fælles ansvar mellem udbyderen og brugeren. Kryptering, klare dataprincipper og sikker identitetskontrol skal suppleres af stærke adgangskoder, opmærksomhed og løbende kontrol af kontoen.


