Невада затяга правилата: Казината трябва да докладват за кибератаки в рамките на 24 часа
СЪЗДАДЕНО С ИИСлед големи пробиви при MGM и Caesars, Невада въвежда 24-часов срок за уведомяване при инциденти с киберсигурността.
Светът на хазарта в Лас Вегас е под постоянен дигитален обстрел. Хакерите все по-често насочват вниманието си към огромните количества данни и финансови потоци, управлявани от големите курортни оператори. За да се противодейства на тази развиваща се заплаха, Комисията по хазарта на Невада въведе значителни промени в изискванията за докладване. С незабавно действие влиза в сила строг 24-часов срок, в рамките на който казиното трябва да уведоми властите за успешна пробив. Преди това компаниите имаха три пълни дни за спазване, което на практика се оказа твърде бавно.
Регулаторите реагират на безпрецедентна вълна от кибератаки, която разтърси американската хазартна столица през 2023 г. По-специално, инцидентите при Caesars Entertainment и MGM Resorts International подчертаха уязвимостта на индустрията. Докато Caesars съобщава, че е платила 15 милиона долара откуп, за да защити клиентските данни, MGM отказа да плати и се сблъска с масивни оперативни смущения, струващи над 100 милиона долара. Такива суми привличат престъпници в световен мащаб, които сега все по-често използват изкуствен интелект, за да заобикалят защитните бариери.
Числа и факти
Нивото на заплаха е както реално, така и измеримо. Фирмата за киберсигурност Crowd Strike прогнозира 89% увеличение тази година на заплахите, използващи изкуствен интелект за атаки. Едновременно с това казината надграждат своята технология, за да се борят със същите инструменти. Въпреки това, последните месеци показват, че само техническата защита не е достатъчна. Wynn Resorts стана жертва на групата ShinyHunters в началото на 2025 г., като бяха засегнати записи на приблизително 800 000 служители. Хакерите поискаха откуп от 1,5 милиона долара.
Station Casinos също беше мишена през март. Между 2007 и 2023 г. бяха регистрирани над 50 потвърдени киберинцидента, свързани с невадски хазартни компании, като честотата рязко се увеличи през последното десетилетие. Като част от новите разпоредби, Комисията по хазарта на Невада също актуализира терминологията си. По искане на индустрията, терминът "инцидент с киберсигурността" вече се използва официално вместо "кибератака". Тази промяна има за цел да повиши приемането сред лицензополучателите, тъй като терминът звучи по-неутрално.
Предистория
Съкращаването на срока за уведомяване от 72 на 24 часа беше спорно в индустрията. Асоциацията на хотелите в Невада отбеляза, че доставчиците на трети страни често се нуждаят от 48 часа, за да уведомят казината за течове. Въпреки това, бордът остана твърд. Майк Драйтцер, председател на Контролния съвет по хазарта на Невада, подчерта необходимостта от навременна комуникация, дори ако не всички подробности са известни на такъв ранен етап. Става въпрос за установяване на първоначален контакт, сигнал към регулатора, че нещо не е наред.
"За Борда беше важно уведомлението за инцидента с киберсигурността да се случи в рамките на 24 часа. Седемдесет и два часа на практика бяха просто твърде дълго. След това модифицирахме изискванията за докладване за лицензополучателите, за да отговарят на това, което сега разбираме, че е най-добра практика." - Майк Драйтцер, председател на Контролния съвет по хазарта на Невада
В допълнение към 24-часовото уведомление, операторите сега трябва да представят подробен доклад за реакция при инциденти в рамките на пет дни. Алтернативно, те могат да поискат лична среща с председателя на борда. В този случай срокът за писмения доклад се удължава до 30 дни. По време на процеса на разрешаване, писмени актуализации са задължителни на всеки 30 дни. Целта е да се гарантира, че регулаторът вече не е последното нещо, за което мисли една компания по време на криза, както точно отбеляза Кристи Торгърсън от отдела за прилагане на закона.
Защо това е важно за германските играчи
За германските играчи, активни в онлайн казина с GGL лиценз, тази новина от Лас Вегас може да изглежда далечна, но ИТ сигурността и защитата на данните са регулирани също толкова строго тук. Междудържавният договор за хазарта 2021 (GlüStV 2021) придава огромно значение на системната цялост. В Германия всички лицензирани доставчици трябва да бъдат свързани към централната надзорна система LUGAS. Тази система не само следи месечния лимит на депозитите от 1000 евро и лимита от 1 евро на завъртане за слотове, но също така поставя високи технически бариери за защита на данните.
Хакерска атака срещу германско онлайн казино би имала незабавни последици за достъпността и сигурността на данните. Тъй като германските доставчици са строго регулирани, те също трябва незабавно да докладват за инциденти със сигурността. Съвместният орган за хазарт на щатите (GGL) поддържа бял списък на компании, които отговарят на тези строги изисквания. Играчите следователно трябва да се уверят, че играят само с доставчици, притежаващи германски лиценз. За разлика от нерегулираните казина от Кюрасао или други офшорни юрисдикции, GGL лицензът предоставя правна защита и държавен надзор за защита на интересите на играчите в случай на изтичане на данни.
Какво означава това за казината с GGL лиценз
Развитията в Невада могат да послужат като модел за по-нататъшно затягане на регулациите в Европа. Казината с GGL лиценз вече инвестират сериозно в своята ИТ инфраструктура, за да отговарят на изискванията на GlüStV 2021. Свързаността чрез LUGAS и базата данни за изключване OASIS изисква постоянна комуникация в реално време. Ако тук възникнат пропуски в сигурността, целостта на цялата система за защита на играчите в Германия би била застрашена. Германските доставчици следователно трябва постоянно да актуализират своите планове за реакция, подобно на курортите в Лас Вегас.
"Казината са податливи на атаки, защото имат широк набор от кибер точки за достъп, имат много пари и общественото недоволство е по-малко забележимо, когато бъдат атакувани." - Изследователи от UNLV (Университет на Невада, Лас Вегас)
За операторите в Германия техническата надеждност не е опционална екстра, а предпоставка за съществуване. Пренебрегването на системната сигурност носи риск не само от глоби, но и от отнемане на ценния GGL лиценз. Правилата на Невада демонстрират, че прозрачността с регулатора е единственият начин за поддържане на общественото доверие в дългосрочен план. Германските играчи се възползват индиректно от тази глобална тенденция към повишена киберсигурност, тъй като международните стандарти често намират място в местните разпоредби.
Често задавани въпроси
Защо казината в Невада трябва да докладват за хакерски атаки по-бързо сега?
След масивните атаки срещу MGM и Caesars през 2023 г. беше установено, че старият 72-часов срок е бил твърде бавен. Новото 24-часово правило гарантира, че властите са информирани незабавно и могат по-добре да реагират на кризи.
Какви разходи понесоха казината от скорошни кибератаки?
MGM Resorts отчете загуби от над 100 милиона долара, докато Caesars Entertainment плати приблизително 15 милиона долара откуп, за да защити чувствителни клиентски данни. Wynn Resorts беше засегната от искане за 1,5 милиона долара през 2025 г.
Каква е разликата между кибератака и инцидент с киберсигурността?
В Невада терминологията беше променена по искане на индустрията, тъй като "инцидент с киберсигурността" звучи по-неутрално и по-малко стигматизиращо. Това е предимно езикова корекция в официалните разпоредби.
Колко често казината трябва да предоставят актуализации за текущ инцидент?
След първоначалното уведомление, засегнатите компании трябва да предоставят писмен доклад за текущото състояние на всеки 30 дни. Това продължава, докато инцидентът бъде напълно разрешен и документиран.
Защитени ли са играчите в Германия от такива хакерски атаки?
Германските доставчици с GGL лиценз са обект на изключително строги изисквания за ИТ сигурност съгласно Междудържавния договор за хазарта 2021. Свързването с LUGAS и държавните контроли осигуряват значително по-високо ниво на сигурност от незаконните офшорни доставчици.
Сподели
За автора

Lisa Lustich
Главен редактор и тестер на казина
Лиза Лустих тества немскоезични онлайн казина от 1997 г. и ръководи редакцията на Lustich.de. Над 400 публикувани ревюта, сертифициран консултант по защита на играчите (обучение BZgA, 2019).
Всички статии от Лиза Лустих →Източници и допълнителна информация
- Съвместен орган за хазарт на германските провинции (GGL): gluecksspiel-behoerde.de
- Бял списък на разрешените онлайн оператори: GGL-Whitelist
- Гореща линия BZgA за пристрастяване към хазарт: 0800 1 372 700 (безплатно, анонимно, 24/7)
- Редакционна методология: Редакционни насоки Lustich.de
Хазартът може да пристрасти. Играйте отговорно. Помощ: 0800 1 372 700 (BZgA, безплатно и анонимно).
Свързани теми
Още Статии
СЪЗДАДЕНО С ИИСпиране на казино за 700 милиона долара: Помо индианците от Скотс Вали са изправени пред сериозен правен удар
Мащабен проект за казино с площ 648 000 квадратни метра в Калифорния е спрян. Департаментът на вътрешните работи се произнесе срещу плана за 700 милиона долара във Валехо.
СЪЗДАДЕНО С ИИДжордж Сантос глобен с $35 000 за манипулиране на пазари за прогнози
Бившият конгресмен Джордж Сантос е глобен от CFTC за подвеждане на търговци на платформата Kalshi. Той трябва да върне над $17 500 от неправомерни печалби.
СЪЗДАДЕНО С ИИИталия формализира процедура за споделяне на данни за борба с подозрителните залози
Агенцията по приходите и спортната прокуратура на КОНИ подписват нови протоколи за ускоряване на разследванията за манипулиране на мачове, използвайки Закон № 119 от 8 август 2025 г.










