Nevada zpřísňuje pravidla: Kasina musí kybernetické útoky hlásit do 24 hodin
VYTVOŘENO UIPo velkých narušeních u MGM a Caesars zavádí Nevada 24hodinový limit pro hlášení incidentů kybernetické bezpečnosti.
Svět hazardních her v Las Vegas je pod neustálým digitálním obléháním. Hackeři se stále častěji zaměřují na obrovské množství dat a finančních toků spravovaných hlavními provozovateli resortů. K boji proti této vyvíjející se hrozbě zavedla Nevadská herní komise významné změny ve svých požadavcích na hlášení. Okamžitě platí přísná 24hodinová lhůta, během níž musí kasino informovat úřady o úspěšném narušení. Dříve měly společnosti na dodržení lhůty tři celé dny, což se v praxi ukázalo jako příliš pomalé.
Regulátoři reagují na bezprecedentní vlnu kybernetických útoků, která v roce 2023 otřásla americkým kapitálem hazardních her. Konkrétně incidenty v Caesars Entertainment a MGM Resorts International poukázaly na zranitelnost tohoto odvětví. Zatímco Caesars údajně zaplatilo 15 milionů dolarů jako výkupné za ochranu zákaznických dat, MGM odmítlo platit a čelilo masivním provozním narušením s náklady přesahujícími 100 milionů dolarů. Tyto částky přitahují zločince po celém světě, kteří nyní stále častěji využívají umělou inteligenci k obcházení bezpečnostních bariér.
Čísla a fakta
Hrozba je reálná i měřitelná. Společnost Crowd Strike předpovídá pro letošní rok 89% nárůst útočníků využívajících umělou inteligenci k útokům. Kasina současně modernizují své technologie, aby mohla bojovat stejnými nástroji. Nedávné měsíce však ukazují, že samotná technická obrana nestačí. Wynn Resorts se na začátku roku 2025 stal obětí skupiny ShinyHunters, přičemž bylo zasaženo přibližně 800 000 zaměstnanců. Hackeři požadovali výkupné 1,5 milionu dolarů.
Station Casinos bylo také napadeno v březnu. Mezi lety 2007 a 2023 bylo zaznamenáno více než 50 potvrzených kybernetických incidentů týkajících se nevadských herních společností, přičemž frekvence v posledním desetiletí prudce vzrostla. V rámci nových nařízení Nevadská herní komise také aktualizovala svou terminologii. Na žádost průmyslu se nyní oficiálně používá termín „incident kybernetické bezpečnosti“ místo „kybernetický útok“. Tato změna má zvýšit přijetí mezi držiteli licencí, protože termín zní neutrálněji.
Pozadí
Zkrácení lhůty pro hlášení ze 72 na 24 hodin bylo v průmyslu kontroverzní. Nevada Resort Association poznamenala, že dodavatelé třetích stran často sami potřebují 48 hodin na to, aby kasina informovali o únikcích dat. Přesto představenstvo trvalo na svém. Mike Dreitzer, předseda Nevadské kontrolní herní rady, zdůraznil potřebu včasné komunikace, i když všechny podrobnosti ještě nejsou známy v takto rané fázi. Jde o navázání prvního kontaktu, signál regulátorovi, že něco není v pořádku.
"Pro radu bylo důležité, aby oznámení o incidentu kybernetické bezpečnosti proběhlo do 24 hodin. Sedmdesát dva hodin v praxi bylo prostě příliš dlouho. Následně jsme upravili požadavky na hlášení pro držitele licencí tak, aby odpovídaly tomu, co nyní považujeme za osvědčený postup." - Mike Dreitzer, předseda Nevadské kontrolní herní rady
Kromě 24hodinového oznámení musí provozovatelé nyní do pěti dnů předložit podrobnou zprávu o reakci na incident. Alternativně mohou požádat o osobní schůzku s předsedou rady. V tomto případě se lhůta pro písemnou zprávu prodlužuje na 30 dní. Během celého procesu řešení jsou povinné písemné aktualizace každých 30 dní. Cílem je zajistit, aby regulátor již nebyl poslední věcí, na kterou společnost během krize myslí, jak trefně poznamenala Kristi Torgersonová z oddělení vymáhání práva.
Proč je to důležité pro německé hráče
Pro německé hráče aktivní v online kasinech s licencí GGL se tato zpráva z Las Vegas může zdát vzdálená, ale IT bezpečnost a ochrana dat jsou zde regulovány stejně přísně. Mezinárodní smlouva o hazardních hrách 2021 (GlüStV 2021) klade obrovský důraz na integritu systémů. V Německu musí všichni licencovaní poskytovatelé být připojeni k centrálnímu dohledovému systému LUGAS. Tento systém nejen monitoruje měsíční limit vkladu 1 000 EUR a limit 1 EUR na zatočení pro automaty, ale také stanovuje vysoké technické požadavky na ochranu dat.
Hackerový útok na německé online kasino by měl okamžité následky pro dostupnost a zabezpečení dat. Jelikož jsou němečtí poskytovatelé přísně regulováni, musí také okamžitě hlásit bezpečnostní incidenty. Společný úřad pro hazardní hry států (GGL) udržuje seznam povolených společností, které splňují tyto přísné požadavky. Hráči by proto měli dbát na to, aby hráli pouze s poskytovateli s německou licencí. Na rozdíl od neregulovaných kasin z Curacaa nebo jiných offshore jurisdikcí, licence GGL poskytuje právní ochranu a státní dohled na ochranu zájmů hráčů v případě úniku dat.
Co to znamená pro kasina s licencí GGL
Vývoj v Nevadě by mohl sloužit jako model pro další zpřísňování regulací v Evropě. Kasina s licencí GGL již masivně investují do své IT infrastruktury, aby splnila požadavky GlüStV 2021. Konektivita přes LUGAS a databázi vyloučených osob OASIS vyžaduje neustálou komunikaci v reálném čase. V případě vzniku bezpečnostních mezer by byla ohrožena integrita celého systému ochrany hráčů v Německu. Němečtí poskytovatelé proto musí neustále aktualizovat své plány reakce, podobně jako resorty v Las Vegas.
"Kasina jsou oportunistickými cíli, protože mají rozsáhlé kybernetické vstupní body, mají spoustu peněz a veřejné pobouření je méně nápadné, když jsou napadena." - Výzkumníci z UNLV (University of Nevada, Las Vegas)
Pro provozovatele v Německu není technická spolehlivost volitelným doplňkem, ale předpokladem existence. Zanedbání bezpečnosti systémů hrozí nejen pokutami, ale i odebráním cenné licence GGL. Nevadská pravidla ukazují, že transparentnost vůči regulátorovi je jediným způsobem, jak si dlouhodobě udržet důvěru veřejnosti. Němečtí hráči z tohoto globálního trendu směrem ke zvýšené kybernetické bezpečnosti nepřímo těží, protože mezinárodní standardy se často promítají do místních předpisů.
Časté dotazy
Proč musí kasina v Nevadě hlásit hackerské útoky rychleji?
Po masivních útocích na MGM a Caesars v roce 2023 bylo zjištěno, že stará 72hodinová lhůta byla příliš pomalá. Nové 24hodinové pravidlo zajišťuje, že úřady jsou okamžitě informovány a mohou lépe reagovat na krize.
Jaké náklady kasina utrpěla z nedávných kybernetických útoků?
MGM Resorts vykázalo ztráty přesahující 100 milionů dolarů, zatímco Caesars Entertainment zaplatilo přibližně 15 milionů dolarů jako výkupné za ochranu citlivých zákaznických dat. Wynn Resorts byl v roce 2025 zasažen požadavkem na 1,5 milionu dolarů.
Jaký je rozdíl mezi kybernetickým útokem a incidentem kybernetické bezpečnosti?
V Nevadě byl terminologie změněna na žádost průmyslu, protože „incident kybernetické bezpečnosti“ zní neutrálněji a méně stigmatizujícně. Jedná se především o lingvistickou úpravu v oficiálních předpisech.
Jak často musí kasina poskytovat aktualizace o probíhajícím incidentu?
Po prvním oznámení musí postižené společnosti poskytovat písemnou zprávu o aktuálním stavu každých 30 dní. To pokračuje, dokud není incident plně vyřešen a zdokumentován.
Jsou hráči v Německu chráněni před takovými hackerskými útoky?
Němečtí poskytovatelé s licencí GGL podléhají extrémně přísným požadavkům na IT bezpečnost podle Mezinárodní smlouvy o hazardních hrách 2021. Připojení k LUGAS a státní kontroly zajišťují výrazně vyšší úroveň bezpečnosti než nelegální offshore poskytovatelé.
Sdílet
O autorce

Lisa Lustich
Šéfredaktorka a testerka kasin
Lisa Lustich testuje německojazyčná online kasina od roku 1997 a vede redakci Lustich.de. Přes 400 publikovaných recenzí, certifikovaná poradkyně pro ochranu hráčů (školení BZgA, 2019).
Všechny články Lisy Lustich →Zdroje a další čtení
- Společný úřad pro hazardní hry německých spolkových zemí (GGL): gluecksspiel-behoerde.de
- Bílá listina povolených online provozovatelů: GGL-Whitelist
- Linka pomoci BZgA při závislosti na hazardu: 0800 1 372 700 (zdarma, anonymně, 24/7)
- Redakční metodika: Redakční zásady Lustich.de
Hazardní hry mohou být návykové. Hrajte zodpovědně. Pomoc: 0800 1 372 700 (BZgA, zdarma a anonymně).
Související témata
Související Články
VYTVOŘENO UIZastavení kasina za 700 milionů dolarů: Indiáni Pomo z Scotts Valley čelí vážné právní překážce
Masivní projekt kasina o rozloze 648 000 metrů čtverečních v Kalifornii byl pozastaven. Ministerstvo vnitra rozhodlo proti plánu za 700 milionů dolarů ve Vallejo.
VYTVOŘENO UIGeorge Santos pokutován 35 000 USD za manipulaci s politickými predikčními trhy
Bývalý kongresman George Santos byl pokutován CFTC za klamání obchodníků na platformě Kalshi. Musí vrátit více než 17 500 USD neoprávněných zisků.
VYTVOŘENO UIItálie formalizuje postup sdílení dat v boji proti podezřelým sázkám
Úřad ADM a sportovní prokuratura CONI podepisují nové protokoly ke zefektivnění vyšetřování ovlivňování zápasů s využitím zákona č. 119 ze dne 8. srpna 2025.










