Lustich.de does not operate for profit. Surpluses go into charitable projects, for example building schools and wells in Benin (West Africa). Learn more
Kõik kasiinouudised eesti keeles
Tehnika

Rivers Casino Philadelphia seisab silmitsi andmeturbe rikkumise tõttu esitatud kollektiivhagi nõudega

Toimetuslikult kontrollinud: Lisa LustichViimane ülevaatus:
Rivers Casino Philadelphia: Klage nach schwerem Hackerangriff eingereichtTI LOODUD

Föderaalne kohtunik on avanud tee Rivers Casino Philadelphia vastu algatatud hooletusnõude menetluseks pärast seda, kui jaanuarikuine kübersündmus paljastas klientide sotsiaalkindlustuse numbrid ja pangakonto andmed.

Turvalisus hasartmängutööstuses on taas kord sattunud kohtunike tähelepanu keskpunkti. Pärast tänavu jaanuaris toimunud tõsist intsidenti seisab Rivers Casino Philadelphia nüüd silmitsi grupihagiga. USA Pennsylvania idadistrikli kohtunik Joshua D. Wolson otsustas, et kasiinooperaatori vastu esitatud hooletusnõuded on piisavalt põhjendatud, et kohtuprotsessiga jätkata. Asutuse kliendid esitasid hagi pärast seda, kui volitamata isikud said juurdepääsu serveritele ja potentsiaalselt kopeerisid väga tundlikke faile.

Andmelekke ulatus on märkimisväärne, kuna kahjustatud failid sisaldasid nimesid, pangakontoandmeid ja isegi sotsiaalkindlustusnumbreid. Sellised andmed on mustal turul väga nõutud, kuna need moodustavad identiteedipettuste aluse. Kuigi kasiino teavitas mõjutatud isikuid pärast intsidenti, süüdistavad hagejad ettevõtet rünnaku tegeliku ulatuse varjamises. Kohtunik Wolson rõhutas oma otsuses, et operaatoritel on selge hoolsuskohustus klientide andmete kaitsmisel ja et hagejad esitasid usutavalt väite, et seda kohustust rikuti.

Numbrid ja faktid

Praegune juhtum ühineb mitmete USA hasartmängutööstuse kübertürünnakutega. Kuigi Rivers Casino Philadelphia juhtumi mõjutatud klientide täpne arv ei olnud praeguses kohtuotsuses kindlaks määratud, näitavad sarnaste juhtumite analüüsid selle suurust. Grupihagi menetlev advokaadibüroo Levi & Korsinsky LLP kutsus mõjutatud osapooli üles hagiga ühinema. Võrdlus Wynn Resorts juhtumiga illustreerib ohtu: seal sai grupp ShinyHunters ligipääsu umbes 800 000 kirjele ja nõudis veebruariks tähtajaga lunaraha 1,5 miljonit USA dollarit. Rivers Casino juhtumis lükkas kohtunik tagasi alusetu rikastumise või eraelu rikkumise nõuded, kuid rahuldas hooletusnõude, kuna hagejad teatasid pärast lekke ilmnemist juba suurenenud pettusekatsetest.

"Hagejad olid usutavalt väitnud, et ta ei täitnud seda kohustust rakendada mõistlikku hoolsust klientide isikuandmete kaitsmisel." - Joshua D. Wolson, USA ringkonnakohtunik

Taust

Kasiinod on küberturvalisuse kurjategijate jaoks äärmiselt atraktiivsed sihtmärgid. UNLV (University of Nevada, Las Vegas) uuring tõestab, et aastatel 2007–2023 toimus Nevada osariigis enam kui 50 kinnitatud küberturvalisuse intsidenti hasartmänguettevõtetega. Enamik neist toimus viimase kümnendi jooksul. Sageli põhineb IT-taristu vananenud tehnoloogial, mis muudab ründajatel juurdepääsu saamise lihtsamaks. Praeguste Rivers Philadelphia vastu suunatud menetluste keskmes on küsimus, kas ettevõte oli rakendanud tipptasemel kaitsemeetmeid. Kohtunik Wolson pidas pärast intsidenti esinenud pettusekatsete kohta esitatud aruandeid piisavaks tõendiks, et kohtuprotsessiga jätkata. Muud õigusnõuded, nagu usalduse rikkumine, lükati ebapiisava aluse tõttu tagasi.

Miks see on oluline Saksa mängijatele

Saksamaa mängijate jaoks, kes on aktiivsed litsentseeritud online-kasiinodes, mida haldab Gemeinsame Glücksspielbehörde der Länder (GGL), on andmeturve veelgi kõrgema prioriteediga. Osariigi hasartmängude leping 2021 (GlüStV 2021) näeb ette äärmiselt ranged tehnilised nõuded. Iga mängija peab olema registreeritud keskses LUGAS süsteemis, et jälgida sissemaksete piirmäära maksimaalselt 1000 eurot kuus ja virtuaalsete slotikate ühe keerutuse panusepiirangut 1 euro. Isikuandmete sidumine riiklike järelevalvesüsteemidega tähendab, et Saksamaa litsentsisaajatel lasub tohutu vastutus. Andmeleke nagu Philadelphia juhtum oleks siin riigis regulatiivne õudusunenägu, mis võib potentsiaalselt põhjustada GGL-litsentsi kohese tühistamise. Mängijad Saksamaal naudivad tänu GDPR-le ja GGL-i järelevalvele üht kõrgeimat kaitsetaset maailmas, mis erineb vähem reguleeritud MGA või Curacao pakkujatest.

Mida see tähendab GGL-litsentsiga kasiinodele Ametlikus valges nimekirjas olevad Saksamaa pakkujad peavad tagama, et nende liidesed LUGAS-e ja OASIS blokeerimisfailiga oleksid mitte ainult funktsionaalsed, vaid ka krüpteeritud vastavalt uusimatele standarditele. Rivers Casino juhtum näitab, et kohtud on üha enam valmis pidama operaatoreid IT-puuduste eest otseselt vastutavaks. GGL-i kasiinode jaoks tähendab see pidevat kohustust investeerida küberturvalisusse, et vältida kahjuhüvitiste nõudeid, mis on modelleeritud USA kollektiivhagide järgi. IT-süsteeme tuleb regulaarselt auditeerida, kuna GGL võib turvadefektide eest määrata tundlikke trahve. Saksamaal on läbipaistvus ametivõimude ees rünnaku korral samuti rangelt reguleeritud seaduslike aruandlusnõuetega võrreldes paljude USA osariikidega.

Korduma kippuvad küsimused

Miks Rivers Casino Philadelphia vastu kohtusse kaevati?

Kliendid süüdistavad kasiinot selles, et nad ei suutnud oma isikuandmeid, nagu nimed ja sotsiaalkindlustuse numbrid, kübertormi käigus jaanuaris piisavalt kaitsta. Föderaalne kohtunik on nüüd otsustanud, et hooletuse süüdistust tuleb kohtus arutada.

Millised andmed häkkerirünnakus varastati?

Hagi kohaselt olid volitamata isikutel juurdepääs failidele, mis sisaldasid kasiinokülastajate nimed, pangainformatsiooni ja sotsiaalkindlustuse numbrid. Hagejad teatavad juba juhtumile järgnenud pettuste katsete sagenemisest.

Mida kohtud ütlevad kasiinode vastutuse kohta andmelekete eest?

Kohtunik Joshua D. Wolson märkis, et operaatoritel on oma klientide suhtes hoolsuskohustus. Kui turvameetmed on ebapiisavad ja sellest tulenevalt ähvardab isikutevargusest tulenev kahju, võib hooletusele tuginevad kollektiivhagi rahuldada.

Kas Saksamaa online-kasiinod on selliste rünnakute eest kaitstud?

Ükski süsteem ei ole 100 protsenti turvaline, kuid GGL-i litsentsiga pakkujad peavad Saksamaal täitma äärmiselt kõrgeid IT-turvalisuse standardeid. GlüStV 2021 reguleerimine ja LUGAS-ega ühendus nõuavad Saksamaa mängijate parima võimaliku kaitsmiseks rangemat krüpteerimist ja regulaarseid auditeid.

Jaga

Autorist

Lisa Lustich

Lisa Lustich

Peatoimetaja ja kasiinotestija

Lisa Lustich on testinud saksakeelseid online-kasiinosid alates 1997. aastast ja juhib Lustich.de toimetust. Üle 400 avaldatud ülevaate, sertifitseeritud mängijakaitse nõustaja (BZgA koolitus, 2019).

Kõik Lisa Lustichi artiklid

Allikad ja edasine lugemine

Lubatud veebioperaatorite valge nimekiri

Lustich.de toimetuse juhised

BZgA hasartmängusõltuvuse abiliin: 0800 1 372 700

Hasartmängud võivad tekitada sõltuvust. Mängige vastutustundlikult. Abi: 0800 1 372 700 (BZgA, tasuta ja anonüümne).

Loe seda artiklit 40 keeles

Seotud teemad

Lisateave