Lustich.de ei tavoittele voittoa. Ylijäämät ohjataan voittoa tavoittelemattomiin hankkeisiin, esimerkiksi koulujen ja kaivojen rakentamiseen Beniniin (Länsi-Afrikka). Lue lisää
Kaikki kasinouutiset suomeksi
Regulierung

Nevada kiristää sääntöjä: Kasinoiden on raportoitava kyberhyökkäyksistä 24 tunnin kuluessa

Toimituksen tarkastanut: Lisa LustichViimeisin tarkastus:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenTEKOÄLYN LUOMA

MGM:n ja Caesarsin suurten tietomurtojen jälkeen Nevada ottaa käyttöön 24 tunnin ilmoitusajan kyberturvallisuustapahtumille.

Las Vegasin pelimaailma on jatkuvan digitaalisen piirityksen alla. Hakkkerit kohdistavat yhä enemmän hyökkäyksiä suurten lomakeskusoperaattoreiden hallinnoimiin valtaviin tietomääriin ja rahavirtoihin. Vastauksena tähän kehittyvään uhkaan Nevadan pelikomissio on tehnyt merkittäviä muutoksia raportointivaatimuksiin. Välittömästi voimaan astuvan säännöksen mukaan kasinoiden on ilmoitettava viranomaisille onnistuneesta tietomurrosta tiukan 24 tunnin määräajan sisällä. Aiemmin yrityksillä oli kolme täyttä päivää aikaa noudattaa vaatimusta, mikä osoittautui käytännössä liian hitaaksi.

Viranomaiset reagoivat ennennäkemättömään kyberhyökkäysten aaltoon, joka ravisteli Amerikan pelipääkaupunkia vuonna 2023. Erityisesti Caesars Entertainmentin ja MGM Resorts Internationalin tapaukset korostivat alan haavoittuvuutta. Vaikka Caesarsin kerrotaan maksaneen 15 miljoonaa dollaria lunnasrahaa suojellakseen asiakastietoja, MGM kieltäytyi maksusta ja kärsi valtavia toiminnallisia häiriöitä, jotka maksoivat yli 100 miljoonaa dollaria. Tällaiset summat houkuttelevat rikollisia maailmanlaajuisesti, ja he käyttävät nyt yhä enemmän tekoälyä turvallisuusesteiden ohittamiseen.

Numerot ja faktat

Uhkataso on sekä todellinen että mitattavissa. Kyberturvallisuusyritys Crowd Strike ennustaa uhkatekijöiden tekoälyn käyttöön hyökkäyksissä 89 % kasvua tänä vuonna. Samaan aikaan kasinot päivittävät teknologiaansa taistellakseen samoilla työkaluilla. Viime kuukaudet kuitenkin osoittavat, että pelkkä tekninen puolustus ei riitä. Wynn Resorts joutui ShinyHunters-ryhmän uhriksi vuoden 2025 alussa, ja noin 800 000 työntekijän tietoja joutui vaarantumaan. Hackerit vaativat 1,5 miljoonan dollarin lunnasrahoja.

Station Casinos joutui myös hyökkäyksen kohteeksi maaliskuussa. Vuosien 2007 ja 2023 välillä Nevadan peliyhtiöihin kohdistui yli 50 vahvistettua kyberhyökkäystä, ja niiden määrä on kasvanut jyrkästi viimeisen vuosikymmenen aikana. Osana uusia säännöksiä Nevadan pelikomissio päivitti myös terminologiaansa. Alan pyynnöstä termiä "kyberturvallisuustapahtuma" käytetään nyt virallisesti "kyberhyökkäyksen" sijaan. Tämän muutoksen tarkoituksena on lisätä hyväksyntää lisenssinsaajien keskuudessa, sillä termi kuulostaa neutraalimmalta.

Tausta

Määräajan lyhentäminen 72 tunnista 24 tuntiin oli kiistanalaista teollisuuden parissa. Nevada Resort Association huomautti, että kolmannen osapuolen toimittajat tarvitsevat usein itse 48 tuntia ilmoittaakseen kasinoille tietovuodoista. Lautakunta pysyi kuitenkin lujana. Mike Dreitzer, Nevadan pelivalvontalautakunnan puheenjohtaja, korosti oikea-aikaisen viestinnän tarvetta, vaikka kaikki yksityiskohdat eivät olisikaan vielä tiedossa näin varhaisessa vaiheessa. Kyse on ensikontaktin luomisesta, signaalista sääntelijälle, että jokin on vialla.

"Lautakunnalle oli tärkeää, että kyberturvallisuustapahtumasta ilmoitetaan 24 tunnin kuluessa. Käytännössä 72 tuntia oli yksinkertaisesti liian pitkä aika. Muokkasimme lisenssinsaajien raportointivaatimuksia vastaamaan sitä, mitä pidämme nyt parhaana käytäntönä." - Mike Dreitzer, Nevadan pelivalvontalautakunnan puheenjohtaja

24 tunnin ilmoituksen lisäksi operaattoreiden on nyt toimitettava yksityiskohtainen tapahtumienhallintaraportti viiden päivän kuluessa. Vaihtoehtoisesti he voivat pyytää henkilökohtaista tapaamista lautakunnan puheenjohtajan kanssa. Tällöin kirjallisen raportin määräaika pitenee 30 päivään. Koko ratkaisuprosessin ajan kirjalliset päivitykset ovat pakollisia 30 päivän välein. Tavoitteena on varmistaa, että sääntelijä ei ole enää viimeinen asia yrityksen mielessä kriisin aikana, kuten Kristi Torgerson valvontaosastolta osuvasti totesi.

Miksi se on tärkeää saksalaisille pelaajille

GGL-lisensoiduissa verkko-kasinoissa aktiivisille saksalaisille pelaajille tämä uutinen Las Vegasista saattaa tuntua kaukaiselta, mutta IT-turvallisuutta ja tietosuojaa säännellään täällä yhtä tiukasti. Vuoden 2021 uhkapelisopimus (GlüStV 2021) painottaa järjestelmän eheyttä. Saksassa kaikkien lisensoitujen tarjoajien on oltava yhteydessä keskitettyyn LUGAS-valvontajärjestelmään. Tämä järjestelmä ei ainoastaan valvo 1 000 euron kuukausittaista talletusrajaa ja 1 euron panoskohtaista rajaa sloteissa, vaan asettaa myös korkeat tekniset vaatimukset tietosuojalle.

Hakkehyökkäys saksalaista verkko-kasinoa vastaan johtaisi välittömiin seurauksiin käytettävyyden ja tietoturvan kannalta. Koska saksalaisia tarjoajia säännellään tiukasti, niiden on myös ilmoitettava turvallisuustapahtumista välittömästi. Osavaltioiden yhteinen peliviranomainen (GGL) ylläpitää valkoista listaa yrityksistä, jotka täyttävät nämä tiukat vaatimukset. Pelaajien tulisi siksi varmistaa, että he pelaavat vain saksalaisen lisenssin omaavien tarjoajien kanssa. Toisin kuin sääntelemättömät Curacaon tai muiden offshore-juridiktioiden kasinot, GGL-lisenssi tarjoaa laillisia oikeussuojakeinoja ja valtion valvontaa pelaajien etujen suojelemiseksi tietovuodon sattuessa.

Mitä se tarkoittaa GGL-lisensoiduille kasinoille

Nevadan kehitys voisi toimia mallina lisäsääntelyn kiristämiselle Euroopassa. GGL-lisensoidut kasinot investoivat jo nyt voimakkaasti IT-infrastruktuuriinsa täyttääkseen GlüStV 2021 -vaatimukset. Yhteys LUGASin ja OASIS-poissulkemisrekisterin kautta vaatii jatkuvaa reaaliaikaista viestintää. Jos tähän syntyy turvallisuusaukkoja, koko Saksan pelaajansuojajärjestelmän eheys olisi vaakalaudalla. Saksalaisten tarjoajien on siksi päivitettävä vaste-suunnitelmiaan jatkuvasti, aivan kuten Las Vegasin lomakeskusten.

"Kasinot ovat opportunistisia kohteita, koska niillä on laaja valikoima kyberpääsykohteita, paljon rahaa, ja julkinen huutelu on vähemmän ilmeistä, kun niihin hyökätään." - UNLV:n (University of Nevada, Las Vegas) tutkijat

Operaattoreille Saksassa tekninen luotettavuus ei ole valinnainen lisävaruste, vaan edellytys toiminnalle. Järjestelmäturvallisuuden laiminlyönti voi johtaa sakkojen lisäksi myös arvokkaan GGL-lisenssin peruuttamiseen. Nevadan säännökset osoittavat, että läpinäkyvyys sääntelijän kanssa on ainoa tapa ylläpitää julkista luottamusta pitkällä aikavälillä. Saksalaiset pelaajat hyötyvät epäsuorasti tästä globaalista trendistä kohti parantunutta kyberturvallisuutta, sillä kansainväliset standardit löytävät usein tiensä paikallisiin säännöksiin.

Usein kysytyt kysymykset

Miksi Nevadan kasinoiden on nyt raportoitava hakkeroinneista nopeammin?

Massiivisten vuoden 2023 hyökkäysten jälkeen MGM:ään ja Caesarsiin todettiin, että vanha 72 tunnin määräaika oli liian hidas. Uusi 24 tunnin sääntö varmistaa, että viranomaiset saavat välittömästi tiedon ja voivat paremmin reagoida kriiseihin.

Mitä kustannuksia kasinot kärsivät viimeaikaisista kyberhyökkäyksistä?

MGM Resorts raportoi yli 100 miljoonan dollarin tappioita, kun taas Caesars Entertainment maksoi noin 15 miljoonaa dollaria lunnasrahaa arkaluonteisten asiakastietojen suojaamiseksi. Wynn Resorts kärsi vuonna 2025 1,5 miljoonan dollarin lunnasvaatimuksen.

Mikä on ero kyberhyökkäyksen ja kyberturvallisuustapahtuman välillä?

Nevadassa terminologiaa muutettiin alan pyynnöstä, koska "kyberturvallisuustapahtuma" kuulostaa neutraalimmalta ja vähemmän leimaavalta. Kyseessä on ensisijaisesti virallisten säännösten kielellinen mukautus.

Kuinka usein kasinoiden on annettava päivityksiä meneillään olevasta tapahtumasta?

Kun alkuperäinen ilmoitus on tehty, asianomaisten yritysten on toimitettava kirjallinen raportti tilanteen kehittymisestä 30 päivän välein. Tämä jatkuu, kunnes tapahtuma on täysin ratkaistu ja dokumentoitu.

Ovatko pelaajat Saksassa suojassa tällaisilta hakkeroinneilta?

Saksalaiset tarjoajat, joilla on GGL-lisenssi, ovat erittäin tiukkojen IT-turvallisuusvaatimusten alaisia vuoden 2021 uhkapelisopimuksen mukaisesti. Yhteys LUGASiin ja valtion valvonta takaavat huomattavasti korkeamman turvallisuustason kuin laittomat offshore-tarjoajat.

Jaa

Tietoa kirjoittajasta

Lisa Lustich

Lisa Lustich

Päätoimittaja ja kasinotestaaja

Lisa Lustich on testannut saksankielisiä nettikasinoita vuodesta 1997 ja johtaa Lustich.den toimitusta. Yli 400 julkaistua arviota, sertifioitu pelaajansuojan neuvonantaja (BZgA-koulutus, 2019).

Kaikki Lisa Lustichin artikkelit

Lähteet ja lisälukemista

Rahapelaaminen voi aiheuttaa riippuvuutta. Pelaa vastuullisesti. Apu ja neuvonta: 0800 1 372 700 (BZgA, ilmainen ja anonyymi).

Aiheeseen liittyvät

Aiheeseen liittyviä artikkeleita