A Lustich.de nonprofit alapon működik. A felesleg jótékonysági projektekbe folyik, például iskolák és kutak építésébe Beninben (Nyugat-Afrika). Tudjon meg többet
Összes kaszinóhír magyarul
Regulierung

Nevada szigorít: A kaszinóknak 24 órán belül jelenteniük kell a kibertámadásokat

Szerkesztőségileg ellenőrizte: Lisa LustichUtolsó ellenőrzés:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenMI ÁLTAL GENERÁLT

Az MGM és a Caesars nagy adatvédelmi incidenseit követően Nevada bevezeti a 24 órás bejelentési határidőt a kiberbiztonsági eseményekre.

A Las Vegas-i szerencsejáték világát folyamatos digitális ostrom alatt tartják. A hackerek egyre inkább célba veszik a nagy üdülő üzemeltetők által kezelt hatalmas adatmennyiségeket és pénzáramlásokat. Ennek az evolválódó fenyegetésnek a leküzdése érdekében a Nevada Gaming Commission jelentős változtatásokat vezetett be a bejelentési követelményekben. Azonnali hatállyal szigorú, 24 órás határidő lép életbe, amelyen belül egy kaszinónak értesítenie kell a hatóságokat egy sikeres betörésről. Korábban a cégeknek három teljes napjuk volt a megfelelésre, ami a gyakorlatban túl lassúnak bizonyult.

A szabályozók egy példátlan hullámra reagálnak a kiber-támadásokra, amelyek 2023-ban megrázták az amerikai szerencsejáték-fővárost. Különösen a Caesars Entertainment és az MGM Resorts International elleni incidensek világították meg az iparág sérülékenységét. Míg a Caesars állítólag 15 millió dollárt fizetett váltságdíjként az ügyféladatok védelme érdekében, az MGM nem volt hajlandó fizetni, és hatalmas működési zavarokkal nézett szembe, amelyek több mint 100 millió dollárba kerültek. Az ilyen összegek globálisan vonzzák a bűnözőket, akik mostanában egyre inkább mesterséges intelligenciát használnak a biztonsági falak áttörésére.

Számok és tények

A fenyegetettség szintje valós és mérhető. A Crowd Strike kiberbiztonsági cég 89%-os növekedést jósol ebben az évben a fenyegetés szereplői által mesterséges intelligencia használatára a támadások során. Ugyanakkor a kaszinók frissítik technológiájukat, hogy ugyanazokkal az eszközökkel védekezzenek. Azonban a közelmúltbeli hónapok azt mutatják, hogy a technikai védekezés önmagában nem elegendő. A Wynn Resorts 2025 elején vált a ShinyHunters csoport áldozatává, mintegy 800 000 alkalmazott adatait érintve. A hackerek 1,5 millió dollár váltságdíjat követeltek.

A Station Casinos-t is megtámadták márciusban. 2007 és 2023 között több mint 50 megerősített kibertámadást jegyeztek fel a Nevada-i szerencsejáték cégeknél, az utóbbi évtizedben meredeken növekedve a gyakoriság. Az új szabályozás részeként a Nevada Gaming Commission frissítette terminológiáját is. Az iparág kérésére a „kiberbiztonsági incidens” kifejezést most hivatalosan használják a „kiber-támadás” helyett. Ez a változás célja az elfogadás növelése az engedélyesek körében, mivel a kifejezés semlegesebbnek hangzik.

Háttér

A bejelentési időablak 72-ről 24 órára történő rövidítése vitatott volt az iparágon belül. A Nevada Resort Association megjegyezte, hogy a harmadik fél szállítóknak gyakran maguknak is 48 órára van szükségük ahhoz, hogy értesítsék a kaszinókat a kiszivárgásokról. Mindazonáltal a testület kitartott. Mike Dreitzer, a Nevada Gaming Control Board elnöke hangsúlyozta az időszerű kommunikáció szükségességét, még akkor is, ha nem minden részlet ismert ilyen korai szakaszban. Az a cél, hogy létrejöjjön az első kapcsolat, egy jelzés a szabályozónak, hogy valami nincs rendben.

"Fontos volt az Igazgatóság számára, hogy a kiberbiztonsági incidensről szóló értesítés 24 órán belül megtörténjen. A 72 óra a gyakorlatban túl sok volt. Ezt követően módosítottuk az engedélyesekre vonatkozó bejelentési követelményeket, hogy összhangba kerüljenek azzal, amit most már legjobb gyakorlatként értünk." - Mike Dreitzer, a Nevada Gaming Control Board elnöke

A 24 órás bejelentés mellett az üzemeltetőknek mostantól öt napon belül részletes incidens-kezelési jelentést kell benyújtaniuk. Alternatívaként kérhetik személyes találkozót az Igazgatóság elnökével. Ebben az esetben az írásbeli jelentés határideje 30 napra hosszabbodik. A feloldási folyamat során 30 naponként kötelező írásbeli frissítéseket végezni. A cél annak biztosítása, hogy a szabályozó ne legyen utolsó a vállalat gondolataiban egy válság idején, ahogy Kristi Torgerson a végrehajtási osztályról találóan megjegyezte.

Miért fontos ez a német játékosoknak?

A GGL-engedéllyel rendelkező online kaszinókban tevékenykedő német játékosok számára ez a Las Vegas-i hír távolinak tűnhet, de az IT-biztonság és az adatvédelem itt is ugyanolyan szigorúan szabályozott. A Szerencsejáték-szerződés az Államok között 2021 (GlüStV 2021) hatalmas értéket tulajdonít a rendszerek integritásának. Németországban minden engedéllyel rendelkező szolgáltatónak csatlakoznia kell a központi LUGAS felügyeleti rendszerhez. Ez a rendszer nemcsak az 1000 eurós havi befizetési limitet és az 1 eurós pörgetésenkénti slot limitet figyeli, hanem magas technikai követelményeket is támaszt az adatvédelem terén.

A német online kaszinó elleni hackertámadás azonnali következményekkel járna az elérhetőségre és az adattbiztonságra. Mivel a német szolgáltatók szigorúan szabályozottak, nekik is azonnal jelenteniük kell a biztonsági incidenseket. A Joint Gambling Authority of the States (GGL) egy fehérlistát vezet azon vállalatokról, amelyek megfelelnek ezeknek a szigorú követelményeknek. A játékosoknak ezért gondoskodniuk kell arról, hogy csak német licenccel rendelkező szolgáltatókkal játsszanak. Ellentétben a Curacaóból vagy más offshore joghatóságokból származó szabályozatlan kaszinókkal, a GGL-engedély jogi utat és állami felügyeletet biztosít a játékosok érdekeinek védelmére adatvesztés esetén.

Mit jelent ez a GGL-engedéllyel rendelkező kaszinókra nézve?

A Nevada-i fejlemények modellként szolgálhatnak az európai szabályozások további szigorításához. A GGL-engedéllyel rendelkező kaszinók már most is jelentős összegeket fektetnek be IT-infrastruktúrájukba a GlüStV 2021 követelményeinek való megfelelés érdekében. A LUGAS-on és az OASIS kizárási adatbázison keresztüli csatlakozás folyamatos valós idejű kommunikációt igényel. Ha itt biztonsági rések keletkeznek, az egész német játékosvédelmi rendszer integritása kerül veszélybe. A német szolgáltatóknak ezért folyamatosan frissíteniük kell reagálási terveiket, hasonlóan a Las Vegas-i üdülőkhöz.

"A kaszinók opportunista célpontok, mert kiterjedt számú kiberbehatolási ponttal rendelkeznek, sok pénzük van, és a közvélemény felháborodása kevésbé feltűnő, amikor megtámadják őket." - Kutatók a UNLV-nél (University of Nevada, Las Vegas)

A németországi üzemeltetők számára a műszaki megbízhatóság nem opcionális extra, hanem a létezés előfeltétele. A rendszerek biztonságának elhanyagolása nemcsak bírságot, hanem az értékes GGL-engedély visszavonását is kockáztatja. A Nevada-i szabályok azt mutatják, hogy a szabályozóval való átláthatóság az egyetlen út a közbizalom hosszú távú fenntartásához. A német játékosok közvetve profitálnak ebből a globális trendből a fokozott kiberbiztonság felé, mivel a nemzetközi szabványok gyakran bekerülnek a helyi szabályozásokba.

Gyakori kérdések

Miért kell a kaszinóknak Nevadában gyorsabban jelenteniük a hacker támadásokat?

A 2023-as, az MGM és a Caesars elleni nagyszabású támadásokat követően megállapították, hogy a régi 72 órás időablak túl lassú volt. Az új 24 órás szabály biztosítja, hogy a hatóságok azonnal értesüljenek, és jobban reagálhassanak a válságokra.

Milyen költségeket okoztak a kaszinóknak a közelmúltbeli kibertámadások?

Az MGM Resorts több mint 100 millió dolláros veszteségről számolt be, míg a Caesars Entertainment körülbelül 15 millió dollárt fizetett váltságdíjként az érzékeny ügyféladatok védelme érdekében. A Wynn Resorts-t 2025-ben 1,5 millió dolláros követelés érintette.

Mi a különbség egy kiber-támadás és egy kiberbiztonsági incidens között?

Nevadában a terminológiát az iparág kérésére változtatták meg, mivel a „kiberbiztonsági incidens” semlegesebbnek és kevésbé stigmatizálónak hangzik. Ez elsősorban nyelvi kiigazítás a hivatalos szabályozásokban.

Milyen gyakran kell a kaszinóknak frissítéseket adniuk egy folyamatban lévő incidensről?

Az első értesítés megtörténte után az érintett vállalatoknak 30 naponta írásos jelentést kell benyújtaniuk az aktuális helyzetről. Ez addig tart, amíg az esetet teljesen fel nem oldják és dokumentálják.

Vannak-e a németországi játékosok védve az ilyen hackertámadásoktól?

A GGL-licenccel rendelkező német szolgáltatók rendkívül szigorú IT-biztonsági követelményeknek vannak kitéve a Szerencsejáték-szerződés az Államok között 2021 alapján. A LUGAS-hoz való csatlakozás és az állami ellenőrzések lényegesen magasabb biztonsági szintet biztosítanak, mint az illegális offshore szolgáltatók.

Megosztás

A szerzőről

Lisa Lustich

Lisa Lustich

Főszerkesztő és kaszinótesztelő

Lisa Lustich 1997 óta tesztel német nyelvű online kaszinókat, és a Lustich.de szerkesztőségét vezeti. Több mint 400 megjelent teszt, tanúsított játékosvédelmi tanácsadó (BZgA-képzés, 2019).

Lisa Lustich összes cikke

Források és további olvasnivaló

A szerencsejáték függőséget okozhat. Játsszon felelősen. Segítség: 0800 1 372 700 (BZgA, ingyenes és névtelen).

Kapcsolódó témák

További Olvasnivaló

További hírek

Brasilien verschärft Regeln für Sportwetten: Glücksspielverband ANJL prüft neue VorgabenMI ÁLTAL GENERÁLT
Regulierung

Brazília Szigorítja a Sportfogadási Szabályokat: Az ANJL Felülvizsgálja az Új Engedélyezési Kritériumokat

2026. augusztus 3.
Tovább olvasom
Afrikas Weg zur Glücksspiel Einheit: Hürden für eine länderübergreifende RegulierungMI ÁLTAL GENERÁLT
Regulierung

Afrika útja a szerencsejáték-egyesülés felé: akadályok a pán-afrikai szabályozás előtt

2026. augusztus 4.
Tovább olvasom
Neuseeland verbietet Deepfakes: KI-Promis in der Casino-Werbung gestopptMI ÁLTAL GENERÁLT
Regulierung

Új-Zéland betiltja a mesterséges intelligencia által generált kaszinó-ajánlásokat a deepfake-átverések elleni küzdelem jegyében

2026. augusztus 3.
Tovább olvasom
Britisches Oberhaus fordert drastische Reformen gegen Online-GlücksspielschädenMI ÁLTAL GENERÁLT
Regulierung

Az Egyesült Királyság Felsőháza megújítja a szigorúbb online szerencsejáték-reformokért folytatott küzdelmet

2026. augusztus 1.
Tovább olvasom
Norwegens Glücksspielmonopol unter Beschuss: Kritik an Methoden wächstMI ÁLTAL GENERÁLT
Regulierung

Norvégia szerencsejáték-monopóliuma heves kritikát kap cenzúrás módszerei miatt

2026. július 31.
Tovább olvasom
Philippinen verlängern Frist für Online-Gaming-Zulassungen bis Ende SeptemberMI ÁLTAL GENERÁLT
Regulierung

Fülöp-szigetek: Szeptember 30-ig hosszabbították az e-gaming beszállítói engedélyek határidejét

2026. augusztus 3.
Tovább olvasom
Australische Aufsicht warnt vor Prognosemärkten und Offshore-GefahrenMI ÁLTAL GENERÁLT
Regulierung

Az ausztrál ASIC szigorú figyelmeztetést adott ki a predikciós piacokkal kapcsolatban

2026. augusztus 5.
Tovább olvasom
Philippinen planen Totalverbot für Glücksspielwerbung wie bei TabakwarenMI ÁLTAL GENERÁLT
Regulierung

Fülöp-szigeteki szenátor szigorú szerencsejáték-reklámtilalmat javasol, hasonlóan a dohányzási szabályozáshoz

2026. július 31.
Tovább olvasom
US-Wettstreit um Kalshi: Iowa will Prediction-Märkte als Glücksspiel verbietenMI ÁLTAL GENERÁLT
Regulierung

Kalshi jogi háború: Iowa betiltaná a jóslási piacokat szerencsejátékként

2026. augusztus 4.
Tovább olvasom
Ohne Bankkonto wertlos: Warum Lizenzen allein für Online Casinos nicht ausreichenMI ÁLTAL GENERÁLT
Regulierung

Papír banki háttér nélkül: Miért nem elegek önmagukban a licencek az online kaszinók számára

2026. augusztus 3.
Tovább olvasom