Nevada sugriežtina taisykles: kazino privalo pranešti apie kibernetinius išpuolius per 24 valandas
SUKURTA DIPo didelių „MGM“ ir „Caesars“ pažeidimų Nevada įveda 24 valandų terminą pranešti apie kibernetinio saugumo incidentus.
Las Vegaso lošimų pasaulis nuolat patiria skaitmeninius puolimus. Programišiai vis dažniau taikosi į didelius duomenų kiekius ir finansinius srautus, kuriuos valdo pagrindiniai kurortų operatoriai. Siekdama pažaboti šią besikeičiančią grėsmę, Nevados lošimų komisija įgyvendino reikšmingus pranešimų reikalavimų pakeitimus. Nuo šiol taikomas griežtas 24 valandų terminas, per kurį kazino privalo pranešti valdžios institucijoms apie sėkmingą pažeidimą. Anksčiau bendrovės turėjo tris pilnas dienas, kad tai padarytų, tačiau praktiškai tai pasirodė per lėta.
Reguliuotojai reaguoja į precedento neturinčią kibernetinių atakų bangą, kuri 2023 m. sukrėtė Amerikos lošimų sostinę. Konkrečiai, incidentai „Caesars Entertainment“ ir „MGM Resorts International“ pabrėžė pramonės pažeidžiamumą. Nors „Caesars“ pranešė sumokėjusi 15 milijonų dolerių išpirką už klientų duomenų apsaugą, „MGM“ atsisakė mokėti ir patyrė didelių veiklos sutrikimų, kainavusių daugiau nei 100 milijonų dolerių. Tokios sumos pritraukia nusikaltėlius visame pasaulyje, kurie dabar vis dažniau naudoja dirbtinį intelektą saugumo barjerams apeiti.
Skaičiai ir faktai
Grėsmės lygis yra realus ir pamatuojamas. Kibernetinio saugumo įmonė „Crowd Strike“ prognozuoja, kad šiais metais grėsmių veikėjų, naudojančių dirbtinį intelektą atakoms, padaugės 89%. Tuo pat metu kazino atnaujina savo technologijas, kad kovotų tomis pačiomis priemonėmis. Tačiau pastarųjų mėnesių įvykiai rodo, kad vien techninės gynybos nepakanka. „Wynn Resorts“ 2025 m. pradžioje tapo „ShinyHunters“ grupės auka, paveikta maždaug 800 000 darbuotojų įrašų. Programišiai reikalavo 1,5 milijono dolerių išpirkos.
„Station Casinos“ taip pat buvo taikinys kovą. Nuo 2007 m. iki 2023 m. tarp Nevados lošimų bendrovių buvo užfiksuota daugiau nei 50 patvirtintų kibernetinių incidentų, o pastarąjį dešimtmetį jų dažnumas smarkiai išaugo. Kaip dalis naujų taisyklių, Nevados lošimų komisija taip pat atnaujino savo terminologiją. Pramonės prašymu, oficialiai vietoj „kibernetinės atakos“ (cyberattack) dabar naudojamas terminas „kibernetinio saugumo incidentas“ (cybersecurity incident). Šis pakeitimas skirtas padidinti licencijų gavėjų priėmimą, nes terminas skamba neutraliau.
Fonas
Pranešimo termino sutrumpinimas nuo 72 iki 24 valandų buvo ginčytinas pramonėje. Nevados kurortų asociacija pažymėjo, kad trečiųjų šalių tiekėjams dažnai reikia 48 valandų, kad jie galėtų pranešti kazino apie nutekėjimus. Nepaisant to, valdyba liko tvirta. Mike Dreitzer, Nevados lošimų kontrolės valdybos pirmininkas, pabrėžė savalaikės komunikacijos poreikį, net jei ne visos detalės dar yra žinomos ankstyvame etape. Svarbiausia – užmegzti pradinį kontaktą, signalą reguliuotojui, kad kažkas negerai.
"Valdybai buvo svarbu, kad apie kibernetinio saugumo incidentą būtų pranešta per 24 valandas. Septyniasdešimt dvi valandos praktiškai buvo tiesiog per ilgas laikas. Mes pakeitėme licencijų gavėjų pranešimo reikalavimus, kad jie atitiktų tai, ką dabar laikome geriausia praktika." - Mike Dreitzer, Nevados lošimų kontrolės valdybos pirmininkas
Be 24 valandų pranešimo, operatoriai dabar privalo pateikti išsamų incidentų valdymo ataskaitą per penkias dienas. Alternatyviai, jie gali paprašyti asmeninio susitikimo su Valdybos pirmininku. Tokiu atveju rašytinės ataskaitos terminas pratęsiamas iki 30 dienų. Viso sprendimo proceso metu kas 30 dienų privalomi rašytiniai atnaujinimai. Tikslas – užtikrinti, kad reguliuotojas nebūtų paskutinis dalykas, apie kurį bendrovė galvoja krizės metu, kaip taikliai pažymėjo Kristi Torgerson iš priežiūros skyriaus.
Kodėl tai svarbu Vokietijos žaidėjams
Vokietijos žaidėjams, aktyviai veikiantiems GGL licencijuotuose internetiniuose kazino, šios naujienos iš Las Vegaso gali atrodyti tolimos, tačiau IT saugumas ir duomenų apsauga čia taip pat griežtai reguliuojamos. Tarpvalstybinis lošimų sutarimas 2021 m. (GlüStV 2021) teikia didelę reikšmę sistemų vientisumui. Vokietijoje visi licencijuoti paslaugų teikėjai privalo būti prijungti prie centrinės LUGAS priežiūros sistemos. Ši sistema ne tik stebi 1000 eurų mėnesio įnašo limitą ir 1 euro statymo limitą lošimo automatais, bet ir nustato aukštus techninius duomenų apsaugos reikalavimus.
Programišių ataka prieš Vokietijos internetinį kazino turėtų tiesioginių pasekmių pasiekiamumui ir duomenų saugumui. Kadangi Vokietijos paslaugų teikėjai yra griežtai reguliuojami, jie taip pat privalo nedelsdami pranešti apie saugumo incidentus. Jungtinė Valstybių lošimų institucija (GGL) palaiko kompanijų, atitinkančių šiuos griežtus reikalavimus, baltąją knygą. Todėl žaidėjai turėtų įsitikinti, kad žaidžia tik su Vokietijos licenciją turinčiais paslaugų teikėjais. Skirtingai nei nereguliuojami kazino iš Kiurasao ar kitų užjūrio jurisdikcijų, GGL licencija suteikia teisinę pagalbą ir valstybės priežiūrą žaidėjų interesams apsaugoti duomenų nutekėjimo atveju.
Ką tai reiškia GGL licencijuotiems kazino
Įvykiai Nevadoje galėtų tapti modeliu tolesniam Europos reguliavimo sugriežtinimui. GGL licencijuoti kazino jau daug investuoja į savo IT infrastruktūrą, kad atitiktų GlüStV 2021 reikalavimus. Ryšys per LUGAS ir OASIS išskyrimo duomenų bazę reikalauja nuolatinio realaus laiko ryšio. Jei čia atsirastų saugumo spragos, kiltų pavojus visos Vokietijos žaidėjų apsaugos sistemos vientisumui. Todėl Vokietijos paslaugų teikėjai, panašiai kaip ir Las Vegaso kurortai, turi nuolat atnaujinti savo reagavimo planus.
"Kazino yra oportunistiniai taikiniai, nes jie turi platų kibernetinių įėjimo taškų spektrą, turi daug pinigų, o viešas pasipiktinimas yra mažiau pastebimas jiems puolant." - UNLV (Nevados, Las Vegaso universiteto) mokslininkai
Vokietijos operatoriams techninis patikimumas yra ne pasirenkama papildoma paslauga, o egzistencijos prielaida. Jei nepaisysite sistemos saugumo, rizikuosite ne tik baudomis, bet ir vertingos GGL licencijos panaikinimu. Nevados taisyklės rodo, kad skaidrumas su reguliuotoju yra vienintelis būdas ilgainiui išlaikyti visuomenės pasitikėjimą. Vokietijos žaidėjai netiesiogiai gauna naudos iš šios pasaulinės tendencijos didinti kibernetinį saugumą, nes tarptautiniai standartai dažnai patenka į vietinius reglamentus.
Dažnai užduodami klausimai
Kodėl kazino Nevadoje dabar turi greičiau pranešti apie programišių atakas?
Po masinių atakų prieš „MGM“ ir „Caesars“ 2023 m. buvo nustatyta, kad senasis 72 valandų terminas buvo per ilgas. Naujoji 24 valandų taisyklė užtikrina, kad valdžios institucijos būtų nedelsiant informuojamos ir galėtų geriau reaguoti į krizes.
Kiek kainavo neseni kibernetiniai išpuoliai kazino?
„MGM Resorts“ pranešė apie daugiau nei 100 milijonų dolerių nuostolius, o „Caesars Entertainment“ sumokėjo maždaug 15 milijonų dolerių išpirką už jautrių klientų duomenų apsaugą. „Wynn Resorts“ 2025 m. susidūrė su 1,5 milijono dolerių reikalavimu.
Kuo skiriasi kibernetinė ataka ir kibernetinio saugumo incidentas?
Nevadoje terminologija buvo pakeista pramonės prašymu, nes „kibernetinio saugumo incidentas“ skamba neutraliau ir mažiau stigmatizuojančiai. Tai pirmiausia yra kalbinis oficialių taisyklių pakeitimas.
Kaip dažnai kazino turi teikti atnaujinimus apie vykstantį incidentą?
Po pirminio pranešimo, paveiktos įmonės privalo kas 30 dienų pateikti rašytinę ataskaitą apie dabartinę situaciją. Tai tęsiasi, kol incidentas yra visiškai išspręstas ir dokumentuotas.
Ar Vokietijos žaidėjai yra apsaugoti nuo tokių programišių atakų?
Vokietijos paslaugų teikėjai, turintys GGL licenciją, pagal 2021 m. tarpvalstybinę lošimų sutartį (Interstate Treaty on Gambling 2021) yra taikomi itin griežti IT saugumo reikalavimai. Prijungimas prie LUGAS ir valstybės kontrolė užtikrina žymiai aukštesnį saugumo lygį nei nelegalūs užjūrio paslaugų teikėjai.
Dalintis
Apie autorę

Lisa Lustich
Vyriausioji redaktorė ir kazino testuotoja
Lisa Lustich nuo 1997 m. testuoja vokiškai kalbančius internetinius kazino ir vadovauja Lustich.de redakcijai. Daugiau nei 400 paskelbtų apžvalgų, sertifikuota žaidėjų apsaugos konsultantė (BZgA mokymai, 2019).
Visi Lisos Lustich straipsniai →Šaltiniai ir tolesnis skaitymas
- Vokietijos federalinių žemių bendra azartinių lošimų institucija (GGL): gluecksspiel-behoerde.de
- Leidžiamų internetinių operatorių baltasis sąrašas: GGL-Whitelist
- BZgA azartinių lošimų priklausomybės linija: 0800 1 372 700 (nemokamai, anonimiškai, 24/7)
- Redakcijos metodika: Lustich.de redakcijos gairės
Azartiniai lošimai gali sukelti priklausomybę. Žaiskite atsakingai. Pagalba: 0800 1 372 700 (BZgA, nemokamai ir anonimiškai).
Susijusios temos
Tęstiniai Straipsniai
SUKURTA DI700 Milijonų Dolerių Kazino Sustabdymas: Scotts Valley Pomo Indėnai Susidūrė su Rimtu Teisiniu Smūgiu
Didžiulis 648 000 kvadratinių metrų kazino projektas Kalifornijoje buvo sustabdytas. Vidaus reikalų departamentas atmetė 700 milijonų dolerių vertės planą Vallejo.
SUKURTA DIGeorge'as Santosas turės sumokėti 35 000 USD už politinių prognozių rinkų manipuliavimą
Buvęs kongresmenas George'as Santosas buvo nubaustas CFTC už prekybininkų klaidinimą „Kalshi“ platformoje. Jis privalės grąžinti daugiau nei 17 500 USD neteisėto pelno.
SUKURTA DIItalija formalizavo duomenų dalijimosi procedūrą kovai su įtartinais statymais
ADM ir CONI sporto prokuroras pasirašo naujus protokolus, siekiant supaprastinti rungtynių derinimo tyrimus, naudojant 2025 m. rugpjūčio 8 d. įstatymą Nr. 119.










