Lustich.de nav strādājusi ar peļņas gūšanas mērķi. Pārpalikumi tiek novirzīti bezpeļņas projektiem, piemēram, skolu un aku celtniecībai Beninā (Rietumāfrika). Uzzināt vairāk
Visas kazino ziņas latviešu valodā
Regulierung

Nevada pastiprina noteikumus: Kazino obligāti jāziņo par kiberuzbrukumiem 24 stundu laikā

Redakcijas pārbaudīts: Lisa LustichPēdējā pārbaude:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenRADĪTS AR MI

Pēc lieliem drošības pārkāpumiem MGM un Caesars, Nevada ievieš 24 stundu ziņošanas termiņu par kiberdrošības incidentiem.

Lasvegasas azartspēļu pasaule ir nepārtrauktas digitālas aplenkuma stāvoklī. Hakeri arvien biežāk mērķē uz milzīgo datu apjomu un finanšu plūsmām, ko pārvalda lielākie kūrortu operatori. Lai pretotos šiem mainīgajiem draudiem, Nevadas Azartspēļu komisija ir veikusi būtiskas izmaiņas ziņošanas prasībās. Nekavējoties stājas spēkā stingrs 24 stundu termiņš, kurā kazino ir jāziņo varas iestādēm par veiksmīgu drošības pārkāpumu. Iepriekš uzņēmumiem bija trīs pilnas dienas, lai izpildītu prasības, taču praksē tas izrādījās pārāk lēni.

Regulatori reaģē uz nepieredzētu kiberuzbrukumu vilni, kas 2023. gadā satricināja Amerikas azartspēļu galvaspilsētu. Konkrēti, incidenti Caesars Entertainment un MGM Resorts International uzsvēra nozares neaizsargātību. Kamēr Caesars, kā ziņots, samaksāja 15 miljonus USD izpirkuma maksu, lai aizsargātu klientu datus, MGM atteicās maksāt un saskārās ar milzīgiem darbības traucējumiem, kas izmaksāja vairāk nekā 100 miljonus USD. Šādi skaitļi piesaista globālus noziedzniekus, kuri tagad arvien biežāk izmanto mākslīgo intelektu, lai apietu drošības barjeras.

Skaitļi un fakti

Draudu līmenis ir gan reāls, gan izmērāms. Kiberdrošības firma Crowd Strike prognozē par 89% draudu dalībnieku skaita pieaugumu šogad, izmantojot mākslīgo intelektu uzbrukumos. Tajā pašā laikā kazino modernizē savas tehnoloģijas, lai cīnītos ar tiem pašiem rīkiem. Tomēr pēdējo mēnešu dati liecina, ka tikai tehniskā aizsardzība nav pietiekama. Wynn Resorts kļuva par ShinyHunters grupas upuri 2025. gada sākumā, ietekmējot aptuveni 800 000 darbinieku ierakstus. Hakeri pieprasīja 1,5 miljonu USD izpirkuma maksu.

Arī Station Casinos tika mērķēts martā. Laika posmā no 2007. līdz 2023. gadam tika reģistrēti vairāk nekā 50 apstiprināti kiberincidenti, kas saistīti ar Nevadas azartspēļu kompānijām, ar strauji pieaugošu biežumu pēdējā desmitgadē. Kā daļu no jaunajiem noteikumiem, Nevadas Azartspēļu komisija arī atjaunināja savu terminoloģiju. Pēc nozares pieprasījuma, termins "kiberdrošības incidents" tagad tiek lietots oficiāli, nevis "kiberuzbrukums". Šī izmaiņa paredzēta, lai palielinātu pieņemamību starp licencētajiem, jo termins skan neitrālāk.

Fons

Ziņošanas termiņa saīsināšana no 72 līdz 24 stundām bija pretrunīga nozarē. Nevada Resort Association atzīmēja, ka trešo personu piegādātājiem bieži vien pašiem nepieciešamas 48 stundas, lai paziņotu kazino par noplūdēm. Tomēr valde palika nelokāma. Maiks Dreitcers, Nevadas Azartspēļu kontroles valdes priekšsēdētājs, uzsvēra savlaicīgas saziņas nepieciešamību, pat ja visas detaļas vēl nav zināmas šajā agrīnajā stadijā. Tas ir par sākotnējā kontakta nodibināšanu, signālu regulatoram, ka kaut kas nav kārtībā.

"Valdei bija svarīgi, lai par kiberdrošības incidentu tiktu paziņots 24 stundu laikā. Septiņdesmit divas stundas praksē bija vienkārši pārāk ilgi. Mēs pēc tam mainījām ziņošanas prasības licencētajiem, lai tās atbilstu tam, ko tagad saprotam kā labāko praksi." - Maiks Dreitcers, Nevadas Azartspēļu kontroles valdes priekšsēdētājs

Papildus 24 stundu paziņojumam, operatoriem tagad piecu dienu laikā jāiesniedz detalizēts incidentu atbildes ziņojums. Alternatīvi, viņi var pieprasīt klātienes tikšanos ar Valdes priekšsēdētāju. Šajā gadījumā rakstiskā ziņojuma termiņš tiek pagarināts līdz 30 dienām. Visā problēmas risināšanas procesā ik pēc 30 dienām ir obligāti jāsniedz rakstiski atjauninājumi. Mērķis ir nodrošināt, ka regulators vairs nav pēdējā lieta uzņēmuma prātā krīzes laikā, kā trāpīgi atzīmēja Kristi Torgersona no izpildes nodaļas.

Kāpēc tas ir svarīgi Vācijas spēlētājiem

Attiecībā uz Vācijas spēlētājiem, kuri aktīvi darbojas GGL licencētajos tiešsaistes kazino, šīs ziņas no Lasvegasas var šķist tālas, taču IT drošība un datu aizsardzība šeit ir regulēta tikpat stingri. Vācijas Savienības līgums par azartspēlēm 2021 (GlüStV 2021) piešķir milzīgu nozīmi sistēmas integritātei. Vācijā visiem licencētajiem pakalpojumu sniedzējiem ir jābūt pieslēgtiem centrālajai LUGAS uzraudzības sistēmai. Šī sistēma ne tikai uzrauga 1000 eiro mēneša depozīta limitu un 1 eiro par griezienu limitu slotiem, bet arī nosaka augstas tehniskās prasības datu aizsardzībai.

Hakeru uzbrukums Vācijas tiešsaistes kazino radītu tūlītējas sekas pieejamībai un datu drošībai. Tā kā Vācijas pakalpojumu sniedzēji ir stingri regulēti, viņiem arī nekavējoties jāziņo par drošības incidentiem. Valstu kopīgā azartspēļu iestāde (GGL) uztur balto sarakstu ar uzņēmumiem, kas atbilst šīm stingrajām prasībām. Tādēļ spēlētājiem vajadzētu pārliecināties, ka viņi spēlē tikai ar Vācijas licenci ieguvušiem pakalpojumu sniedzējiem. Atšķirībā no neregulētiem kazino no Kirasao vai citām offshore jurisdikcijām, GGL licence nodrošina tiesisko aizsardzību un valsts uzraudzību, lai aizsargātu spēlētāju intereses datu noplūdes gadījumā.

Ko tas nozīmē GGL licencētajiem kazino

Nevadas notikumi varētu kalpot kā modelis tālākai noteikumu pastiprināšanai Eiropā. GGL licencētie kazino jau iegulda ievērojamus līdzekļus savā IT infrastruktūrā, lai izpildītu GlüStV 2021 prasības. Savienojums caur LUGAS un OASIS izslēgšanas datubāzi prasa pastāvīgu reāllaika saziņu. Ja šeit rodas drošības nepilnības, tiktu apdraudēta visas Vācijas spēlētāju aizsardzības sistēmas integritāte. Tādēļ Vācijas pakalpojumu sniedzējiem pastāvīgi jāatjaunina savi reaģēšanas plāni, līdzīgi kā kūrortiem Lasvegasā.

"Kazino ir iespēju mērķi, jo tiem ir plašs kiberdrošības piekļuves punktu klāsts, daudz naudas, un publiskais sašutums ir mazāk pamanāms, kad tie tiek uzbrukts." - UNLV (Nevadas Universitāte, Lasvegasa) pētnieki

Operatori Vācijā tehnisko uzticamību uzskata nevis par papildu iespēju, bet par pastāvēšanas priekšnoteikumu. Sistēmas drošības neievērošana rada ne tikai sodus, bet arī vērtīgas GGL licences zaudēšanu. Nevadas noteikumi parāda, ka caurredzamība ar regulatoru ir vienīgais veids, kā ilgtermiņā saglabāt sabiedrības uzticību. Vācijas spēlētāji netieši gūst labumu no šīs globālās tendences uz paaugstinātu kiberdrošību, jo starptautiskie standarti bieži vien nonāk vietējos noteikumos.

Biežāk uzdotie jautājumi

Kāpēc Nevadas kazino tagad ātrāk jāziņo par hakeru uzbrukumiem?

Pēc masveida uzbrukumiem MGM un Caesars 2023. gadā tika konstatēts, ka vecais 72 stundu termiņš bija pārāk lēns. Jaunais 24 stundu noteikums nodrošina, ka varas iestādes tiek informētas nekavējoties un var labāk reaģēt uz krīzēm. Kādas izmaksas kazino radīja nesenie kiberuzbrukumi? MGM Resorts ziņoja par zaudējumiem, kas pārsniedz 100 miljonus USD, savukārt Caesars Entertainment samaksāja aptuveni 15 miljonus USD izpirkuma maksu, lai aizsargātu sensitīvus klientu datus. Wynn Resorts 2025. gadā saskārās ar pieprasījumu par 1,5 miljoniem USD. Kāda ir atšķirība starp kiberuzbrukumu un kiberdrošības incidentu? Nevadā terminoloģija tika mainīta pēc nozares pieprasījuma, jo "kiberdrošības incidents" skan neitrālāk un mazāk stigmatizējoši. Tā galvenokārt ir lingvistiska pielāgošana oficiālajos noteikumos. Cik bieži kazino jāsniedz atjauninājumi par notiekošo incidentu? Pēc sākotnējā paziņojuma iesniegšanas, skartajiem uzņēmumiem ik pēc 30 dienām jāiesniedz rakstisks ziņojums par pašreizējo situāciju. Tas turpinās, līdz incidents būs pilnībā atrisināts un dokumentēts. Vai Vācijas spēlētāji ir pasargāti no šādiem hakeru uzbrukumiem? Vācijas pakalpojumu sniedzēji ar GGL licenci saskaņā ar Savienības līgumu par azartspēlēm 2021 ir pakļauti ārkārtīgi stingrām IT drošības prasībām. Savienojums ar LUGAS un valsts kontroles nodrošina ievērojami augstāku drošības līmeni nekā nelegāliem offshore pakalpojumu sniedzējiem.

Kopīgot

Par autori

Lisa Lustich

Lisa Lustich

Galvenā redaktore un kazino testētāja

Lisa Lustich kopš 1997. gada testē vāciski runājošos tiešsaistes kazino un vada Lustich.de redakciju. Vairāk nekā 400 publicētu apskatu, sertificēta spēlētāju aizsardzības konsultante (BZgA apmācība, 2019).

Visi Lisas Lustihas raksti

Avoti un papildu lasīšana

Azartspēles var izraisīt atkarību. Spēlējiet atbildīgi. Palīdzība: 0800 1 372 700 (BZgA, bez maksas un anonīmi).

Saistītās tēmas

Saistītie Raksti

Vairāk ziņu