Lustich.de tidak beroperasi untuk keuntungan. Lebihan disalurkan kepada projek-projek amal, contohnya pembinaan sekolah dan telaga di Benin (Afrika Barat). Ketahui lebih lanjut
Semua berita kasino dalam Bahasa Melayu
Regulierung

Nevada Perketat Peraturan: Kasino Wajib Laporkan Serangan Siber Dalam Tempoh 24 Jam

Disemak editorial oleh Lisa LustichSemakan terakhir:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenDIJANA OLEH AI

Berikutan pelanggaran besar di MGM dan Caesars, Nevada memperkenalkan had pemberitahuan 24 jam untuk insiden keselamatan siber.

Dunia permainan Las Vegas berada di bawah serangan digital yang berterusan. Penggodam semakin menyasarkan sejumlah besar data dan aliran kewangan yang diuruskan oleh pengendali resort utama. Untuk memerangi ancaman yang semakin berkembang ini, Suruhanjaya Permainan Nevada telah melaksanakan perubahan ketara pada keperluan pelaporan. Berkuat kuasa serta-merta, had 24 jam yang ketat dikenakan, di mana kasino mesti memberitahu pihak berkuasa tentang pelanggaran yang berjaya. Sebelum ini, syarikat mempunyai tiga hari penuh untuk mematuhi, yang terbukti terlalu perlahan dalam amalan.

Pihak berkuasa kawal selia bertindak balas terhadap gelombang serangan siber yang belum pernah berlaku sebelum ini yang menggemparkan ibu kota perjudian Amerika pada tahun 2023. Khususnya, insiden di Caesars Entertainment dan MGM Resorts International menyoroti kerentanan industri. Walaupun Caesars dilaporkan membayar $15 juta untuk tebusan bagi melindungi data pelanggan, MGM enggan membayar dan menghadapi gangguan operasi besar yang menelan belanja lebih daripada $100 juta. Angka-angka seperti itu menarik penjenayah secara global, yang kini semakin menggunakan kecerdasan buatan untuk memintas halangan keselamatan.

Angka dan fakta

Tahap ancaman adalah nyata dan boleh diukur. Firma keselamatan siber Crowd Strike meramalkan peningkatan 89% tahun ini dalam aktor ancaman menggunakan kecerdasan buatan untuk serangan. Pada masa yang sama, kasino menaik taraf teknologi mereka untuk melawan dengan alat yang sama. Walau bagaimanapun, bulan-bulan kebelakangan ini menunjukkan bahawa pertahanan teknikal sahaja tidak mencukupi. Wynn Resorts menjadi mangsa kumpulan ShinyHunters pada awal 2025, dengan rekod kira-kira 800,000 pekerja terjejas. Penggodam menuntut tebusan sebanyak $1.5 juta.

Station Casinos juga disasarkan pada Mac. Antara 2007 dan 2023, lebih 50 insiden siber yang disahkan direkodkan melibatkan syarikat permainan Nevada, dengan kekerapan meningkat tajam sejak sedekad lalu. Sebagai sebahagian daripada peraturan baharu, Suruhanjaya Permainan Nevada juga mengemas kini istilahnya. Atas permintaan industri, istilah "insiden keselamatan siber" kini digunakan secara rasmi menggantikan "serangan siber". Perubahan ini bertujuan untuk meningkatkan penerimaan di kalangan pemegang lesen, kerana istilah itu kedengaran lebih neutral.

Latar Belakang

Memendekkan tempoh pemberitahuan daripada 72 kepada 24 jam adalah kontroversi dalam industri. Persatuan Resort Nevada menyatakan bahawa vendor pihak ketiga selalunya memerlukan 48 jam sendiri untuk memberitahu kasino tentang kebocoran. Namun begitu, lembaga itu tetap teguh. Mike Dreitzer, Pengerusi Lembaga Kawal Selia Permainan Nevada, menekankan keperluan untuk komunikasi tepat pada masanya, walaupun semua butiran belum diketahui pada peringkat awal ini. Ia adalah tentang mewujudkan hubungan awal, isyarat kepada pihak berkuasa kawal selia bahawa ada sesuatu yang tidak kena.

"Penting bagi Lembaga bahawa pemberitahuan insiden keselamatan siber berlaku dalam tempoh 24 jam. Tujuh puluh dua jam dalam amalan adalah terlalu lama. Kami mengubah suai keperluan pelaporan untuk pemegang lesen selepas itu agar bersesuaian dengan apa yang kini kami fahami sebagai amalan terbaik." - Mike Dreitzer, Pengerusi Lembaga Kawal Selia Permainan Nevada

Selain notis 24 jam, pengendali kini mesti mengemukakan laporan respons insiden terperinci dalam tempoh lima hari. Sebagai alternatif, mereka boleh memohon mesyuarat bersemuka dengan Pengerusi Lembaga. Dalam kes ini, tarikh akhir untuk laporan bertulis dilanjutkan kepada 30 hari. Sepanjang proses penyelesaian, kemas kini bertulis adalah wajib setiap 30 hari. Matlamatnya adalah untuk memastikan bahawa pihak berkuasa kawal selia bukan lagi perkara terakhir dalam fikiran syarikat semasa krisis, seperti yang dinyatakan dengan tepat oleh Kristi Torgerson dari bahagian penguatkuasaan.

Mengapa ia penting untuk pemain Jerman

Bagi pemain Jerman yang aktif dalam kasino dalam talian berlesen GGL, berita dari Las Vegas ini mungkin kelihatan jauh, tetapi keselamatan IT dan perlindungan data dikawal sama ketat di sini. Perjanjian Antara Negeri mengenai Perjudian 2021 (GlüStV 2021) sangat menitikberatkan integriti sistem. Di Jerman, semua penyedia lesen mesti disambungkan kepada sistem penyeliaan LUGAS pusat. Sistem ini bukan sahaja memantau had deposit bulanan 1,000 Euro dan had 1 Euro setiap putaran untuk slot, tetapi juga menetapkan halangan teknikal yang tinggi untuk perlindungan data.

Serangan penggodam ke atas kasino dalam talian Jerman akan mempunyai akibat segera terhadap kebolehcapaian dan keselamatan data. Oleh kerana penyedia Jerman dikawal selia dengan ketat, mereka juga mesti melaporkan insiden keselamatan dengan segera. Penguasa Permainan Bersama Negara-Negara (GGL) mengekalkan senarai putih syarikat yang memenuhi keperluan ketat ini. Oleh itu, pemain harus memastikan mereka hanya bermain dengan penyedia yang memegang lesen Jerman. Tidak seperti kasino yang tidak dikawal selia dari Curacao atau bidang kuasa luar pesisir lain, lesen GGL menyediakan jalan penyelesaian undang-undang dan pengawasan negeri untuk melindungi kepentingan pemain sekiranya berlaku kebocoran data.

Apa maksudnya untuk kasino berlesen GGL

Perkembangan di Nevada boleh menjadi model untuk pengetatan peraturan selanjutnya di Eropah. Kasino berlesen GGL sudah melabur besar dalam infrastruktur IT mereka untuk memenuhi keperluan GlüStV 2021. Sambungan melalui LUGAS dan pangkalan data pengecualian OASIS memerlukan komunikasi masa nyata yang berterusan. Sekiranya jurang keselamatan berlaku di sini, integriti keseluruhan sistem perlindungan pemain Jerman akan terancam. Oleh itu, penyedia Jerman mesti sentiasa mengemas kini rancangan respons mereka, sama seperti resort di Las Vegas.

"Kasino adalah sasaran oportunistik kerana mereka mempunyai pelbagai titik masuk siber, mempunyai banyak wang, dan bantahan awam kurang ketara apabila mereka diserang." - Penyelidik di UNLV (University of Nevada, Las Vegas)

Bagi pengendali di Jerman, kebolehpercayaan teknikal bukanlah pilihan tambahan tetapi prasyarat untuk kewujudan. Mengabaikan keselamatan sistem berisiko bukan sahaja denda tetapi juga pencabutan lesen GGL yang berharga. Peraturan Nevada menunjukkan bahawa ketelusan dengan pihak berkuasa kawal selia adalah satu-satunya cara untuk mengekalkan kepercayaan awam dalam jangka panjang. Pemain Jerman mendapat manfaat secara tidak langsung daripada trend global ini ke arah peningkatan keselamatan siber, kerana piawaian antarabangsa sering mencari jalan ke dalam peraturan tempatan.

Soalan lazim

Mengapa kasino di Nevada perlu melaporkan serangan penggodam dengan lebih pantas sekarang?

Berikutan serangan besar ke atas MGM dan Caesars pada 2023, ia ditentukan bahawa tempoh 72 jam lama terlalu perlahan. Peraturan baharu 24 jam memastikan pihak berkuasa dimaklumkan dengan segera dan boleh bertindak balas dengan lebih baik terhadap krisis.

Berapakah kos yang ditanggung oleh kasino daripada serangan siber baru-baru ini?

MGM Resorts melaporkan kerugian lebih daripada $100 juta, manakala Caesars Entertainment membayar kira-kira $15 juta untuk tebusan. Wynn Resorts terjejas oleh permintaan sebanyak $1.5 juta pada 2025.

Apakah perbezaan antara serangan siber dan insiden keselamatan siber?

Di Nevada, istilah ini telah ditukar atas permintaan industri kerana "insiden keselamatan siber" kedengaran lebih neutral dan kurang memberi stigma. Ia terutamanya pelarasan linguistik dalam peraturan rasmi.

Berapa kerap kasino perlu memberikan kemas kini mengenai insiden yang sedang berlaku?

Setelah pemberitahuan awal dibuat, syarikat yang terjejas mesti memberikan laporan bertulis mengenai status semasa setiap 30 hari. Ini berterusan sehingga insiden selesai dan didokumentasikan sepenuhnya.

Adakah pemain di Jerman dilindungi daripada serangan penggodam seperti itu?

Penyedia Jerman dengan lesen GGL tertakluk kepada keperluan keselamatan IT yang sangat ketat di bawah Perjanjian Antara Negeri mengenai Perjudian 2021. Sambungan kepada LUGAS dan kawalan negeri memastikan tahap keselamatan yang jauh lebih tinggi daripada penyedia luar pesisir yang haram.

Kongsi

Tentang penulis

Lisa Lustich

Lisa Lustich

Ketua pengarang dan penguji kasino

Lisa Lustich menguji kasino dalam talian berbahasa Jerman sejak 1997 dan mengetuai sidang pengarang Lustich.de. Lebih 400 ulasan diterbitkan, penasihat perlindungan pemain bertauliah (latihan BZgA, 2019).

Semua artikel oleh Lisa Lustich

Sumber dan bacaan lanjut

Dalam kategori:Peraturan & Lesen

Perjudian boleh menyebabkan ketagihan. Sila main secara bertanggungjawab. Bantuan: 0800 1 372 700 (BZgA, percuma dan tanpa nama).

Topik berkaitan

Artikel Berkaitan