Nevada strammer inn reglene: Kasinoer må rapportere dataangrep innen 24 timer
KI-GENERERTEtter store datainnbrudd hos MGM og Caesars, innfører Nevada en frist på 24 timer for varsling av cybersikkerhetshendelser.
Las Vegas' pengespillverden er under konstant digital beleiring. Hackere retter stadig oftere oppmerksomheten mot de enorme mengdene data og finansielle strømmer som store ferieanleggsoperatører forvalter. For å motvirke denne utviklingen har Nevada Gaming Commission implementert betydelige endringer i rapporteringskravene. Umiddelbart gjelder en streng frist på 24 timer, der et kasino må varsle myndighetene om et vellykket datainnbrudd. Tidligere hadde selskaper tre hele dager til å overholde dette, noe som i praksis viste seg å være for tregt.
Regulatorer reagerer på en enestående bølge av dataangrep som rystet gamblinghovedstaden i Amerika i 2023. Spesielt hendelsene hos Caesars Entertainment og MGM Resorts International fremhevet bransjens sårbarhet. Mens Caesars angivelig betalte 15 millioner dollar i løsepenger for å beskytte kundedata, nektet MGM å betale og stod overfor massive driftsforstyrrelser som kostet over 100 millioner dollar. Slike summer tiltrekker seg kriminelle globalt, som nå i økende grad bruker kunstig intelligens for å omgå sikkerhetssperrer.
Tall og fakta
Trusselnivået er både reelt og målbart. Cybersikkerhetsselskapet Crowd Strike anslår en økning på 89 % i år i trusselaktører som bruker kunstig intelligens til angrep. Samtidig oppgraderer kasinoer teknologien sin for å kjempe tilbake med de samme verktøyene. De siste månedene viser imidlertid at teknisk forsvar alene ikke er nok. Wynn Resorts ble et offer for ShinyHunters-gruppen tidlig i 2025, med registreringer av omtrent 800 000 ansatte som ble påvirket. Hackerne krevde et løsepenger på 1,5 millioner dollar.
Station Casinos ble også rammet i mars. Mellom 2007 og 2023 ble det registrert over 50 bekreftede cyberhendelser som involverte Nevada-kasinoselskaper, med en skarp økning i frekvensen det siste tiåret. Som en del av de nye reguleringene oppdaterte Nevada Gaming Commission også terminologien sin. På anmodning fra bransjen brukes nå begrepet "cybersikkerhetshendelse" offisielt i stedet for "dataangrep". Denne endringen er ment å øke aksepten blant lisensinnehavere, da begrepet høres mer nøytralt ut.
Bakgrunn
Forkortelsen av varslingsvinduet fra 72 til 24 timer var kontroversiell i bransjen. Nevada Resort Association bemerket at tredjepartsleverandører ofte selv trenger 48 timer for å varsle kasinoer om lekkasjer. Likevel stod styret fast. Mike Dreitzer, leder for Nevada Gaming Control Board, understreket behovet for rettidig kommunikasjon, selv om ikke alle detaljer er kjent på et så tidlig stadium. Det handler om å etablere første kontakt, et signal til regulatoren om at noe er galt.
"Det var viktig for styret at varslingen om cybersikkerhetshendelsen skjedde innen 24 timer. Sytti-to timer i praksis var rett og slett for lenge. Vi modifiserte rapporteringskravene for lisensinnehaverne deretter for å samsvare med det vi nå forstår er beste praksis." - Mike Dreitzer, leder for Nevada Gaming Control Board
I tillegg til 24-timers varselet må operatører nå sende inn en detaljert rapport om hendelseshåndtering innen fem dager. Alternativt kan de be om et personlig møte med styrelederen. I dette tilfellet forlenges fristen for skriftlig rapport til 30 dager. Gjennom hele løsningsprosessen er skriftlige oppdateringer obligatoriske hver 30. dag. Målet er å sikre at regulatoren ikke lenger er det siste et selskap tenker på under en krise, slik Kristi Torgerson fra håndhevingsavdelingen treffende bemerket.
Hvorfor det betyr noe for tyske spillere
For tyske spillere som er aktive i kasinoer med GGL-lisens, kan disse nyhetene fra Las Vegas virke fjerne, men IT-sikkerhet og databeskyttelse er regulert like strengt her. Mellomstatstraktaten om pengespill 2021 (GlüStV 2021) legger enorm vekt på systemintegritet. I Tyskland må alle lisensierte tilbydere være koblet til det sentrale tilsynssystemet LUGAS. Dette systemet overvåker ikke bare den månedlige innskuddsgrensen på 1000 euro og grensen på 1 euro per spinn for spilleautomater, men setter også høye tekniske krav til databeskyttelse.
Et hackerangrep på et tysk online kasino vil ha umiddelbare konsekvenser for tilgjengelighet og datasikkerhet. Siden tyske tilbydere er strengt regulert, må de også rapportere sikkerhetshendelser umiddelbart. Joint Gambling Authority of the States (GGL) vedlikeholder en hvitliste over selskaper som oppfyller disse strenge kravene. Spillere bør derfor sørge for at de kun spiller med tilbydere som har tysk lisens. I motsetning til uregulerte kasinoer fra Curacao eller andre offshore jurisdiksjoner, gir GGL-lisensen juridisk medhold og statlig tilsyn for å beskytte spillernes interesser i tilfelle datalekkasje.
Hva det betyr for GGL-lisensierte kasinoer
Utviklingen i Nevada kan tjene som modell for ytterligere innstramming av reguleringene i Europa. GGL-lisensierte kasinoer investerer allerede tungt i IT-infrastrukturen for å oppfylle kravene i GlüStV 2021. Tilkobling via LUGAS og OASIS-utelukkelsesdatabasen krever konstant sanntidskommunikasjon. Skulle det oppstå sikkerhetsgap her, ville integriteten til hele det tyske spillerbeskyttelsessystemet stå på spill. Tyske tilbydere må derfor stadig oppdatere responsplanene sine, mye som feriestedene i Las Vegas.
"Kasinoer er opportunistiske mål fordi de har et omfattende utvalg av cyber-inngangspunkter, har mye penger, og offentlig ramaskrik er mindre iøynefallende når de blir angrepet." - Forskere ved UNLV (University of Nevada, Las Vegas)
For operatører i Tyskland er teknisk pålitelighet ikke et valgfritt tillegg, men en forutsetning for eksistens. Å forsømme systemets sikkerhet risikerer ikke bare bøter, men også inndragelse av den verdifulle GGL-lisensen. Nevada-reglene viser at åpenhet med regulatoren er den eneste måten å opprettholde offentlig tillit på lang sikt. Tyske spillere drar indirekte nytte av denne globale trenden mot økt cybersikkerhet, da internasjonale standarder ofte finner veien inn i lokale reguleringer.
Vanlige spørsmål
Hvorfor må kasinoer i Nevada rapportere hackerangrep raskere nå?
Etter massive angrep på MGM og Caesars i 2023, ble det fastslått at det gamle vinduet på 72 timer var for tregt. Den nye 24-timersregelen sikrer at myndighetene blir informert umiddelbart og kan bedre respondere på kriser.
Hvilke kostnader påførte nylige dataangrep kasinoene?
MGM Resorts rapporterte tap på over 100 millioner dollar, mens Caesars Entertainment betalte omtrent 15 millioner dollar i løsepenger. Wynn Resorts ble rammet av et krav på 1,5 millioner dollar i 2025.
Hva er forskjellen mellom et dataangrep og en cybersikkerhetshendelse?
I Nevada ble terminologien endret på bransjens anmodning fordi "cybersikkerhetshendelse" høres mer nøytralt og mindre stigmatiserende ut. Det er primært en språklig justering i offisielle forskrifter.
Hvor ofte må kasinoer gi oppdateringer om en pågående hendelse?
Etter at det første varselet er gitt, må berørte selskaper gi en skriftlig rapport om den nåværende statusen hver 30. dag. Dette fortsetter til hendelsen er fullstendig løst og dokumentert.
Er spillere i Tyskland beskyttet mot slike hackerangrep?
Tyske tilbydere med GGL-lisens er underlagt ekstremt strenge IT-sikkerhetskrav i henhold til mellomstatstraktaten om pengespill 2021. Tilkobling til LUGAS og statlige kontroller sikrer et betydelig høyere sikkerhetsnivå enn ulovlige offshore-tilbydere.
Del
Om forfatteren

Lisa Lustich
Sjefredaktør og casinotester
Lisa Lustich har testet tyskspråklige nettcasinoer siden 1997 og leder redaksjonen i Lustich.de. Over 400 publiserte anmeldelser, sertifisert rådgiver innen spillerbeskyttelse (BZgA-kurs, 2019).
Alle artikler av Lisa Lustich →Kilder og videre lesning
- Tysklands felles spillmyndighet for delstatene (GGL): gluecksspiel-behoerde.de
- Hviteliste over tillatte nettoperatører: GGL-Whitelist
- BZgA hjelpelinje for spilleavhengighet: 0800 1 372 700 (gratis, anonymt, hele døgnet)
- Redaksjonell metode: Redaksjonelle retningslinjer Lustich.de
Pengespill kan være avhengighetsskapende. Spill ansvarlig. Hjelp og rådgivning: 0800 1 372 700 (BZgA, gratis og anonymt).
Relaterte emner
Videre Lesning
KI-GENERERT700 millioner dollar casino-stopp: Pomo-indianerne i Scotts Valley står overfor et stort juridisk tilbakeslag
Et massivt casinoprosjekt på 648 000 kvadratmeter i California er suspendert. Innenriksdepartementet avgjorde mot den planlagte planen på 700 millioner dollar i Vallejo.
KI-GENERERTGeorge Santos bøtelagt med 35 000 dollar for å ha manipulert politiske prediksjonsmarkeder
Tidligere kongressmedlem George Santos er bøtelagt av CFTC for å ha villedet tradere på Kalshi-plattformen. Han må tilbakebetale over 17 500 dollar i ulovlig profitt.
KI-GENERERTItalia formaliserer datadeling for å bekjempe mistenkelig tipping
ADM og CONIs idrettspåtalemyndighet signerer ny protokoll for å effektivisere etterforskning av kampfiksing, med bruk av Lov nr. 119 av 8. august 2025.










