Lustich.de nu operează pe bază de profit. Excedentul este alocat proiectelor non-profit, de exemplu, construcției de școli și fântâni în Benin (Africa de Vest). Află mai multe
Toate știrile de cazinou în română
Regulierung

Nevada Strânge Regulile: Vizele de Jocuri Trebuie să Raporteze Atacurile Cibernetice în 24 de Ore

Verificat editorial de Lisa LustichUltima verificare:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenGENERAT DE IA

În urma breșelor majore la MGM și Caesars, Nevada introduce un termen de notificare de 24 de ore pentru incidentele de securitate cibernetică.

Lumea jocurilor de noroc din Las Vegas este sub asediu digital constant. Hackerii vizează din ce în ce mai mult cantitățile vaste de date și fluxurile financiare gestionate de marii operatori de resorturi. Pentru a contracara această amenințare în evoluție, Comisia de Jocuri din Nevada a implementat schimbări semnificative în cerințele de raportare. Efectiv imediat, se aplică un termen strict de 24 de ore, timp în care un cazinou trebuie să notifice autoritățile cu privire la o breșă reușită. Anterior, companiile aveau trei zile complete pentru a se conforma, ceea ce s-a dovedit prea lent în practică.

Reglementatorii răspund la un val fără precedent de atacuri cibernetice care au zguduit capitala americană a jocurilor de noroc în 2023. În mod specific, incidentele de la Caesars Entertainment și MGM Resorts International au subliniat vulnerabilitatea industriei. În timp ce Caesars a plătit, se pare, 15 milioane de dolari ca răscumpărare pentru a proteja datele clienților, MGM a refuzat să plătească și s-a confruntat cu perturbări operaționale masive, costând peste 100 de milioane de dolari. Astfel de cifre atrag infractori la nivel global, care folosesc din ce în ce mai mult inteligența artificială pentru a ocoli barierele de securitate.

Numere și fapte

Nivelul amenințării este atât real, cât și măsurabil. Firma de securitate cibernetică Crowd Strike prezice o creștere cu 89% în acest an a actorilor amenințărilor care folosesc inteligența artificială pentru atacuri. Simultant, cazinourile își modernizează tehnologia pentru a lupta înapoi cu aceleași instrumente. Cu toate acestea, lunile recente arată că apărarea tehnică singură nu este suficientă. Wynn Resorts a devenit victimă a grupului ShinyHunters la începutul anului 2025, cu înregistrări ale aproximativ 800.000 de angajați afectați. Hackerii au cerut o răscumpărare de 1,5 milioane de dolari.

Station Casinos a fost, de asemenea, vizat în martie. Între 2007 și 2023, au fost înregistrate peste 50 de incidente cibernetice confirmate implicând companii de jocuri de noroc din Nevada, frecvența crescând brusc în ultimul deceniu. Ca parte a noilor reglementări, Comisia de Jocuri din Nevada și-a actualizat, de asemenea, terminologia. La cererea industriei, termenul „incident de securitate cibernetică” este acum folosit oficial în locul „atac cibernetic”. Această schimbare este menită să crească acceptarea în rândul licențiaților, deoarece termenul sună mai neutru.

Context

Scurtarea ferestrei de notificare de la 72 la 24 de ore a fost controversată în cadrul industriei. Asociația Resorturilor din Nevada a remarcat faptul că furnizorii terți au nevoie adesea de 48 de ore pentru a notifica cazinourile despre scurgeri. Cu toate acestea, consiliul a rămas ferm. Mike Dreitzer, Președinte al Consiliului de Control al Jocurilor din Nevada, a subliniat necesitatea unei comunicări în timp util, chiar dacă nu toate detaliile sunt cunoscute încă în această etapă timpurie. Este vorba despre stabilirea unui contact inițial, un semnal către autoritatea de reglementare că ceva nu este în regulă.

„A fost important pentru Consiliu ca notificarea incidentului de securitate cibernetică să aibă loc în 24 de ore. Șaptezeci și două de ore în practică au fost pur și simplu prea mult. Am modificat cerințele de raportare pentru licențiați ulterior pentru a se conforma cu ceea ce înțelegem acum că este cea mai bună practică.” - Mike Dreitzer, Președinte al Consiliului de Control al Jocurilor din Nevada

Pe lângă notificarea de 24 de ore, operatorii trebuie acum să prezinte un raport detaliat de răspuns la incident în termen de cinci zile. Alternativ, pot solicita o întâlnire față în față cu Președintele Consiliului. În acest caz, termenul pentru raportul scris se prelungește la 30 de zile. Pe parcursul procesului de rezoluție, actualizările scrise sunt obligatorii la fiecare 30 de zile. Scopul este de a asigura că autoritatea de reglementare nu mai este ultimul lucru în mintea unei companii în timpul unei crize, așa cum a remarcat în mod potrivit Kristi Torgerson de la divizia de aplicare a legii.

De ce contează pentru jucătorii germani

Pentru jucătorii germani activi în cazinouri online licențiate GGL, aceste știri din Las Vegas pot părea îndepărtate, dar securitatea IT și protecția datelor sunt reglementate la fel de strict aici. Tratatul Interstatal privind Jocurile de Noroc 2021 (GlüStV 2021) acordă o importanță imensă integrității sistemului. În Germania, toți furnizorii licențiați trebuie să fie conectați la sistemul central de supraveghere LUGAS. Acest sistem nu numai că monitorizează limita de depunere lunară de 1.000 de euro și limita de 1 euro pe rotire pentru sloturi, dar stabilește și standarde tehnice ridicate pentru protecția datelor.

Un atac hacker asupra unui cazinou online german ar avea consecințe imediate asupra accesibilității și securității datelor. Deoarece furnizorii germani sunt strict reglementați, aceștia trebuie, de asemenea, să raporteze imediat incidentele de securitate. Autoritatea Comună de Jocuri a Statelor (GGL) menține o listă albă a companiilor care îndeplinesc aceste cerințe stricte. Jucătorii ar trebui, prin urmare, să se asigure că joacă doar cu furnizori care dețin o licență germană. Spre deosebire de cazinourile nereglementate din Curacao sau alte jurisdicții offshore, licența GGL oferă recurs legal și supraveghere statală pentru a proteja interesele jucătorilor în cazul unei scurgeri de date.

Ce înseamnă pentru cazinourile licențiate GGL

Evoluțiile din Nevada ar putea servi drept model pentru o înăsprire suplimentară a reglementărilor în Europa. Cazinourile licențiate GGL investesc deja masiv în infrastructura lor IT pentru a îndeplini cerințele GlüStV 2021. Conectivitatea prin LUGAS și baza de date de excludere OASIS necesită o comunicare constantă în timp real. În cazul apariției unor lacune de securitate aici, integritatea întregului sistem de protecție a jucătorilor germani ar fi în pericol. Prin urmare, furnizorii germani trebuie să își actualizeze constant planurile de răspuns, la fel ca și resorturile din Las Vegas.

„Cazinourile sunt ținte oportuniste deoarece au o gamă extinsă de puncte de intrare cibernetice, au mulți bani, iar reacția publică este mai puțin vizibilă atunci când sunt atacate.” - Cercetători de la UNLV (Universitatea din Nevada, Las Vegas)

Pentru operatorii din Germania, fiabilitatea tehnică nu este un extra opțional, ci o precondiție pentru existență. Neglijarea securității sistemului riscă nu numai amenzi, ci și revocarea licenței valoroase GGL. Regulile din Nevada demonstrează că transparența cu autoritatea de reglementare este singura modalitate de a menține încrederea publicului pe termen lung. Jucătorii germani beneficiază indirect de această tendință globală către o securitate cibernetică sporită, deoarece standardele internaționale își găsesc adesea drumul în reglementările locale.

Întrebări frecvente

De ce trebuie acum cazinourile din Nevada să raporteze atacurile hackerilor mai rapid?

În urma atacurilor masive asupra MGM și Caesars în 2023, s-a constatat că vechea fereastră de 72 de ore era prea lentă. Noua regulă de 24 de ore asigură că autoritățile sunt informate imediat și pot răspunde mai bine crizelor.

Ce costuri au suportat cazinourile din atacurile cibernetice recente?

MGM Resorts a raportat pierderi de peste 100 de milioane de dolari, în timp ce Caesars Entertainment a plătit aproximativ 15 milioane de dolari ca răscumpărare pentru a proteja datele sensibile ale clienților. Wynn Resorts a fost afectat de o cerere de 1,5 milioane de dolari în 2025.

Care este diferența dintre un atac cibernetic și un incident de securitate cibernetică?

În Nevada, terminologia a fost schimbată la cererea industriei, deoarece „incident de securitate cibernetică” sună mai neutru și mai puțin stigmatizant. Este, în principal, un ajustament lingvistic în reglementările oficiale.

Cât de des trebuie cazinourile să furnizeze actualizări despre un incident în curs?

Odată ce notificarea inițială este făcută, companiile afectate trebuie să prezinte un raport scris despre stadiul actual la fiecare 30 de zile. Acest lucru continuă până când incidentul este complet rezolvat și documentat.

Sunt jucătorii din Germania protejați de astfel de atacuri hacker?

Furnizorii germani cu licență GGL sunt supuși unor cerințe extrem de stricte de securitate IT în conformitate cu Tratatul Interstatal privind Jocurile de Noroc 2021. Conectarea la LUGAS și controalele statului asigură un nivel de securitate semnificativ mai ridicat decât cel al furnizorilor ilegali offshore.

Distribuie

Despre autoare

Lisa Lustich

Lisa Lustich

Redactor-șef și tester de cazinouri

Lisa Lustich testează cazinouri online în limba germană din 1997 și conduce redacția Lustich.de. Peste 400 de recenzii publicate, consultant certificat în protecția jucătorilor (formare BZgA, 2019).

Toate articolele Lisei Lustich

Surse și lecturi suplimentare

Jocurile de noroc pot crea dependență. Jucați responsabil. Ajutor: 0800 1 372 700 (BZgA, gratuit și anonim).

Subiecte conexe

Articole Conexe