Невада ужесточает правила: казино должны сообщать о кибератаках в течение 24 часов
СГЕНЕРИРОВАНО ИИПосле крупных взломов MGM и Caesars Невада вводит 24-часовой срок уведомления об инцидентах кибербезопасности.
Мир азартных игр Лас-Вегаса находится под постоянной цифровой осадой. Хакеры все чаще нацеливаются на огромные объемы данных и финансовых потоков, которыми управляют крупные операторы курортов. Для противодействия этой развивающейся угрозе Комиссия по регулированию игорного бизнеса Невады внесла значительные изменения в требования к отчетности. Немедленно вступает в силу строгий 24-часовой срок, в течение которого казино должно уведомить власти об успешном взломе. Ранее у компаний было три полных дня для соблюдения, что на практике оказалось слишком медленным.
Регуляторы реагируют на беспрецедентную волну кибератак, которая потрясла американскую столицу азартных игр в 2023 году. В частности, инциденты в Caesars Entertainment и MGM Resorts International подчеркнули уязвимость отрасли. В то время как Caesars, по сообщениям, заплатила 15 миллионов долларов выкупа за защиту данных клиентов, MGM отказалась платить и столкнулась с масштабными сбоями в работе, обошедшимися более чем в 100 миллионов долларов. Такие цифры привлекают преступников по всему миру, которые теперь все чаще используют искусственный интеллект для обхода защитных барьеров.
Цифры и факты
Уровень угрозы реален и поддается измерению. Фирма по кибербезопасности Crowd Strike прогнозирует увеличение на 89% в этом году числа злоумышленников, использующих искусственный интеллект для атак. Одновременно с этим казино модернизируют свои технологии, чтобы бороться теми же инструментами. Однако последние месяцы показывают, что одной технической защиты недостаточно. Wynn Resorts стала жертвой группы ShinyHunters в начале 2025 года, пострадали записи примерно 800 000 сотрудников. Хакеры потребовали выкуп в размере 1,5 миллиона долларов.
Station Casinos также подверглись нападению в марте. В период с 2007 по 2023 год было зафиксировано более 50 подтвержденных инцидентов кибербезопасности, связанных с игорными компаниями Невады, причем частота резко возросла за последнее десятилетие. В рамках новых правил Комиссия по регулированию игорного бизнеса Невады также обновила свою терминологию. По просьбе отрасли термин «инцидент кибербезопасности» теперь официально используется вместо «кибератаки». Это изменение призвано повысить приемлемость среди лицензиатов, поскольку термин звучит более нейтрально.
Предпосылки
Сокращение срока уведомления с 72 до 24 часов вызвало споры в отрасли. Ассоциация отелей Невады отметила, что сторонним поставщикам часто требуется 48 часов, чтобы уведомить казино об утечках. Тем не менее, совет директоров остался тверд. Майк Дрейтцер, председатель Совета по контролю за азартными играми Невады, подчеркнул необходимость своевременной связи, даже если на столь ранней стадии известны не все детали. Речь идет о первоначальном контакте, сигнале регулятору о том, что что-то не так.
«Для Совета было важно, чтобы уведомление об инциденте кибербезопасности произошло в течение 24 часов. Семьдесят два часа на практике было просто слишком долго. Мы впоследствии скорректировали требования к отчетности для лицензиатов, чтобы привести их в соответствие с тем, что мы теперь считаем лучшей практикой». - Майк Дрейтцер, председатель Совета по контролю за азартными играми Невады
В дополнение к 24-часовому уведомлению операторы теперь должны представить подробный отчет о реагировании на инцидент в течение пяти дней. В качестве альтернативы они могут запросить личную встречу с председателем Совета. В этом случае срок представления письменного отчета продлевается до 30 дней. На протяжении всего процесса урегулирования письменные обновления обязательны каждые 30 дней. Цель состоит в том, чтобы гарантировать, что регулятор больше не является последним, о чем думает компания во время кризиса, как метко отметила Кристи Торгерсон из отдела правоприменения.
Почему это важно для немецких игроков
Для немецких игроков, активных в онлайн-казино, лицензированных GGL, эта новость из Лас-Вегаса может показаться далекой, но ИТ-безопасность и защита данных регулируются здесь так же строго. Межгосударственный договор об азартных играх 2021 года (GlüStV 2021) придает огромное значение целостности систем. В Германии все лицензированные провайдеры должны быть подключены к центральной системе надзора LUGAS. Эта система не только отслеживает лимит депозитов в 1000 евро в месяц и лимит ставок в 1 евро за спин для слотов, но и устанавливает высокие технические требования к защите данных.
Хакерская атака на немецкое онлайн-казино имела бы немедленные последствия для доступности и безопасности данных. Поскольку немецкие провайдеры строго регулируются, они также должны немедленно сообщать об инцидентах безопасности. Совместный орган по регулированию азартных игр земель (GGL) ведет белый список компаний, соответствующих этим строгим требованиям. Поэтому игрокам следует убедиться, что они играют только у провайдеров, имеющих немецкую лицензию. В отличие от нерегулируемых казино из Кюрасао или других оффшорных юрисдикций, лицензия GGL обеспечивает юридические возможности и государственный надзор для защиты интересов игроков в случае утечки данных.
Что это значит для казино, лицензированных GGL
Развитие событий в Неваде может послужить моделью для дальнейшего ужесточения регулирования в Европе. Казино, лицензированные GGL, уже инвестируют значительные средства в свою ИТ-инфраструктуру для соответствия требованиям GlüStV 2021. Подключение через LUGAS и базу данных исключений OASIS требует постоянной связи в реальном времени. Если здесь возникнут пробелы в безопасности, целостность всей системы защиты игроков Германии окажется под угрозой. Поэтому немецкие провайдеры должны постоянно обновлять свои планы реагирования, как и курорты в Лас-Вегасе.
«Казино являются излюбленными целями, потому что у них есть обширный набор точек кибервхода, много денег, и общественный резонанс менее заметен, когда они подвергаются атакам». - Исследователи из UNLV (Университет Невады, Лас-Вегас)
Для операторов в Германии техническая надежность является не дополнительной опцией, а предпосылкой существования. Пренебрежение системной безопасностью чревато не только штрафами, но и отзывом ценной лицензии GGL. Правила Невады демонстрируют, что прозрачность с регулятором — единственный способ сохранить доверие общественности в долгосрочной перспективе. Немецкие игроки косвенно выигрывают от этой глобальной тенденции к усилению кибербезопасности, поскольку международные стандарты часто находят свое отражение в местных нормативных актах.
Частые вопросы
Почему казино в Неваде теперь должны быстрее сообщать о хакерских атаках?
После масштабных атак на MGM и Caesars в 2023 году было установлено, что старый 72-часовой срок был слишком медленным. Новое 24-часовое правило гарантирует, что власти будут немедленно проинформированы и смогут лучше реагировать на кризисы.
Какие расходы понесли казино от недавних кибератак?
MGM Resorts сообщила об убытках более чем в 100 миллионов долларов, в то время как Caesars Entertainment заплатила примерно 15 миллионов долларов выкупа за защиту конфиденциальных данных клиентов. Wynn Resorts столкнулась с требованием в 1,5 миллиона долларов в 2025 году.
Какая разница между кибератакой и инцидентом кибербезопасности?
В Неваде терминология была изменена по просьбе отрасли, потому что «инцидент кибербезопасности» звучит более нейтрально и менее стигматизирующе. Это в первую очередь лингвистическая корректировка в официальных нормативных актах.
Как часто казино должны предоставлять обновления о текущем инциденте?
После первоначального уведомления пострадавшие компании должны предоставлять письменный отчет о текущем состоянии каждые 30 дней. Это продолжается до тех пор, пока инцидент полностью не будет урегулирован и задокументирован.
Защищены ли игроки в Германии от подобных хакерских атак?
Немецкие провайдеры с лицензией GGL подпадают под действие чрезвычайно строгих требований к ИТ-безопасности в соответствии с Межгосударственным договором об азартных играх 2021 года. Подключение к LUGAS и государственный контроль обеспечивают значительно более высокий уровень безопасности, чем у нелегальных оффшорных провайдеров.
Поделиться
Об авторе

Lisa Lustich
Главный редактор и тестировщик казино
Лиза Лустих тестирует немецкоязычные онлайн-казино с 1997 года и руководит редакцией Lustich.de. Более 400 опубликованных обзоров, сертифицированный консультант по защите игроков (обучение BZgA, 2019).
Все статьи Лизы Лустих →Источники и дополнительные материалы
- Объединённый орган по азартным играм федеральных земель Германии (GGL): gluecksspiel-behoerde.de
- Белый список разрешённых онлайн-операторов: GGL-Whitelist
- Горячая линия BZgA по игровой зависимости: 0800 1 372 700 (бесплатно, анонимно, 24/7)
- Редакционная методология: Редакционные принципы Lustich.de
Азартные игры могут вызвать зависимость. Играйте ответственно. Помощь и консультации по телефону 0800 1 372 700 (BZgA, бесплатно и анонимно).
Похожие темы
Похожие Статьи
СГЕНЕРИРОВАНО ИИПриостановка казино стоимостью 700 миллионов долларов: индейцы Помо из Скоттс-Вэлли столкнулись с серьезным юридическим ударом
Масштабный проект казино площадью 648 000 квадратных метров в Калифорнии приостановлен. Департамент внутренних дел вынес решение против плана стоимостью 700 миллионов долларов в Вальехо.
СГЕНЕРИРОВАНО ИИДжордж Сантос оштрафован на 35 000 долларов за манипулирование рынками предсказаний
Бывший конгрессмен Джордж Сантос оштрафован Комиссией по торговле товарными фьючерсами (CFTC) за введение в заблуждение трейдеров на платформе Kalshi. Он должен вернуть более 17 500 долларов незаконной прибыли.
СГЕНЕРИРОВАНО ИИИталия формализовала процедуру обмена данными для борьбы с подозрительными ставками
ADM и Спортивный прокурор CONI подписали новые протоколы для ускорения расследований договорных матчей с использованием Закона № 119 от 8 августа 2025 года.










