Lustich.de并非以营利为目的运营。所有盈余都将用于慈善项目,例如在贝宁(西非)建造学校和水井。 了解更多
所有中文赌场新闻
Regulierung

内华达州收紧规定:赌场必须在 24 小时内报告网络攻击

编辑审核: Lisa Lustich最后审核:
Nevada verschärft Meldefrist: Casinos müssen Hackerangriffe binnen 24 Stunden meldenAI 生成图片

继 MGM 和 Caesars 遭受重大泄露后,内华达州引入了 24 小时内报告网络安全事件的最后期限。

拉斯维加斯博彩业正面临持续的数字围攻。黑客越来越倾向于攻击大型度假村运营商管理的海量数据和金融流。为了应对这一不断演变的威胁,内华达州博彩委员会已实施了报告要求的重大变更。即时生效,一项严格的 24 小时最后期限适用,在此期间,赌场必须通知当局成功发生的数据泄露。此前,公司有三个完整的工作日来遵守,但在实践中被证明太慢。

监管机构正在应对 2023 年席卷美国博彩业之都的空前网络攻击浪潮。特别是 Caesars Entertainment 和 MGM Resorts International 的事件凸显了该行业的脆弱性。虽然据报道 Caesars 支付了 1500 万美元赎金以保护客户数据,但 MGM 拒绝支付,并面临超过 1 亿美元的巨额运营中断损失。如此高的金额吸引了全球犯罪分子,他们现在越来越多地使用人工智能绕过安全屏障。

数字与事实

威胁级别既真实又可衡量。网络安全公司 Crowd Strike 预测,今年使用人工智能进行攻击的威胁行为者将增加 89%。与此同时,赌场正在升级其技术,以同样的工具进行反击。然而,近几个月的数据显示,仅靠技术防御是不够的。Wynn Resorts 在 2025 年初成为 ShinyHunters 组织的受害者,约有 80 万员工记录受到影响。黑客要求支付 150 万美元的赎金。

Station Casinos 在三月份也遭到袭击。在 2007 年至 2023 年间,共记录了 50 多起涉及内华达州博彩公司的网络事件,其中最近十年频率急剧增加。作为新法规的一部分,内华达州博彩委员会还更新了其术语。应行业要求,“网络安全事件”一词现在被正式使用,取代“网络攻击”。此更改旨在提高持证运营商的接受度,因为该术语听起来更中性。

背景

将通知窗口从 72 小时缩短到 24 小时在行业内存在争议。内华达州度假村协会指出,第三方供应商本身通常需要 48 小时才能通知赌场数据泄露。尽管如此,委员会立场坚定。内华达州博彩控制委员会主席 Mike Dreitzer 强调了及时沟通的必要性,即使在如此早期阶段并非所有细节都已知。重要的是建立初步联系,向监管机构发出信号表明出现问题。

"委员会认为,网络安全事件的通知必须在 24 小时内进行。实践中,72 小时太长了。之后,我们修改了对持证运营商的报告要求,使其符合我们现在理解的最佳实践。" - Mike Dreitzer, 内华达州博彩控制委员会主席

除了 24 小时通知外,运营商现在必须在五天内提交详细的事件响应报告。或者,他们可以请求与委员会主席进行面对面会议。在这种情况下,书面报告的截止日期延长至 30 天。在整个解决过程中,每 30 天必须提供书面更新。正如执法部门的 Kristi Torgerson 恰当地指出的那样,目标是确保在危机期间,监管机构不再是公司首先考虑的事情。

这对德国玩家为何重要

对于活跃在 GGL 许可在线赌场中的德国玩家来说,来自拉斯维加斯的消息可能显得遥远,但这里的 IT 安全和数据保护同样受到严格监管。2021 年的州际博彩条约 (GlüStV 2021) 高度重视系统完整性。在德国,所有持证提供商必须连接到中央 LUGAS 监管系统。该系统不仅监控每月 1000 欧元的存款限额和老虎机每旋转 1 欧元的限额,还为数据保护设定了高技术标准。

对德国在线赌场的黑客攻击将对可访问性和数据安全产生直接影响。由于德国提供商受到严格监管,它们也必须立即报告安全事件。各州联合博彩局 (GGL) 维护着一份符合这些严格要求的公司白名单。因此,玩家应确保他们只与持有德国许可证的提供商玩耍。与来自库拉索或其他离岸管辖区的无监管赌场不同,GGL 许可证在数据泄露发生时提供了法律追索和国家监督,以保护玩家的利益。

这对 GGL 许可赌场意味着什么

内华达州的发展可以作为欧洲进一步收紧法规的典范。GGL 许可赌场已经在其 IT 基础设施上进行了大量投资,以满足 GlüStV 2021 的要求。通过 LUGAS 和 OASIS 排除数据库的连接需要持续的实时通信。如果在这里出现安全漏洞,整个德国玩家保护系统的完整性将面临风险。因此,德国提供商必须像拉斯维加斯度假村一样,不断更新其响应计划。

"赌场是机会主义目标,因为它们拥有广泛的网络入口点,拥有大量资金,并且在它们遭到攻击时,公众的抗议不那么明显。" - UNLV(内华达大学拉斯维加斯分校)研究人员

对于德国的运营商来说,技术可靠性不是可选项,而是生存的先决条件。忽视系统安全不仅会面临罚款,还可能导致宝贵的 GGL 许可证被吊销。内华达州的规定表明,与监管机构保持透明是长期维护公众信任的唯一途径。随着国际标准经常被纳入当地法规,德国玩家间接受益于这种全球范围内日益增强的网络安全趋势。

常见问题

为什么内华达州的赌场现在必须更快地报告黑客攻击?

继 2023 年 MGM 和 Caesars 遭受大规模袭击后,人们认为旧的 72 小时窗口太慢了。新的 24 小时规则确保当局能够立即获得通知,并更好地应对危机。

赌场近期遭受网络攻击的成本是多少?

MGM Resorts 报告称损失超过 1 亿美元,而 Caesars Entertainment 支付了约 1500 万美元赎金。Wynn Resorts 在 2025 年受到了 150 万美元的勒索要求。

网络攻击与网络安全事件有什么区别?

在内华达州,术语的更改是应行业要求进行的,因为“网络安全事件”听起来更中性,不那么污名化。这主要是官方法规中的语言调整。

赌场必须多久提供一次关于持续事件的更新?

在进行初步通知后,受影响的公司必须每 30 天提供一次关于当前状况的书面报告。这一过程将一直持续到事件完全解决并记录在案为止。

德国玩家是否免受此类黑客攻击的侵害?

持有 GGL 许可证的德国提供商根据 2021 年州际博彩条约受到极其严格的 IT 安全要求。与 LUGAS 和国家控制的连接确保了比非法离岸提供商高得多的安全水平。

分享

关于作者

Lisa Lustich

Lisa Lustich

主编兼赌场测评师

Lisa Lustich 自 1997 年起测评德语在线赌场,并负责 Lustich.de 编辑部。已发表 400 多篇评测,是通过认证的玩家保护顾问(2019 年 BZgA 培训)。

Lisa Lustich 的全部文章

来源与延伸阅读

分类:监管与牌照
国家:美国

赌博可能使人上瘾。请负责任地游戏。求助:0800 1 372 700(BZgA,免费匿名)。

相关主题

延伸阅读