最近業內流傳一則著名個案:拉斯維加斯一間賭場的網絡防禦系統,被透過大堂魚缸遭黑客入侵。事件經過是,芬蘭的黑客透過用作監測水溫及餵食的聯網感應器,攻入賭場的資訊科技網絡,最終下載 10GB 數據,當中包括豪客資料庫。
這宗案例帶來重要警示:當營運商與供應商的安全規範未能接軌,就可能出現保安缺口;正是這類風險場景,促使Gaming Laboratories International(GLI)開發 GLI Secure。
GLI Secure 於 6 月推出,是 GLI 轄下專責網絡安全及專業服務的部門。該部門為營運商及供應商保護數碼資產,提供一套標準框架,讓整個行業生態可藉此測試系統弱點。
GLI Secure 參考互聯網安全中心(CIS,原文 CIT)與美國國家標準及技術研究院(NIST)的最佳實務,制訂供應商安全框架,為營運商提供可信認證 — 營運商採用的第三方供應商(每間供應商都可能成為網絡另一個入侵點),均已經由 GLI 評估。
這安排除確保所有合作方採用同一套網絡安全協議外,亦可取代營運商向每個合作供應商發送冗長問卷這項繁瑣工序。
GLI 北美賭場服務主管David Elmore上星期於拉斯維加斯 G2E 展會接受《亞博匯》訪問時表示:「現時營運商會向供應商發送大量網絡安全問卷,確保供應商不會帶來系統弱點。」
「營運商本身不想發問卷,收回後亦不想花時間審核;供應商亦不願填寫。試想如果我是設備供應商,要進入十多個司法管轄區,每個地區的每間賭場都會向我發問卷。審核這些問卷所耗費的時間與人力,簡直難以估計。」
「所以我們參考 CIS 及 NIST 兩套知名網絡安全標準開發 GLI Secure。這套計劃不會過度設限而阻礙新技術發展,同時亦不會損害網絡安全的完整性。」
「現時商業賭場及部落博彩業面對最大難題,就是第三方供應商未經妥善審查,因而引入保安弱點。當營運商每次和一間供應商合作,都代表供應鏈網絡多一個潛在風險點。」
「我們制訂的標準,差不多像一枚認證印章、一張『黃金通行證』。營運商只要看見這認證,就知道有關供應商不會為網絡新增更多漏洞。」
「換言之,營運商無需再向供應商發出及審核安全問卷,而供應商亦毋須重覆填寫各式問卷。」
針對全球博彩業的網絡攻擊威脅,在 2023 年 9 月備受關注,當時拉斯維加斯兩大營運商於短短數星期內相繼遇襲。美高梅國際酒店集團遭黑客利用社會工程學手法竊取客戶資料,逼使公司關閉部分系統,令旗下拉斯維加斯物業全面停運。凱撒娛樂同樣成為社會工程學黑客的目標,黑客盜取其會員忠誠計劃資料庫。
差不多同一時間,澳洲角子機供應商 Aristocrat Leisure 公佈發生網絡事故,源於第三方檔案傳輸應用程式,導致員工個人資料被盜;而新加坡濱海灣金沙則在 2023 年 10 月發生數據外洩,超過 665,000 名生活獎賞會員的資料被盜。
Elmore指出,其中一大威脅落在美國部落身上。Tribal ISAC 於 2025 年發表《部落國家網絡安全現況》研究顯示,37% 部落機構沒有專責網絡安全人員,另有 30% 只有一名相關人手。
Elmore表示:「對部分部落而言,賭場就是整個部落的經濟命脈。賭場收入會資助醫療及社會服務、警務與消防等應急服務、長者醫療、託兒、糖尿病治療、戒毒服務等各類配套。一旦像凱撒或美高梅一樣遇襲,他們根本無法承受損失,等於殺掉會下金蛋的鵝,整個社區都會陷入危機。」
隨人工智能急速發展,全球網絡罪犯有更多攻擊手段,這問題只會愈趨迫切。Check Point 近期一份報告指出,2025 年機構平均每星期遭受 1,968 次網絡攻擊;到 7 月更升至每星期 2,336 次,相等於每四分鐘就有一間機構遇襲。
因此Elmore鼓勵不同規模的企業,至少要展開討論,研究網絡安全方案。
他解釋:「GLI 可提供協助。最起碼我們有專家團隊可以提供支援,隨時接聽查詢,解答各類相關問題,這項服務無須收費。」













