Ведущие футбольные клубы могут быть оштрафованы на сумму до 100 000 фунтов стерлингов за нарушение правил кибербезопасности, введенных Английской Премьер-лигой в рамках нового режима санкций, одобренного 20 клубами-членами на встрече в начале лета. Согласно данным New York Times, получившей эксклюзивные подробности новых договоренностей, новые дисциплинарные процедуры позволят Лиге выносить суммарные решения в отношении клубов, признанных нарушившими правила, хотя снятие очков предусмотрено не будет. Газета сослалась на источники, знакомые с ситуацией, которые попросили об анонимности, чтобы раскрыть информацию. Известно, что новые меры будут вводиться в три этапа: в апреле 2027 года, апреле 2028 года и апреле 2029 года, и охватят такие направления, как меры резервного копирования, реагирование на инциденты и восстановление, а также киберриски и их оценку. Газета сообщила, что в течение этого периода клубы будут проходить ежегодную оценку в январе, и, если их меры безопасности не будут соответствовать требованиям, им придется разработать подробный план улучшений. Computer Weekly связалась с пресс-службой Премьер-лиги для подтверждения деталей нового киберрежима, но организация не ответила на наши запросы на момент публикации. Хотя кибератаки на известные английские футбольные клубы редко попадают в новости, футбольная индустрия не застрахована от внимания злоумышленников. В 2020 году произошло два заметных исключения: сначала неназванный клуб стал жертвой целевой фишинговой атаки во время переговоров о трансфере ключевого игрока, а затем «Манчестер Юнайтед» прервал атаку на свои системы, которая, возможно, предотвратила инцидент с программами-вымогателями. Совсем недавно, два года назад, итальянская «Болонья» пострадала от атаки программы-вымогателя RansomHub, а в начале августа 2026 года нидерландский «Аякс» оказался вовлечен в атаку на цепочку поставок после того, как была взломана компания CEVA Logistics, ключевой поставщик, используемый для обработки заказов в его интернет-магазине. Статистика, опубликованная перед чемпионатом мира 2026 года компанией Darktrace, показала, что 80% спортивных организаций, с которыми она работает, столкнулись с киберинцидентами за последние 12 месяцев, а 57% пережили множественные взломы, при этом средняя стоимость ущерба составила около 125 000 фунтов стерлингов.
Клубам не хватает устойчивости вне поля
Отчет 2023 года, подготовленный киберфирмой NCC Group, показал, что футбольные клубы на всех уровнях катастрофически недообеспечены ресурсами в плане киберустойчивости. Среди основных цифровых угроз для футбольных клубов, выявленных в отчете NCC, — промышленный шпионаж со стороны конкурентов и даже государств, организованные преступные группировки, пытающиеся манипулировать матчами, проводить мошенничество со ставками или билетами, а также реальные преступления против игроков с высоким состоянием, инсайдерские угрозы, хактивисты, а также киберзапугиватели и тролли, нацеленные на игроков. Анна Коллард, старший вице-президент по контент-стратегии и советник CISO в KnowBe4, заявила: «[Отрадно] видеть, что Премьер-лига рассматривает кибербезопасность как вопрос управления, а не как дополнительную задачу ИТ. Обязательные правила с реальными финансовыми последствиями посылают правильный сигнал: руководство должно взять на себя этот риск, а не просто делегировать его». «Но штрафы решают лишь одну сторону уравнения… Спорт уникально уязвим, потому что он опирается на те самые эмоции, которые эксплуатируют социальные инженеры: страсть, срочность, лояльность и доверие. Поспешный трансферный платеж, болельщик, гонящийся за билетами, официальное лицо, действующее на основании «подтвержденного» сообщения в *WhatsApp от кого-то, выдающего себя за тренера или председателя, — это моменты повышенной эмоциональности и цейтнота, именно тогда, когда человеческое суждение ухудшается. Это не проблема файрвола», — сказала она. Коллард заявила, что правила с достаточной жесткостью — это хорошее начало, но настоящая устойчивость потребует сочетания соблюдения требований с реальной поведенческой готовностью. Она добавила: «Стоит помнить, что один из самых дорогостоящих инцидентов в этом секторе произошел, когда клуб Премьер-лиги стал жертвой целевого фишинга во время переговоров о трансфере стоимостью в 1 миллион фунтов. Это была не техническая уязвимость, а обман человека в момент стресса». Мухаммад Яхья Патель, виртуальный главный специалист по информационной безопасности (vCISO) и советник по кибербезопасности в регионе EMEA в Huntress, также приветствовал новый режим, но заметил, что детали инициативы вызывают больше вопросов. «[Штраф в] 100 000 фунтов кажется значительным, пока не вспомнишь, что ведущие клубы Премьер-лиги получают годовой доход, превышающий 600 миллионов фунтов. Поэтапный график — апрель 2027, 2028, 2029 годов — прагматичен, но медлителен с учетом текущей угрозы. Ожидание полного соответствия до 2029 года дает злоумышленникам еще три сезона, чтобы найти самое слабое звено». «Тем не менее, направление однозначно верное. Переход от недирективной дорожной карты к формальным требованиям с дедлайнами и предоставлением доказательств — это значительный структурный сдвиг. Резервное копирование, реагирование на инциденты, управление рисками и тестирование восстановления — это именно те основы, которые нужны. Тот факт, что Премьер-лига делает это на опережение, а не реагирует задним числом после крупного взлома, заслуживает признания. Большинство руководящих органов ждут громкого инцидента. Этот не стал». Сезон Премьер-лиги 2026–2027 годов стартует в пятницу, 24 августа, матчем между «Арсеналом» и недавно вышедшим в высший дивизион «Ковентри Сити».
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Alex Scroxton




