Las Vegas:
Perspektif IS pada mesin slot baru
Perjalanan baru-baru ini ke Las Vegas memberikan “momen aha”. Setelah mengatasi keterkejutan awal tentang betapa banyak hal telah berubah sejak hari-hari ketika saya sering bepergian ke Vegas (saya adalah salah satu dari ribuan orang yang secara teratur menghadiri acara COMDEX), saya memberanikan diri kembali ke lantai bermain. Selain memiliki lebih banyak meja poker daripada yang saya ingat dari 8 tahun yang lalu, saya perhatikan bahwa mesin slot berubah. Di mana dulu lantai permainan dipenuhi dengan koin “jing, jing, jing” yang mengenai laci logam mesin slot, sekarang ada pembaca kartu magnetik, pemindai kode batang, dan mesin terpisah yang mengubah uang kertas menjadi “kredit” dan kembali lagi. Uang diubah menjadi bit digital, dicetak pada kartu berkode yang dimasukkan pemain ke mesin slot dan “semua pembayaran hanya melalui pembayaran”. Industri game telah menjadi teknologi tinggi dan seperti semua perusahaan yang memiliki sumber daya informasi yang berharga, mereka harus melindunginya. Bayangkan bisa “mengendus” lalu lintas di kabel antara lantai permainan dan pusat data kasino! Sebenarnya, saya sangat tertarik dengan gaya baru mesin slot sehingga saya menghabiskan sebagian besar sore untuk meneliti “Game Berbasis Server”.
Ternyata, Server Based Gaming (SBG) adalah tren terbaru dalam mesin slot dan tidak baru seperti yang saya pikirkan sejak tahun 2006. mesin slot online pragmatic138 mandiri yang sepenuhnya otonom di terminal komputer. Tentu saja, slot yang berdiri sendiri bukannya tanpa masalah, tetapi mendigitalkan data keuangan dan mengirimkannya melalui jaringan memiliki serangkaian kekhawatiran unik yang akan dibuktikan oleh lembaga keuangan mana pun. Menyimpan data di server terpusat adalah Praktik Terbaik Keamanan 101 dan hanya sedikit yang dapat menyangkal kebijaksanaannya. Namun, masalahnya menjadi lebih rumit ketika kita menganggap bahwa kasino memiliki ratusan, bahkan mungkin seribu mesin slot yang tersebar di ratusan ribu kaki persegi luas lantai. Masalah keamanan pertama berkaitan dengan transfer data: jenis kabel apa yang digunakan (serat optik adalah yang paling aman tetapi juga paling mahal dan memerlukan peralatan jaringan khusus); apakah mesin itu sendiri bahkan disambungkan untuk menerima serat atau sambungan Cat 5; apakah setiap mesin “home run” atau apakah mereka dikonsolidasikan pada sakelar yang terletak di salah satu lemari terkunci di bawah mesin slot; jika kabel Cat 5 digunakan, tindakan pencegahan apa yang telah diambil untuk mencegah seseorang “mengendus” kebocoran data elektronik dari kabel; Karena pemain diberi “kartu pembayaran” dengan kode batang di atasnya, algoritme enkripsi apa yang digunakan untuk mencegah pemain mengubah data untuk meningkatkan “pembayaran” mereka? Industri game memiliki sejarah panjang dalam menarik penjahat yang sangat cerdas (ingat mahasiswa MIT yang memenangkan $10 juta?). Saya bertanya-tanya berapa lama waktu yang dibutuhkan untuk sekelompok individu yang berbakat secara intelektual dan termotivasi secara moneter untuk beralih ke SBG. Faktanya, survei terbaru yang disponsori oleh National Indian Gaming Commission (NIGC) mengidentifikasi beberapa area yang menjadi perhatian SBG.
Temuan NIGC terdengar sangat familiar bagi semua profesional keamanan yang bertugas melindungi sumber data perusahaan. Kekhawatiran tentang akses yang tidak sah, deteksi intrusi, respon insiden, kurangnya kebijakan keamanan dan rencana pemulihan bencana umum terjadi di semua lingkungan keamanan informasi. Tindakan proaktif apa yang diambil untuk melindungi jaringan? Apakah pengujian penetrasi yang disponsori secara internal dilakukan? Tantangan untuk melindungi ratusan atau ribuan aset komputer, memastikan ketersediaan aset, dan menjaga integritas data aset tersebut juga menjadi perhatian harian CISO. Apa yang membuat industri game berbeda adalah jika salah satu aset ini dikompromikan, kerugian finansial bisa mencapai jutaan dolar, dan kemungkinan besar, serangan tidak hanya menargetkan satu mesin. Dan tidak seperti semua penipuan kasino di masa lalu, di mana data sekarang disimpan secara elektronik, penyerang tidak perlu hadir secara fisik. Kasino sekarang tunduk pada risiko yang sama dengan lembaga keuangan.