El riesgo y la recompensa de los datos


Desde los perfiles de los clientes y los registros de transacciones hasta los resultados de los juegos, los datos alimentan cada aspecto de las operaciones.

El gurú del iGam­ing, Alex Hen­der­son, jefe de cumplim­ien­to del grupo GIMO, con­tinúa su fasci­nante serie sobre la impor­tan­cia del cumplim­ien­to en la indus­tria de las apues­tas. Esta sem­ana Alex se cen­tra en el poder, el ries­go y la rec­om­pen­sa de los datos.

A medi­da que los jue­gos de azar en línea con­tinúan cre­cien­do, con cada vez más nuevos mer­ca­dos disponibles cada año y reg­u­la­ciones que siguen evolu­cio­nan­do, una ver­dad indis­cutible desta­ca: los datos, con todos sus ries­gos y rec­om­pen­sas, son la vida de la indus­tria del juego.

Des­de los per­files de los clientes y los reg­istros de transac­ciones has­ta los resul­ta­dos de los jue­gos, los datos ali­men­tan cada aspec­to de las opera­ciones.

Bajo algu­nas reg­u­la­ciones, inclu­so antes de que un cliente real­ice su primer depósi­to, los oper­adores deben recopi­lar datos de varias fuentes para deter­mi­nar si el cliente cumple con los req­ui­si­tos. Fuera de las reg­u­la­ciones, los datos tam­bién se obtienen con el obje­ti­vo de mar­ket­ing y mejo­rar la expe­ri­en­cia del usuario.

No es solo la indus­tria del juego, por supuesto, pero con la tasa de crec­imien­to, es impor­tante que la gestión de ries­gos evolu­cione al mis­mo rit­mo. Los oper­adores nece­si­tan datos; ya sea direc­ta­mente del cliente o de una var­iedad de otras fuentes. Depen­den de los datos para realizar su nego­cio.

Pero esta depen­den­cia de los datos tam­bién expone a los oper­adores de jue­gos de azar a ries­gos sig­ni­fica­tivos de seguri­dad.

Las san­ciones financieras, así como la erosión de la con­fi­an­za, son solo algu­nas de las con­se­cuen­cias de las vio­la­ciones de datos. La con­fi­an­za públi­ca en la indus­tria del juego no es la mejor, por lo que cualquier situación adi­cional que refuerce aún más esta per­cep­ción neg­a­ti­va per­ju­di­ca al oper­ador involu­cra­do y a la indus­tria en su con­jun­to.

En este artícu­lo, exploro la impor­tan­cia de la seguri­dad de datos, respal­da­da por datos financieros, hal­laz­gos de inves­ti­gación y ori­entación aplic­a­ble para los oper­adores de jue­gos de azar.

Las vio­la­ciones de datos no son meros ries­gos hipotéti­cos. Tienen un cos­to asom­broso. La mul­ta más alta de GDPR de 2022, por ejem­p­lo, fue impues­ta a Insta­gram, la platafor­ma de redes sociales propiedad de Meta, por la Comisión de Pro­tec­ción de Datos de Irlan­da. La suma de 405 mil­lones de euros tam­bién fue la segun­da mul­ta más alta has­ta la fecha bajo el GDPR, después de la mul­ta de 746 mil­lones de euros impues­ta a Ama­zon en 2021.

Para la indus­tria del juego, donde los datos per­son­ales y financieros son alta­mente sen­si­bles, estas vio­la­ciones pueden ser espe­cial­mente cos­tosas.

Todos nosotros en la indus­tria sabe­mos que estos cos­tos van más allá del impacto financiero inmedi­a­to. El daño a la rep­utación puede ser mucho más duradero. Si bien los clientes son el fac­tor clave para un oper­ador, la con­fi­an­za del cliente se ero­siona fácil­mente cuan­do se com­pro­m­ete infor­ma­ción sen­si­ble. Cuan­do se pierde la con­fi­an­za, tam­bién se pier­den los clientes. El impacto com­er­cial es inevitable, al igual que la pér­di­da de par­tic­i­pación en el mer­ca­do y, poten­cial­mente, tam­bién existe un serio ries­go de impacto en futuras solic­i­tudes de licen­cias o inclu­so en la ven­ta de un nego­cio.

Las san­ciones en torno a los datos son mucho may­ores que las impues­tas por los reg­u­ladores de jue­gos de azar. Las leyes de pro­tec­ción de datos se han vuel­to cada vez más rig­urosas. En Europa, por ejem­p­lo, el Reglamen­to Gen­er­al de Pro­tec­ción de Datos (GDPR) impone mul­tas sus­tan­ciales por el incumplim­ien­to.

Los oper­adores de jue­gos de azar no están exen­tos de estas reg­u­la­ciones. En 2019, por ejem­p­lo, un casi­no en línea con sede en el Reino Unido fue mul­ta­do con £600,000 por la Ofic­i­na del Comi­sion­a­do de Infor­ma­ción (ICO) por graves fal­las de seguri­dad que lle­varon a la exposi­ción de casi 28 mil­lones de reg­istros de clientes. Tales casos sir­ven como recorda­to­rios impac­tantes de las mul­tas financieras a las que los oper­adores pueden enfrentarse.

Entonces, ¿qué podemos hac­er para ges­tionar y reducir los ries­gos?

A lo largo de mi car­rera, he tenido la suerte de tra­ba­jar con exper­tos en GDPR y ciberse­guri­dad. Una cosa que he apren­di­do es que, para ges­tionar los ries­gos en torno a los datos, la regla número uno es imple­men­tar Medi­das Robus­tas de Ciberse­guri­dad: inver­tir en tec­nologías y prác­ti­cas de ciberse­guri­dad de últi­ma gen­eración. Sin medi­das de seguri­dad ade­cuadas, todo fal­la. Inclu­so con un equipo fuerte de indi­vid­u­os, nada puede cubrir todas las defi­cien­cias de seguri­dad.

Tan impor­tante como las medi­das de ciberse­guri­dad, es la necesi­dad de actu­alizar y pro­bar reg­u­lar­mente sus sis­temas en bus­ca de vul­ner­a­bil­i­dades.

Cuan­do hablo con un DPO, a quien con­sidero el prin­ci­pal exper­to en su cam­po, he apren­di­do que el Mapeo de Datos y las Audi­torías Inter­nas son pri­mor­diales para el éxi­to de man­ten­er los datos seguros.

Una cosa que está muy clara para la may­oría de los emplea­d­os den­tro de un nego­cio reg­u­la­do es que el GDPR, el cumplim­ien­to y cualquier cosa que gen­eral­mente involu­cre reg­u­la­ciones y leyes no se con­sid­er­an los temas más intere­santes para dis­cu­tir. Existe un estig­ma que viene con tra­ba­jar en este cam­po, sien­do el con­sen­so que en gen­er­al es un tema abur­ri­do.

Pero, más allá de los sis­temas y tec­nología de ciberse­guri­dad, con­tratar a las per­sonas ade­cuadas puede ayu­dar a cam­biar el enfoque, la cul­tura y el enfoque de una orga­ni­zación hacia esta área com­er­cial cru­cial.

En un artícu­lo ante­ri­or para iGF, escribí que el cumplim­ien­to es una parte clave de nue­stro tra­ba­jo en la indus­tria del juego para que los cole­gas y socios com­er­ciales man­ten­gan el cumplim­ien­to siem­pre en primer plano.

Por lo tan­to, con­tratar al DPO, CSO y otros miem­bros clave ade­cua­dos puede apor­tar la per­spec­ti­va pos­i­ti­va que cada nego­cio nece­si­ta.

He tenido el plac­er de tra­ba­jar con DPO apa­sion­a­dos y cono­ce­dores, y tam­bién tuve el dis­gus­to de tra­ba­jar con DPOs que tenían el entu­si­as­mo y la energía de una pereza en un lunes por la mañana.

He vis­to la difer­en­cia que pueden ten­er las per­sonas ade­cuadas. El entu­si­as­mo es con­ta­gioso, por lo que las empre­sas deberían hac­er un esfuer­zo adi­cional para con­tratar per­sonas que com­par­tan los mis­mos val­ores com­er­ciales. Hac­er que el cumplim­ien­to sea atrac­ti­vo y agrad­able para todos los emplea­d­os no es un logro fácil.

Aquí hay algu­nas ori­enta­ciones finales:

El cumplim­ien­to no es nego­cia­ble. Por eso, los oper­adores deben ase­gu­rarse de cumplir estric­ta­mente con las reg­u­la­ciones de pro­tec­ción de datos. Audite reg­u­lar­mente sus pro­ce­sos de mane­jo de datos para iden­ti­ficar y cor­re­gir cualquier brecha de cumplim­ien­to.

Encrip­tar los datos sen­si­bles. La encriptación es una capa esen­cial de defen­sa con­tra las vio­la­ciones de datos.

Capac­itación de emplea­d­os. Capacite a sus emplea­d­os en las mejores prác­ti­cas de seguri­dad de datos. El error humano es un fac­tor impor­tante en las vio­la­ciones de datos, así que edúque­los y con­cién­cie­los entre su per­son­al.

Desar­rol­lar un plan com­ple­to de respues­ta a inci­dentes. En caso de una vio­lación, una respues­ta bien prepara­da puede min­i­mizar los daños y las reper­cu­siones legales. Por lo gen­er­al, una vio­lación en sí puede ser insignif­i­cante. Pero los pasos toma­dos después de que se iden­ti­fi­ca una vio­lación pueden mar­car una gran difer­en­cia en los resul­ta­dos.

Eval­u­ar reg­u­lar­mente las medi­das de seguri­dad de los provee­dores exter­nos que tienen acce­so a sus datos. Asegúrese de que cum­plan con los mis­mos altos están­dares de seguri­dad de datos que ust­ed.

En con­clusión, la seguri­dad de datos es una necesi­dad en la indus­tria del juego.

El impacto de las vio­la­ciones de datos no se limi­ta a mul­tas financieras, sino tam­bién a escru­ti­nio reg­u­la­to­rio. Y los daños a la rep­utación son los cos­tos ele­va­dos de las vio­la­ciones de datos.

Los oper­adores de jue­gos de azar deben inver­tir en las per­sonas ade­cuadas, en medi­das sól­i­das de ciberse­guri­dad, cumplir con las reg­u­la­ciones de cumplim­ien­to y, lo más impor­tante, edu­car a los emplea­d­os sobre las pro­fun­das impli­ca­ciones de la seguri­dad de datos.

Alex Hen­der­son es el direc­tor de cumplim­ien­to del Grupo en GIMO (Mar­ket­ing Inter­ac­ti­vo Glob­al en Línea)

Publicado en:

Categories
Presentado