英超新规提高网络安全标准 违规将遭高额罚款
2026-27赛季即将于本周末揭幕,英超各球队不仅要在赛场上角逐胜负,同时也需要应对一系列更新的场外网络安全规定。这些规定是由英超联盟董事会强制施行,旨在保障各俱乐部和球迷的个人信息安全。随着英超步入一个与球迷更加互动的时代,俱乐部手中积累了大量的个人数据,包括球迷的姓名、电子邮件地址、登录信息,甚至是财务信息。这些数据的存在使得球队面临更大的泄露风险,成为网络犯罪分子攻击的热门目标。
为了确保各球队应当采取必要措施保护自身和观众的数据,英超联盟董事会规定,那些在信息备份、事件响应、风险管理、安全保障等方面未达标的俱乐部,最高将被罚款10万英镑。以往,球队只需遵循2024年发布的非强制性安全基线,而新的规定则明确了具体实施要求并设定了具体的截止日期。若球队未能在规定的时间内满足要求,除了面临罚款,还可能被提交给独立委员会进行进一步处理。
根据新的时间表,球队必须在2027年4月30日前完成首批合规要求,而后续的要求则分别在2028年4月和2029年4月到期。此外,各队还需在每年1月10日前完成自我合规评估,并于4月30日前将最终评估报告及相关证明材料提交给英超联盟董事会。联盟董事会有权在必要时要求球队提供更多详细信息和证据,以跟踪其合规进程。如果球队在过渡期未能达标,需在28天内提交整改计划,阐明如何达到合规要求。
这一新规的出台正值职业体育组织遭受网络攻击频发的时期。英超球队拥有大量球迷的数据,自然成为黑客的重点目标。这一新规的实施,标志着网络安全成为英超俱乐部不可或缺的重要任务。