跳到主要内容

英超首次强制网络安全合规,俱乐部违规最高可罚10万镑

2026年08月19日 更新:2026年08月19日 3 分钟阅读 作者:李 毅
英超首次强制网络安全合规,俱乐部违规最高可罚10万镑
英超首次强制网络安全合规,俱乐部违规最高可罚10万镑
10万英镑,成为英超新赛季网络安全规则中最醒目的数字。据《The Athletic》报道,2026/27赛季英超首次对20家成员俱乐部引入强制性网络安全要求,未达到规定标准的俱乐部可能面临最高10万英镑罚款。 这并不意味着俱乐部一旦出现网络安全问题就会自动收到10万英镑罚单。英超现行治理规则赋予董事会处理规则违规的纪律权限,其中包括最高10万英镑罚款,也可以通过其他纪律程序处理相关案件。 英超已于7月31日发布2026/27赛季新版Handbook。与过去主要由俱乐部自行管理的信息技术安全不同,新规则把网络安全进一步纳入联赛层面的合规体系。新赛季英超将在8月21日开幕,这套制度也将随新赛季进入执行阶段。

10万镑不是固定罚单,新规要求俱乐部建立完整防线

《The Athletic》披露,新规覆盖的重点包括数据备份、网络安全事件响应、风险管理以及安全保障。这意味着英超俱乐部需要证明自己不仅具备预防网络攻击的能力,也要在系统或数据出现安全事件后拥有明确的应对和恢复机制。 规则的重点并不只是事后处罚,而是要求俱乐部按照统一时间表证明自身达到相应标准。对拥有大量球员、员工、商业伙伴和财务数据的英超俱乐部来说,网络安全由内部运营事项转变为联赛合规要求,管理责任也随之更加明确。 据《The Athletic》报道,俱乐部需要在2027年1月10日前完成中期合规评估。中期评估未达到要求的俱乐部,需要在随后28天内向英超提交整改方案,说明如何达到规定标准。 第一阶段的最终节点是2027年4月30日。届时俱乐部需要完成最终合规评估并提交相应证明材料。报道还称,这套网络安全要求并非只覆盖一个赛季,之后两个赛季还会继续加入后续阶段的要求。

从1月检查到4月底达标,网络安全正式成为英超治理问题

足球俱乐部成为网络攻击目标并非新现象。英国国家网络安全中心此前公布的体育行业资料显示,至少70%的体育俱乐部和组织每12个月会遭遇一次网络安全事件。 其中一个与英超直接相关的案例发生在转会付款环节。英国国家网络安全中心曾披露,一家未具名英超俱乐部高管的账户遭到入侵,接近100万英镑的转会付款一度险些被网络犯罪分子截走。对于资金流巨大、人员数据密集、商业系统高度数字化的英超俱乐部而言,这类风险已经直接涉及日常经营。 处罚方式也不局限于罚款。《The Athletic》援引知情人士称,目前网络安全违规不会以联赛扣分作为处罚方式。英超董事会则可根据规则采取罚款等纪律措施,严重或复杂案件也可以进入独立委员会程序。 从2027年1月的中期评估,到28天整改安排,再到4月30日的首阶段最终期限,英超已经为网络安全设置了明确的检查和执行节点。对于20家俱乐部而言,网络安全从2026/27赛季开始不再只是后台技术部门自行处理的问题,而成为必须满足的联赛运营标准。