2026-27赛季英超本周末就要开哨,各队除了在球场上拼刺刀,还得应付一套实打实要执行的场外新规矩——这是联盟董事会刚敲定的信息安全要求。

你可别小瞧各队手里攥的那些东西——球迷留的姓名、邮箱,登录官网的账号密码,甚至是和俱乐部绑定的支付信息,全是实打实的个人数据。这些东西让球队的泄露风险蹭蹭往上涨,也让他们成了黑客眼里的重点目标。
为了让各队真把数据保护当回事,联盟董事会定了硬规矩:要是在数据备份、事件响应、风险管理、安全保障这些环节没达标,联盟开出的罚单最高能到10万英镑。搁之前,各队只要照着2024年出的那套非强制安全基线走就行,没人卡得太死;但这新规不一样,不仅把要求列得明明白白,还给了明确的时间节点——要是到期没达标,除了挨罚,还可能被交给独立委员会处理。
按时间表走,第一批要求得在2027年4月30日前落实,后面两轮还分别卡着2028年、2029年的4月节点;另外每年1月10号前,各队得先做自我合规检查,再在4月30号前把评估报告和证明材料递到联盟董事会。
要是在过渡期内没达标,球队得在28天里拿出整改方案,说清楚怎么把安全漏洞补上。
说起来,这新规来得还挺及时——现在针对职业体育组织的网络攻击越来越多,英超各队攥着海量球迷数据,本来就是黑客眼里的“肥肉”,从今往后,网络安全可就不是俱乐部可选的“加分项”,是必须答好的“必答题”了。
