После приостановки Маршалла Грэма от работы в Управлении целостности и безопасности скачек (HISA), две крупные организации в индустрии скачек обратились к федеральным регуляторам с просьбой провести независимую оценку HISA, особенно в отношении ее способности защищать конфиденциальную информацию на онлайн-платформе.
Генеральный директор Churchill Downs Inc. Билл Карстаджен в своем письме к председателю Федеральной торговой комиссии (FTC) Эндрю Фергюсону и комиссару FTC Марку Мидору выразил обеспокоенность тем, что недавние события выявили значительные недостатки и тревожные сигналы в управлении HISA.
Это письмо было отправлено всего через четыре дня после того, как Грэм принял временную приостановку из-за обвинений в том, что он получил доступ к медицинским данным из базы данных HISA о лошадях, которыми он не владел. Сообщается, что он использовал эту информацию для покупки лошадей, участвующих в заявочных гонках, и принимал участие в различных конкурсах по прогнозированию в этот период.
После того как HISA публично объявила об обвинениях 17 августа, Грэм вернул свои выигрыши от конкурсов и сообщил о своем намерении вернуть любые призовые деньги, полученные в качестве владельца, а также любые лошади, которые он заявил. Более того, ему необходимо продать всех остальных лошадей, которыми он владеет, прежде чем они смогут участвовать в гонках или официальных тренировках.
Три дня до того, как Churchill Downs отправила свое письмо, Национальная ассоциация владельцев и защитников лошадей (NHBPA) вместе с Ассоциацией ветеринаров Северной Америки и Ассоциацией троттеров США также обратились к Фергюсону с просьбой провести расследование в отношении безопасности данных HISA.
NHBPA представляет более 30 000 владельцев и тренеров по всей стране, многие из которых имеют лошадей в портале HISA. В их письме, подписанном генеральным директором NHBPA Эриком Хамелбеком и руководителями других ассоциаций, содержалась просьба к FTC предписать независимые аудиты кибербезопасности и финансовых отчетов HISA перед утверждением следующего бюджета управления.
Согласно письму NHBPA, HISA выделила 10,7 миллиона долларов на свои IT-системы в 2025 году, что является значительным увеличением по сравнению с 6,1 миллиона долларов, выделенных в 2023 году. Владельцы лошадей и ветеринары считают, что эти средства должны позволить управлению должным образом защитить портал.
HISA предоставляет доступ к одобренным ветеринарам для обновления медицинских записей лошадей, и одобренные государственные регуляторы также могут получить доступ. Владельцы лошадей должны зарегистрироваться, и их доступ ограничен только их лошадями.
Проблема стала известна в середине июня, когда на социальных медиа платформах появились индивидуальные графики производительности с ограниченной информацией. Генеральный директор HISA Лиза Лазарус сначала отрицала, что данные поступили из базы данных управления.
В заявлении по поводу обвинений 17 августа Грэм признал, что он случайно получил доступ к данным всех лошадей через свою учетную запись HISA и выразил сожаление о том, что не сообщил об этом раньше. HISA утверждает, что Грэм использовал автоматизированный процесс для извлечения записей в течение шести недель, и объем извлеченных данных был сопоставим с тем, что получают одобренные ветеринары.
В письме от владельцев лошадей был поднят важный вопрос: “Как индивидуум, использующий свои собственные учетные данные, мог многократно получить доступ к огромному набору конфиденциальной ветеринарной информации, выходящему за рамки его законного доступа, автоматизировать процесс и якобы продолжать это в течение примерно шести недель, не будучи обнаруженным системой HISA?”
NHBPA была одной из организаций, выступавших против создания HISA. Закон о целостности и безопасности скачек, принятый Конгрессом почти шесть лет назад, создал HISA как частное учреждение под эгидой FTC для национализации правил спорта.
Владельцы лошадей из нескольких штатов подали иски в федеральный суд, утверждая, что управление является неконституционным.