काठमाडौं । र्यान्समवेयर आक्रमणका कारण एक दिन सेयर कारोबार नै बन्द गर्नुपरेको घटनापछि ७२ ब्रोकरको ट्रेडिङ म्यानेजमेन्ट सिस्टम (टीएमएस) सञ्चालन गर्ने पूर्वाधारको सुरक्षामाथि नयाँ प्रश्न उठेको छ। डेटा हबसँग सम्बन्धित एक स्रोतले आक्रमणपछि ह्याकरलाई केही करोड रुपैयाँ फिरौती तिरिएको दाबी बिजशालासँग गरेका छन्।
नेप्सेका एक कर्मचारीले पनि फिरौती तिरेपछि प्रभावित प्रणालीको केही भागमा पहुँच फर्किएको चर्चा आफूले सुनेको बताए। ‘ह्याकरले मागेजति रकम नपाएको र जुनसुकै बेला फेरि समस्या आउन सक्ने कुरा पनि कार्यालयमा सुनिन्छ,’ उनले भने। फिरौती भुक्तानीसम्बन्धी यी दाबीको औपचारिक पुष्टि भएको छैन। रकम कति थियो, कसले तिर्यो र कुन माध्यमबाट भुक्तानी भयो भन्ने विवरण पनि खुलेको छैन।
डेटा हबले भने आफ्नो पूर्वाधारमा र्यान्समवेयर आक्रमण भएको स्वीकार गरिसकेको छ। आक्रमणपछि प्रभावित प्रणालीलाई अन्य नेटवर्कबाट अलग राखिएको र असोज ४ गते बिहान करिब ४ बजेसम्मको ब्याकअप सुरक्षित रहेको जानकारी कम्पनीले दिएको थियो। त्यसपछि बुटवलस्थित वैकल्पिक डेटा सेन्टरको ब्याकअप प्रयोग गरेर टीएमएस सञ्चालनमा ल्याइएको सार्वजनिक विवरण छ। यसले अहिले कारोबार चलिरहेको प्रणाली र आक्रमणमा परेको मूल प्रणालीको अवस्था अलग–अलग स्पष्ट पार्नुपर्ने देखाउँछ।
डेटा हबको पूर्वाधारमा समस्या देखिएपछि ७२ ब्रोकरको टीएमएस प्रभावित भएको थियो। ब्रोकरहरूको प्रणाली सञ्चालन हुन नसकेको र जोडिएका प्रणालीमा थप जोखिम पुग्न सक्ने भन्दै नेप्सेले असोज ५ गतेको नियमित कारोबार स्थगित गर्यो। अर्को दिन कारोबार पुनः सुरु भयो।
तर, कारोबार खुलेसँगै सबै समस्या सकिएको छैन। बिहीबार बजार खुलेलगत्तै आफ्नो ब्रोकरको टीएमएस नचलेको भन्दै लगानीकर्ताहरूले बिजशालालाई सन्देश पठाएका छन्। ती गुनासाबारे सम्पर्क गर्दा डेटा हबका प्राविधिकहरूले अघिल्लो समस्यापछि गरिएको व्यवस्था अस्थायी रहेको बताएका छन्। बिहीबार देखिएको अवरोधको ठ्याक्कै कारण भने प्राविधिक परीक्षणबाट स्पष्ट हुन बाँकी छ।
र्यान्समवेयर आक्रमणमा फिरौतीको प्रसंग र प्रणालीको सुरक्षा दुई अलग प्रश्न हुन्। रकम तिरिएको भए पनि त्यसले आक्रमणकारीको पहुँच हट्यो वा सबै डेटा सुरक्षित रह्यो भन्ने सुनिश्चित गर्दैन। अर्कोतर्फ, सुरक्षित ब्याकअपबाट सेवा पुनःस्थापना गरिएको हो भने कारोबार सञ्चालनमा आउन फिरौती भुक्तानी आवश्यक परेको थियो कि थिएन भन्ने प्रश्न उठ्छ। साइबर सुरक्षा निकाय सीआईएसएका अनुसार फिरौती तिर्दैमा प्रभावित डेटा फिर्ता पाइने सुनिश्चित हुँदैन।
यस घटनाले अब केही सीधा जवाफ मागेको छ। आक्रमणमा परेको मूल प्रणालीको अवस्था के छ ? ब्याकअपबाट सञ्चालन गरिएको टीएमएसको सुरक्षा परीक्षण पूरा भएको छ ? बिहीबार कुन ब्रोकरको सेवा कति समय रोकियो र त्यस अवधिमा लगानीकर्ताका कारोबार आदेशमा के असर पर्यो ? अनि फिरौती मागिएको वा तिरिएको थियो भने त्यसको आधिकारिक विवरण किन सार्वजनिक गरिएको छैन ?
एकै सेवा प्रदायकको पूर्वाधारमा आएको अवरोधले पूरै सेयर बजार बन्द भएको घटनामा कारोबार पुनः खुल्नु मात्रै पर्याप्त जवाफ होइन। प्रणाली सुरक्षित र स्थिर रहेको आधार लगानीकर्ता तथा ब्रोकरसमक्ष स्पष्ट पार्नुपर्ने चुनौती अब डेटा हब र नेप्सेसामु छ।


प्रतिक्रिया
0 प्रतिक्रियाअहिलेसम्म कुनै प्रतिक्रिया छैन। पहिलो प्रतिक्रिया तपाईंको हुन सक्छ।