साइबर आक्रमणको घटना लुकाउन खोज्दा आज बजार बन्द, लगानीकर्ताले व्यहोरेको क्षतिको जिम्मेवार को?

साइबर आक्रमणको घटना लुकाउन खोज्दा आज बजार बन्द, लगानीकर्ताले व्यहोरेको क्षतिको जिम्मेवार को?
Advertisement Ads

डाटा हब प्रालिको डाटा सेन्टरमा हिजो बिहान करिब ५ः३० बजे र्‍यान्समवेयर आक्रमण भएको थियो। 

तर घटना भएको केही घण्टामै सरोकारवाला र नियामकलाई जानकारी गराउनुको सट्टा सम्बन्धित पक्षले पहिले आफ्नै तहमा समस्या समाधान गर्ने प्रयास गरेको देखिन्छ। समस्या समाधान हुन नसकेपछि मात्रै आज आक्रमणको विषय बाहिर आएको छ।

नतिजा—आज नेपाल स्टक एक्सचेन्जको नियमित सेयर कारोबार नै रोकिएको छ।

बजारको चिरफारले प्राप्त गरेको पत्रअनुसार डाटा हबले आज सेप्टेम्बर २१ मा वाइको नेपाललाई पत्र पठाउँदै आफ्नो टीएमएस होस्ट गर्ने पूर्वाधारमा र्‍यान्समवेयर आक्रमण भएको जानकारी गराएको थियो।

त्यसपछि वाइकोले पनि आजै स्टक ब्रोकर एसोसिएसन अफ नेपाललाई पत्र पठाउँदै डाटा हबमा भएको र्‍यान्समवेयर घटनाका कारण टीएमएस, सीडीएससीसँग सम्बन्धित प्रणाली, भुक्तानी प्रणाली तथा अन्य जोडिएका सेवाहरू प्रभावित भएको जानकारी गराएको थियो।

अर्थात्, आक्रमण हिजो बिहान भएको भए पनि त्यसको औपचारिक जानकारी आज मात्रै सरोकारवाला र नियामकलाई पक्षलाई दिइएको पत्राचारबाट देखिन्छ।

हिजो आक्रमण भयो। आज जानकारी आयो। अनि आजै बजार बन्द भयो।

अब प्रश्न यहीँबाट सुरु हुन्छ।

घटना लुकाएर पहिले ‘मिलाउने’ प्रयास गरिएको हो?

उपलब्ध सूचना अनुसार डाटा हबले पहिले वाइकोलाई र त्यसपछि वाइकोले ब्रोकर एसोसिएसनलाई जानकारी गराएको देखिन्छ।

यसले एउटा गम्भीर प्रश्न खडा गर्छ – साइबर आक्रमणजस्तो गम्भीर घटना सार्वजनिक गर्नुको सट्टा पहिले सम्बन्धित कम्पनीहरूले आफ्नै तहमा समस्या समाधान गर्ने प्रयास गरेका थिए?

साइबर आक्रमण सामान्य प्राविधिक समस्या होइन। यस्तो घटनाले एउटा प्रणाली मात्र होइन, त्यससँग जोडिएका अन्य प्रणाली र सेवासमेत प्रभावित पार्न सक्छ।

तर हिजोदेखि समस्या देखिए पनि लगानीकर्ताले हिजै ‘र्‍यान्समवेयर आक्रमण’ भएको जानकारी पाएनन्।

समस्या समाधान भएन। आज कारोबार पनि भएन।

नेप्सेको सूचनामा ‘र्‍यान्समवेयर’ शब्द नै छैन

आज नेप्सेले नियमित शेयर कारोबार स्थगित गरेको छ।

तर नेप्सेको आधिकारिक सूचनामा र्‍यान्समवेयर आक्रमण भएको उल्लेख छैन। डाटा हबमा प्राविधिक समस्या आएको र यस्तो अवस्थामा कारोबार सञ्चालन गर्दा नेप्सेको कारोबार प्रणालीमा समेत क्षति पुग्न सक्ने भन्दै कारोबार स्थगित गरिएको जनाइएको छ।

तर यदि डाटा हबमा वास्तवमै र्‍यान्समवेयर आक्रमण भएको हो भने त्यसलाई केवल ‘प्राविधिक समस्या’ भनेर सीमित गर्नु पर्याप्त सूचना हो?

लगानीकर्ताले आफ्नो कारोबार किन रोकियो भन्ने वास्तविक कारण थाहा पाउने अधिकार राख्छन्। बजार बन्द भयो, तर बजार किन बन्द भयो भन्ने पूर्ण तस्वीर लगानीकर्तासामु अझै स्पष्ट छैन।

हिजो नै जानकारी दिएको भए आजको अवस्था टार्न सकिन्थ्यो?

यही सबैभन्दा ठूलो प्रश्न हो।

हिजो बिहान ५ः३० बजे नै आक्रमण भएको पहिचान भएको थियो भने सम्बन्धित निकायले तत्काल बजारलाई जानकारी गराउन सक्थे कि सक्दैनथे?

जोखिम मूल्याङ्कन गरेर कारोबार रोक्ने, वैकल्पिक प्रणाली सक्रिय गर्ने वा अन्य सुरक्षा उपाय अपनाउने समय थियो कि थिएन?

यदि त्यस्तो समय थियो भने किन आजसम्म पर्खियो?

र यदि समयमै जानकारी नदिँदा समस्या थप जटिल भएको हो भने त्यसको जिम्मेवारी कसले लिने?

आज कारोबार रोकिँदा लगानीकर्ताले कारोबार गर्ने अवसर गुमाएका छन्। बजारको मूल्यमा हुने परिवर्तनअनुसार किनबेच गर्न नपाउने अवस्था सिर्जना भएको छ।  यसको प्रत्यक्ष आर्थिक असर लगानीकर्तामा परेको छ त्यसको जवाफदेही को हुने?

ब्याकअप सुरक्षित थियो भने सिस्टम किन उठेन?

यो घटनाको अर्को गम्भीर पाटो ब्याकअप हो।

डाटा हबले वाइकोलाई पठाएको पत्रमा आक्रमण हुनुभन्दा करिब डेढ घण्टा अगाडि अर्थात् हिजो बिहान ४ बजेसम्मको सम्पूर्ण पूर्वाधारको ब्याकअप सुरक्षित रहेको उल्लेख गरेको छ।

तर त्यसपछि र्‍यान्समवेयर आक्रमण भयो।

ब्याकअप सुरक्षित थियो।

तर सेवा तत्काल पुनः सञ्चालन हुन सकेन।

अब प्रश्न उठ्छ—ब्याकअप सुरक्षित हुँदाहुँदै पनि डिजास्टर रिकभरी प्रणाली किन सक्रिय हुन सकेन?

यदि महत्वपूर्ण पूर्वाधारमा साइबर आक्रमण हुँदा पनि सुरक्षित ब्याकअपबाट सेवा सञ्चालन गर्न सकिँदैन भने बजारको डिजास्टर रिकभरी योजना कस्तो छ?

त्यो योजना कागजमा मात्रै छ कि वास्तविक संकटमा काम गर्ने अवस्थामा पनि छ?

साइबर सुरक्षा असफल भयो भने प्राविधिक टोली जिम्मेवार हुन्छ। तर जोखिम थाहा पाएर पनि सूचना ढिला भयो भने त्यसको जिम्मेवारी कसको हुन्छ?

कारोबार रोक्नु तत्कालको सुरक्षा उपाय हुन सक्छ। तर त्यसपछि घटना कसरी भयो, सूचना किन ढिला भयो र भविष्यमा यस्तो अवस्था दोहोरिन नदिन के गरिन्छ भन्ने स्पष्ट जवाफ आवश्यक हुन्छ।

बजारको चिरफारले डाटा हबले वाइकोलाई पठाएको पत्रको आधिकारिकता पुष्टि गर्न डाटा हबसँग सम्पर्क गर्ने प्रयास गरेको थियो। तर सम्पर्क हुन सकेन। नेप्सेमा समेत फोन सम्पर्क हुन सकेको छैन। 

 

अब प्रश्न सीधै सोध्नुपर्ने बेला आएको छ:

हिजो बिहान साइबर आक्रमण भएको थियो भने लगानीकर्तालाई हिजै किन भनिएन?

समस्या समाधान गर्ने प्रयासका नाममा बजारलाई जोखिममा राखिएको हो भने त्यसको जिम्मेवारी कसले लिने?

ब्याकअप सुरक्षित थियो भने डिजास्टर रिकभरी किन चलेन?

र आज कारोबार रोकिँदा लगानीकर्ताले बेहोर्नुपर्ने सम्भावित क्षतिको जिम्मेवारी अन्ततः कसले लिने?

 

यो खबर पढेर तपाईलाई कस्तो महसुस भयो ?

प्रतिकृया

guest
0 Comments
Oldest
Newest Most Voted

सम्बन्धित खबर

होमपेज बिज शर्ट्स