Banijya News

र्‍यान्समवेयर आक्रमणपछि नेप्सेमा कारोबार पुनः सञ्चालन, लगानीकर्ताको डेटा सुरक्षामाथि गम्भीर प्रश्न

1
1.0K Shares

नेपाल स्टक एक्सचेन्ज (नेप्से) मा सोमबार अवरुद्ध भएको सेयर कारोबार मंगलबारदेखि पुनः नियमित रूपमा सञ्चालनमा आएको छ। ७२ वटा ब्रोकर कम्पनीहरूको कारोबार प्रणाली (टीएमएस) को ब्याकअप पूर्वाधारमा भएको र्‍यान्समवेयर आक्रमणबाट उत्पन्न प्राविधिक समस्या समाधान भएपछि नेप्सेले कारोबार पुनः सञ्चालन गरेको हो।

नेप्सेले जारी गरेको सूचनाअनुसार ब्रोकर कम्पनीहरूको डेटा व्यवस्थापन गरिरहेको डेटा हब प्रालिबाट समस्या समाधान भएको जानकारी प्राप्त भएपछि नियमित कारोबार सञ्चालन गरिएको हो। यससँगै लगानीकर्ताले पुनः सेयर खरिद–बिक्री गर्न पाउने भएका छन्। घटनाले भने नेपालको पुँजी बजारको साइबर सुरक्षा, डेटा व्यवस्थापन र जोखिम नियन्त्रण प्रणालीमाथि गम्भीर प्रश्न खडा गरेको छ। लाखौं लगानीकर्ताको विवरण तथा खर्बौं रुपैयाँ बराबरको लगानीसँग सम्बन्धित प्रणालीमा साइबर आक्रमण भएपछि लगानीकर्ताहरूमा सुरक्षा सम्बन्धी चिन्ता बढेको छ।

कसरी भयो आक्रमण ?

डेटा हब प्रालिका अनुसार असोज ४ गते बिहान करिब ५ः३० बजे टीएमएस प्रणालीको ब्याकअप पूर्वाधारमा र्‍यान्समवेयर आक्रमण भएको थियो। उक्त आक्रमणपछि प्रणाली प्रभावित बनेको र त्यसको असर कारोबार व्यवस्थापनमा परेको थियो। नेपाल स्टक एक्सचेन्जले टीएमएस प्रणाली विकासको जिम्मेवारी वाइको कम्पनीलाई दिएको छ भने ७२ वटा ब्रोकर कम्पनीहरूको डेटा ब्याकअप डेटा हब प्रालिले व्यवस्थापन गर्दै आएको छ। आक्रमणपछि डेटा हबले वाइकोलाई जानकारी गराएको थियो र त्यसपछि सम्बन्धित ब्रोकर तथा नेप्सेलाई सूचित गरिएको थियो।

यद्यपि, घटना आइतबार बिहानै भएको भए पनि लगानीकर्ताले यसको औपचारिक जानकारी सोमबार मात्र पाए। सोमबार बिहान प्रि–ओपन सेसन सञ्चालन हुन नसकेपछि मात्र नेप्सेले प्राविधिक समस्या भएको जानकारी सार्वजनिक गरेको थियो। पछि डेटा हबले विज्ञप्ति जारी गर्दै आफ्नो पूर्वाधारमा र्‍यान्समवेयर आक्रमण भएको पुष्टि गरेको थियो।

कारोबार बन्द हुनुको कारण

प्राविधिक समस्याका कारण सोमबार सेयर बजार पूर्ण रूपमा बन्द गरिएको थियो। सामान्यतया बिहान सञ्चालन हुने प्रि-ओपन कारोबार नै सुरु हुन नसकेपछि लगानीकर्तामा अन्योलता सिर्जना भएको थियो। नेप्सेका अनुसार प्रभावित प्रणालीमा आवश्यक परीक्षण तथा पुनर्स्थापना (रिस्टोर) कार्य सम्पन्न नभएसम्म कारोबार सञ्चालन गर्नु जोखिमपूर्ण हुने भएकाले कारोबार रोकिएको थियो। डेटा हबका प्रबन्ध निर्देशक दीपक श्रेष्ठका अनुसार र्‍यान्समवेयरले ब्याकअप डेटा इन्क्रिप्ट गरेपछि प्रणाली पुनः सञ्चालनमा ल्याउन जटिल प्रक्रिया अपनाउनुपरेको थियो।

उनले भने, “र्‍यान्समवेयर लागेपछि डेटा पुनः प्राप्त गर्न नयाँ पूर्वाधार तयार गर्नुपर्छ, प्रणाली पूर्ण रूपमा सफा गर्नुपर्छ र सुरक्षित ब्याकअपबाट पुनः रिस्टोर गर्नुपर्छ। सम्पूर्ण प्रक्रिया समय लाग्ने भएकाले सेवा पुनः सञ्चालनमा ढिलाइ भएको हो।”

डेटा सुरक्षित रहेको दाबी

घटनापछि लगानीकर्ताको व्यक्तिगत विवरण तथा कारोबारसम्बन्धी संवेदनशील डेटा चुहिने सम्भावनाबारे व्यापक चासो व्यक्त गरिएको छ। तर, डेटा हबले भने आक्रमण हुनुअघि लिइएको ब्याकअप सुरक्षित रहेको दाबी गरेको छ। कम्पनीका अनुसार असोज ४ गते बिहान ४ बजेसम्मको सम्पूर्ण डेटा सुरक्षित रूपमा ब्याकअप गरिएको थियो। उक्त ब्याकअपलाई मुख्य प्रणालीबाट अलग राखिएकाले डेटा नष्ट वा चुहावट भएको कुनै प्रमाण हालसम्म फेला नपरेको कम्पनीले जनाएको छ। यद्यपि, आक्रमणको स्रोत, उद्देश्य र सम्भावित प्रभावबारे अनुसन्धान जारी रहेको बताइएको छ। कम्पनीले घटनाबारे विस्तृत अध्ययन गरी नेप्सेलाई प्रतिवेदन बुझाउने जनाएको छ।

डिजास्टर रिकभरी प्रणालीमाथि प्रश्न

यस घटनाले ब्रोकर कम्पनीहरूले पर्याप्त ‘डिजास्टर रिकभरी’ (डीआर) प्रणाली विकास नगरेको विषय पनि उजागर गरेको छ। वित्तीय क्षेत्रका डिजिटल प्रणालीमा समस्या आउँदा तुरुन्त वैकल्पिक प्रणालीबाट सेवा सञ्चालन गर्न सकिने व्यवस्था अनिवार्य मानिन्छ। तर, प्रभावित ७२ वटा ब्रोकर कम्पनीहरूले पूर्ण रूपमा वैकल्पिक पूर्वाधार प्रयोग नगरेको देखिएको छ। डेटा हबका अनुसार ब्रोकरहरूले अतिरिक्त खर्च लाग्ने कारण देखाउँदै बिजनेस कन्टिन्युटी तथा डिजास्टर रिकभरी सेवा व्यापक रूपमा उपयोग गरेका थिएनन्। यसबीच बजारका केही अन्य ब्रोकर कम्पनीहरू भने फरक डेटा सेन्टर तथा वैकल्पिक प्रणाली प्रयोग गरिरहेका कारण उनीहरूको सेवा प्रभावित भएको थिएन। यसले एउटै पूर्वाधारमा अत्यधिक निर्भर रहँदा कति ठूलो जोखिम उत्पन्न हुन सक्छ भन्ने विषयलाई पुनः उजागर गरेको छ।

छानबिनका लागि समिति गठन

घटनाको गम्भीरता मध्यनजर गर्दै नेपाल धितोपत्र बोर्ड (सेबोन) ले विस्तृत छानबिन प्रक्रिया सुरु गरेको छ। बोर्डले नेप्सेलाई घटनाबारे अध्ययन गरी सुधारका सुझावसहित प्रतिवेदन पेश गर्न निर्देशन दिएको छ। यसका लागि उपकार्यकारी निर्देशकको संयोजकत्वमा पाँच सदस्यीय अध्ययन टोली गठन गरिएको छ। टोलीले साइबर आक्रमणको कारण, प्रभाव, जोखिम व्यवस्थापनको अवस्था तथा भविष्यमा यस्ता घटना दोहोरिन नदिन आवश्यक सुधारका उपायबारे अध्ययन गर्नेछ। धितोपत्र बोर्डले नेप्सेलाई आगामी असोज १२ गतेभित्र विस्तृत प्रतिवेदन पेश गर्न निर्देशन दिएको छ।

मंगलबारदेखि कारोबार सामान्य

डेटा सफाइ, प्रणाली परीक्षण तथा आवश्यक सुरक्षा जाँच पूरा भएपछि मंगलबारदेखि सेयर कारोबार पुनः सञ्चालन गरिएको हो। स्टक ब्रोकर्स एसोसिएसन अफ नेपाल तथा नेप्से दुवैले प्रणाली सुरक्षित अवस्थामा रहेको र नियमित कारोबार सञ्चालनमा कुनै अवरोध नरहेको बताएका छन्। यद्यपि, यो घटनाले नेपालको पुँजी बजारको साइबर सुरक्षा संरचना, डेटा व्यवस्थापन प्रणाली र आकस्मिक अवस्थाको तयारीबारे गम्भीर बहस सुरु गराएको छ। विशेषज्ञहरूका अनुसार भविष्यमा यस्ता जोखिमबाट जोगिन ब्रोकर कम्पनी, सेवा प्रदायक र नियामक निकायले साइबर सुरक्षा तथा डिजास्टर रिकभरी पूर्वाधारमा थप लगानी गर्न आवश्यक छ। सेयर बजारमा कारोबार पुनः सुरु भए पनि लगानीकर्ताको विश्वास मजबुत बनाउन अब पारदर्शी छानबिन, उत्तरदायित्व निर्धारण र प्रभावकारी सुरक्षा सुधार अपरिहार्य बनेको छ।

1

Scroll to Top