काठमाडौँ । हो, हामी अर्थ सरोकारले २०८० साल मै प्रमाण देखाएर भनेका थियौँ, नेप्सेको थोत्रो सिष्टम ठुलो जोखिममा छ, कुनै पनि बेला ह्याक हुन सक्छ । कुनै पनि बेला लाखौँ लगानीकर्ताको भविष्य जोडिएको कारोबार विवरण ह्याकरको पहुँचमा पुग्न सक्छ । कसले कुन सेयर किन्यो वा बेच्यो भन्ने कुराको विवरण डार्क वेवमा भेटिन सक्छ, बजारमा पैसा तिरेर ती डाटाको कारोबार हुन सक्छ । र एउटा वाईको नामक लापरवाहीको राजा वाला कम्पनीको लापरवाही र बदमासी अनि सोहि टिम चलाउने डाटा हबका मालिकको हेल्च्येक्राईका कारण नेपालको पूरै सेयर बजारको सिष्टममाथि प्रहार हुन सक्छ । हामीले यो तथ्य त्यसै बोलेका थिएनौँ, नेप्सेको आइटी अडित प्रतिवेदनले भनेको तथ्य देखाएका थियौँ, स्वयम् धितोपत्र बोर्डले तयार गरेको तर अहिलेसम्म गोप्य राखेको प्रतिवेदनले औंल्याएको कैफियतदेखाएर भनेका थियौँ । नेप्सेको डाटा कुनै पनि बेला ह्याकरकहाँ पुग्न सक्छ । र अन्ततः जे नहोस् भन्ने चाहाना थियो त्यहि भयो । लाखौँ लगानीकर्ताको विवरण ह्याकरको पहुँचकोमा पुग्यो । लगानीकर्ताको डाटामाथि कुर्सीमा बसेका घुस्याहा बाँदरे बाठाहरुका कारण ह्याकरको निशाना पर्यो । र अब त जति छोप्न खोजे पनि, नाङ्गो भएर देखिएको छ – लगानीकर्ताका सबैजसो विवरण ह्याकरको पहुँचमा पुगिसकेको छ । र जुनसुकै बेला जस्तो थप दुर्घटना पनि हुन सक्छ ।
धितोपत्र बोर्डकै प्रतिवेदनले भनेथ्यो– ‘विवरण दुरुपयोगको खतरा छ’
नेप्सेको सिष्टम हेरिरहेको वाईकोले सेयर लगानीकर्ताको विवरण नै किनबेच गर्छ, पैसा लिएर त्यहाँका कर्मचारीले कसले कुन सेयर किन्यो भन्ने विवरण नै बेच्छन् र यहि कारण सोझा फसिरहेका छन्, खेलाडीहरुले कमाईरहेका छन् भन्ने गुनासो बढेपछि नेपाल धितोपत्र बोर्डले एउटा छानविन समिति नै बनाएर नेप्सेको आइटी अडिट गरेको थियो ।
धितोपत्र बोर्डले बोर्डका सूचना प्रविधि विज्ञ सरोज लामिछानेको संयोजकत्वमा बोर्डका निर्देशकद्वय रेवत श्रेष्ठ र सानु खड्का तथा सहायक निर्देशकद्वय यमनाथ अर्याल र रविन्द्रदेव भट्टको टोली बनाएर बजारको सूचना प्रविधि सुशासनका विषयमा भएको सो अध्ययनले बोर्डलाई बुझाएको प्रतिवेदनमा यतिसम्मका कुरा उल्लेख थियो कि स्वयम् धितोपत्र बोर्ड नै सो प्रतिवेदन हेरेर छक्क परेको थियो । नेप्सेको प्रणालीभित्र त अनाधिकृत व्यक्तिले मज्जाले पहुँच पाउने रहेछ भन्ने थाहा पाएपछि बोर्ड स्वयम नै फायर भयो नेप्सेसँग । सिष्टममा चल्नुपर्ने सेयर बजार कसैको हातबाट चल्ने खतरा बढेको पाइएपछि यो प्रतिवेदन सार्वजनिकसमेत गर्न मानेन धितोपत्र बोर्डले । बोर्डले अझै पनि यो प्रतिवेदन गोप्य राखेको छ । तर २ बर्ष अघि नै हामीले यो प्रतिवेदन सार्वजनिक गरेर भनेका थियौँ– कुनै पनि बेला ह्याक हुन सक्छ नेप्सेको सिष्टम । सेटिङ्गमा यतिसम्म बदमासी नगरौँ, लगानीकर्ताको डाटामाथि यतिसम्म भद्दा मजाक नगरौं । तर वाईकोलाई छुने कसले ? त्यहि वाइकोको आडमा खुलेको डाटा हबको राजनीतिक कनेक्सन यति बलियो थियो उसलाई चलाउने कसले ? नेप्सेमा त्यसपछि केहि थान सीइओहरु परिवर्तन भए, तर यस विषयमा कोहि चुईक्क बोल्न सकेनन् । सायद, तिनलाई नियुक्ति दिने र वाईको जस्ता कमसल सफ्टवेर बनाउने कम्पनीलाई इशारामा नचाउने ती ‘बा’हरु उही थिए ।
अध्ययनका क्रममा नेप्सेको प्रणालीमा यतिधेरै कफियत देखिएको थियो कि मानौँ नेप्सेले आफ्नो अनलाइन सिष्टम कुनै एक भिडियो गेमजस्तो सम्झिरहेको छ । नेप्सेको अनलाइन सिष्टम यतिसम्म असुरक्षित रहेको पाइएको थियो कि मानौँ, नेप्सेमा केहि व्यक्तिहरुले कुनै पनि बेला, जे पनि गर्न सक्छन् ।
अझ यसलाई प्राविधिक रुपमा बुझौँ । खासमा वाईकोले नेपाली सेयर बजारको कारोबार प्रणाली जसलाई छोटकरीमा नट्स भनिन्छ, त्यसको विक्री तथा मर्मत सम्भार गर्ने जिम्मा पाएको हो । उसले हेर्नुपर्ने खासमा नट्स मात्र थियो र हो । तर वाईकोले त नेप्सेको पूरै प्रणालीमा पहुँच राखेको स्वयम् बोर्डले भेट्टाएको थियो । उसले चाहेमा ब्रोकरहरुको टिएमएसमा प्रवेश गर्ने, कुनै स्क्रिप्ट चल्नै नदिने, कुनैमा बाई अर्डर आफैं रकहिदिने, कुनैमा राखिएको बाई अर्डर पनि नदेखाउने गर्न मिल्ने देखिएको स्वयम् बोर्डको अध्ययनले देखाएको थियो । यतिसम्मकि वाईकोले नेप्सेले सञ्चालनमा ल्याएको डाटा सेन्टरमा समेत पहुँच पुर्याएको, नेप्सेको डाटा बेस र एक्टिभ डाइरेक्टोरीजस्ता महत्वपूर्ण प्रणालीमा सहज पहुँच पाएको प्रतिवेदनमा उल्लेख छ । यसको अर्थ कसैले कुनै एक स्क्रिप्टमा बाई अर्डर राखिदियो भने वाईकोले त्यसलाई नदेखाउनेगरी डाटा तोडमोड गरिदिन सक्ने भयो, कसैले सेल अर्डर राखेको छ भने, सो स्क्रिप्टमा सेल नै छैन भन्ने देखाउनेगरी तथ्यांक तोडमोडसमेत वाईकोले गरिदिन सक्ने भयो । अझ सहज भाषामा भन्दा वाईकोले चाहे कुनै एक स्क्रिप्ट बढेको बढ्यै गराईदिन, वा चाहेको खण्डमा घटेको घट्यै गराईदिन पनि सक्ने भयो । यतिसम्म गर्नेले अव सिष्टम ह्याक गर्न सक्ने कुरा ठुलो कुरा थिएन । एउटा सामान्य कर्मचारीलाई रिस उठ्दा पनि सिष्टम ह्याक हुने जिखिम थियो । र अन्ततः भयो त्यस्तै । एक दिन सेयर कारोबार नै रोक्नुपर्ने गरी, सिष्टममाथि आक्रमण भयो । यो आक्रमण डाटा हबकै कर्मचारीले गरे, वाइकोका कर्मचारीले गरे वा बाहिरी ह्याकरले गरे, त्यो अनुसन्धानबाट खुल्ला नै, तर सिष्टम कमसल बनाउने वा कमसल सिष्टम छ भन्ने जान्दाजान्दै पनि त्यसलाई सुधार नगर्नेहरु यो प्रकरणका कारक हुन् । उनीहरुलाई कारवाहीको दायरामा ल्याउन जरुरी छ ।
आइएस अडिटले पनि देखाएको थियो ‘कैफियत’ !
यसो त नेपाल धितोपत्र बोर्डले मात्र होइन, स्वयम् नेप्सेले कारोबार प्रणाली लगायतका सम्पूर्ण आईटी जोडिएका सिष्टमहरुको परिक्षणका लागि गरेको ’इन्फर्मेसन सिष्टम अडिट (आईएस अडिट)’ ले नेप्सेको कारोबार प्रणाली असुरक्षित रहेको खुलासा गरेको थियो । सो प्रतिवेदन पनि नेप्सेले लुकाएर राखेको थियो भने अर्थ सरोकारले ब्रेक गरेको थियो । अहिले पनि नेप्सेले सो प्रतिवेदन सार्वजनिक गर्ने आँट गरेको छैन ।
नेप्सेको कारोबार प्रणाली वाईकोले निर्माण गरेको हो । अर्थ सरोकारले गोप्य स्रोतबाट प्राप्त गरेको नेप्सेको आइएस अडिट प्रतिवेदनमा नेप्सेको कारोबार प्रणालीको पूरै सिष्टम वाईकोकै सुपरभिजनमा रहेको, र त्यसमा वाईकोले कुनै पनि खालको संवेदनशील परिवर्तन गर्न सक्ने र सोको ट्र्याकिङसमेत नेप्सेले गर्न नसक्ने उल्लेख थियो । वाईकोलाई प्रणालीको पूरै पहुँच दिंदा त्यसले कुनै पनि दुर्घटना निम्त्याउन सक्ने समेत सो प्रतिवेदनले खुलासा गरेको थियो । सो प्रतिवेदनमा नेप्सेको यो सुरक्षा कमजोरीलाई सबैभन्दा ’क्रिटिकल’ भनिएको थियो । प्रतिवेदनमा सम्पूर्ण सिष्टम भेण्डर अर्थात वाईकोको पहुँचमा रहेकाले यसले कुनै पनि खालको जोखिम निम्त्याउन सक्ने भन्दै अप्रुभल सिष्टम राखिनुपर्ने भनी सिफारिससमेत गरेको थियो ।
सो प्रतिवेदनले वाईको प्रणालीमा कुनै पनि बेला जुनसुकै खालको ’अट्याक’ हुन सक्नेसमेत खुलासा गरिएको थियो । नेप्सेको सिष्टममा आईपी नीतिहरु परिभाषित नगरिँदा सिष्टममा रहेको कमजोरीको फाइदा उठाएर नेप्सेको नेटवर्क उपकरण र सर्भरहरुमा अनाधिकृत पहुँच हुन सक्ने र कुनै पनि ह्याकरले नेप्सेको सिष्टम सहजै ह्याक गर्न सक्ने आशय सो प्रतिवेदनले प्रस्तुत गरेको थियो।
सो प्रतिवेदनले भीपीएन प्रयोगबाट पनि भेण्डरले सिष्टममाथि पूर्ण पहुँच राख्ने गरेको र सो को विवरण वा एक्सन लग नेप्सेसँग नरहने भएकाले वाईकोको सेटिङमा कुनै पनि खालको अनाधिकृत पहुँच नेप्सेको सिष्टममा हुन सक्ने, प्रणालीमा रहेका सबै डाटा लिक हुन सक्ने, कम्पनीका संवेदनशील तथ्यांक र कारोबार प्रणालीमा भएका विवरणहरुसमेत चुहावट हुन सक्ने उल्लेख थियो । तर अडिटले देखाएका यस्ता कैफियतलाई सामान्य बग भनेर वाईको उम्किरह्यो । हामीले चिच्याईचिच्याई भनिरह्यौँ कुनै पनि दिन दुर्घटना हुन सक्छ, साराका सारा सिष्टम ह्याकरकहाँ पुग्न सक्छ । तर त्यतिबेला कसैले सिरियसले यो कुरा लिएन । कारण उनीहरु कमिसन, लेनदेन र यस्तै यस्तै कुरामा रमाईरहेका थिए । तर, अन्ततः नेप्सेको डाटा ह्याकरको पहुँचमा पुगेको छ, अझ कति धेरै दुर्घटना हुने हुन् थाहा छैन, ह्याकरको पहुँचमा पुगिसकेको डाटाको कतिसम्म मिसयुज हुने हो त्यो पनि थाहा छैन ।
वाईकोको बदमासी र नेप्सेको लाचारीले सिष्टम नै ह्याक !
धितोपत्र बोर्डले भनेको थियो, नेप्सेको सिष्टममा समस्या छ, कुनै पनि बेला ह्याक हुन सक्छ, सुधार । तर सुध्रिन कोहि तयार भएनन् । स्वयम् नेप्सेको आइएस अडिट प्रतिवेदनले भनेको थियो, अनाधिकृत व्यक्तिको पहुँच छ सिष्टममा, यस्तो नगर, सुधार । तर नेप्सेलाई न वाईकोलाई । कसैलाई सुध्रिन फुर्सद नै भएन । अनि त के हुन्थ्यो, जे नहुनु थियो, त्यहि भयो । नेप्सेको डाटा पूरापूर ह्याकरको कब्जामा गयो । रसुवाको बाढीले सबै बगाएजसरी एक क्लिकमै सबै लगानीकर्ताको डाटा ह्याकरको पहुँचमा पुग्यो ।
अझ आफ्नो कमजोरी सुधार्नु त कता हो कता, डाटा हब र वाईकोले लाजै पचाएर आजको कारोबार बन्द गरिदिनु भने । लगन पछिको पोतेजसरी सबै डाटा ह्याकरको पहुँचमा पुगिसकेपछि एक दिन कारोबार बन्द गरेर हुने वाला केहि थिएन । तर पत्राचार र विज्ञप्तिको औपचारिक सृंखला देखाएर अझै पनि वाईको र डाटा हब आफ्नो कमसल सिष्टमको कमजोरी लुकाउँदैछन् ।
यो नेप्सेको सिष्टम ह्याक भएको पहिलोपटक होइन । त्यस्तो नहोस् भन्ने प्रार्थना छ तर अन्तिम पटक हुने छाँट पनि छैन । किनकि त्यहि वाईको, त्यहि डाटा हबले नेप्सेको सिष्टम सुधार्छन् भन्नु र उही पूराना भ्रष्ट नेताले देश बिकास गर्छन भन्नु उस्तै उस्तै हो ।
पछिल्लो समय राखेपमा अनियमितता गर्ने, क्यानमा अनियमितता गर्नेहरुविरुद्ध सरकार निर्मम बनेको छ । अव पनि वाईको नामको सेटिङ्गधारी भाइरसबाट नेपालको सेयर बजारको सिष्टम नजोगाउने हो भने, कुनै दिन बजार ह्याकरले क्य्रास गरिदियो भने अचम्म नमाने हुन्छ । किनकि सेटिङ्ग गर्नेहरुलाई सेटिङ्गबाहेक कुनै चिन्ता छैन । जसलाई आफ्नो नाम जोडिएको सिष्टममा खुलेआम देखिएका लुपहोलको चिन्ता त छैन भने उनीहरुलाई देशको, सेयर बजारको चिन्ता हुने कुरै भएन । सरकार ! फेरी पनि भन्दैछौँ निर्मम बन उनीहरुबारे, जसले ह्याकरलाई सिष्टम छिर्ने बाटो छोडिदिए, बर्षौंसम सेयर लगानीकर्ताको खरबौंको कारोबारमा मजाक गरिरहे । र निष्पक्ष छानविन गर, कसले कता कता डाटा बेचेको छ भने । किनकि, पब्लिकको डाटा बेचेर पैसा कमाउनेहरुलाई देशको माया हुनै सक्दैन । (भिडियो)
Cinema Portal
Election Portal
Share Dhani Portal
Unicode Page
English Edition
Share Training
PREMIUM
सुन-चाँदीको भाउ
विदेशी विनिमयदर
मिति रुपान्तरण
पेट्रोलको भाउ
तरकारी/फलफूल भाउ
आर्थिक राशिफल
आजको मौसम
AQI Page








प्रतिक्रिया दिनुहोस्