Skip to content
LAXMI SUNRISE BANK

EXCLUSIVE: नेप्सेको थोत्रो सिस्टम हदैसम्म कमसल, यस्तो छ लुकाइएका ३ प्रतिवेदनको नालीबेली… (भिडियो ब्रिफिङ)

अर्थ सरोकार

काठमाडौँ । नेप्सेभित्र यति घुसखोरी छ कि, त्यति भ्रष्टाचार त मालपोत वा भन्सारमा पनि हुँदैन होला । घुसै घुसले गिजोलिएर महँगो मूल्य परेको तर सस्तोमा बनेको वाईकोको कमसल सिष्टमकै कारण, लाखौँ सेयर लगानीकर्ताको विवरण जोखिममा छ । तर नेप्से निरीह छ वाईकोसँग, लाचार छ, भ्रष्ट सिष्टमसँगगर्नचाहिँ अझ काम गरे गरे जस्तो पनि गर्छ, थोत्रो सिष्टमका भरमा चलेको नेप्से टेक्निकल्ली राम्रो भए भए जस्तो नाटक पनि गर्छ । ह्याकरको एक क्लिकले सब सखाप पार्ने लुप होल छाडेर नेप्से, सबै ठिक भए भए जस्तो पनि गर्छ । हिजो नेप्सेको सिष्टम ह्याक भयो, कारोबार बन्द गर्नुपर्ने स्थिति आयो, अझै पनि समस्या समाधान भएको छैन, तर सबै समस्या समाधान भयो भयो जस्तो गरेर नेप्सेले कारोबार सुचारु गरेको छ । तर आफ्नो कमजोरी ढाकछोप गर्न, काम गरे गरे जस्तो गरेपनि नेप्सेको सिष्टम भ्वाङ्ग परेको छ । र यो तथ्य हामीले भनेका होइनौँ, स्वयम् नेपाल धितोपत्र बोर्डको प्रतिवेदन र नेप्सेको आईएस अडिटले पत्ता लगाएको चीज हो । र आज हामी त्यही तथ्यको नालीबेली खोतल्दैछौँ, जसले देखाउँछ, नेप्सेले वाईकोसँगको सेटिङ्गमा त्यस्तो कमसल सिष्टम प्रयोग गरिरहेको छ, जहाँ वाईकोका कर्मचारीहरुले जे गरे पनि मिल्छ, बाइलाई सेल देखाउन, सेललाई बाइ देखाउन मिल्छ, कारोबार गरेर कारोबार नै छैन भन्ने देखाउन पनि मिल्छ, आफूले चाहेको स्क्रिप्टको भाउ जति देखाउन पनि मिल्छ, जस्तो छेडखानी गर्न पनि मिल्छ । अनि पुराना पार्टीले चुनावका नाममा चन्दा उठाउन नेप्सेका सिइओ बनाएर पठाएकाहरुसँगको सेटिङ्गमा बनेको सिष्टमका भरमा सेयर बजार चलिरहेको छ । हामीले यो तथ्य भनेको थुप्रै भयो, यसपाली परिणामले देखायो कति कमजोर छ नेप्सेको सिष्टम भनेर । र हामी आज नेप्सेको कमजोरीबारे स्वयम् नेप्से र सेबोनले लुकाएका उनीहरुकै प्रतिवेदन खोतल्ने प्रयास गर्दैछौँ ।

धितोपत्र बोर्डको प्रतिवेदन भन्छ- ‘नेप्सेको सिष्टममा समस्या छ, कुनै पनि बेला ह्याक हुन सक्छ’
नेपाल धितोपत्र बोर्डले बोर्डका सूचना प्रविधि विज्ञ सरोज लामिछानेको संयोजकत्वमा बोर्डका निर्देशकद्वय रेवत श्रेष्ठ र सानु खड्का तथा सहायक निर्देशकद्वय यमनाथ अर्याल र रविन्द्रदेव भट्टको टोली बनाएर तयार भएको अध्ययन प्रतिवेदनले नेप्सेको सिष्टममा छेडखानी हुने गरेको तथ्य प्रष्ट देखाएको थियो ।

प्रतिवेदनले धितोपत्र कारोबार सञ्चालन विनियमावली २०७५ को विनियम २१ (ख) को उपविनियम (४) विपरित कारोबार व्यवस्थापन प्रणाली (TMS) र धितोपत्र बजारको विद्युतीय कारोबार प्रणाली (NOTS) को सञ्चालन तथा मर्मत सम्भार सम्बन्धी कार्य एउटै सेवा प्रदायक कम्पनी मार्फत भइरहेको देखिएको र सोबाट प्रचलित नियमको परिपालना नभएको र स्वार्थको द्वन्द उत्पन्न भई कारोबारको विश्वसनीयतामा शंका उत्पन्न भएको उल्लेख गरेको थियो ।

 

त्यस्तै कारोबार मिलान प्रणाली (Matching Engine) जस्तो संवेदनशील प्रणालीमा अझै पनि कारोबार (Script wise Matching Engine’s Instance) मा लोड ब्यालेन्स (Load Balance)गर्न म्यानुअल कार्य गर्ने गरिएको, जसले गर्दा के को आधारमा र कुन Script लाई कति Resource दिने भन्ने स्पष्ट दिग्दर्शन (Manuals) नभएको जसले गर्दा व्यक्तिगत तजबिजका आधारमा Resource मिलान गर्दा पूर्वाग्राही हुन सक्ने देखिएको कैफियतसमेत प्रतिवेदनले उल्लेख गरेको थियो ।

 

NOTS प्रणाली सञ्चालनका लागि आवश्यक पूर्वाधार (पावर ब्याक अप, डाटा सेन्टर, वातानुलुकित प्रणाली आदि) तथा डाटा रिकभरी साइटको पर्याप्त व्यवस्था नहुँदा समय समयमा कारोबार प्रणाली अवरुद्ध भई लगानीकर्ता कारोबारबाट वञ्चित हुनुपरेको तथ्यदेखि नेप्सेको सूचना प्रविधि प्रणालीहरु सञ्चालन गर्नका लागि पर्याप्त कागजातहरु, म्यानुअलहरु र मानक सञ्चालन प्रक्रियाहरु (SoP) उपलब्ध नभएको देखिएको साथै प्राविधिक सञ्चालनमा तेस्रो पक्षमा अत्याधिक निर्भरता रहेको पाइएकोले व्यवसायिक जोखिम बढेकोसमेत प्रतिवेदनले उल्लेख गरेको छ ।

 

नट्सको बिक्री तथा मर्मत सम्भार गर्ने कम्पनी (YCO) ले नेप्सेले सञ्चालनमा ल्याएको डाटा सेन्टरका Firewall, Database र Active Directory जस्ता महत्वपूर्ण प्रणालीहरुमा सहज पहूँच पुर्याएको देखिएको र सो सम्बन्धमा नेप्सेले कुनै पनि प्रकारको लग व्यवस्थापन गरेको नपाइएको जसले गर्दा YCO का कर्मचारीहरुद्वारा नेप्सेको प्रणालीमा गरिएको परिवर्तन थाहा हुने अवस्था नरहेको कैफियत देखाएको प्रतिवेदनले सुपरिवेक्षण गर्ने क्रममा देखिएको Data Migration Report मा डाटा माइग्रेसन प्रक्रियामा केही Discrepancies देखिएको तर सोको अनुसन्धानको लागि कुनै लगहरु उपलब्ध नभएको, जसले गर्दा के कस्तो डाटा हटाइएको/थपिएको हो भन्ने जानकारी पाउन सकिने अवस्था नरहेको उल्लेख छ ।

 

धितोपत्र दलाल व्यवसायीहरुका लागि कारोबार व्यवस्थापन प्रणालीको सञ्चालनका लागि आवश्यक सूचना प्रविधिसम्बन्धी पूर्वाधार निर्माणका लागि माग गरिएको प्रणालीको स्पेसिफिकेसन, परीक्षण गरिएको समयको (User Acceptence Test) स्पेसिफिकेसन र हाल प्रयोग गरिएको पूर्वाधारको स्पेसिफिकेसन माग गरिएको देखिएकोलेतत्कालीन समयमा सूचना प्रविधि पूर्वाधार निर्माणमा अत्याधिक खर्च लाग्ने देखाइएको अनुमान गरिएको उल्लेख भएको प्रतिवेदनमा यस्ता कैफियतपूर्ण तथ्य हेर्दा नेप्सेले हाल सञ्चालनमा ल्याएको प्रणाली जोखिममा रहेको देखिन्छ भनेको थियो ।

 

सिष्टममा कैफियत नै कैफियत देखेपछि धितोपत्र बोर्डले तयार गरेको प्रतिवेदनले विभिन्न सिफारिसहरु पनि गरेको थियो ।

तर धितोपत्र बोर्डको सिफारिस न टेरियो, न यस्ता कैफियतका मुख्य कारण हेरियो । कमसल सिष्टममा नेप्से चलिरह्यो । उस्तैगरी चलिरह्यो सिष्टमभित्रको बदमासी । परिणाम, एक दिन सिष्टम ह्याक हुनु नै थियो, भएरै छाड्यो ।

नेप्सेको आइएस अडिट प्रतिवेदन भन्छ- ‘नेप्सेको सिष्टममा अनेक समस्या छन्, तत्काल समाधानको पहल गर्नुपर्छ’
यसो त धितोपत्र बोर्डको प्रतिवेदनले मात्र होइन, नेप्सेले हरेक बर्ष गरेका आइएस अडिटका हरेक जसो प्रतिवेदनले नेप्सेको सिष्टममा समस्या रहेको र यी समस्या तत्काल समाधान गर्नुपर्छ भनेको थियो । अर्थ सरोकारले गोप्य स्रोतबाट प्राप्त गरेको नेप्सेको आइएस अडिट प्रतिवेदनमा नेप्सेको कारोबार प्रणालीको पूरै सिष्टम वाईकोकै सुपरभिजनमा रहेको, र त्यसमा वाईकोले कुनै पनि खालको संवेदनशील परिवर्तन गर्न सक्ने र सोको ट्र्याकिङसमेत नेप्सेले गर्न नसक्ने उल्लेख छ । वाईकोलाई प्रणालीको पूरै पहुँच दिंदा त्यसले कुनै पनि दुर्घटना निम्त्याउन सक्ने सो प्रतिवेदनले खुलासा गरेको छ । सो प्रतिवेदनमा नेप्सेको यो सुरक्षा कमजोरीलाई सबैभन्दा ‘क्रिटिकल’ भनिएको छ । प्रतिवेदनमा सम्पूर्ण सिष्टम भेण्डर अर्थात वाईकोको पहुँचमा रहेकाले यसले कुनै पनि खालको जोखिम निम्त्याउन सक्ने भन्दै अप्रुभल सिष्टम राखिनुपर्ने भनी सिफारिससमेत गरेको छ ।

नेप्सेको अर्को प्रतिवेदन भन्छ- ‘नेप्सेको प्रणालीमा गम्भीर सुरक्षा कमजोरी, जुन बेला जे पनि हुन सक्छ’
अघिल्लो प्रतिवेदनले मात्र होइन आर्थिक वर्ष २०८१/८२ को प्रारम्भिक लेखा परीक्षण प्रतिवेदनलेसमेत नेप्सेको सिष्टममा अनेक कैफियत भेटेको थियो । सञ्चालक समितिको निर्णय विना नै व्यवस्थापनको स्वीकृतिमा २०८१ पुस १८ देखि यो काम भइरहेको र यसले विद्युतीय कारोबार प्रणाली नै हेरफेर हुन सक्ने स्थिति रहेकोसमेत प्रतिवेदनमा उल्लेख छ ।

अझ अचम्मको कुरा त के छ भने नेप्सेको डाटा किनबेच भईरहेको विषयमा अनुसन्धान गर्न खोज्दा नेप्सेको सूचना प्रविधि व्यवस्थापनले असहयोग गरेकोसमेत पाइएको छ । आफुले खोजेको लाइभ डाटाबेस देखाउनुको सट्टा व्यवस्थापनले स्क्रिन सटमात्रै उपलब्ध गराएर राम्रो छानविन नै गर्न नसकेको तथ्य स्वयम् लेखापरीक्षकले सो प्रतिवेदनमा उल्लेख गरेका छन् ।

सो प्रतिवेदनले नेप्से गम्भीर र प्रणालीगत सुरक्षा कमजोरीका साथ सञ्चालन भइरहेको उल्लेख गरेको छ भने विद्युतीय कारोबार प्रणाली नै धोखाधडीबाट हेरफेर हुन सक्ने र भित्री सूचना दुरुपयोगको जोखिममा रहेको औंल्याएको छ।

अर्थात् धितोपत्र बोर्डको प्रतिवेदन, नेप्सेले पटक पटक गराएको आइएस अडिटका प्रतिवेदन हेर्दा नेप्सेको कारोबार प्रणाली कुनै पनि बेला ह्याक हुन सक्ने प्रष्ट संकेत थियो । तर, आन्तरिक राजनीतिमा गिजोलिएको र भ्रष्टाचारमा चुर्लुम्म डुबेको नेप्सेले यस विषयलाई सिरियसली नै लिएन ।

यस अलावा नेप्सेको सिष्टममा समस्या छ भन्ने तथ्य बुझाउन अरु थुप्रै प्रतिवेदनहरु बने । केस अख्तियारदेखि धितोपत्र बोर्डसम्म पनि पुगे । पोखराको एक रिसोर्टदेखि काठमाडौँको निजी कलेज अर्थात सफ्टवेरिका कलेजबाटसमेत नेप्सेको सिस्टम चल्नेगरेको, र सो सिष्टम यहि कारण पनि जुनसुकै बेला पनि ह्याक हुन सक्ने सूचना धितोपत्र बोर्ड लगायतका निकायमा पुगेको थियो । तर, सो सूचनालाई नेप्से र धितोपत्र बोर्डले एक्सनमा परिणत गरेनन्, बरु वाईकोलाई प्रयोग गरेर चन्दा झार्ने औजार बनाए ।

हामी फेरी पनि भन्दै छौँ, नेप्सेको सिष्टममा ठुलो समस्या छ, टेक्निकल बग छ, ह्याकरको पहुँचमा लगानीकर्ताका डाटा पुगिसकेका छन्, जुनसुकै बेला जस्तोसुकै दुर्घटना हुन सक्छ । यस्तो बेला एकले अर्कोलाई दोष देखाएर होइन, समस्या समाधान गरेर, छेडखानीको बाटो छाड्ने वाईकोलाई कानुनी कठघरामा उभ्याएर समाधान निकाल्नुपर्छ । सरकार जस्तो आए पनि सिष्टम हाम्रै इशारामा चल्छ भन्ने वाइकोको देखिएको घमण्ड च्युत गर्नुपर्छ । होइन भने त कुरा उही हो, बस् दिनहरु फेरिनेछन्, फेरी पनि सिष्टममा ह्याकर पुग्नेछन् । फेरी पनि छानविन समिति बन्नेछ, समितिको निष्कर्ष लुकाईनेछ, जसरी आजसम्म प्रतिवेदनहरु लुकाइएका छन् । अनि जनता जहिले पनि मारमा नै । (भिडियो)

Hamro Patro Remit

प्रतिक्रिया दिनुहोस्

GARIMA BIKAS BANK