काठमाडौं । हाम्रो पात्रो तथा हाम्रो पेसँग सम्बन्धित प्रयोगकर्ताको डेटाबेस डार्क वेबको एक फोरममा बिक्रीमा राखिएको दाबी सार्वजनिक भएको छ। टेकपानाको सामाजिक सञ्जाल पोस्टमा ३ लाख ७३ हजार ५६ प्रयोगकर्ताको संवेदनशील विवरण पाँच हजार अमेरिकी डलरमा बिक्रीका लागि राखिएको उल्लेख छ। तर उक्त संख्या, डेटाको वास्तविकता र चुहावटको स्रोत स्वतन्त्र रूपमा पुष्टि हुन बाँकी छन्।
पोस्टले डेटाहबमाथिको साइबर आक्रमणका क्रममा ब्याकअपबाट हाम्रो पेको डेटा बाहिरिएको दाबी गरेको छ। नेपालको आवाजले गरेको खोजमा यस घटनासम्बन्धी मूल प्राविधिक प्रतिवेदन, प्रभावित विवरणको प्रमाणित सूची वा हाम्रो पे तथा डेटाहबको स्पष्ट सार्वजनिक प्रतिक्रिया प्राप्त भएन। त्यसैले पोस्टमा उल्लेख भएको संख्यालाई पुष्टि भएको प्रभावित प्रयोगकर्ता संख्या मान्न सकिँदैन।
डेटाबेस बिक्रीमा राखिएको दाबी, त्यो डेटाबेस सम्बन्धित कम्पनीकै भएको पुष्टि र त्यसमा रहेका विवरण वास्तविक तथा हाल प्रयोगमा रहेको पुष्टि अलग विषय हुन्। बिक्रीको विज्ञापन देखिनु मात्रै सबै दाबी सत्य भएको प्रमाण हुँदैन। त्यसका लागि कम्पनीको जाँच वा विश्वसनीय प्राविधिक परीक्षण आवश्यक हुन्छ।
यो विषयमा स्पष्ट हुनुपर्ने पहिलो प्रश्न कुन सेवाको डेटा प्रभावित भएको हो भन्ने हो। हाम्रो पात्रो र हाम्रो पेको नाम सँगै उल्लेख भए पनि दाबी गरिएको डेटाबेसमा कुन सेवाका प्रयोगकर्ता छन्, कति छुट्टाछुट्टै व्यक्तिको विवरण छ र कुन अवधिको अभिलेख हो भन्ने खुलेको छैन।
त्यस्तै, “संवेदनशील डेटा” भनिएको विवरणमा के समावेश छ भन्ने पनि पुष्टि भएको छैन। नाम, मोबाइल नम्बर, इमेल, परिचयपत्र, कारोबार विवरण वा लगइनसम्बन्धी सूचना चुहिएको भन्ने निष्कर्ष प्रमाणबिना निकाल्न मिल्दैन। डेटा बाहिरिएको दाबीलाई खाताको रकम चोरी भएको वा सबै खाता नियन्त्रणमा गएको घटनाका रूपमा पनि बुझ्न हुँदैन।
हाम्रो पेको वेबसाइटमा प्रकाशित गोपनीयता नीतिले प्रयोगकर्ताको व्यक्तिगत विवरणको गोपनीयता कायम राख्ने प्रतिबद्धता जनाएको छ। नीतिमा परिचयसम्बन्धी विवरण, भुक्तानी सूचना र सरकारी परिचयपत्रसम्बन्धी अभिलेख संकलन गर्न सकिने उल्लेख छ। यो कम्पनीले संकलन गर्न सक्ने विवरणको सूची हो; ती सबै विवरण यस घटनामा चुहिएको प्रमाण होइन।
अब कम्पनी तथा सम्बन्धित सेवा प्रदायकबाट घटनाको वास्तविकता, प्रभावित प्रणाली, विवरणको प्रकार र प्रयोगकर्तालाई सूचना दिने व्यवस्थाबारे स्पष्ट जवाफ आवश्यक छ। ब्याकअपबाट डेटा बाहिरिएको दाबी सही भए त्यसको पहुँच सुरक्षा र निगरानीमा कहाँ समस्या भयो भन्ने प्रश्न पनि उठ्नेछ।
हाल उपलब्ध प्रमाणका आधारमा यो विषयलाई डेटा बिक्रीसम्बन्धी सार्वजनिक दाबीका रूपमा प्रस्तुत गर्न सकिन्छ। कम्पनीको प्रतिक्रिया वा प्राविधिक प्रमाण प्राप्त भएपछि मात्र प्रभावित संख्या र घटनाको दायराबारे निश्चित निष्कर्ष दिन सकिनेछ।









० प्रतिक्रिया