ब्रोकर कम्पनीहरूको सेयर कारोबार विवरण राखिएको प्रणालीमा गत आइतबार बिहान साइबर आक्रमण भयो।
उक्त आक्रमणपछि डेटा हब प्रालिको प्रणालीमा रहेको ७२ वटा कम्पनीको कारोबार डेटा खोल्न नमिल्ने गरी इन्क्रिप्ट गरिएको प्रारम्भिक अनुसन्धानबाट देखिएको छ।
आक्रमणपछि थप जोखिम हुन नदिन सोमबार सेयर कारोबार नै रोकियो।
आक्रमण कसले र किन गरेको हो भन्ने खुलेको छैन। तर आक्रमणकारीले इन्क्रिप्ट गरिएको डेटा पुनः खोलिदिन बिटक्वाइनमार्फत पैसा मागेको छ।
कति रकम मागिएको हो भन्ने भने डेटा हबले सार्वजनिक गरेको छैन।
डेटा हबका अनुसार नेपाल र इसराइलका साइबर सुरक्षा टोलीले यसबारे संयुक्त रूपमा अनुसन्धान गरिरहेका छन्।
एउटै सफ्टवेयर प्रयोग गर्ने संस्थालाई जोखिम
डेटा हबका प्रबन्ध निर्देशक दीपक श्रेष्ठका अनुसार प्रारम्भिक अध्ययनमा नेपालका धेरै संस्थाले प्रयोग गरिरहेको एउटै प्रकारको सफ्टवेयरमार्फत डेटा हबको प्रणालीमा आक्रमण भएको देखिएको छ।
त्यसैले त्यस्तै सफ्टवेयर प्रयोग गरिरहेका अन्य संस्थाले पनि आफ्नो प्रणालीको सुरक्षा तत्काल पुनरवलोकन गर्नुपर्ने उनको भनाइ छ।
श्रेष्ठका अनुसार यस्ता साइबर आक्रमण प्रायः इन्टरनेटमार्फत प्रणालीमा प्रवेश गरेर हुने गर्छन्।
'हामीले प्रयोग गर्ने इन्टरनेट नै यस्तो आक्रमण प्रवेश गर्ने बाटो बन्न सक्छ,' श्रेष्ठ भन्छन्, 'कुनै पनि प्रणालीलाई शतप्रतिशत सुरक्षित बनाउन सकिँदैन। तर सुरक्षा बढाएर आक्रमणको जोखिम भने कम गर्न सकिन्छ।'
नासाको डेटा किन जोगियो?
७२ ब्रोकर कम्पनीसँगै नासा सेक्युरिटिजको डेटा पनि डेटा हबमै राखिएको छ। तर अन्य ब्रोकरको डेटा रहेको प्रणालीमा आक्रमण हुँदा नासाको प्रणालीमा समस्या आएन।
श्रेष्ठका अनुसार यसको एउटा कारण दुवै प्रणालीमा अपनाइएको सुरक्षाको तह फरक हुनु हो।
नासाले डेटा सुरक्षामा तुलनात्मक रूपमा बढी खर्च गरेकाले उसको प्रणालीमा सुरक्षा व्यवस्था केही बलियो रहेको उनी बताउँछन्।
'अन्य ब्रोकरको डेटा राखिएको ठाउँलाई तल्लो कोठा मान्ने हो भने नासाको डेटा राखिएको ठाउँलाई माथिल्लो कोठा मान्न सकिन्छ,' उनी भन्छन्, 'नासाको प्रणालीमा आक्रमणकारी प्रवेश नै गर्न सक्दैन भन्ने होइन। तर थप सुरक्षा भएकाले त्यहाँ पुग्न केही कठिन हुन्छ।'
ब्याकअपकै आधारमा कारोबार सुरू
डेटा हबले काठमाडौं र बुटवलमा दुईवटा सर्भर राखेको छ।
ब्रोकरहरूको कारोबार व्यवस्थापन प्रणालीबाट भएका कारोबार र त्यसको डेटा काठमाडौंमा रहेको मुख्य सर्भरमा राखिन्छ। त्यसको प्रतिलिपि बुटवलमा रहेको अर्को सर्भरमा पनि राखिन्छ।
काठमाडौंको सर्भरमा आक्रमण भएपछि बुटवलको सर्भरमा समेत असर परेको हुनसक्ने सम्भावनालाई नकार्न नसकिने श्रेष्ठ बताउँछन्।
तर डेटा हबले यी दुवैभन्दा अलग्गै सुरक्षित रूपमा डेटाको ब्याकअप पनि राख्ने गरेको छ। यस्तो ब्याकअपमा राखिएको डेटा अरूले परिवर्तन गर्न नसक्ने गरी सुरक्षित गरिएको हुन्छ।
डेटा हबका अनुसार यो ब्याकअप सामान्य हार्डडिस्कमा नभई थप सुरक्षित मानिने एनभिएमई एसएसडीमा राखिएको छ।
बुटवलको सर्भरमा असर परेको हुनसक्ने भए पनि सुरक्षित रूपमा राखिएको ब्याकअप डेटामा भने कुनै असर नपरेको श्रेष्ठको दाबी छ।
डेटा हबले हरेक एक–एक घन्टामा कारोबारको डेटा ब्याकअप गर्ने गर्छ। त्यसैले आक्रमण हुनुअघि सुरक्षित राखिएको पछिल्लो ब्याकअपका आधारमा काठमाडौंको सर्भर पुनः तयार पारिएको थियो।
साइबर आक्रमणपछि थप क्षति हुन नदिन र जोखिम न्यूनीकरण गर्न डेटा हबले सोमबार कारोबार नै रोक्यो। सरोकारवाला निकायसँग समन्वय गरेर काठमाडौंको सर्भर सफा गरियो र सुरक्षित ब्याकअपबाट त्यसलाई पुनः तयार पारियो।
त्यसपछि मंगलबारदेखि सेयर कारोबार पुनः सञ्चालन गरिएको हो।
डेटा हबका अनुसार आक्रमण हुनुअघि आइतबार अपराह्न ४ बजेसम्मको डेटा सुरक्षित रूपमा ब्याकअप गरिएको थियो।
सोमबार बुटवलबाटै कारोबार किन चलाइएन?
काठमाडौंमा ब्रोकरहरूको डेटा रहेको मुख्य सर्भरमा आक्रमण भएपछि बुटवलमा रहेको सर्भरबाट कारोबार सञ्चालन गर्न सकिने सम्भावना थियो।
तर त्यसो गरिएन।
श्रेष्ठका अनुसार काठमाडौंको सर्भरमा भएको आक्रमणको असर नेपाल स्टक एक्सचेन्ज (नेप्से) र भुक्तानी प्रणाली नेपाल क्लियरिङ हाउससम्म नपुगोस् भन्ने उद्देश्यले कारोबार रोकिएको हो।
बुटवलको सर्भरलाई ब्रोकरहरूले मुख्यतः डेटाको प्रतिलिपि राख्न प्रयोग गर्दै आएका थिए। आपतकालीन अवस्थामा त्यही सर्भरबाट तत्काल कारोबार सञ्चालन गर्ने गरी छुट्टै पूर्वाधार र व्यवस्था तयार गरिएको थिएन।
त्यसैले बुटवलबाट तत्काल कारोबार सुरू गर्दा त्यहाँ रहेको प्रणालीमा समेत जोखिम बढ्न सक्ने अवस्था रहेको श्रेष्ठ बताउँछन्।
उनका अनुसार ब्रोकरहरूले डेटाको प्रतिलिपिसँगै आपत्कालीन अवस्थामा कारोबार सञ्चालन गर्न सकिने छुट्टै व्यवस्था पनि गरेका भए सोमबार नै बुटवलबाट कारोबार सञ्चालन गर्न सकिन्थ्यो।
श्रेष्ठ यसलाई भाँडो र इन्जिनको उदाहरणबाट बुझाउँछन्।
'उहाँहरूले भाँडो लिनुभयो तर इन्जिन लिनुभएन। इन्जिन पनि लिएको अवस्थामा तत्काल ब्याकअप डेटाका आधारमा कारोबार सुरू गर्न सकिन्थ्यो,' उनले भने।
डेटा चोरी भयो कि भएन?
अहिलेसम्म आक्रमणकारीले डेटा नै चोरी गरेर लगेको प्रमाण नभेटिएको डेटा हबको प्रारम्भिक अनुमान छ।
श्रेष्ठका अनुसार डेटा चोरी भएको भए आक्रमणकारीले त्यसको प्रमाण सार्वजनिक गर्ने सम्भावना रहन्थ्यो। तर अहिलेसम्म त्यस्तो विवरण सार्वजनिक नभएकाले डेटा चोरी भएको सम्भावना कम रहेको प्रारम्भिक अनुमान गरिएको हो।
यसको अन्तिम पुष्टि भने विस्तृत अनुसन्धान पूरा भएपछि मात्रै हुनेछ।
आक्रमणकारीले प्रणालीमा रहेका डेटा इन्क्रिप्ट गरेर त्यसलाई पुनः प्रयोग गर्न मिल्ने बनाउन पैसा मागेको छ। तर कति रकम भुक्तानी गर्नुपर्ने हो भन्ने जानकारी डेटा हबलाई अहिलेसम्म दिएको छैन।
आक्रमणकारीले आफूले गरेको आक्रमणबारे जानकारी आफ्नो ब्लगमा हेर्न सकिने उल्लेख गरेको छ।
अब के गर्नुपर्छ?
श्रेष्ठका अनुसार ब्रोकर कम्पनीसँगै बैंक तथा वित्तीय संस्था र सरकारी संस्थाहरूले समेत सुरक्षा निगरानी केन्द्र (सेक्युरिटी अपरेसन सेन्टर–एसओसी) राख्न आवश्यक छ।
यस्तो केन्द्रले संस्थाको कम्प्युटर प्रणालीमा भइरहेको गतिविधिलाई निरन्तर निगरानी गर्छ। कुनै शंकास्पद गतिविधि देखिए तत्काल जानकारी गराउँछ। त्यसपछि समयमै आवश्यक सुरक्षा उपाय अपनाउन सकिन्छ।
तर यस्तो सुरक्षा पूर्वाधार बनाउन ठूलो खर्च लाग्ने भएकाले सबै संस्थाले छुट्टाछुट्टै यस्तो व्यवस्था गर्न कठिन हुने श्रेष्ठ बताउँछन्।
त्यसैले धेरै संस्थाले मिलेर संयुक्त रूपमा यस्तो सुरक्षा पूर्वाधार बनाउन सकिने उनको भनाइ छ।
डेटा हबले अहिले डेटा सेन्टरसम्म पहुँच राख्ने कर्मचारीका ल्यापटप, कम्प्युटर र मोबाइलमा थप सुरक्षा व्यवस्था (इन्डपोइन्ट सेक्युरिटी) लागू गरेको छ।
श्रेष्ठका अनुसार आगामी दिनमा संस्था मात्र होइन, सर्वसाधारणले समेत इन्टरनेटमा जोडिएका कम्प्युटर, ल्यापटप र मोबाइलजस्ता उपकरणको सुरक्षा बलियो बनाउन आवश्यक छ।
'अहिलेको आक्रमण सामान्य हुनसक्छ। तर आगामी दिनमा चुनौतीपूर्ण अवस्था आउन सक्छ,' श्रेष्ठ भन्छन्, 'सरकार र निजी क्षेत्र सबैले इन्टरनेटबाट हुनसक्ने यस्ता आक्रमण रोक्न सुरक्षा निगरानी प्रणालीमा लगानी गर्नुपर्छ।'
***