Dhulikhel Eco Banner new

बढ्दो साइबर जोखिम : राज्यको कमजोर पूर्वाधार र नागरिकको बेवास्ताले निम्त्याउँदै ‘डिजिटल महाविपत्ति’

520
shares
प्रविधिको तीव्र विकाससँगै नेपाली समाज यतिबेला पूर्ण रूपमा डिजिटल युगमा प्रवेश गरिसकेको छ। बिहान उठेर समाचार पढ्नेदेखि, बैंकिङ कारोबार, कार्यालयका गम्भीर काम र आपसी संवादसमेत इन्टरनेटको भरमा चल्न थालेका छन्। भौतिक सम्पत्तिको सुरक्षाका लागि घरमा बलियो ताल्चा लगाउने आम नागरिक र राज्य संयन्त्रले ‘डिजिटल सम्पत्ति’ को सुरक्षामा भने चरम बेवास्ता गरिरहेका छन्। जसको परिणाम स्वरूप, नेपालमा साइबर आक्रमण र डाटा चोरीको जोखिम दिनहुँ चुलिँदै गएको छ।
साइबर सुरक्षा विज्ञहरूका अनुसार, ह्याकिङ कुनै फिल्मी जादु होइन। अपराधीहरूले मुख्यतया प्रयोगकर्ताको मनोवैज्ञानिक कमजोरी र प्रणालीगत त्रुटिहरूको फाइदा उठाएर आक्रमण गर्ने गर्छन्। अचेल सबैभन्दा बढी ‘फिसिङ’ (नक्कली इमेल वा म्यासेज पठाएर झुक्याउने) र ‘सोसियल इन्जिनियरिङ’ (विश्वासमा पारेर ओटिपी वा पासवर्ड माग्ने) जस्ता तरिका अपनाएर सर्वसाधारण ठगिने क्रम बढेको छ। त्यस्तै, असुरक्षित वेबसाइटबाट भाइरस (मालवेयर वा र्यान्समवेयर) प्रवेश गराई सम्पूर्ण डाटा लक गरेर फिरौती माग्ने गिरोह पनि उत्तिकै सक्रिय छ। कमजोर पासवर्ड राख्नेहरू ‘ब्रुट फोर्स अट्याक’ को सिकार बनिरहेका छन् भने, ठूला सफ्टवेयरका छिद्र खोजेर गरिने ‘जिरो-डे एक्सप्लोइट’ ले कर्पोरेट क्षेत्रलाई त्रसित बनाएको छ।
यद्यपि, साइबर संसारमा सबै ह्याकर खराब नियतका हुँदैनन्। डाटा चोर्ने र फिरौती माग्ने ‘ब्ल्याक ह्याट ह्याकर’ अपराधी हुन् भने, प्रणालीको कमजोरी औंल्याएर सुरक्षा सुधार्न मद्दत गर्ने ‘ह्वाइट ह्याट’ (इथिकल) ह्याकरहरू यस क्षेत्रका रक्षक हुन्। यस्तै, यी दुवैको बीचमा रहेर काम गर्ने ‘ग्रे ह्याट’ ह्याकरहरू पनि हुन्छन्। पछिल्लो समय त देश–देशबीचको शीतयुद्ध नै साइबर स्पेसमा सरेको छ, जहाँ सरकारले नै ‘स्टेट-स्पोन्सर्ड’ ह्याकर पालेर अर्को देशको गोप्य सूचना चोर्ने वा प्रणाली ध्वस्त पार्ने अभ्यास गरिरहेका छन्।
विश्वलाई नै हल्लाएका ती घटना
साइबर आक्रमणलाई हल्का रूपमा लिनेहरूका लागि विश्वका केही ठूला घटना गतिलो पाठ हुन्। सन् २०१३–१४ मा प्रख्यात कम्पनी याहू (Yahoo) का करिब ३ अर्ब प्रयोगकर्ताको व्यक्तिगत डाटा चोरी हुनु इतिहासकै कालो दिन मानिन्छ। यसले कम्पनीको साख र बजार मूल्य दुवै स्वाहा बनाइदियो। त्यस्तै, सन् २०१७ मा ‘वानाक्राई’ नामक र्यान्समवेयरले १५० देशका ३ लाखभन्दा बढी कम्प्युटरलाई एकैपटक बन्धक बनाएको थियो, जसका कारण बेलायतका अस्पतालहरूमा शल्यक्रिया नै रोक्नुपरेको थियो। सन् २०२० को ‘सोलारविन्ड्स ह्याक’ त झनै भयानक थियो, जहाँ अपडेटको बहानामा अमेरिकी रक्षा मन्त्रालयदेखि फर्च्युन ५०० कम्पनीका सर्भरमा महिनौंसम्म रुसी ह्याकरहरूले जासुसी गरेको दाबी गरिएको थियो।
नेपालको नाजुक अवस्था र चुनौती
विश्वका महाशक्ति राष्ट्रहरूसमेत साइबर आक्रमणबाट हैरान भइरहँदा नेपालको सुरक्षा संयन्त्र भने अत्यन्तै नाजुक अवस्थामा छ। बेलाबेलामा सरकारी वेबसाइटहरू डाउन हुनु, त्रिभुवन अन्तर्राष्ट्रिय विमानस्थलको अध्यागमन सर्भर बिग्रिएर उडान अवरुद्ध हुनु, बैंकका एटीएमबाट पैसा लुटिनु र नागरिकको डाटा सार्वजनिक हुनुले हाम्रो ‘डिजिटल ढाल’ कति कमजोर छ भन्ने प्रस्ट पार्छ।
नेपालमा भौतिक पूर्वाधारमा अर्बौं खर्च गर्ने तर सफ्टवेयर र साइबर सुरक्षामा लगानी गर्न हिचकिचाउने प्रवृत्ति हावी छ। दक्ष आईटी इन्जिनियरहरू विदेश पलायन हुने क्रम रोकिएको छैन भने, धेरैजसो सरकारी तथा निजी कार्यालयमा अझै पनि पाइरेटेड र आउटडेटेड (पुराना) अपरेटिङ सिस्टम प्रयोग भइरहेका छन्। यी सब ह्याकरका लागि खुला निमन्त्रणा हुन्। यसको समाधानका लागि सरकारले तत्काल स्रोतसाधन सम्पन्न ‘राष्ट्रिय साइबर सुरक्षा केन्द्र’ स्थापना गर्नुपर्ने, निजी क्षेत्रका इथिकल ह्याकरहरूसँग सहकार्य गरी नियमित सेक्युरिटी अडिट गराउनुपर्ने र साइबर ब्युरोलाई प्राविधिक रूपमा थप सुसज्जित बनाउनुपर्ने देखिन्छ।
सर्वसाधारणले कसरी जोगाउने आफूलाई ? 
राज्यले नीतिगत सुधार गर्दै गर्दा नागरिक स्वयं पनि आफ्नो डिजिटल सुरक्षाप्रति चनाखो हुनुपर्ने प्राविधिकहरूको सुझाव छ। साइबर सुरक्षाका आधारभूत नियमलाई दैनिक बानी नबनाएसम्म कोही पनि सुरक्षित हुन सक्दैन।
विज्ञहरूका अनुसार हरेक व्यक्तिले आफ्ना सामाजिक सञ्जाल, इमेल र बैंकिङ एपहरूमा लामो र जटिल पासवर्ड राख्नुका साथै ‘टु-फ्याक्टर अथेन्टिकेसन’ (2FA) अनिवार्य रूपमा सक्रिय गर्नुपर्छ। यसले पासवर्ड लिक भइहाले पनि मोबाइलमा आउने ओटीपीबिना ह्याकरले खाता खोल्न सक्दैन। त्यस्तै, भाइबर, म्यासेन्जर वा एसएमएसमा आउने ‘चिठ्ठा परेको’ वा ‘फ्री डाटा पाइने’ जस्ता लोभलाग्दा तर अपरिचित लिंकमा कहिल्यै क्लिक गर्नु हुँदैन।
कम्प्युटर र मोबाइलका एपहरूलाई सधैं अपडेट राख्ने, क्याफे वा विमानस्थलका पब्लिक (खुला) वाइफाई प्रयोग गरेर बैंकिङ कारोबार नगर्ने र आफ्ना महत्त्वपूर्ण डाटा, फोटो तथा डकुमेन्टहरूलाई क्लाउड स्टोरेज वा छुट्टै हार्डडिस्कमा नियमित ब्याकअप (Backup) राख्ने बानीले मात्र डिजिटल युगका ‘शार्क’ हरूबाट बच्न सकिन्छ। इन्टरनेट ज्ञान र अवसरको अथाह समुद्र भए पनि, सुरक्षाको ‘लाइफ ज्याकेट’ नलगाई यसमा हाम फाल्नु मूर्खता साबित हुन सक्छ।