सरकारी १३५ इमेल ‘ब्रिच’, साइबर सुरक्षामा बढ्यो जोखिम

काठमाडौं । नेपाल सरकारका ‘नेपाल डट जीओभी डट एनपी’ डोमेनअन्तर्गत रहेका १३५ वटा सरकारी इमेल ठेगाना डेटा चोरी (ब्रिच) मा परेको पाइएको छ।

सरकारी इमेलको सुरक्षा अवस्था र सम्भावित सूचना चुहावटको निगरानी गर्ने अन्तर्राष्ट्रिय प्लेटफर्म ‘ह्याभ आई बिन पन्ड’ मा नेपाल आबद्ध भएपछि राष्ट्रिय साइबर सुरक्षा केन्द्रले गरेको प्रारम्भिक अध्ययनमा यस्तो तथ्य फेला परेको हो।

नेपाल उक्त प्रणालीमा आबद्ध हुने ४७औँ सरकारी निकाय बनेको राष्ट्रिय साइबर सुरक्षा केन्द्रले जनाएको छ। यस प्रणालीमार्फत सरकारी निकायका इमेल ठेगाना कहिले, कहाँ र कुन कारणले जोखिममा परेका हुन् भन्ने विवरण प्राप्त गर्न सकिन्छ।

केन्द्रका अनुसार प्रारम्भिक अध्ययनका क्रममा १३५ सरकारी इमेल विभिन्न समयमा डेटा ब्रिच वा चोरीमा परेको देखिएको छ। इमेल ठेगाना मात्र सार्वजनिक भएको अवस्थामा जोखिम तुलनात्मक रूपमा कम भए पनि पासवर्ड र व्यक्तिगत विवरणसमेत चुहिएको अवस्थामा गम्भीर सुरक्षा चुनौती उत्पन्न हुन सक्ने साइबर सुरक्षा विज्ञहरूले बताएका छन्।

साइबर सुरक्षा विज्ञ मोना न्याछोंका अनुसार इमेल ठेगाना मात्र बाहिरिएको अवस्थामा स्प्याम तथा अनावश्यक सन्देश आउने जोखिम हुन्छ। तर इमेलसँगै पासवर्ड, मोबाइल नम्बर, नागरिकता वा पासपोर्ट नम्बरजस्ता व्यक्तिगत विवरण बाहिरिएको अवस्थामा दुरुपयोगको सम्भावना धेरै हुने उनको भनाइ छ।

उनले इमेल र पासवर्ड चोरी भएको अवस्थामा तत्काल पासवर्ड परिवर्तन गर्न तथा थप सुरक्षा उपाय अपनाउन सुझाव दिएकी छन्। कर्मचारीहरूले असुरक्षित वेबसाइटमा सरकारी इमेल प्रयोग गर्ने, विभिन्न सेवामा सब्सक्राइब गर्ने वा खाता बनाउने क्रममा पनि यस्ता विवरण बाहिरिन सक्ने उनले बताइन्।

केन्द्रका अनुसार प्रधानमन्त्री तथा मन्त्रिपरिषद्को कार्यालय, गृह मन्त्रालय, अर्थ मन्त्रालय र परराष्ट्र मन्त्रालयका कर्मचारीहरूले प्रयोग गर्ने केही इमेल ठेगाना पनि विभिन्न समयमा कम्प्रोमाइज भएको विवरण प्राप्त भएको छ।

राष्ट्रिय साइबर सुरक्षा केन्द्रका निर्देशक राजकुमार महर्जनले अब ‘ह्याभ आई बिन पन्ड’ लगायतका प्रणालीमार्फत सरकारी इमेलको निगरानी गर्न सहज हुने बताए।

“यसअघि सरकारी विवरण कहाँ र कसरी चोरी भइरहेका छन् भन्ने ठोस जानकारी पाउन कठिन थियो। अब कुन इमेल कुन स्रोतबाट लिक भएको हो भन्ने पहिचान गर्न सकिन्छ,” उनले भने।

केन्द्रले हाल डार्क वेब मनिटरिङ, सेक्युरिटी इन्सिडेन्ट एन्ड इभेन्ट म्यानेजमेन्ट सिस्टम (SIEM), थ्रेट इन्टेलिजेन्स टुल तथा भल्नरेबिलिटी एसेसमेन्ट एन्ड पेनिट्रेसन टेस्टिङ (VAPT) जस्ता प्रविधि प्रयोग गरिरहेको जनाएको छ।

पछिल्लो तीन–चार महिनामा करिब ४० वटा सरकारी प्रणालीको सुरक्षा परीक्षण सम्पन्न गरिएको निर्देशक महर्जनले जानकारी दिए। उनका अनुसार कतिपय सरकारी निकायमा पुराना सफ्टवेयर र प्रविधि प्रयोग भइरहेकाले साइबर आक्रमणको जोखिम बढेको छ।

एआई प्रविधिको बढ्दो प्रयोगसँगै साइबर जोखिमसमेत विस्तार भइरहेको उनले बताए। एआईको प्रयोग गरेर छिटो वेबसाइट वा प्रणाली निर्माण गर्न सकिए पनि सुरक्षा पक्षमा ध्यान नदिँदा कमजोरी देखिन सक्ने उनको भनाइ छ।

केन्द्रका अनुसार सरकारी साइबर सुरक्षामा देखिने अधिकांश समस्या प्राविधिक कमजोरीभन्दा पनि मानवीय त्रुटि र ‘सोसल इन्जिनियरिङ’ का कारण हुने गरेका छन्। एआईको प्रयोगले फिसिङ इमेल तथा ठगीका नयाँ शैलीलाई अझ प्रभावकारी बनाएको विज्ञहरूले बताएका छन्।

पछिल्लो समय प्रधानमन्त्री कार्यालय, प्रहरी तथा उच्च सरकारी अधिकारीहरूको नाम र पद दुरुपयोग गरेर स्क्याम इमेल पठाउने घटना बढेका छन्। यस्ता इमेलमार्फत सर्वसाधारणलाई डर देखाएर व्यक्तिगत विवरण संकलन गर्ने प्रयास हुने गरेको केन्द्रले जनाएको छ।

नेपालमा पछिल्ला वर्षहरूमा सरकारी वेबसाइट र प्रणालीमाथि डी–डस आक्रमण, वेबसाइट डिफेसमेन्ट तथा अन्य साइबर आक्रमणका घटना पनि देखिँदै आएका छन्। यस्ता चुनौती सामना गर्न सरकारले २०८१ वैशाखमा राष्ट्रिय साइबर सुरक्षा केन्द्र स्थापना गरेको थियो।

केन्द्रले साइबर सुरक्षा मजबुत बनाउन प्राविधिक क्षमता विस्तार, नियमित सुरक्षा परीक्षण र विभिन्न निकायसँग समन्वय गर्दै आएको जनाएको छ।

प्रतिक्रिया

ताजा समाचार