नेपालको अर्थतन्त्रमा डिजिटल कारोबार अब वैकल्पिक माध्यम रहेन।
बैंक तथा वित्तीय संस्था, भुक्तानी सेवा, पूँजी बजार, बीमा, खुद्रा व्यापार, सरकारी सेवा र निजी क्षेत्रका दैनिक कारोबारको ठूलो हिस्सा डिजिटल पूर्वाधारमा निर्भर भइसकेको छ।
ग्राहकको पहिचानदेखि भुक्तानी विवरणसम्म, कम्पनीको लेखा प्रणालीदेखि व्यावसायिक अभिलेखसम्म अधिकांश महत्वपूर्ण सूचना सर्भर, क्लाउड र डेटा सेन्टरमा पुगिसकेको छ।
यसले कारोबारलाई तीव्र बनाएको छ। सेवा सञ्चालनको लागत घटाएको छ। ग्राहकसम्म पहुँच विस्तार गरेको छ। तर त्यससँगै व्यवसायको जोखिम पनि कार्यालयको भौतिक संरचनाबाट डिजिटल पूर्वाधारतर्फ सरेको छ।
सेप्टेम्बर २०२६ मा नेपालको पूँजी बजारमा देखिएको घटना त्यसको पछिल्लो उदाहरण हो।
डेटा हब प्रालिको डेटा सेन्टरमा भएको र्यानसमवेयर आक्रमणपछि त्यहाँको पूर्वाधारमा निर्भर ७२ वटा ब्रोकर कम्पनीका प्रणाली प्रभावित भए।
नेपाल स्टक एक्सचेन्जले गत सोमबारको कारोबार स्थगित गर्नुपर्यो। आक्रमण आइतबार बिहान करिब ४ बजे पहिचान भएको थियो। प्रभावित प्रणाली तत्काल सञ्चालनमा आउन नसकेपछि बजारको नियमित कारोबार रोकिएको थियो।
भोलिपल्ट बुटवलस्थित डिजास्टर रिकभरी केन्द्रमा रहेको ब्याकअपबाट प्रणाली पुनःस्थापना गरेपछि कारोबार सञ्चालनमा आयो। तर घटनाले एउटा महत्वपूर्ण तथ्य बाहिर ल्यायो। डिजिटल व्यवसायमा सुरक्षा केवल आफ्नो कार्यालयभित्रको कम्प्युटर सुरक्षित राख्ने विषय होइन।
डेटा कहाँ राखिएको छ, कुन पूर्वाधारमा निर्भरता छ, वैकल्पिक प्रणाली कति सक्षम छ र एउटा सेवा प्रदायकमा समस्या आउँदा कति संस्था प्रभावित हुन्छन् भन्ने विषय पनि जोखिम व्यवस्थापनको केन्द्रमा छन्।
डिजिटल कारोबारको तीव्र विस्तार
नेपालमा डिजिटल कारोबारको आकार पछिल्ला वर्षमा तीव्र रूपमा बढेको छ।
नेपाल राष्ट्र बैंकको भुक्तानी प्रणाली विभागले डिजिटल भुक्तानी प्रवर्द्धन, भुक्तानी सेवा प्रदायक तथा प्रणाली सञ्चालकको नियमन, अनुगमन र रियल टाइम ग्रस सेटलमेन्ट प्रणाली सञ्चालनलाई आफ्नो प्रमुख जिम्मेवारीका रूपमा अघि बढाएको छ।
विभागले सेप्टेम्बर १५, २०२६ मा डिजिटल वित्तीय सेवाका लागि २०२६/२७ देखि २०३०/३१ सम्मको फिनटेक रणनीतिक ढाँचासमेत सार्वजनिक गरेको छ।
नेपाल क्लियरिङ हाउसका अनुसार आर्थिक वर्ष २०८२/८३ मा खुद्रा भुक्तानी प्रणालीबाट हुने रियल टाइम कारोबारको कुल मूल्य ९ खर्ब ३० अर्ब रुपैयाँ पुगेको छ।
असार महिनामै यस्तो कारोबार १ खर्ब २० अर्ब रुपैयाँभन्दा माथि पुगेको थियो। डिजिटल कारोबारको यस्तो विस्तारले भुक्तानी प्रणालीको उपलब्धता र सुरक्षा अब वित्तीय क्षेत्रको सामान्य सञ्चालनसँग प्रत्यक्ष जोडिएको देखाउँछ।
नेपाल राष्ट्र बैंकले भुक्तानी प्रणालीका लागि साइबर रेजिलियन्ससम्बन्धी मार्गदर्शन जारी गरिसकेको छ।
बैंक तथा वित्तीय संस्थादेखि भुक्तानी सेवा प्रदायकसम्म सूचना प्रविधि प्रणालीको सुरक्षा, जोखिम पहिचान, घटना व्यवस्थापन र प्रणाली पुनःस्थापनालाई नियामकीय व्यवस्थाभित्र राखिएको छ।
पछिल्लो समय केन्द्रीय बैंकले डिजिटल वित्तीय सेवाको विस्तारलाई रणनीतिक रूपमा अघि बढाउँदै साइबर सुरक्षा र प्रणालीगत जोखिमलाई पनि प्राथमिकतामा राखेको छ। नेपाल प्रहरीको पछिल्लो तथ्यांकले डिजिटल विस्तारसँगै अपराधको आकार पनि ठूलो रहेको देखाउँछ।
आर्थिक वर्ष २०८२/८३ मा साइबर अपराधसम्बन्धी २० हजार ५२६ वटा निवेदन दर्ता भएका थिए। अघिल्लो आर्थिक वर्षमा यस्तो निवेदन १८ हजार ९२६ थियो। आर्थिक वर्ष २०८०/८१ मा १९ हजार ७३० वटा निवेदन दर्ता भएका थिए।
सामाजिक सञ्जाल दुरुपयोगसँगै बैंक तथा वालेटका कर्मचारी बनेर गरिने ठगी, अनलाइन रोजगारीको नाममा हुने ठगी, अनलाइन सपिङ, गिफ्ट तथा पार्सल स्क्याम र वित्तीय खातामा अनधिकृत पहुँचका घटना बढिरहेका छन्।
साइबर ब्यूरोका प्रवक्ता प्रहरी उपरीक्षक दिलीपकुमार गिरीले पछिल्लो दुई आर्थिक वर्षको उजुरी प्रवृत्तिमा यस्ता ठगीका घटना बढेको बताए।
डिजिटल कारोबारको आकार बढ्दै जाँदा यसको सुरक्षा अब प्रविधि विभागको आन्तरिक जिम्मेवारीमा सीमित राख्न सकिने अवस्था छैन। डिजिटल प्रणालीमा हुने अवरोधले कारोबार, ग्राहक सेवा, नगद प्रवाह र कम्पनीको प्रतिष्ठासम्म प्रभावित गर्न सक्छ।
एकै पूर्वाधारमा ७२ ब्रोकर
डेटा हब घटनाले नेपालको डिजिटल अर्थतन्त्रमा रहेको अर्को गम्भीर जोखिम देखाएको छ। नेपालमा सञ्चालनमा रहेका ९० ब्रोकर कम्पनीमध्ये ७२ वटा डेटा हबको डेटा सेन्टरमा निर्भर थिए।
र्यानसमवेयर आक्रमणपछि ती सबै ब्रोकरको कारोबार व्यवस्थापन प्रणाली प्रभावित भयो। नेप्सेले सोमबारको कारोबार रोक्दा पूँजी बजारको नियमित गतिविधि नै अवरुद्ध भयो।
नेपाल धितोपत्र बोर्डले घटनाको अध्ययनका लागि निरीक्षण टोली पठाएको छ। बोर्डले नेप्सेलाई घटनाको कारण, कारोबार स्थगित गर्नुपर्ने अवस्था र भविष्यमा यस्ता घटना दोहोरिन नदिन आवश्यक उपायसहित प्रतिवेदन पेस गर्न निर्देशन दिएको छ।
नेपाल स्टक एक्सचेन्जका प्रवक्ता मुराहरि पराजुलीले प्रभावित ब्रोकरहरूको अनुरोधपछि कारोबार रोकिएको बताए। डेटा सेन्टरमा देखिएको समस्याले नेप्सेको प्रणालीमा समेत जोखिम सिर्जना गर्न सक्ने अवस्था रहेकाले कारोबार सञ्चालन गर्न कठिन भएको थियो।
स्टक ब्रोकर एसोसिएसनका अध्यक्ष सागर ढकालले डेटा सेन्टर प्रयोग गर्ने ७२ ब्रोकरको प्रणाली प्रभावित भएपछि थप जोखिम रोक्न नेप्सेलाई कारोबार स्थगित गर्न आग्रह गरिएको बताए।
घटनाको सबैभन्दा महत्वपूर्ण पक्ष आक्रमणको प्राविधिक स्वरूप मात्र होइन, पूर्वाधारको केन्द्रिकरण हो। एउटै सेवा प्रदायकको डेटा सेन्टरमा ठूलो संख्यामा ब्रोकरको प्रणाली निर्भर भएपछि एउटा संस्थामाथिको आक्रमणले पूँजी बजारको ठूलो हिस्सा प्रभावित भयो।
साइबर सुरक्षा विज्ञ तथा बगभीका संस्थापक नरेश लामगादेले घटनालाई सामान्य ह्याकिङका रूपमा लिन नहुने बताए। उनको प्रारम्भिक मूल्यांकनमा यो योजनाबद्ध र व्यवस्थित र्यानसमवेयर आक्रमण देखिएको छ।
“यो सामान्य ह्याक होइन। यो योजनाबद्ध र व्यवस्थित र्यानसमवेयर आक्रमण देखिन्छ।” — नरेश लामगादे, साइबर सुरक्षा विज्ञ तथा बगभीका संस्थापक
लामगादेले डेटा सेन्टरलाई एउटा घरसँग तुलना गर्दै एउटै संरचनाभित्र फरक संस्थाका प्रणाली राखिएको अवस्थामा संरचनामाथि भएको आक्रमणले एउटै कम्पनीभन्दा धेरै संस्थालाई असर गर्न सक्ने बताए। आक्रमणले अन्य संस्थाको प्रणालीमा समेत पहुँच बनाएको थियो कि थिएन भन्ने फरेन्सिक अनुसन्धानबाट स्पष्ट हुनुपर्ने उनको भनाइ थियो।
यस घटनाले डिजिटल व्यवसायका लागि एउटै सेवा प्रदायकमा निर्भरता कति सुरक्षित छ भन्ने विषयलाई पुनः केन्द्रमा ल्याएको छ।
लागत घटाउने उद्देश्यले पूर्वाधार केन्द्रित गर्दा प्रणालीगत जोखिम बढ्न सक्छ। त्यसैले सेवा प्रदायक छनोट गर्दा मूल्य र प्राविधिक क्षमता मात्र होइन, जोखिम विविधीकरण र वैकल्पिक पूर्वाधार पनि मूल्यांकन गर्नुपर्ने देखिन्छ।
ब्याकअपबाट पुनःस्थापना, तर जोखिम बाँकी
डेटा हब घटनापछि प्रभावित प्रणाली बुटवलस्थित डिजास्टर रिकभरी केन्द्रको ब्याकअपबाट पुनःस्थापना गरिएको थियो। यसले वैकल्पिक डेटा केन्द्र र ब्याकअप पूर्वाधारको महत्व देखाएको छ।
तर ब्याकअप राखिएको छ भन्दैमा कम्पनीको डिजिटल सुरक्षा पूरा हुँदैन। मुख्य प्रणालीसँगै एउटै नेटवर्क वा एउटै पहुँच संरचनामा रहेको ब्याकअप पनि आक्रमणको जोखिममा पर्न सक्छ।
ब्याकअप छुट्टै स्थानमा सुरक्षित राखिएको छ कि छैन, नियमित रूपमा परीक्षण गरिएको छ कि छैन र आपत्कालीन अवस्थामा त्यसबाट वास्तविक प्रणाली कति समयमा पुनःस्थापना गर्न सकिन्छ भन्ने विषय महत्वपूर्ण हुन्छ।
डेटा हबका एक वरिष्ठ अधिकारीका अनुसार आक्रमणपछि डेटा इन्क्रिप्ट भएर प्रणाली प्रयोग गर्न नसकिने अवस्था बनेको थियो। डेटा चोरी भएको थियो कि थिएन भन्ने कुरा तत्काल निश्चित भइसकेको थिएन।
यही बिन्दु डिजिटल व्यवसायका लागि महत्वपूर्ण छ। डेटा इन्क्रिप्ट हुनु र डेटा चोरी हुनु एउटै कुरा होइन। तर दुवै अवस्थाको अनुसन्धान, प्रमाण संरक्षण र ग्राहक सूचना प्रक्रिया फरक हुन सक्छ।
कम्पनीले घटना भएपछि प्रणाली पुनःस्थापना गर्ने मात्र होइन, कुन डेटा प्रभावित भयो, कसले पहुँच पायो र बाहिर निस्किएको प्रमाण छ कि छैन भन्ने विषयमा पनि फरेन्सिक अनुसन्धान गर्नुपर्ने हुन्छ।
ब्याकअपको वास्तविक मूल्य आक्रमण भएपछि मात्र परीक्षण हुन्छ। सामान्य अवस्थामा फाइल सुरक्षित देखिए पनि संकटको समयमा त्यसबाट प्रणाली पुनःस्थापना गर्न नसकिए ब्याकअपको उद्देश्य पूरा हुँदैन। त्यसैले व्यवसायले नियमित रूपमा पुनःस्थापना अभ्यास गर्नुपर्ने हुन्छ।
डेटा सुरक्षाको संरचनागत कमजोरी
डिजिटल व्यवसायको सबैभन्दा मूल्यवान सम्पत्तिमध्ये डेटा पर्छ। ग्राहकको पहिचान, सम्पर्क विवरण, कारोबारको इतिहास, भुक्तानी सूचना, लगानी विवरण, कर्मचारी अभिलेख, आपूर्तिकर्तासम्बन्धी विवरण र व्यावसायिक सूचना सबै कम्पनीको डिजिटल सम्पत्तिका रूपमा विकसित भएका छन्।
तर नेपालमा डेटा संरक्षणको व्यवहारिक संस्कृति अझै कमजोर रहेको पछिल्ला घटनाले देखाएका छन्। अगस्ट २०२६ मा सार्वजनिक एउटा अध्ययनात्मक रिपोर्टले शैक्षिक संस्था, सरकारी डिजिटल सेवा र निजी व्यवसायले व्यक्तिगत डेटा संकलन तथा संरक्षणमा पर्याप्त सावधानी नअपनाएको उदाहरणहरू औँल्याएको थियो।
व्यक्तिगत डेटा संरक्षणमा समस्या सरकारी प्रणालीमा मात्र छैन। ग्राहकको फोन नम्बर, ठेगाना, सदस्यता विवरण, कारोबारको अभिलेख वा डिजिटल सम्पर्क विवरण संकलन गर्ने निजी व्यवसायले पनि त्यसको सुरक्षा सुनिश्चित गर्नुपर्ने हुन्छ।
ग्राहकले कम्पनीलाई आफ्नो डेटा उपलब्ध गराएपछि कम्पनीको जिम्मेवारी समाप्त हुँदैन। डेटा कहाँ भण्डारण गरिएको छ, कुन प्रयोजनमा प्रयोग हुन्छ, कसलाई पहुँच दिइन्छ, कति समय राखिन्छ र आवश्यक अवधि पूरा भएपछि कसरी हटाइन्छ भन्ने व्यवस्थापन पनि कम्पनीको दायित्वको हिस्सा हो।
“डेटा एकपटक बाहिरिएपछि त्यसको दुरुपयोग कहाँसम्म पुग्छ भन्ने नियन्त्रण गर्न कठिन हुन्छ। त्यसैले संस्थाले डेटा संकलन गर्ने समयदेखि नै त्यसको सुरक्षा, पहुँच र प्रयोगको स्पष्ट व्यवस्था गर्नुपर्छ।” — नरेश लामगादे, साइबर सुरक्षा विज्ञ
डेटा सुरक्षाको अर्को पक्ष स्वामित्व हो। ग्राहकले उपलब्ध गराएको डेटा कम्पनीको प्रणालीमा राखिएपछि त्यसको प्रयोग गर्ने अधिकार कम्पनीसँग भए पनि त्यसको उपयोग उद्देश्य र सीमा स्पष्ट हुनुपर्छ। व्यावसायिक विश्लेषण, विज्ञापन, सेवा सुधार वा तेस्रो पक्षीय सेवा प्रयोगका लागि डेटा प्रशोधन गर्दा कम्पनीले आफ्नो आन्तरिक नीति र लागू कानुनी व्यवस्थाको पालना गर्नुपर्छ।
ग्राहक डेटा, पहुँच र जवाफदेहिता
कम्पनीमा रहेको सबै डेटा सबै कर्मचारीका लागि खुला हुनु हुँदैन। ग्राहक सेवा कर्मचारी, लेखा विभाग, सूचना प्रविधि टोली, व्यवस्थापन र बाह्य सेवा प्रदायकको पहुँच उनीहरूको जिम्मेवारीअनुसार फरक हुनुपर्छ।
आवश्यकताभन्दा बढी पहुँच दिँदा एउटा कर्मचारीको खाता सम्झौता हुँदा ठूलो मात्रामा डेटा जोखिममा पर्न सक्छ। कर्मचारीले संस्था छाडेपछि उसको पुरानो पहुँच निष्क्रिय नगर्दा पनि जोखिम कायम रहन्छ।
त्यसैले कम्पनीले न्यूनतम आवश्यक पहुँच, बहुस्तरीय प्रमाणीकरण, नियमित पहुँच समीक्षा र प्रयोगकर्ताको गतिविधिको अभिलेख राख्ने व्यवस्था गर्नुपर्छ।
डेटा कति समयसम्म राख्ने भन्ने विषय पनि स्पष्ट हुनुपर्छ। कानुनी वा नियामकीय कारणले राख्नुपर्ने डेटा र व्यावसायिक प्रयोजन सकिएपछि हटाउनुपर्ने डेटा छुट्याउनुपर्छ। अनावश्यक रूपमा वर्षौँसम्म डेटा राखिरहँदा साइबर आक्रमणको अवस्थामा क्षतिको दायरा बढ्न सक्छ।
डेटा मुख्य प्रणालीबाट हटाएपछि ब्याकअपमा रहेको प्रतिलिपिको व्यवस्थापन पनि आवश्यक हुन्छ। त्यसैले डेटा हटाउने नीति मुख्य सर्भर, क्लाउड, ब्याकअप र अन्य प्रतिलिपिसम्म लागू हुनुपर्छ।
साइबर आक्रमण भएपछि कम्पनीले तत्कालै निर्णय गर्नुपर्ने अर्को विषय ग्राहकलाई सूचना दिने प्रक्रिया हो। कुन प्रकारको डेटा प्रभावित भयो, ग्राहकले आफ्नो सुरक्षा कायम गर्न के गर्नुपर्छ, कम्पनीले के कदम चालिरहेको छ र थप जानकारी कहाँबाट प्राप्त गर्न सकिन्छ भन्ने विषय स्पष्ट हुनुपर्छ।
ग्राहकलाई सूचना दिने प्रक्रिया अस्पष्ट हुँदा प्राविधिक समस्या व्यवस्थापन भए पनि प्रतिष्ठागत क्षति लामो समयसम्म रहन सक्छ।
बाह्य सेवा प्रदायकमा बढ्दो निर्भरता
डिजिटल व्यवसायको ठूलो हिस्सा आफ्नै पूर्वाधारमा मात्र निर्भर छैन। डेटा सेन्टर, क्लाउड सेवा, सफ्टवेयर, भुक्तानी गेटवे, सुरक्षा सेवा, नेटवर्क र अन्य प्राविधिक संरचना बाह्य सेवा प्रदायकबाट लिइन्छ।
यसले लागत घटाउँछ र प्राविधिक क्षमता विस्तार गर्न सहयोग गर्छ। तर त्यससँगै नयाँ जोखिम थपिन्छ। कम्पनीले ग्राहकको डेटा आफ्नै कार्यालयभन्दा बाहिर राखेपछि सुरक्षा दायित्व कसरी बाँडिएको छ भन्ने विषय स्पष्ट हुनुपर्छ।
सेवा सम्झौतामा डेटा कहाँ राखिने, कसले पहुँच पाउने, ब्याकअप कहाँ हुने, सुरक्षा परीक्षण कसले गर्ने, साइबर घटना कति समयमा जानकारी गराउने, प्रणाली पुनःस्थापना कति समयमा गर्ने र क्षति भएमा दायित्व कसको हुने भन्ने व्यवस्था स्पष्ट हुनुपर्छ।
‘डाटा हव’ घटनाले यही निर्भरताको प्रभाव देखाएको छ। ७२ ब्रोकरको प्रणाली एउटै डेटा सेन्टरमा निर्भर हुँदा डेटा सेन्टरमा आएको समस्या व्यक्तिगत ब्रोकरको आन्तरिक प्राविधिक समस्या रहेन। यसको प्रभाव नेप्सेको कारोबार सञ्चालनसम्म पुग्यो।
साइबर सुरक्षाको दृष्टिले यसलाई एकल बिन्दुमा निर्भरता अर्थात् सिंगल पोइन्ट अफ फेलियरका रूपमा हेर्न सकिन्छ। एउटा प्रणाली असफल हुँदा वैकल्पिक प्रणाली स्वतः सञ्चालनमा आउन सक्ने संरचना नभएमा सानो प्राविधिक समस्या पनि ठूलो व्यावसायिक अवरोध बन्न सक्छ।
त्यसैले महत्वपूर्ण डिजिटल सेवामा एउटै डेटा सेन्टर, एउटै नेटवर्क वा एउटै सेवा प्रदायकमा अत्यधिक निर्भरता घटाउनु जोखिम व्यवस्थापनको महत्वपूर्ण हिस्सा हो।
बोर्डरुमसम्म पुगेको साइबर जोखिम
साइबर सुरक्षा लामो समयसम्म सूचना प्रविधि विभागको जिम्मेवारीका रूपमा हेरियो। अहिले त्यो दृष्टिकोण पर्याप्त छैन। डेटा चुहावट वा प्रणाली अवरुद्ध हुँदा वित्तीय क्षति, ग्राहक क्षति, कानुनी दायित्व र प्रतिष्ठागत असर एकैपटक आउन सक्छ।
त्यसैले सञ्चालक समिति र उच्च व्यवस्थापनले कम्पनीको साइबर जोखिमबारे नियमित जानकारी लिनुपर्ने अवस्था आएको छ। कम्पनीसँग कति महत्वपूर्ण डेटा छ, डेटा कहाँ छ, कसले पहुँच पाउँछ, बाह्य सेवा प्रदायकमा कति निर्भरता छ, ब्याकअप कहाँ छ र आक्रमणपछि कति समयमा सेवा पुनःस्थापना गर्न सकिन्छ भन्ने जानकारी व्यवस्थापनको तहमा हुनुपर्छ।
नेपाल प्रहरीले पनि साइबर अपराध नियन्त्रणका लागि निजी क्षेत्र, बैंक तथा वित्तीय संस्था, भुक्तानी सेवा प्रदायक, दूरसञ्चार कम्पनी, इन्टरनेट सेवा प्रदायक र नियामक निकायबीच सूचना आदानप्रदानलाई महत्वपूर्ण मानेको छ।
जुन २०२६ मा आयोजित डिजिटल एक्सन डायलगमा प्रहरी महानिरीक्षक दानबहादुर कार्कीले साइबर अपराधविरुद्धको काम कुनै एउटा निकायको प्रयासबाट मात्र सम्भव नहुने बताए। बैंकिङ तथा भुक्तानी प्रणालीबाट समयमै तथ्यांक प्राप्त नहुँदा शंकास्पद कारोबार तत्काल रोक्न कठिन हुने र नियामक तथा निजी क्षेत्रबीच सूचना आदानप्रदान बलियो बनाउनुपर्ने उनले बताए।
“सार्वजनिक-निजी साझेदारी नै सुरक्षित डिजिटल नेपालको आधारशिला हो।” — दानबहादुर कार्की, प्रहरी महानिरीक्षक
त्यही कार्यक्रममा राष्ट्रिय साइबर सुरक्षा केन्द्रका निर्देशक राजकुमार महर्जनले राष्ट्रिय साइबर सुरक्षा नीति, अवसर र सीमाबारे प्रस्तुति दिएका थिए। निजी क्षेत्रका उदीयमान साइबर खतराबारे पनि छलफल भएको थियो।
यसले साइबर सुरक्षा अब कम्पनीको आन्तरिक सुरक्षा मात्र नरहेको देखाउँछ। वित्तीय संस्था, नियामक, प्रहरी, दूरसञ्चार, डेटा सेन्टर र प्रविधि सेवा प्रदायकबीचको समन्वय पनि डिजिटल अर्थतन्त्रको सुरक्षाको हिस्सा बनेको छ।
सुरक्षित डिजिटल अर्थतन्त्रको नयाँ चुनौती
नेपालको डिजिटल अर्थतन्त्र विस्तार हुने क्रम अब रोकिँदैन। बैंकिङ, भुक्तानी, पूँजी बजार, बीमा, खुद्रा व्यापार, शिक्षा र सरकारी सेवा थप डिजिटल हुँदै जानेछन्। कृत्रिम बौद्धिकता, क्लाउड सेवा र स्वचालित प्रणालीको प्रयोग विस्तार हुँदा डेटा र डिजिटल पूर्वाधारको आर्थिक महत्व अझ बढ्नेछ।
यससँगै साइबर जोखिम पनि स्थायी व्यावसायिक जोखिमका रूपमा रहनेछ।
अब डिजिटल व्यवसायको मूल्यांकन कारोबारको आकार वा प्रयोगकर्ताको संख्याबाट मात्र हुने छैन।
कम्पनीले ग्राहकको डेटा कसरी संरक्षण गर्छ, प्रणाली अवरुद्ध हुँदा कति छिटो सेवा पुनःस्थापना गर्न सक्छ, बाह्य सेवा प्रदायकमा कति निर्भर छ, वैकल्पिक पूर्वाधार कति बलियो छ र संकटको समयमा ग्राहकसँग कति पारदर्शी हुन्छ भन्ने विषय पनि संस्थागत विश्वसनीयताको आधार बन्नेछ।
नेपाल प्रहरीमा एक आर्थिक वर्षमै २० हजारभन्दा बढी साइबर अपराधसम्बन्धी निवेदन दर्ता हुनु र पूँजी बजारमा एउटा डेटा सेन्टरमाथिको आक्रमणले ७२ ब्रोकरको प्रणाली प्रभावित गर्नु एउटै दिशातर्फ संकेत गर्ने तथ्य हुन्। डिजिटल कारोबार बढिरहेको छ, तर त्यससँगै सुरक्षा संरचनाको स्तर पनि बढाउनुपर्ने आवश्यकता छ।
डिजिटल व्यवसायमा अब केही आधारभूत विषय अनिवार्य रूपमा स्पष्ट हुनुपर्ने अवस्था आएको छ।
डेटा कहाँ राखिएको छ, त्यसको व्यवस्थापन र स्वामित्वको दायरा के हो, कसले पहुँच पाउँछ, कति समयसम्म राखिन्छ, ब्याकअप कहाँ छ, आक्रमण भएपछि कसलाई जानकारी गराइन्छ, ग्राहकलाई कहिले सूचना दिइन्छ र क्षति भएमा जिम्मेवारी कसले लिन्छ भन्ने विषय कम्पनीको नीति र सेवा सम्झौतामा स्पष्ट हुनुपर्छ।
साइबर सुरक्षा अब सूचना प्रविधि विभागको खर्च शीर्षक मात्र होइन, व्यवसायको निरन्तरता, ग्राहकको विश्वास, डेटा सम्पत्तिको संरक्षण र लगानी सुरक्षासँग जोडिएको व्यवस्थापकीय जिम्मेवारी हो।
‘डाटा हव’ घटनाले देखाएको जोखिम एउटा डेटा सेन्टर वा एउटा क्षेत्रको समस्या भनेर सीमित गर्न मिल्दैन।
एउटै डिजिटल पूर्वाधारमा धेरै संस्था जोडिएको अवस्थामा एउटा संस्थाको कमजोरीले सम्पूर्ण बजारलाई प्रभावित गर्न सक्छ। त्यसैले डिजिटल अर्थतन्त्रको अर्को चरण प्रविधिको विस्तारसँगै पूर्वाधारको विविधीकरण, डेटा शासन, ब्याकअप क्षमता, घटना व्यवस्थापन र स्पष्ट जवाफदेहितामा आधारित हुनुपर्ने देखिन्छ।
नेपालका लागि चुनौती डिजिटल अर्थतन्त्र विस्तार गर्ने मात्र होइन, त्यसलाई सुरक्षित, भरपर्दो र उत्तरदायी बनाउने हो। त्यसको आधार प्रविधि मात्र होइन, डेटामाथिको नियन्त्रण, पूर्वाधारको लचकता र संकटका बेला जिम्मेवारी लिन सक्ने संस्थागत संरचना हुनेछ।
