নাগরিকের ব্যক্তিগত তথ্যের নিরাপত্তা নিয়ে বাড়ছে উদ্বেগ
জাতীয় পরিচয়পত্রের তথ্য, মুঠোফোনের কল রেকর্ড কিংবা ব্যক্তিগত যোগাযোগের বিবরণ- নাগরিকের এসব তথ্যের নিরাপত্তা নিয়ে নতুন করে উদ্বেগ তৈরি হয়েছে। সরকারি সার্ভার থেকে ব্যক্তিগত তথ্য সংগ্রহ করে বিক্রির অভিযোগে গ্রেফতার, কল রেকর্ড ও অবস্থানসংক্রান্ত তথ্য কেনাবেচার অভিযোগে পুলিশ সদস্যদের বিরুদ্ধে মামলা এবং জনপ্রিয় রাইড শেয়ারিং ও ডেলিভারি প্ল্যাটফর্ম পাঠাওয়ের ব্যবহারকারীদের তথ্য দুর্বৃত্তদের হাতে যাওয়ার ঘটনা এ উদ্বেগকে আরও সামনে এনেছে। বিশেষ করে পাঠাওয়ের তথ্যভান্ডার থেকে প্রায় ১ কোটি ৯০ লাখ গ্রাহকের তথ্য চুরি এবং তা ফেরত দেওয়ার বিনিময়ে ৪ লাখ মার্কিন ডলার মুক্তিপণ দাবির অভিযোগ প্রকাশ্যে আসার পর ডিজিটাল মাধ্যমে ব্যক্তিগত তথ্য কতটা সুরক্ষিত, সেই প্রশ্ন নতুন করে আলোচনায় এসেছে।
গত ১৩ সেপ্টেম্বর সরকারি সার্ভার থেকে নাগরিকের ব্যক্তিগত তথ্য সংগ্রহ করে অনলাইনে বিক্রির অভিযোগে পাঁচজনকে গ্রেফতারের কথা জানায় র্যাপিড অ্যাকশন ব্যাটালিয়ন (র্যাব)। সংস্থাটির ভাষ্য অনুযায়ী, জাতীয় পরিচয়পত্র, জন্মনিবন্ধন, কল ডিটেইল রেকর্ড (সিডিআর), সিমের মালিকানাসংক্রান্ত তথ্য, মোবাইল ব্যাংকিংয়ের নিবন্ধন ও লেনদেনের বিবরণ এবং মুঠোফোনের অবস্থানসংক্রান্ত তথ্য কেনাবেচার অভিযোগ ছিল তাঁদের বিরুদ্ধে। গ্রেফতার ব্যক্তিদের একজন আগে নির্বাচন কমিশনের অধীনে অস্থায়ীভাবে কাজ করেছিলেন বলে র্যাবের পক্ষ থেকে জানানো হয়। তবে সরকারি সার্ভার থেকে তথ্য সংগ্রহের ক্ষেত্রে অন্য কেউ জড়িত ছিলেন কি না, তা তদন্তের বিষয়। অভিযোগগুলোর সত্যতা আদালতে প্রমাণিত হয়েছে, এমন তথ্য পাওয়া যায়নি।
আরও পড়ুন: ব্যাংক খাত পুনর্গঠনে বছরে ৬০ হাজার কোটি টাকা প্রয়োজন: গভর্নর
এরপর ৭ অক্টোবর নাগরিকের গোপনীয় তথ্য কেনাবেচার অভিযোগে চার পুলিশ সদস্যকে গ্রেফতারের খবর প্রকাশিত হয়। সংবাদমাধ্যমের প্রতিবেদন অনুযায়ী, তাঁদের বিরুদ্ধে জাতীয় পরিচয়পত্রের তথ্য, সিমের অবস্থান, কল রেকর্ড, খুদে বার্তা ও পাসপোর্টসংক্রান্ত তথ্য অবৈধভাবে সংগ্রহ এবং বিক্রির অভিযোগ রয়েছে। মামলার অভিযোগে কল রেকর্ড সংগ্রহের ক্ষেত্রে অনিয়মের কথাও উল্লেখ করা হয়েছে। তবে এ ক্ষেত্রেও অভিযোগ ও আদালতে প্রমাণিত অপরাধের মধ্যে পার্থক্য রাখা জরুরি। এসব ঘটনা সরকারি ও আইনশৃঙ্খলা রক্ষাকারী সংস্থার কাছে থাকা সংবেদনশীল তথ্যের প্রবেশাধিকার ও ব্যবহার নিয়ন্ত্রণের কার্যকারিতা নিয়ে প্রশ্ন তুলেছে।
ব্যক্তিগত তথ্যের নিরাপত্তা নিয়ে আলোচনায় নতুন মাত্রা যোগ করেছে পাঠাওয়ের সাম্প্রতিক সাইবার নিরাপত্তাজনিত ঘটনা। গত ৪ অক্টোবর প্রতিষ্ঠানটির প্ল্যাটফর্মে সেবা বিঘ্নিত হওয়ার পর নিরাপত্তাঝুঁকি মোকাবিলায় গুরুত্বপূর্ণ কিছু সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়। পরে সেবা পুনরায় চালু করা হয়। ৭ অক্টোবর প্রকাশিত বিবৃতিতে পাঠাও জানায়, কিছু ব্যবহারকারীর নাম, ই-মেইল ঠিকানা ও ফোন নম্বর দুর্বৃত্তদের হাতে গেছে। নিরাপত্তাব্যবস্থা জোরদার করতে বহিরাগত সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করার পাশাপাশি সংশ্লিষ্ট কর্তৃপক্ষকে অবহিত করার কথাও জানায় প্রতিষ্ঠানটি।
আরও পড়ুন: ৫ হাজার চিকিৎসক নিয়োগ দিচ্ছে সরকার: স্বাস্থ্য প্রতিমন্ত্রী
এ ঘটনার পর একটি সাইবার অপরাধী চক্রের তথ্য চুরির দাবিও বিভিন্ন গণমাধ্যমে প্রকাশিত হয়। বিভিন্ন গণমাধ্যমের প্রতিবেদনগুলোতে বলা হয়, চক্রটি পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য নিজেদের কাছে থাকার দাবি করে এবং তথ্য ফেরত দেওয়ার বিনিময়ে ৪ লাখ মার্কিন ডলার সমমূল্যের ক্রিপ্টোকারেন্সি মুক্তিপণ চেয়েছে। চক্রটির দাবিতে প্রায় ১ কোটি ৯০ লাখ গ্রাহকের তথ্য থাকার কথা বলা হলেও, এ সংখ্যা ও তথ্যের পরিমাণ স্বাধীনভাবে যাচাই করা যায়নি। পাঠাও কর্তৃপক্ষও এত বিপুল পরিমাণ তথ্য চুরি, সংশ্লিষ্ট গ্রাহকের সংখ্যা কিংবা মুক্তিপণ দাবির বিষয়টি নিশ্চিত করেনি। প্রতিষ্ঠানটির প্রকাশিত বিবৃতিতে নিশ্চিত করা হয়েছে শুধু, কিছু ব্যবহারকারীর নাম, ই-মেইল ঠিকানা ও ফোন নম্বর দুর্বৃত্তদের হাতে গেছে। অন্য কোনো সংবেদনশীল তথ্য চুরি হয়েছে কি না, সে বিষয়ে নিশ্চিত তথ্য প্রকাশিত হয়নি।
তথ্য চুরির দাবি এবং প্রতিষ্ঠানের স্বীকার করা তথ্য বেহাতের পরিধি এক নয়। তাই অপরাধী চক্রের দাবিকে নিশ্চিত ঘটনা হিসেবে দেখার সুযোগ নেই। তবে দাবিটি সত্য হোক বা না হোক, পাঠাওয়ের পক্ষ থেকে কিছু ব্যবহারকারীর ব্যক্তিগত তথ্য অননুমোদিত ব্যক্তিদের হাতে যাওয়ার বিষয়টি স্বীকার করায় ঘটনাটির গুরুত্ব রয়েছে। কতজন ব্যবহারকারী ক্ষতিগ্রস্ত হয়েছেন, কীভাবে অননুমোদিত প্রবেশ ঘটেছে এবং তথ্যের অপব্যবহার হয়েছে কি না, তা তদন্তের মাধ্যমে স্পষ্ট হওয়া প্রয়োজন।
ব্যক্তিগত তথ্য অপরাধীদের হাতে পৌঁছালে তা ব্যবহার করে প্রতারণা, পরিচয় জালিয়াতি কিংবা লক্ষ্যভিত্তিক ভুয়া ফোন ও বার্তা পাঠানোর ঝুঁকি তৈরি হতে পারে। নাম, ফোন নম্বর ও ই-মেইল ঠিকানা ব্যবহার করে প্রতারকেরা পরিচিত প্রতিষ্ঠান বা ব্যক্তির পরিচয় ধারণ করে পাসওয়ার্ড, পিন কিংবা এককালীন গোপন সংকেত (ওটিপি) সংগ্রহের চেষ্টা করতে পারে। কল রেকর্ড ও অবস্থানসংক্রান্ত তথ্যের অপব্যবহার ব্যক্তিগত গোপনীয়তা এবং নিরাপত্তার জন্যও ঝুঁকিপূর্ণ। তবে এসব সম্ভাব্য ঝুঁকির সঙ্গে নির্দিষ্ট ঘটনায় প্রমাণিত ক্ষতিকে এক করে দেখা যাবে না। কোন ঘটনায় কী ধরনের তথ্য ব্যবহৃত হয়েছে এবং তাতে কারা ক্ষতিগ্রস্ত হয়েছেন, তা আলাদাভাবে যাচাই করা জরুরি।
তথ্য সুরক্ষার প্রশ্নে তাই শুধু অভিযুক্ত ব্যক্তিদের গ্রেফতার কিংবা সাইবার হামলার পর সাময়িক ব্যবস্থা নেওয়াই যথেষ্ট নয়। সরকারি তথ্যভান্ডার, টেলিযোগাযোগব্যবস্থা এবং বেসরকারি ডিজিটাল প্ল্যাটফর্মে কারা কোন তথ্য ব্যবহারের অনুমতি পান, সেই প্রবেশাধিকার কীভাবে নিয়ন্ত্রণ করা হয়, তথ্য সংগ্রহ ও স্থানান্তরের রেকর্ড রাখা হয় কি না এবং অননুমোদিত কার্যক্রম শনাক্ত হলে কী ব্যবস্থা নেওয়া হয়, সেসব বিষয়ও গুরুত্বপূর্ণ। একই সঙ্গে নিরাপত্তাঝুঁকি শনাক্ত হওয়ার পর ব্যবহারকারীদের দ্রুত অবহিত করা এবং তাঁদের তথ্যের সম্ভাব্য অপব্যবহার থেকে সুরক্ষার জন্য প্রয়োজনীয় নির্দেশনা দেওয়ার বিষয়টি নিশ্চিত করতে হবে।
বাংলাদেশে সাইবার নিরাপত্তা ও ব্যক্তিগত উপাত্ত সুরক্ষাসংক্রান্ত আইন ও বিধিবিধানের কার্যকর প্রয়োগও এ ক্ষেত্রে গুরুত্বপূর্ণ। সাম্প্রতিক ঘটনাগুলোর নিরপেক্ষ তদন্তের মাধ্যমে তথ্যের উৎস, অননুমোদিত প্রবেশের পদ্ধতি, সম্ভাব্য ক্ষতির পরিধি এবং সংশ্লিষ্ট ব্যক্তিদের ভূমিকা নির্ধারণ করা প্রয়োজন। পাশাপাশি সরকারি ও বেসরকারি প্রতিষ্ঠানগুলোর তথ্য সংরক্ষণ ও ব্যবহারের পদ্ধতি কতটা নিরাপদ, কোথায় দুর্বলতা রয়েছে এবং তা দূর করতে কী পদক্ষেপ নেওয়া হচ্ছে, সে বিষয়ে স্বচ্ছতা থাকা জরুরি।
ব্যক্তিগত তথ্য এখন নাগরিকের পরিচয়, যোগাযোগ ও দৈনন্দিন ডিজিটাল কার্যক্রমের অবিচ্ছেদ্য অংশ। সেই তথ্যের নিরাপত্তা নিশ্চিত করা শুধু প্রযুক্তিগত দায়িত্ব নয়, নাগরিকের গোপনীয়তা ও জনআস্থার সঙ্গেও যুক্ত। সরকারি তথ্য বিক্রির অভিযোগ, পুলিশ সদস্যদের বিরুদ্ধে তথ্য কেনাবেচার মামলা এবং পাঠাওয়ের সাইবার নিরাপত্তাজনিত ঘটনা- প্রতিটি ক্ষেত্রেই অভিযোগের সত্যতা ও ঘটনার প্রকৃত ব্যাপ্তি তদন্তে নির্ধারণ করা প্রয়োজন। একই সঙ্গে ভবিষ্যতে এ ধরনের ঘটনা ঠেকাতে তথ্যের প্রবেশাধিকার নিয়ন্ত্রণ, নিরাপত্তাব্যবস্থার নিয়মিত মূল্যায়ন এবং দায়বদ্ধতা নিশ্চিত করাই এখন বড়প্রতিটি ক্ষেত্রেই অভিযোগের সত্যতা ও ঘটনার প্রকৃত ব্যাপ্তি তদন্তে নির্ধারণ করা প্রয়োজন। একই সঙ্গে ভবিষ্যতে এ ধরনের ঘটনা ঠেকাতে তথ্যের প্রবেশাধিকার নিয়ন্ত্রণ, নিরাপত্তাব্যবস্থার নিয়মিত মূল্যায়ন এবং দায়বদ্ধতা নিশ্চিত করাই এখন বড় চ্যালেঞ্জ।





