काठमाडौं - २०७० जेठमा हिमालयन बैंकको एटिएम कार्ड प्रयोग गरी बैंककै कर्मचारी अनिशभक्त सुवालले पाँच करोड ७५ लाख ६८ हजार १०३ रुपैयाँ चोरी गरे। डंगोल बैंकको केन्द्रीय कार्यालयमा सहायक प्रबन्धकका रूपमा कार्ड सिस्टममा कार्यरत थिए।
उनले बैंकको सिस्टममा रहेको तत्कालीन एपेक्स डेभलपमेन्ट बैंक, एनआइसी एसिया बैंक र इन्भेस्टमेन्ट बैंकको खाताबाट नक्कली एटिएम बनाएर भारतबाट रकम निकालेका थिए। नेपालमा एटिएमबाट भएको चोरी त्यो पहिलो थियो। सन् १९९५ मा पहिलोपटक एटिएम प्रयोगमा ल्याउने बैंक पनि हिमालयन नै थियो।
गएको भदौ १६ मा पाँच चिनियाँ नागरिकले एटिएम प्रणाली नै ह्याक गरी ३ करोड ४५ लाख रुपैयाँ लुटेको तथ्य सार्वजनिक भयो। उनीहरूले विभिन्न पाँच वटा एटिएम बुथबाट ६ वटा बैंकहरुको एटिएम प्रयोग गरी रकम झिकेका थिए।
उनीहरुले नेपाल इलेक्ट्रोनिक पेमेन्ट सिस्टम लिमिटेड (नेप्स) मा आबद्ध बैंकको कार्ड र भिसा नेटवर्कका बैंकहरुको एटिएम बुथमा घोटेर पैसा लुटेको प्रहरीले जनाएको छ।
यी दुई सबैभन्दा ठूला ‘एटिएम फ्रड’ घटनाका उदाहरण भए पनि पछिल्लो समय नेपालमा एटिएम फ्रडका घटना धेरै भएको प्रहरी तथ्यांक छ।
नेपाल प्रहरीको केन्द्रीय अनुसन्धान ब्युरो (सिआइबी) का अनुसार २०७० देखि सुरु भएको एटिएम फ्रडमा हालसम्म ३२ जना स्वदेशी तथा विदेशी नागरिक पक्राउ परेका छन्।
भदौ १६ अघिसम्मको घटनामा पक्राउ परेकामाथि तीन करोड २१ लाख ६२ हजार ९३१ रुपैयाँ विगो दाबीसहित मुद्दा चलाइएको छ भने भदौमा भएको एटिएम फ्रडमा प्रहरीले अनुसन्धान गरिरहेको छ।
पक्राउ पर्नेमा ९ जना नेपाली र २३ जना विदेशी नागरिक छन्। नेपालीमध्ये बैंकका कर्मचारी र मनी एक्सचेन्जका सञ्चालक छन् भने विदेशीमा एटिएम ह्याकर छन्।
यस अवधिमा विभिन्न ११ वटा बैंकले उजुरी दिएको सिआइबीले जनाएको छ। नेपाल इन्भेस्टमेन्ट बैंकले एटिएम फ्रडको सबैभन्दा बढी पाँच उजुरी दिएको छ।
किन दोहोरिन्छ एटिएम फ्रडका घटना ?
राष्ट्र बैंकका गभर्नर डा. चिरञ्जीवी नेपाल नेपाली बैंकको इन्टरनेट सुरक्षा ‘भगवान् भरोसा’ मा चलेको बताउँछन्। बैंकका असुरक्षित एटिएम प्रणालीले उनको भनाइ पुष्टि हुन्छ।
सीआइबीका प्रवक्ता बेलबहादुर.पाण्डेका अनुसार बैंकहरुले आइटी क्षेत्रमा लगानी नगरेका कारण बैंकमा रहेको रकम समेत असुरक्षित हुन पुगेको छ।
“एक बैंकलाई अर्को बैंकको सर्भरसम्म पहुँच दिने प्रणाली प्राविधिक रुपमा बलियो छैन,” पाण्डे भन्छन्।
उनका अनुसार नेपालको बैंकिङ क्षेत्रले सूचना प्रविधि क्षेत्रमा गरेको लगानी पर्याप्त छैन। उनीहरुले रकम राख्ने भल्ट, त्यसको सुरक्षा र समग्र बैंकको भौतिक सुरक्षामा जति खर्च गरेका छन् त्यसको आधा मात्र रकम पनि आइटी सुरक्षामा खर्च गरेको देखिँदैन।
एक सरकारी आईटी अधिकृतका अनुसार नेपालका बैंकहरुले प्रयोग गर्ने स्विचिङ सिस्टम सुरक्षाका हिसाबले निकै कमजोर छ। यस्तो सिस्टम चारपाँच कक्षा पढ्ने विद्यार्थीले पनि ह्याक गर्न सक्छ।
हिमालयन बैंक, एसबीआई बैंक, स्टयान्डर्ड चार्टड बैंकका पेमेन्ट सिस्टम केही सुरक्षित छन्। ती बैंकसँग लिंक भएका अन्य बैंक तथा वित्तीय संस्थाहरुको सिस्टम कमजोर छन्। त्यसैले ह्याकरले जुनसुकै बेला ह्याक गर्न सक्ने सिआइबीले जनाएको छ।
यही कारण पनि नेपालमा पटकपटक एटिएम फ्रड भइरहेको सिआइबीकै एक उच्च अधिकारी बताउँछन्।
अमेरिकाको फेडरल ब्यूरो अफ इन्भेस्टिगेसन (एफबीआई) ले केही समयअघि सार्वजनिक गरेको रिपोर्टअनुसार ह्याकरले दक्षिण एसियाको जुनसुकै बैंकको एटिएम ह्याक गरेर देशैभरका एटिएम मेसिनबाट सम्पूर्ण रकम एकैपटक निकाल्न सक्नेछ। सो रिपोर्टलाई कम आँक्न नहुने सुझाव सिआइबीले दिएको छ।
नेप्से झनै असुरक्षित
सिआइबीका अनुसार नेप्स प्रणाली असुरक्षित छ। जनताको खर्बौं रुपैयाँको सुरक्षाको जिम्मेवारी लिएको समग्र बैंकिङ सिस्टमको रकम भुक्तानीको स्विच भएको नेप्स भदौ १६ गतेको बैंकिङ फ्रडपछि पनि सचेत नभएको उच्च सुरक्षा अधिकारी बताउँछन्।
भदौ १६ पछि नेप्सले अन्तर बैंक एटिएम कारोबार स्थगित गरे पनि सिस्टम भने सुरक्षित गर्न सकेको छैन।
नेप्स प्रणालीसँग हालसम्म १८ वटा बैंक तथा वित्तीय संस्था आबद्ध छन्। तीमध्ये ११ वटा वाणिज्य बैंक छन्। राष्ट्र बैंकका पेमेन्ट सिस्टम डिपार्टमेन्टका कार्यकारी निर्देशक बमबहादुर मिश्रका अनुसार लाइसेन्स दिँदा पेमेन्ट सिस्टम सुरक्षित हुनुपर्ने सर्त तोकिएको हुन्छ। राष्ट्र बैंकले अहिले ८ वटा पेमेन्ट सर्भिस अपरेटरलाई अनुमति दिएको छ।
अब के गर्ने ?
पछिल्लो समयमा बढ्दै गएको एटिएम ह्याक काण्डलाई सिआइबीले नजिकबाट अनुसन्धान गरिरहेको प्रवक्ता पाण्डेले बताए। उनका अनुसार आइटी क्षेत्रमा सरकारले पर्याप्त लगानी बढाउनुपर्छ।
नेपालको बैंकिङ प्रणाली सुरक्षित नभएकाले एटिएम ह्याक गरेर रकम चोरी गर्ने गिरोह नै सक्रिय रहेको पाण्डे बताउँछन्।
राष्ट्र बैंकका कार्यकारी निर्देशक मिश्रले आगामी दिनमा एटिएम फ्रडका घटना न्यूनीकरणका लागि राष्ट्र बैंकले समयसमयमा बैंक तथा वित्तीय संस्थालाई निर्देशन र अनुगमन समेत गर्ने बताए।
मिश्रका अनुसार नेपाल राष्ट्र बैंकले बिहीबार आफ्ना वेवसाइट, मोवाइल एप, आधिकारिक सामाजिक सञ्जाल तथा सूचना प्रविधि प्रणालीमा पनि साइवर एट्याक, मालवेयर भाइरस, र्यानसमवेयर जस्ता जोखिम र स्पाम, फिसिङ, स्पोफिङ आदि माध्यमबाट वा प्रणालीमा अनाधिकृत पहुँच गरी सूचना चुहावट वा चोरी तथा आर्थिक चोरीको जोखिम रहेकोले त्यस्तो क्षतिलाई रोक्नको लागि प्राइमेटर, डिफेन्स एक्सेस कन्ट्रोल,इन्क्रिप्सन, एन्टीभाइरस फाइरवाल जस्ता प्राविधिक क्षमता सुदृढ गर्ने व्यवस्था गर्नको लागि बैंक तथा वित्तिय संस्थालाई निर्देशन दिएको छ।
त्यसैगरी भुक्तानी आदेश गर्दा एवं सेवा प्रवाह गर्दा अवलम्वन गरेका प्रणालीको सत्यता जाँचगर्न समेत निर्देशन दिएको मिश्रको भनाई छ।
त्यसैगरी राष्ट्र बैंकले असम्बन्धीत व्यक्ति र स्थानबाट नक्कली भुक्तानीको आदेश समेतबाट प्रयुक्त प्रणालीको दुरुपयोग गर्ने प्रयास भएकोले प्रणालीहरुको आवश्यक अनुगमनको व्यवस्था गर्ने र भएका इन्सिडेन्ट र आक्रमणको सूचना सम्बन्धीत निकायलाई दिने व्यवस्था गर्न पनि बैंक तथा वित्तिय संस्थालाई निर्देशन दिएको मिश्रले बताए।
त्यस्तै सेक्यूरिटी अडिट गरी सो बाट देखिएका समस्यालाई तत्काल सम्बोधन गर्दै अन्तर्राष्ट्रिय अभ्यास अनुरुपमको पूर्व सक्रियता र कर्मचारी तथा प्रयोगकर्ताको क्षमता अभिबृद्धि गर्न पनि निर्देशन दिइएको छ।
गभर्नर डा. नेपालले बैंकहरुलाई आइटीमा लगानी गर्न निर्देशन दिने तयारी छ। एटिएम ह्याक हुने सम्भावना भएकाले पनि बिहीबार राष्ट्र बैंकले एटिएम मेसिनमा चौबीसै घन्टा सुरक्षा गार्ड राख्न बैंक तथा वित्तीय संस्थालाई निर्देशन दिएको थियो।
प्रकाशित: Dec 31, 2017| 18:23 आइतबार, पुस १६, २०७४