शेयर बाजार की सबसे बड़ी संस्था में सेंध! 46 घंटे सर्विस ठप, SEBI ने ठोका ₹1 करोड़ का जुर्माना; ये है मामला

लाइव हिन्दुस्तान, नई दिल्ली
Follow us on Google News
share

मुख्य बातें

  • SEBI ने 2022 में हुए मैलवेयर साइबर अटैक से जुड़े सुरक्षा नियमों के उल्लंघन पर CDSL पर ₹1 करोड़ का जुर्माना लगाया है
  • जांच में सामने आया कि कंपनी ने कई अहम साइबर सुरक्षा उपायों का पालन नहीं किया, जिससे हमलावर सिस्टम तक पहुंच गए और करीब 46 घंटे तक डिपॉजिटरी सेवाएं प्रभावित रहीं
sebi
SEBI ने 2022 में हुए मैलवेयर साइबर अटैक से जुड़े मामले में CDSL पर लगाया ₹1 करोड़ का जुर्माना।

देश के शेयर बाजार से जुड़ी सबसे बड़ी संस्थाओं में से एक सेंट्रल डिपॉजिटरी सर्विसेज (CDSL) पर SEBI ने बड़ा एक्शन लिया है। सेबी ने कंपनी पर 1 करोड़ रुपये का जुर्माना लगाया है। यह कार्रवाई नवंबर 2022 में हुए एक बड़े मैलवेयर (Malware) साइबर अटैक से जुड़ी सुरक्षा खामियों के कारण की गई है। उस समय इस साइबर हमले की वजह से CDSL की कई महत्वपूर्ण सेवाएं प्रभावित हुई थीं और शेयर बाजार के सेटलमेंट (Settlement) में भी देरी हुई थी। आइए इसको जरा विस्तार से समझते हैं।

SEBI के आदेश के मुताबिक, CDSL अपनी साइबर सुरक्षा व्यवस्था को मजबूत रखने में कई स्तरों पर विफल रही। नियामक का कहना है कि अगर कंपनी ने समय रहते जरूरी सुरक्षा उपाय अपनाए होते, तो इस तरह का हमला टाला जा सकता था। इसी कारण सेबी ने 90 लाख रुपये का जुर्माना SEBI एक्ट के तहत और 10 लाख रुपये डिपॉजिटरीज़ एक्ट (Depositories Act) के तहत लगाया है। कंपनी को आदेश मिलने के 45 दिनों के अंदर यह राशि जमा करनी होगी।

क्या और कब का है मामला?

यह मामला 18 नवंबर 2022 का है। उस दिन सुबह करीब 3 बजे, जब दिनभर के सभी ऑपरेशन पूरे हो चुके थे, CDSL ने पाया कि उसके कुछ सर्वर और कर्मचारियों के कंप्यूटर अचानक काम करना बंद कर चुके हैं। जांच में पता चला कि कंपनी के सिस्टम पर एक मैलवेयर अटैक हुआ है। इसके बाद CDSL ने तुरंत अपने नेटवर्क को डिस्कनेक्ट किया, प्रभावित सर्वर अलग किए और वायरस के फैलाव को रोकने के लिए कई कदम उठाए।

सिस्टम करीब 54 घंटे तक प्रभावित

हालांकि, कंपनी ने अगले दिन तक सिस्टम को काफी हद तक रिकवर कर लिया, लेकिन इस दौरान कई महत्वपूर्ण सेवाएं बाधित रहीं। सेबी के अनुसार, सेटलमेंट सिस्टम लगभग 46 घंटे और इंटर-डिपॉजिटरी ट्रांसफर सिस्टम करीब 54 घंटे तक प्रभावित रहा। इसका असर केवल CDSL तक सीमित नहीं था, बल्कि पूरे शेयर बाजार के सेटलमेंट सिस्टम पर भी पड़ा।

जांच में सबसे बड़ी लापरवाही ADFS (Active Directory Federation Services) सर्वर को लेकर सामने आई। यह इंटरनेट से जुड़ा हुआ सर्वर था, लेकिन CDSL ने इसे "क्रिटिकल एसेट" नहीं माना। इसका मतलब यह हुआ कि इस सर्वर की नियमित सुरक्षा जांच, VAPT (Vulnerability Assessment and Penetration Testing) नहीं कराई गई। यही सर्वर साइबर अपराधियों के लिए कंपनी के नेटवर्क में घुसने का मुख्य रास्ता बन गया।

SEBI ने कहा कि CDSL का यह तर्क स्वीकार नहीं किया जा सकता कि इस सर्वर पर निवेशकों का डेटा नहीं था, इसलिए इसे महत्वपूर्ण नहीं माना गया। नियामक ने साफ कहा कि इंटरनेट से जुड़े सभी सर्वर अपने आप में संवेदनशील होते हैं और उन्हें सर्वोच्च स्तर की सुरक्षा मिलनी चाहिए।

इतना ही नहीं, जांच में यह भी सामने आया कि एक डोमेन एडमिन अकाउंट का पासवर्ड बेहद कमजोर था, जिसे आसानी से "ब्रूट फोर्स" तकनीक से तोड़ा जा सकता था। इसके अलावा इस अकाउंट का पासवर्ड “Never Expire” पर सेट था, यानी वह कभी समाप्त नहीं होता था। इससे साइबर हमलावर लंबे समय तक सिस्टम में बिना पकड़े सक्रिय रह सके।

SEBI ने यह भी पाया कि CDSL ने अपने SIEM (Security Information and Event Management) सिस्टम में ADFS सर्वर को जोड़ा ही नहीं था। इसका नतीजा यह हुआ कि संदिग्ध गतिविधियों से जुड़े कई अलर्ट कभी रिकॉर्ड ही नहीं हुए। कुछ मामलों में जहां अलर्ट मिले भी, उन्हें समय पर देखा या स्वीकार नहीं किया गया। इससे हमलावरों को सिस्टम के अंदर बिना किसी रुकावट के आगे बढ़ने का मौका मिल गया।

दिलचस्प बात यह है कि इस मामले में उस समय के CISO (Chief Information Security Officer) राजेश नाडकर्णी और CTO (Chief Technology Officer) अमित महाजन को भी नोटिस भेजा गया था। हालांकि, सेबी ने दोनों अधिकारियों के खिलाफ जांच पूरी करने के बाद उन पर कोई आर्थिक जुर्माना नहीं लगाया और कार्यवाही समाप्त कर दी।

यह मामला पूरे फाइनेंशियल सेक्टर के लिए एक बड़ा सबक है। आज जब शेयर बाजार पूरी तरह डिजिटल हो चुका है और करोड़ों निवेशकों का डेटा ऑनलाइन मौजूद है, तब साइबर सुरक्षा में छोटी-सी चूक भी बड़े फाइनेंशियल और ऑपरेशन नुकसान का कारण बन सकती है। SEBI का यह फैसला साफ संकेत देता है कि अब बाजार से जुड़ी संस्थाओं को साइबर सुरक्षा के नियमों का सख्ती से पालन करना होगा। मजबूत सुरक्षा व्यवस्था केवल कंपनियों की जिम्मेदारी नहीं, बल्कि निवेशकों के भरोसे की भी सबसे बड़ी गारंटी है।

Sarveshwar Pathak

लेखक के बारे में

Sarveshwar Pathak

सर्वेश्वर पाठक अक्टूबर 2022 से ‘लाइव हिंदुस्तान’ में सीनियर कंटेंट प्रोड्यूसर के रूप में बिजनेस और ऑटो सेक्शन के लिए काम कर रहे हैं। सर्वेश्वर बिजनेस और ऑटोमोबाइल इंडस्ट्री की खबरों, रिव्यू और गहराई से किए गए एनालिसिस के लिए जाने जाते हैं। पत्रकारिता के क्षेत्र में उन्हें 7 साल से अधिक का अनुभव है, जिसमें उन्होंने अपनी मजबूत पकड़ और समझ के जरिए एक अलग पहचान बनाई है। उन्होंने देव संस्कृति विश्वविद्यालय, हरिद्वार से पत्रकारिता में मास्टर डिग्री हासिल की और वर्ष 2019 में ईटीवी भारत के साथ अपने करियर की शुरुआत की। इसके बाद उन्होंने दैनिक जागरण और एडिटरजी जैसे प्रतिष्ठित मीडिया संस्थानों में भी काम किया, जहां उन्होंने अपनी लेखन शैली और विश्लेषण क्षमता को और निखारा।

उत्तर प्रदेश के सुलतानपुर से आने वाले सर्वेश्वर केवल एक पत्रकार ही नहीं, बल्कि सामाजिक कार्यों में भी सक्रिय भागीदारी निभाते हैं। उन्हें बाल शिक्षा, पर्यावरण संरक्षण और जागरूकता से जुड़े अभियानों में विशेष रुचि है। अपने विश्वविद्यालय के दिनों में उन्होंने महाराष्ट्र के गोंदिया में दो महीने से अधिक समय तक सोशल वेलफेयर से जुड़े कार्य किए, जहां उन्होंने कई स्कूलों और विश्वविद्यालयों के छात्रों को उच्च शिक्षा के प्रति प्रेरित किया। लेखन के अलावा सर्वेश्वर को बचपन से ही क्रिकेट खेलने और डांस का शौक है, जो उनके व्यक्तित्व को संतुलित और ऊर्जावान बनाता है। उनका उद्देश्य सिर्फ खबरें लिखना ही नहीं, बल्कि लोगों को जागरूक और प्रेरित करना भी है।

और पढ़ें
बिजनेस न्यूज, आज के पेट्रोल और डीजल के दाम, शेयर बाजार की ताज़ा खबरें, आईटीआर न्यूज से जुड़ी जरूरी जानकारी पढ़ने के लिए Live Hindustan App अभी डाउनलोड करें।