कर्मचारी सचेत नहुँदा अधिकांश पालिकाका वेबसाइट ह्याक

१२ पुष, काठमाडौं। देशभरका अधिकांश स्थानीय तह (महानगपालिका, नगरपालिका, उपमहानगरपालिका र गाउँपालिका)का वेबसाइट साइबर आक्रमणकारीको निसानामा परेका छन् । कर्मचारीहरूमा  सूचना प्रविधिको सचेतना नहुँदा वेबसाइटहरू ह्याकरको सिकार भएकाे विज्ञहरूले बताएका छन् ।
देशभरका केही पालिकाको वेबसाइट डाउन हुँदा स्थानीय तहहरूले प्रकाशित गर्ने सूचना, जानकारीसहित विभिन्न प्रशासनिक र सामाजिक सुरक्षाको सेवाहरूमा समेत असर परेको छ।
संघीय मामिला तथा सामान्य प्रशासन मन्त्रालयका प्रवक्ता कालीप्रसाद पराजुलीले बर्दियाको बाँसगढी नगरपालिकाको वेबसाइटबाट छिरेर ह्याकरले देशररीको स्थानीय तहका सूचना प्रणालीमा आक्रमण गरेको जानकारी दिए । उनले  भने, ‘सुरूमा बाँसगढी नगरपालिकाको वेबसाइटमा ह्याकरले कब्जा जमायो। त्यसपछि बिस्तारै देशैभरका नगरपालिकाका वेबसाइटमा समस्या आएको छ । हाम्रा टेक्निकल टिमले हेरिरहेका छन्।’
प्रवक्ता पराजुलीका अनुसार स्थानीय तहको वेबसाइट दुई दिनदेखि नै समस्याग्रस्त भए पनि जानकारी ढिलो आएकाले रिकभर गर्न समय लागेको हो ।’ हामीले वेबसाइटको समस्या ढिलोगरी थाहा पायौं,’ उनले भने, ‘शुक्रबारसम्म हाम्राे टेक्निकल टिमले रिकभर गर्ला ।’ उनका अनुसार संघीय मामिला मन्त्रालयले युएनडीपीसँग मिलेर प्रादेशिक र स्थानीय सरकार सहायता कार्यक्रम (पीएलजीएसपी) अन्तर्गत देशभरका स्थानीय तहको वेबसाइट निर्माण गरेको थियो ।
एकीकृत डाटा व्यवस्थापन केन्द्रका कार्यालय प्रमुख मनीष भट्टराईले  स्थानीय तहका केही नगरपालिका तथा गाउँपालिका वेबसाइटहरू पाँच दिनअगाडि नै ब्याकअपसहित रिकभर गरेर नयाँ सिष्टम हालेर पठाए पनि ह्याकरले पहिले नै कमजोरी पत्ता लगाएकाले पुन: आक्रमण गर्न सफल भएको बताए ।
उनले भने, ‘हामीले गत आइतबार नै केही नगरपालिका तथा गाउँपालिकाका वेबसाइटहरुमा समस्या आउँदा ब्याकअप नयाँ हालेर पठाएका थियौं। तर ह्याकरले कमजोरी पहिल्‍यै पत्ता लगाइसकेका हुनाले आक्रमण गरेर वेबसाइट कब्जामा लिई छाड्यो।’
स्थानीय तहको वेबसाइट डाउन हुँदा कार्यपालिकाको नियमिति कामकारबाहीमा असर परेको छ । कैलालीको जानकी गाउँपालिकाका प्रमुख प्रशासकीय अधिकृत आशिषकुमार चौधरीले कार्यालयका नियमित  सूचनाहरू, मन्त्रालयबाट आएका परिपत्रहरू र विज्ञापनहरू राख्न वेबसाइटमा राख्‍न नपाएको  गुनासो गरे । उनले अनलाइनखबरसँग भने, ‘हामीले दुई दिनदेखि कार्यपालिकाकको नियमित सुचनाहरू राख्न पाएका छैनौँ।  गाउँपालिकाका विज्ञापनहरू गर्नबाट बञ्चित भएका छौं। वेबसाइट कहिले खुल्‍ने हो थाहा छैन।’ 
सरकारले नीतिगत रूपमै स्थानीय तहका सबै वेबसाइटहरू एकीकृत डाटा व्यवस्थापन केन्द्रअन्तर्गत बनाउनुपर्ने निर्देशन दिए पनि कार्यान्वयन गर्न सुरू हुन नसकेको उनको भनाइ छ ।  उनले भने, ‘ स्थानीय  तहका वेबसाइटहरू अब चाँडै नै केन्द्रीय सूचना प्रणालीअन्तर्गत बनाउनु जरूरी छ। नत्र यसले थप धेरै क्षति गराउन सक्छ। तर कार्यान्वयन धेरै सुस्त छ। ‘
पछिल्लो समयमा स्थानीय तहको वेबसाइटहरूमा लगातार समस्या आइरहनु सोसल इन्जिनियरिङ र वेब एप्लिकेशन मुख्‍य चुनौती रहेको साइबर विज्ञहरू बताउँछन् । साइबर सुरक्षाविज्ञ रोशन पोखरेलका अनुसार सरकारी वेबसाइटहरू ह्याक हुनुमा सरकारी कर्मचारीहरू प्राय ‘सोसल इन्जियरिङ’प्रति जागरूक नहुनु नै हाे ।
‘बासगढी नगरपालिकाको वेबसाइट ह्याक हुनुमा पनि सायद ह्याकरले सोसल इन्जिनयरिङ टुल्सको प्रयोग गरेको हुनुपर्छ। वा वेब एप्लिकेशनमार्फत् केही इमेल गरेको हुनुपर्छ, जुन कुरा कर्मचारीले थाहै नपाई क्लिक गरेका होलान्,’ पाेखरेलले भने।
साइबर सुरक्षाविज्ञ विजय लिम्बूले सबै सरकारी प्रणालीको नियमित रूपमा साइबर सुरक्षासम्बन्धी अडिट गर्नुपर्ने बताए । त्यस्ता घटना कम गर्न चाल्नुपर्ने कदमबारे लिम्बूकाे सुझाव छ ‘सबैभन्दा पहिले त साइबर सुरक्षा विभाग बन्नुपर्‍यो। त्यसलै सबैको नियमित रूपमा साइबर सुरक्षासम्बन्धी जनचेतान कर्मचारीहरूलाई  गर्नुपर्‍यो।’
सरकारले हालै बनाएको साइबर सुरक्षा आकस्मिक कार्य समूहजस्ता निकायलाई प्रभावकारी बनाउनुपर्ने पनि उनकाे भनाइ छ। ‘अब धेरैजसाे सरकारी कामहरू विद्युतीय माध्यमबाट हुन थालिसकेको अवस्थामा साइबर सुरक्षालाई बेवास्ता गर्नु आफ्नो देशको र नागरिकको डेटाको सुरक्षा नगर्नु हो भन्ने बुझ्नुपर्‍यो,’ उनले भने।
अहिले ह्याकरहरूका लागि सोसल इन्जिनियरिङ सहज माध्यम बनिरहेको उनले बताए । ‘हामी जे पनि वा भनौ आफ्नो महत्त्वपूर्ण सूचनाहरू सामाजिक सञ्जालमा हालिहाल्छौं। जस्तो की नागरिकता, पासपोर्ट, एटिएम कार्ड, बैंक खाता, राष्ट्रिय परिचयपत्र, लाइसेन्सलगायतका संवेदनशील कागजातहरू। यही पर्खिएर बसेका हुन्छन् ह्याकर र आक्रमणकारीहरू । यसबाट जोकोही पनि साइबर आक्रमण शिकार बनिरहेका हुन्छन्,’ लिम्बूकाे भनाइ छ।
फायरवाल, एन्टिभाइरस वा बटलाई छल्नभन्दा मानिसलाई छल्न सजिलो हुने उनले सुनाए । ‘ ह्‍याकरलाई प्राविधिक सुरक्षा प्रणालीमा पहुँच बनाउनुभन्दा मानिसलाई झुक्याएर उनीहरूको डिभाइस वा प्रणालीमा पहुँच बनाउन एकदमै सजिलो हुन्छ,’ उनले भने, ‘त्यसकारण उनीहरू सोसल इन्जिनियरिङमार्फत हुने इन्सिडेन्ट खोजिरहेका हुन्छन् । हामी भने आफ्नो संवेदनशील सूचना वा कागजात सामाजिक सञ्जालमा जानी/नजानी राखिरहेका हुन्छौं। यसले झन् सोसल इन्जिनियरिङमार्फत हुने साइबर आक्रमण नेपालमा बढाएकाे छ।’
साइबर सुरक्षाविज्ञ लिम्बूका अनुसार सोसल इन्जिनियरिङ यस्तो साइबर हमला हो, जसमा ह्याकरले प्रयोगकर्तालाई कुनै तरिकाले झुक्याएर, विश्वासमा पारेर वा प्रभावित पारेर युजरनेम, पासवर्ड, बैंक खाता, ओटीपी कोडजस्ता संवेदनशील विवरण फुत्काउने गर्छन् ।
अहिले नेपालमा सामाजिक सञ्जाल (फेसबुक, ह्वाट्सएपलगायत)मार्फत् लाखाैँ  लाख डलर पुरस्कार पाएको भन्दै साे रकम प्राप्त गर्न केही रकम बुझाउनु पर्ने भन्दै लाेभ्याएर प्रवेश गर्ने घटना बढिरहेकाले सरकारी तहहरूमा साइबर सचेतना/ जनचेतना दिनुपर्ने उनको भनाइ छ ।

Related posts:

पालिकाले गरेको पाठ्यपुस्तक एकरुपतामा केही समुह सक्रिय भई भ्रम फैलाउँदै

उपमहानगरपालिकाको पाठ्यपुस्तक एकरुपताका गर्ने निर्णय स्वागतयोग्य रहेको अभिभावक संघको ठहर

भारतमा नक्सलवादीविरुद्ध सरकारको लडाइँ तीव्र, घाइते सुरक्षाकर्मीको संख्या ३०० प्रतिशतले वृद्धि

अझै बढ्यो सुनको भाउ, तोलाको कति ?

अमेरिकाको हडसन नदीमा हेलिकोप्टर दुर्घटना, ६ जनाको मृत्यु

विद्यालय शिक्षा विधेयकमा ३८ वटा दफामा दफावार छलफल सकियो

सुनको भाउ फेरि उकालो, बढ्यो २ हजार

तिनकुने घटनामा पक्राउ पर्नेको संख्या १४० पुग्यो, पुनः ६ जना पक्राउ

राप्रपाको सभा बल्खुमा हुने

शिक्षक महासंघद्वारा आम शैक्षिक हड्ताल घोषणा

मधेश प्रदेश सभामा २६ गते प्रधानमन्त्रीले सम्बोधन गर्ने

जनकपुर पालिका भित्रका सम्पुर्ण निजी स्कुलले पाठ्यपुस्तकमा एकरुपता गर्ने निर्णय

राजसंस्था पुनःस्थापनाका लागि देशभर संयुक्त आन्दोलन परिचालन समिति गठन गरिने

३ सय किलो गाँजासहित कार चालक पक्राउ

तने बोडीमा देखियो ९२ प्रतिशत विषादी

पियोर इनर्जीको आईपीओ २८ गतेदेखि खुल्ने, कस्तो छ कम्पनी ?

पूर्वराजा ज्ञानेन्द्र अघोषित नजरबन्दमा

तीनकुने घटनामा पक्राउ परेकाहरूलाई आज म्याद थप गरिंदै

परीक्षाको बेला आन्दोलनै आन्दोलन, जिम्मेवार हुन शिक्षा मन्त्रालयको अनुरोध

ओली, देउवा र प्रचण्ड एउटै मञ्चमा

ऊर्जा मन्त्रालयले कुलमानलाई पठायो तीनपन्ने पत्र, लेख्यो पदबाट हटाउनुका १० कारण

विराटनगरको यातायात कार्यालयबाट १२ जना पक्राउ

संस्थागत बिद्यालयहरुलाई पाठ्यपुस्तकको नामावली पेश गर्न ७ दिनको समय थप

राष्ट्रपति पौडेललाई भेट्न शीतल निवास पुगे प्रचण्ड

ज्ञानेन्द्र शाह संवैधानिक राजा हुन पनि लायक छैनन् : देउवा

जनकपुरधाम उपमहानगरपालिकामा कक्षा ८ को परीक्षा शान्तिपुर्ण रुपमा हुँदै

२०८४ सम्म जनताकै साथमा रहन्छु, प्रधानमन्त्री बन्दिनँ : प्रचण्ड

जनकपुरमा एकघण्टा नबित्दै अंग्रेजीको प्रश्नपत्र आउट

ज्ञानेन्द्र शाह गोरखा जाने, गोरखनाथ र मनकामना दर्शन गर्ने

संस्थागत बिद्यालयहरुमा लागु गर्ने शुल्कको बिवरण पेश गर्न पालिकाको आग्रह

सुनको भाउ अहिले सम्मकै उच्च, कति छ आज ?

२५ करोड नगदसहित काठमाडौंबाट एक जना पक्राउ

आज सुनको मुल्य कति ?

डा. मिश्रालाई स्वास्थ्य सचिव नियुक्त नगरिएकोमा सर्वाेच्चले माग्यो कारण

स्थान तोकी पाठ्यपुस्तक तथा पोशाक खरीद गर्न बाध्य नपार्न पालिकाको अनुरोध

मिथिला माध्यमिकी परिक्रमा आज जनकपुरधाम फर्किंदै

करेन्ट लागेर मूलपानीमा एक जनाको मृत्यु

लोकतन्त्रको विकल्प राजतन्त्र होइन : कमल थापा

एक करोड बीमा गरेर आफैंले पसलमा आगो लगाउने ब्यक्ति पक्राउ

ज्ञानेन्द्र शाहको स्वागतमा को-को उत्रिंदैछन् ? कहाँ-कहाँबाट निकालिंदै छ र्‍याली ?

महोत्तरीमा बस पल्टिँदा १५ जना घाइते

यो वर्ष एसईईमा ५ लाख २२ हजार परीक्षार्थी सहभागी हुने

स्वरोजगार लघुवित्तको एफपीओमा ९६ गुणा आवेदन

ग्यासको भाउ सिलिन्डरमा १२ रुपैयाँ ७५ पैसा बढाउने सहमति, उद्योगीको आन्दोलन फिर्ता

सप्तरीमा बाघको आक्रमणबाट २ जना घाईते

Leave a Reply

Your email address will not be published. Required fields are marked *