ब्रोकरको डाटा सेन्टरमा (ह्याकिङ) साइबर आक्रमण: फिरौती माग्न सक्ने, नेप्सेको कारोबार स्थगित
- BFIS News
- 2026 Sep 21 12:49
काठमाडौं, असोज ५ । ब्रोकरको डाटा सेन्टरमा साइबर आक्रमण (ह्याकिङ) भए पछि नेपाल स्टक एक्सचेन्जले कारोबार बन्द गरेको खुलेको छ। ब्रोकरहरु सँगको अनौपचारिक कुराकानी अनुसार डाटा सेन्टरमा साइबर आक्रमण भएको छ। कतिपयले भने यसमा र्यान्समवेयर प्रकारको मालवेयरको प्रभाव हुन सक्ने दाबी गरेका छन्। सम्बन्धित निकायले भने हालसम्म घटनालाई औपचारिक रूपमा साइबर आक्रमण वा ह्याकिङ भएको भनेर पुष्टि गरेका छैनन्।
र्यान्समवेयर (Ransomware) एक प्रकारको हानिकारक सफ्टवेयर (मालवेयर) हो जसले प्रयोगकर्ताको कम्प्युटर वा डेटालाई नियन्त्रणमा लिई ताला (Lock/Encrypt) लगाउँछ र फिर्ता गर्नका लागि फिरौती (Ransom) माग्छ।
७२ वटा ब्रोकरको सर्भर राखिएको डाटा हब प्रालि.मा असोज ४ गते बिहानदेखि समस्या देखिएको थियो। समस्या समाधानका लागि प्राविधिक टोली परिचालन भए पनि सोमबार बिहानसम्म समाधान हुन नसकेपछि कारोबार सञ्चालन गर्दा नेप्सेको कारोबार प्रणाली तथा तथ्यांकमा थप क्षति पुग्न सक्ने जोखिम देखिएको भन्दै कारोबार स्थगित गरिएको हो। यस आक्रमण पछि ब्रोकरहरु सँग फिरौती मागिएको हुन सक्ने आशंका गरिएको छ। तर सम्बन्धित पक्षले फिरौती वा कुनै प्रकारको माग गरेको भनेर आधिकारिक रुपमा केहि पनि खुलाएका भने छैनन्।
नेप्सेका अनुसार, यथास्थितिमा कारोबार सञ्चालन गर्दा कारोबार प्रणालीमा समेत क्षति पुग्न सक्ने देखिएपछि स्टक ब्रोकर एसोसिएसन अफ नेपालले नियमित कारोबार सत्र स्थगित गर्न निवेदन दिएको थियो। सोही आधारमा नेप्सेले धितोपत्र सूचीकरण तथा कारोबार नियमावली, २०७५ को नियम २१(१) बमोजिम असोज ५ गतेको नियमित कारोबार स्थगित गरेको हो।
साइबर आक्रमणको चर्चा, तर औपचारिक पुष्टि छैन
ब्रोकर स्रोतका अनुसार डाटा सेन्टरमा देखिएको समस्या सामान्य प्राविधिक खराबी मात्र नभई साइबर आक्रमणसँग सम्बन्धित हुन सक्ने आशंका गरिएको छ। स्रोतले र्यान्समवेयर मालवेयरको सम्भावित आक्रमणका कारण प्रणाली नियन्त्रणमा पुगेको हुन सक्ने र त्यसलाई सुरक्षित अवस्थामा ल्याउने काम भइरहेको दाबी गरेको छ।
र्यान्समवेयर एक प्रकारको मालवेयर हो, जसले कम्प्युटर प्रणाली वा डाटामा अनधिकृत पहुँच बनाएर त्यसलाई प्रयोग गर्न नसक्ने बनाउने र कतिपय अवस्थामा पुनः पहुँच दिन फिरौती माग्ने गर्छ। तर डाटा हबमा अहिले त्यही प्रकृतिको आक्रमण भएको हो भन्ने कुरा भने सम्बन्धित प्राविधिक वा नियामक निकायबाट सार्वजनिक रूपमा पुष्टि भएको छैन। औनौपचारिक कुराकानीमा भने उनिहरुले स्वीकार गरेका छन्।
एउटै डाटा सेन्टरमा निर्भरता कति जोखिमपूर्ण?
डाटा सेन्टरमा समस्या आएपछि त्यसको प्रत्यक्ष असर ७२ वटा ब्रोकर कम्पनीका कारोबार प्रणालीमा परेको छ। ब्रोकर कम्पनीहरूले आफ्ना सर्भर तथा पूर्वाधार आफैं व्यवस्थापन गर्न सक्ने भए पनि लागत, पूर्वाधार निर्माण तथा सञ्चालन–मर्मत खर्च घटाउन क्लाउड तथा आउटसोर्सिङ सेवाको प्रयोग गर्ने गरेका छन्।
यसमा मुख्य प्रश्न भनेको आउटसोर्सिङ आफैं समस्या हो कि जोखिम व्यवस्थापन तथा वैकल्पिक पूर्वाधार पर्याप्त नभएको हो भन्ने हो।
क्लाउड वा बाह्य डाटा सेन्टर प्रयोग गर्दा लागत घट्न सक्छ। आफ्नै डाटा सेन्टर निर्माण, हार्डवेयर, विद्युत्, सुरक्षा, जनशक्ति तथा निरन्तर मर्मतमा ठूलो लगानी आवश्यक पर्ने भएकाले ब्रोकर कम्पनीहरूले बाह्य सेवा प्रदायक रोज्नु व्यावसायिक रूपमा स्वाभाविक विकल्प हुन सक्छ। तर यस्तो संरचनामा मुख्य प्रणालीमा समस्या आए पनि कारोबार निरन्तर राख्न सकिने ब्याकअप डाटा सेन्टर, डिजास्टर रिकभरी, वैकल्पिक कनेक्टिभिटी र स्पष्ट सञ्चालन प्रोटोकल कति प्रभावकारी छन् भन्ने प्रश्न महत्वपूर्ण हुन्छ। अहिलेको घटनाले यही पक्षलाई पुनः बहसमा ल्याएको छ।
कारोबार बन्द गर्नुको मुख्य कारण तथ्यांकको सुरक्षा
ब्रोकरका अनुसार अहिले कारोबार खुला गर्दा प्रणालीमा रहेका तथ्यांक बिग्रिन सक्ने जोखिम भएकाले कारोबार रोकिएको हो।
शेयर बजारमा अर्डर, कारोबार, मूल्य, लगानीकर्ताको विवरण तथा सेटलमेन्टसँग सम्बन्धित तथ्यांक अत्यन्त संवेदनशील हुन्छन्। यस्तो अवस्थामा प्रणाली पूर्ण रूपमा सुरक्षित र सामान्य अवस्थामा नआएसम्म कारोबार सञ्चालन गर्दा पछि कारोबार मिलान, अर्डर व्यवस्थापन वा सेटलमेन्टमा थप जटिलता उत्पन्न हुन सक्ने जोखिम हुन्छ।
त्यसैले अहिलेको स्थगनलाई केवल ‘बजार बन्द’को विषयका रूपमा भन्दा पनि कारोबार प्रणाली र तथ्यांकको अखण्डता जोगाउने कदमका रूपमा हेर्नुपर्ने ब्रोकरहरुको राय छ।
अन्तर्राष्ट्रिय बजारमा पनि सिस्टम फेलियरपछि कारोबार रोकिएका उदाहरण
विश्वका विकसित पूँजी बजारमा समेत प्राविधिक समस्या वा पूर्वाधार असफलताका कारण कारोबार रोकिएका उदाहरण छन्।
सन् २०२० अक्टोबर १ मा जापानको टोकियो स्टक एक्सचेन्ज (TSE) को कारोबार प्रणालीमा हार्डवेयर समस्या आएपछि पूरै दिन कारोबार बन्द भएको थियो। जापान एक्सचेन्ज ग्रुपका अनुसार त्यस घटनाको कारण र समाधानबारे विस्तृत समीक्षा गरिएको थियो।
त्यो घटना साइबर आक्रमण भने थिएन। प्रणालीमा प्रयोग भएको हार्डवेयरमा समस्या आएपछि ब्याकअप प्रणालीमा स्विच हुन नसक्दा कारोबार रोकिएको थियो। पछि TSE का अध्यक्ष तथा सीईओ कोइचिरो मियाहाराले जिम्मेवारी लिँदै पदबाट राजीनामा दिएका थिए भने जापानका नियामकले प्रणाली सुधारका लागि निर्देशन दिएका थिए।
त्यस्तै, सन् २०२० नोभेम्बरमा अस्ट्रेलियन सेक्युरिटिज एक्सचेन्ज (ASX) मा कारोबार प्रणालीसम्बन्धी समस्या आएपछि कारोबार प्रभावित भएको थियो। अस्ट्रेलियाको नियामक ASIC ले घटनाको अनुसन्धान गर्दै बजार सञ्चालन, प्रविधि, आउटसोर्सिङ र जोखिम व्यवस्थापनसँग सम्बन्धित विषयमा थप सुधारको आवश्यकता औंल्याएको थियो।
यसबाट अन्तर्राष्ट्रिय अभ्यासले एउटा कुरा देखाउँछ—पूँजी बजारको महत्वपूर्ण पूर्वाधारमा प्राविधिक समस्या आएपछि तत्काल कारोबार सुचारु गर्नुभन्दा प्रणालीको सुरक्षा, तथ्यांकको शुद्धता, ब्याकअप क्षमता र बजारको अखण्डतालाई प्राथमिकता दिने अभ्यास महत्वपूर्ण हुन्छ।
नेपालमा अब के हुन्छ?
नेपालमा भने डाटा हबको घटनाको वास्तविक कारण अझै सार्वजनिक रूपमा स्पष्ट भइसकेको छैन। नेप्सेको आधिकारिक सूचनामा डाटा हबमा ‘प्राविधिक समस्या’ आएको उल्लेख छ। साइबर आक्रमण, र्यान्समवेयर वा ह्याकिङ भएको औपचारिक पुष्टि गरिएको छैन।
त्यसैले घटनाको वास्तविक प्रकृति पत्ता लगाउन प्राविधिक परीक्षण तथा आवश्यक छानबिन महत्वपूर्ण हुनेछ। यदि साइबर आक्रमण पुष्टि भयो भने आक्रमणको स्रोत, प्रणालीमा प्रवेशको माध्यम, प्रभावित डाटा, ब्याकअप प्रणालीको अवस्था र भविष्यमा यस्ता घटना दोहोरिन नदिन अपनाइने सुरक्षा उपायबारे स्पष्टता आवश्यक हुनेछ।
त्यसैगरी, यदि यो सामान्य प्राविधिक वा पूर्वाधारसम्बन्धी खराबी मात्र भएको पुष्टि भयो भने पनि ब्याकअप प्रणाली किन प्रभावकारी रूपमा सञ्चालन हुन सकेन, वैकल्पिक कारोबार संयन्त्र कस्तो छ र एउटै सेवा प्रदायकमा निर्भरताबाट उत्पन्न जोखिम कसरी घटाउने भन्ने प्रश्नको जवाफ खोजिनुपर्ने देखिन्छ।
बजारमा विश्वासको प्रश्न
पूँजी बजारमा प्रविधि अब सहायक पूर्वाधार मात्र नभई कारोबारको मूल आधार बनिसकेको छ। त्यसैले एउटा डाटा सेन्टरमा आएको समस्याले हजारौं होइन, लाखौं लगानीकर्ताको कारोबारमा प्रत्यक्ष प्रभाव पार्न सक्छ।
बजारमा सकारात्मक वातावरण निर्माण हुँदै गएको अवस्थामा कारोबार प्रणालीमै अवरोध आउनु लगानीकर्ताका लागि असुविधाको विषय मात्र होइन, प्रविधिगत पूर्वाधारप्रतिको विश्वाससँग जोडिएको विषय पनि हो।
यस घटनाको वास्तविक कारण औपचारिक रूपमा सार्वजनिक भएपछि मात्र जिम्मेवारी, कमजोरी र सुधारका विषयमा निष्कर्ष निकाल्न सकिनेछ। अहिले भने प्राविधिक समस्या पुष्टि भएको छ; साइबर आक्रमण वा र्यान्समवेयर आक्रमण भएको दाबी भने स्वतन्त्र रूपमा पुष्टि हुन बाँकी छ।
![$adHeader[0]['title']](https://bfisnews.com/images/bigyapan/1726536208_1712932632_Onlinearthik_1200x100.gif)



 (3) (1).gif)











प्रतिक्रिया