নাম-ঠিকানা থেকে জাতীয় পরিচয় নম্বর—হ্যাকারদের হাতে বিপুল ব্যক্তিগত তথ্য
আন্তর্জাতিক ডেস্ক | প্রান্তকাল
ডেনমার্কের সরকারি নাগরিক তথ্যভান্ডারে বড় ধরনের নিরাপত্তা লঙ্ঘনের ঘটনায় প্রায় ৮০ লাখ নাগরিক ও বাসিন্দার ব্যক্তিগত তথ্য অননুমোদিতভাবে হাতিয়ে নেওয়া হয়েছে। দেশটির সেন্ট্রাল পারসন রেজিস্টার বা CPR ব্যবস্থাকে ঘিরে এ ঘটনা ঘটেছে। ক্ষতিগ্রস্তদের মধ্যে বর্তমানে ডেনমার্কে বসবাসকারী ব্যক্তিদের পাশাপাশি বিদেশে অবস্থানরত এবং মৃত ব্যক্তিদের তথ্যও রয়েছে।
ঘটনাটি ডেনমার্কের ইতিহাসে সবচেয়ে বড় তথ্য ফাঁসের ঘটনাগুলোর একটি বলে বিবেচিত হচ্ছে।
প্রকাশিত তথ্য অনুযায়ী, হাতিয়ে নেওয়া তথ্যের মধ্যে রয়েছে ব্যক্তির নাম, ঠিকানা, CPR নম্বরসহ বিভিন্ন ব্যক্তিগত পরিচয়সংক্রান্ত তথ্য। ডেনমার্কে CPR নম্বর নাগরিকদের একটি গুরুত্বপূর্ণ সরকারি পরিচয় শনাক্তকারী হিসেবে ব্যবহৃত হয়। কর প্রদান থেকে শুরু করে বিভিন্ন সরকারি ও প্রশাসনিক সেবা গ্রহণে এ নম্বরের প্রয়োজন হয়।
ডেনমার্কের সংশ্লিষ্ট মন্ত্রী ক্রিস্টিনা এগেলুন্ড ঘটনাটিকে অত্যন্ত গুরুতর হিসেবে বর্ণনা করেছেন।
সরাসরি সরকারি ডেটাবেসে হামলা নয়
ঘটনাটির একটি গুরুত্বপূর্ণ দিক হলো, প্রাথমিক তথ্য অনুযায়ী হ্যাকাররা সরাসরি CPR-এর মূল অবকাঠামো ভেঙে প্রবেশ করেছে—এমন প্রমাণ সামনে আসেনি।
বরং ডেনমার্কের একটি বেসরকারি প্রতিষ্ঠানের বৈধ তথ্য অনুসন্ধানের সুযোগ অপব্যবহার করে বিপুল পরিমাণ তথ্য সংগ্রহ করা হয়েছে বলে কর্তৃপক্ষ জানিয়েছে।
ডেনমার্কে নির্দিষ্ট কিছু প্রতিষ্ঠান পরিচয় যাচাইয়ের প্রয়োজনে CPR ব্যবস্থার তথ্য অনুসন্ধানের অনুমতি পেয়ে থাকে। সেই বৈধ প্রবেশাধিকারের একটি পথই অননুমোদিতভাবে কাজে লাগানো হয়েছে বলে প্রাথমিকভাবে জানা যাচ্ছে।
সেপ্টেম্বরে ঘটনা, শনাক্ত ২ অক্টোবর
অননুমোদিত তথ্য অনুসন্ধানের ঘটনা ঘটে সেপ্টেম্বর মাসে। তবে কর্তৃপক্ষ ২ অক্টোবর বিষয়টি শনাক্ত করে।
এখন পর্যন্ত হামলার পেছনে কারা রয়েছে, সে বিষয়ে ডেনিশ কর্তৃপক্ষ প্রকাশ্যে কোনো ব্যক্তি, হ্যাকার গোষ্ঠী বা রাষ্ট্রকে দায়ী করেনি।
ঘটনাটির তদন্ত চলছে।
জনসংখ্যার চেয়েও আক্রান্তের সংখ্যা বেশি কেন?
ডেনমার্কের বর্তমান জনসংখ্যা প্রায় ৬০ লাখ হলেও CPR ব্যবস্থায় প্রায় ১ কোটি ১০ লাখ মানুষের রেকর্ড রয়েছে। কয়েক দশকের পুরোনো তথ্যও এই নিবন্ধনে সংরক্ষিত আছে।
ফলে বর্তমানে ডেনমার্কে বসবাস করছেন না—এমন ব্যক্তি এবং মৃত নাগরিকদের তথ্যও ডেটাবেসে থাকায় আক্রান্ত রেকর্ডের সংখ্যা বর্তমান জনসংখ্যার তুলনায় বেশি হয়েছে।
পরিচয় জালিয়াতির ঝুঁকি
নাম, ঠিকানা ও CPR নম্বরের মতো তথ্য একসঙ্গে অপরাধীদের হাতে গেলে তা ফিশিং, পরিচয় জালিয়াতি, ছদ্মবেশে যোগাযোগ এবং সামাজিক প্রকৌশলভিত্তিক প্রতারণায় ব্যবহারের ঝুঁকি তৈরি করতে পারে।
বিশেষ করে কোনো প্রতারক আগে থেকেই একজন ব্যক্তির নাম, ঠিকানা ও পরিচয়সংক্রান্ত তথ্য জানলে তার ফোনকল, ই-মেইল বা বার্তাকে বিশ্বাসযোগ্য হিসেবে উপস্থাপন করা তুলনামূলক সহজ হতে পারে।
ডেনমার্কের সরকারি ব্যবস্থায় CPR নম্বর ব্যক্তিকে স্বতন্ত্রভাবে শনাক্ত করার ক্ষেত্রে ব্যবহৃত হয়। দেশটির সরকারি তথ্য অনুযায়ী, CPR নম্বরের মতো তথ্যকে সংবেদনশীলভাবে পরিচালনার নির্দেশনাও রয়েছে।
জাতীয় পরিচয়ভান্ডারের নিরাপত্তা নিয়ে নতুন প্রশ্ন
ডেনমার্কের এই ঘটনা আবারও দেখিয়েছে, অত্যন্ত সুরক্ষিত কেন্দ্রীয় ডেটাবেস থাকলেও তৃতীয় পক্ষকে দেওয়া বৈধ প্রবেশাধিকার যথাযথভাবে নিয়ন্ত্রণ ও পর্যবেক্ষণ করা না হলে বড় ধরনের তথ্য নিরাপত্তা ঝুঁকি তৈরি হতে পারে।
এর আগে তুরস্কের লাখ লাখ নাগরিকের তথ্য ফাঁস এবং ভারতের আধারভিত্তিক পরিচয় তথ্য ঘিরেও একাধিক নিরাপত্তা ও তথ্য প্রকাশের ঘটনা আন্তর্জাতিকভাবে আলোচনায় এসেছে।
ডেনমার্কের ঘটনায় সবচেয়ে গুরুত্বপূর্ণ প্রশ্ন এখন—হাতিয়ে নেওয়া তথ্য কোথাও প্রকাশ বা বিক্রি করা হয়েছে কি না এবং অপরাধীরা সেগুলো ব্যবহার শুরু করেছে কি না। তদন্ত শেষ না হওয়া পর্যন্ত এসব বিষয়ে নিশ্চিত সিদ্ধান্তে পৌঁছানো সম্ভব নয়।

