असोज ६ गते । करिब ८० लाख लगानीकर्ता जोडिएको सेयर कारोबार व्यवस्थापन प्रणाली (टिएमएस) होस्ट गरिएको डेटा सेन्टरमा र्यान्समवेयर आक्रमण भएपछि सोमबार नेपालको सेयर कारोबार ठप्प भएको छ ।
डेटा हब प्रालिमा रहेको पूर्वाधारमा ७२ वटा ब्रोकर कम्पनीका टिएमएस सर्भर सञ्चालन हुँदै आएका छन् । आइतबार बिहान समस्या देखिएपछि ब्रोकर कम्पनीहरूले नेप्सेलाई कारोबार स्थगित गर्न आग्रह गरेका थिए । त्यसपछि नेप्सेले धितोपत्र सूचीकरण तथा कारोबार नियमावली, २०७५ को नियम २१(१) बमोजिम सोमबारको नियमित कारोबार रोकिएको जनाएको छ ।
डेटा हबका अनुसार असोज ४ गते बिहान करिब ५ः३० बजे टिएमएस होस्ट गरिएको पूर्वाधारमा र्यान्समवेयर आक्रमण भएको पहिचान भएको थियो । आक्रमण हुनुअघि बिहान ४ बजे गरिएको पछिल्लो ब्याकअप भने सुरक्षित रहेको र अन्य प्रणालीबाट अलग राखिएको कम्पनीले जनाएको छ ।
आक्रमणपछि टिएमएस, सिडिएससीसम्बन्धी प्रणाली तथा भुक्तानी प्रणालीमा समेत समस्या देखिएको थियो । प्रभावित प्रणालीलाई तत्काल अनलाइनमा नल्याई फरेन्सिक विश्लेषण र आवश्यक सुरक्षा परीक्षण भइरहेको डेटा हबले जनाएको छ । र्यान्समवेयर अन्य नेटवर्क तथा प्रणालीमा फैलिएको हुन सक्ने सम्भावनालाई ध्यानमा राख्दै थप परीक्षणपछि मात्र प्रणाली सञ्चालनमा ल्याउने तयारी गरिएको छ ।
नेप्सेले भने समस्या आफ्नो मुख्य कारोबार प्रणालीमा नभई ब्रोकरहरूले टिएमएस सञ्चालनका लागि प्रयोग गर्ने डेटा सेन्टरमा देखिएको स्पष्ट पारेको छ । सम्भावित जोखिम मुख्य प्रणालीमा फैलिन नदिन प्रभावित पूर्वाधारलाई अलग राखिएको नेप्सेको भनाइ छ ।
अचानक कारोबार रोकिएपछि लगानीकर्ताले आफ्नो सम्पत्ति र व्यक्तिगत तथा कारोबारसम्बन्धी विवरणको सुरक्षाबारे चिन्ता व्यक्त गरेका छन् । लगानीकर्ता जनक कार्कीले टिएमएस कहिले सञ्चालन हुन्छ भन्ने मात्र नभई साइबर आक्रमणबाट विवरणमा असर परेको छ कि छैन भन्ने विषय पनि चासोको विषय बनेको बताउनुभयो ।
घटनाबारे नेपाल धितोपत्र बोर्ड (सेबोन) ले समेत छानबिन थालेको छ । बोर्डले कारोबार रोक्नुपर्ने कारणबारे अध्ययन गरी सुधारका उपायसहितको प्रतिवेदन असोज १२ गतेभित्र पेस गर्न नेप्सेलाई निर्देशन दिएको छ । घटनाको अध्ययनका लागि उपकार्यकारी निर्देशकको नेतृत्वमा पाँच सदस्यीय निरीक्षण टोलीसमेत खटाइएको बोर्डका प्रवक्ता नीरञ्जय घिमिरेले जानकारी दिनुभयो ।
र्यान्समवेयरले कम्प्युटर प्रणालीमा रहेका फाइल तथा डेटा इन्क्रिप्ट गरी प्रणालीको सञ्चालन अवरुद्ध गर्न सक्छ । घटनापछि प्रभावित सर्भर, नेटवर्क र सम्बन्धित प्रणालीको सुरक्षा सुनिश्चित नगरी कारोबार पुनः सञ्चालन गर्न नहुनेमा प्राविधिक तथा ब्रोकर पक्षले जोड दिएका छन् ।
