साइबर सिक्योरिटी में लापरवाही पड़ी भारी, SEBI ने CDSL पर लगाया ₹1 करोड़ का जुर्माना

साइबर सिक्योरिटी में लापरवाही पड़ी भारी, SEBI ने CDSL पर लगाया ₹1 करोड़ का जुर्माना

शेयर बाजार के रेगुलेटर SEBI ने साइबर सिक्योरिटी में कथित लापरवाही को लेकर Central Depository Services पर 1 करोड़ रुपये का जुर्माना लगाया है. यह कार्रवाई नवंबर 2022 में हुए मालवेयर अटैक की जांच के बाद की गई है. SEBI का कहना है कि CDSL की सुरक्षा व्यवस्था में कई गंभीर खामियां थीं, जिनकी वजह से साइबर हमला इतना बड़ा असर डाल सका. SEBI के आदेश के मुताबिक, मालवेयर अटैक के कारण CDSL की कई अहम सेवाएं लंबे समय तक प्रभावित रहीं. सेटलमेंट प्रोसेस करीब 46 घंटे और इंटरडिपॉजिटरी ट्रांसफर सिस्टम लगभग 54.5 घंटे तक बाधित रहा. रेगुलेटर ने कहा कि इससे साफ है कि इस घटना का असर सिर्फ CDSL तक सीमित नहीं रहा, बल्कि पूरे सिक्योरिटीज मार्केट पर पड़ा.

साइबर सिक्योरिटी में लापरवाही पड़ी भारी, SEBI ने CDSL पर लगाया ₹1 करोड़ का जुर्माना

जांच में यह भी सामने आया कि यह हमला अचानक नहीं हुआ था. SEBI के अनुसार, समयसमय पर साइबर सिक्योरिटी नियमों में दी गई छूट, लागू न किए गए रेगुलेटरी निर्देश और जरूरी सुरक्षा उपायों की कमी ने इस हमले की जमीन तैयार की. आदेश में कहा गया है कि हमलावरों ने नवंबर 2021 में ही CDSL के सर्वर तक पहुंच बना ली थी, लेकिन इस घुसपैठ का पता नवंबर 2022 में चला. यानी करीब एक साल तक सिस्टम में सेंध लगी रही और इसकी जानकारी नहीं हो सकी.

ये भी थीं खामियां

SEBI ने यह भी पाया कि CDSL ने 2021 में एक एडमिन अकाउंट बनाया था, जिसका पासवर्ड कभी एक्सपायर नहीं होने के लिए सेट किया गया था. ये खबर आप क्विक समाचार में पढ़ रहे हैं। इसके अलावा, लगातार तीन बार गलत पासवर्ड डालने पर अकाउंट लॉक करने जैसी बेसिक सिक्योरिटी सेटिंग भी लागू नहीं की गई थी. रेगुलेटर के मुताबिक, इन कमियों को मालवेयर अटैक के बाद ही ठीक किया गया. SEBI ने अपने आदेश में कहा कि डिपॉजिटरी सिस्टम आपस में जुड़े होते हैं, इसलिए किसी एक संस्थान की साइबर सुरक्षा में कमजोरी पूरे शेयर बाजार के लिए बड़ा जोखिम बन सकती है. इसी वजह से CDSL पर ₹1 करोड़ का जुर्माना लगाया गया है.

Leave a Reply

Your email address will not be published. Required fields are marked *