शेयर बाजार के रेगुलेटर SEBI ने साइबर सिक्योरिटी में कथित लापरवाही को लेकर Central Depository Services पर 1 करोड़ रुपये का जुर्माना लगाया है. यह कार्रवाई नवंबर 2022 में हुए मालवेयर अटैक की जांच के बाद की गई है. SEBI का कहना है कि CDSL की सुरक्षा व्यवस्था में कई गंभीर खामियां थीं, जिनकी वजह से साइबर हमला इतना बड़ा असर डाल सका. SEBI के आदेश के मुताबिक, मालवेयर अटैक के कारण CDSL की कई अहम सेवाएं लंबे समय तक प्रभावित रहीं. सेटलमेंट प्रोसेस करीब 46 घंटे और इंटरडिपॉजिटरी ट्रांसफर सिस्टम लगभग 54.5 घंटे तक बाधित रहा. ये खबर आप क्विक समाचार में पढ़ रहे हैं। रेगुलेटर ने कहा कि इससे साफ है कि इस घटना का असर सिर्फ CDSL तक सीमित नहीं रहा, बल्कि पूरे सिक्योरिटीज मार्केट पर पड़ा.

जांच में यह भी सामने आया कि यह हमला अचानक नहीं हुआ था. SEBI के अनुसार, समयसमय पर साइबर सिक्योरिटी नियमों में दी गई छूट, लागू न किए गए रेगुलेटरी निर्देश और जरूरी सुरक्षा उपायों की कमी ने इस हमले की जमीन तैयार की. आदेश में कहा गया है कि हमलावरों ने नवंबर 2021 में ही CDSL के सर्वर तक पहुंच बना ली थी, लेकिन इस घुसपैठ का पता नवंबर 2022 में चला. यानी करीब एक साल तक सिस्टम में सेंध लगी रही और इसकी जानकारी नहीं हो सकी.
ये भी थीं खामियां
SEBI ने यह भी पाया कि CDSL ने 2021 में एक एडमिन अकाउंट बनाया था, जिसका पासवर्ड कभी एक्सपायर नहीं होने के लिए सेट किया गया था. इसके अलावा, लगातार तीन बार गलत पासवर्ड डालने पर अकाउंट लॉक करने जैसी बेसिक सिक्योरिटी सेटिंग भी लागू नहीं की गई थी. रेगुलेटर के मुताबिक, इन कमियों को मालवेयर अटैक के बाद ही ठीक किया गया. SEBI ने अपने आदेश में कहा कि डिपॉजिटरी सिस्टम आपस में जुड़े होते हैं, इसलिए किसी एक संस्थान की साइबर सुरक्षा में कमजोरी पूरे शेयर बाजार के लिए बड़ा जोखिम बन सकती है. इसी वजह से CDSL पर ₹1 करोड़ का जुर्माना लगाया गया है.