Compliance · · 2 min read

৪৮টি কোম্পানির তথ্য উন্মুক্ত হয়ে থাকতে পারে—তদন্ত করছে DICT

সম্ভাব্য তথ্য ফাঁসের ঘটনায় অনুমোদিত প্রতিষ্ঠানগুলোর সঙ্গে সংশ্লিষ্ট শত শত ফাইল উন্মুক্ত হয়েছিল কি না, তা খতিয়ে দেখছে ফিলিপাইনের যোগাযোগ বিভাগ।

qa.philstar.com-এর প্রতিবেদনের ভিত্তিতে জানা গেছে, ফিলিপাইনের তথ্য ও যোগাযোগ প্রযুক্তি বিভাগ (DICT) তার অনুমোদিত ট্রাস্ট অ্যাসেসমেন্ট প্রোভাইডার কর্মসূচিতে নথিভুক্ত ৪৮টি কোম্পানিকে ঘিরে সম্ভাব্য তথ্য ফাঁসের ঘটনা তদন্ত করছে।

বিভাগটি জানিয়েছে, কোম্পানিগুলোর সঙ্গে সংশ্লিষ্ট প্রায় ৪১০টি ফাইল উন্মুক্ত হয়ে থাকতে পারে। সব মিলিয়ে এসব উপকরণে প্রায় ৬০০ মেগাবাইট তথ্য রয়েছে, যা সংকোচনমুক্ত অবস্থায় প্রায় ৭৭০ মেগাবাইট।

তথ্য নিশ্চিতভাবে ফাঁস হয়েছে—এমন সিদ্ধান্তে DICT এখনো পৌঁছায়নি। কোনো তথ্য উন্মুক্ত হয়েছিল কি না, হয়ে থাকলে কোন তথ্য জড়িত ছিল, তা কোথা থেকে এসেছে এবং এর পরিসর কতটা ছিল—এসব নির্ধারণ করাই তদন্তের উদ্দেশ্য।

সম্ভাব্যভাবে জড়িত নথি

পর্যালোচনাধীন ফাইলগুলোর মধ্যে করপোরেট ও কর্মক্ষেত্র-সংক্রান্ত বিস্তৃত নথি থাকতে পারে। তালিকায় কোম্পানি নিবন্ধনের নথি, অনুমতিপত্র ও সনদপত্রের পাশাপাশি সাইবার নিরাপত্তা-সংক্রান্ত ক্রেডেনশিয়ালও রয়েছে।

উন্মুক্ত হয়ে থাকা উপকরণগুলোর মধ্যে কর্মসংস্থান-সংক্রান্ত নথিও থাকতে পারে। কোম্পানিগুলোর ওপর বিভাগের নিজস্ব কর্মদক্ষতা মূল্যায়নও পর্যালোচনাধীন ফাইলগুলোর অন্তর্ভুক্ত।

এসব নথি থাকার সম্ভাবনা তথ্যের সত্যতা এবং কথিত উন্মুক্ত হওয়ার পরিস্থিতি—দুই বিষয়েই বিভাগটির নজর কেন্দ্রীভূত করেছে। তদন্তে উপকরণগুলোর ধরনও মূল্যায়ন করা হবে; সব ফাইলের সংবেদনশীলতার মাত্রা এক বলে ধরে নেওয়া হবে না।

এই পর্যায়ে বিভাগটি বলেনি যে প্রতিটি ফাইলই দেখা হয়েছে, কিংবা ৪৮টি কোম্পানি একইভাবে ক্ষতিগ্রস্ত হয়েছে। প্রকাশিত পরিসংখ্যানগুলো সম্ভাব্যভাবে উন্মুক্ত হওয়া ফাইলের সংখ্যা ও আনুমানিক আকার নির্দেশ করে; আসলে কী ঘটেছিল, তা তদন্তেই নির্ধারিত হওয়ার কথা।

সম্ভাব্য গোপনীয়তা-সংক্রান্ত বাধ্যবাধকতা

পর্যালোচনায় যদি নিশ্চিত হয় যে ব্যক্তিগত তথ্য বা অন্য কোনো সুরক্ষিত তথ্য ফাঁস হয়েছে, তাহলে DICT জানিয়েছে, দেশটির ডেটা প্রাইভেসি অ্যাক্ট—যা রিপাবলিক অ্যাক্ট 10173 নামেও পরিচিত—অনুযায়ী ব্যবস্থা নেবে।

বিভাগটি জানিয়েছে, সংশ্লিষ্ট কোম্পানিগুলোকে অবহিত করাও সেই ব্যবস্থার অন্তর্ভুক্ত হবে। বিবৃতিতে ইঙ্গিত দেওয়া হয়েছে, তদন্তের ফলাফল এবং উপকরণগুলো প্রাসঙ্গিক গোপনীয়তা বা সুরক্ষা-সংক্রান্ত শর্তের আওতায় পড়ে কি না, তার ওপরই যেকোনো পদক্ষেপ নির্ভর করবে।

আইনটি গুরুত্বপূর্ণ, কারণ ফাইলগুলো সাধারণ করপোরেট কাগজপত্রের গণ্ডি ছাড়িয়ে যেতে পারে। কর্মসংস্থান-সংক্রান্ত নথিতে ব্যক্তিদের তথ্য থাকতে পারে, আর ক্রেডেনশিয়াল ও মূল্যায়ন নথি কোনো কোম্পানির নিরাপত্তা ব্যবস্থা বা কমপ্লায়েন্সের অবস্থান সম্পর্কে তথ্য প্রকাশ করতে পারে। কোন নির্দিষ্ট নথিতে সুরক্ষিত তথ্য রয়েছে, তা প্রতিবেদনে প্রতিষ্ঠিত হয়নি; ফলে পরিণতি নির্ধারণে বিভাগের যাচাই-প্রক্রিয়াই কেন্দ্রীয় ভূমিকা পালন করবে।

অনুমোদিত প্রোভাইডারদের আশ্বাস

DICT কর্মসূচিতে অংশ নেওয়া মূল্যায়ন প্রোভাইডারদেরও আশ্বস্ত করতে চেয়েছে যে তারা কথিত ঘটনাটি মোকাবিলা করছে। বিভাগটি জানিয়েছে, তার কাছে অর্পিত তথ্য সুরক্ষিত রাখা এবং অ্যাক্রেডিটেশন ব্যবস্থার অখণ্ডতা বজায় রাখার অঙ্গীকার তাদের রয়েছে।

তাই তদন্তের দুটি উদ্দেশ্য থাকবে: সত্যিই তথ্য উন্মুক্ত হয়েছিল কি না তা নির্ধারণ করা এবং ক্ষতিগ্রস্ত প্রতিষ্ঠানগুলোকে জানানো বা অন্য কোনো ব্যবস্থা নেওয়া দরকার কি না, তা মূল্যায়ন করা। এসব প্রশ্নের উত্তর না পাওয়া পর্যন্ত কথিত ঘটনাটি নিশ্চিত তথ্য ফাঁস নয়, বরং সম্ভাব্য তথ্য ফাঁস হিসেবেই থাকবে।

তদন্তটি একটি অ্যাক্রেডিটেশন প্রক্রিয়ার মাধ্যমে সংগৃহীত নথিগুলোর দিকেও নজর দিচ্ছে। করপোরেট রেকর্ড, অনুমতিপত্র, সনদপত্র, সাইবার নিরাপত্তা-সংক্রান্ত ক্রেডেনশিয়াল, কর্মীদের সঙ্গে সম্পর্কিত ফাইল এবং বিভাগের মূল্যায়ন—সব মিলিয়ে সংশ্লিষ্ট কোম্পানিগুলোর একটি বিস্তারিত চিত্র পাওয়া যেতে পারে। এসব উপকরণ কীভাবে উন্মুক্ত হয়ে থাকতে পারে এবং পরবর্তী ঝুঁকি কীভাবে সীমিত করা যায়, DICT-কে সমাধান করতে হবে এমন বিষয়গুলোর মধ্যে সেগুলোও রয়েছে।

qa.philstar.com জানিয়েছে, বিভাগটি তদন্ত শুরু করেছে এবং প্রশ্নে থাকা তথ্যের উৎস, সত্যতা বা পূর্ণ পরিসর সম্পর্কে এখনো চূড়ান্ত সিদ্ধান্ত প্রকাশ করেনি।

data breachcybersecuritydata privacyphilippinesdictcorporate recordscompliance

Continue reading

Read this in another language