राष्ट्रिय परिचयपत्र प्रणालीको सुरक्षा कमजोरी समाधान, ओटीपीबिनै नम्बर प्राप्त हुने जोखिम हटाइयो

खगेन्द्र कार्की

इटहरी ।  राष्ट्रिय परिचयपत्र तथा पञ्जीकरण विभागले प्रोभिजनल राष्ट्रिय परिचयपत्र (ईएनआईडी) डाउनलोड प्रणालीमा देखिएको सुरक्षा कमजोरी समाधान गरेको छ। सरकारी पोर्टलमा रहेको प्राविधिक त्रुटिका कारण ओटीपी (वान टाइम पासवर्ड) प्रमाणीकरणबिनै कुनै पनि व्यक्तिको राष्ट्रिय परिचयपत्र नम्बर प्राप्त गर्न सकिने जोखिम शनिबार राति हटाइएको विभागले जनाएको छ।
यसअघि ईएनआईडी डाउनलोडका लागि नागरिकता नम्बर र अन्य विवरण प्रविष्ट गरेपछि सम्बन्धित व्यक्तिको मोबाइलमा ओटीपी पठाइने व्यवस्था भए पनि प्रणालीको ब्याकइन्डमा रहेको त्रुटिका कारण ओटीपी प्रविष्ट नगरी नै राष्ट्रिय परिचयपत्र नम्बर प्राप्त गर्न सकिने अवस्था रहेको थियो।
सफ्टवेयर डेभलपर सुविज्ञ सुवेदीले उक्त कमजोरी पहिचान गर्दै विभागलाई जानकारी गराएका थिए। उनका अनुसार ओटीपी पठाउने एपीआई (API) को रेस्पोन्स बडीमै राष्ट्रिय परिचयपत्र नम्बर समावेश गरिएकाले नागरिकताको विवरण हुने व्यक्तिले सहजै उक्त नम्बर हेर्न सक्ने जोखिम थियो।
सुवेदीले जानकारी गराएपछि विभागले ब्याकइन्ड कोडबाट राष्ट्रिय परिचयपत्र नम्बर हटाएको छ। हाल उक्त नम्बरलाई इन्क्रिप्टेड (सुरक्षित कोड) स्वरूपमा राखिएको र समस्या समाधान भएको उनले बताएका छन्।
यसअघि विभागले ईएनआईडी डाउनलोड सेवा सञ्चालनमा ल्याएलगत्तै नाम, नागरिकता नम्बर र नागरिकता जारी मिति मात्र प्रयोग गरेर परिचयपत्र डाउनलोड गर्न सकिने अवस्था देखिएको थियो। त्यसपछि प्रणालीमा ओटीपी प्रमाणीकरण थपिएको भए पनि ब्याकइन्डमा रहेको अर्को सुरक्षा कमजोरी भने बाँकी रहेको पाइएको थियो।
वैयक्तिक गोपनीयता सम्बन्धी ऐन, २०७५ अनुसार राष्ट्रिय परिचयपत्र नम्बर वैयक्तिक सूचना हो। ऐनले सरकारी निकायले संकलन गरेका यस्ता संवेदनशील विवरणको सुरक्षा गर्ने दायित्व सम्बन्धित निकायमै रहने व्यवस्था गरेको छ। यसअघि प्रणालीको कमजोरीका कारण नागरिकका संवेदनशील विवरण सुरक्षित नरहेको भन्दै सूचना प्रविधि क्षेत्रका सरोकारवालाले चासो व्यक्त गर्दै आएका थिए।

खगेन्द्र कार्की
प्रतिक्रिया