अनुसन्धान र मुद्दा दर्तापछि पनि जब ह्याकरले सार्वजनिक खरिद प्रणाली ‘लाइभ ह्याक’ गरिदियो


काठमाडौँ । सार्वजनिक खरिद अनुगमन कार्यालय (पिपिएमओ) को विद्युतीय खरिद प्रणाली (ई–जिपी) ह्याक गरी ठेक्काको विवरण र बोलपत्र मूल्य हेरफेर गरेको घटनामा नेपाल प्रहरीको केन्द्रीय अनुसन्धान ब्युरो र साइबर ब्युरोले झण्डै पाँच महिना अनुसन्धान गर्‍यो र सोही सिलसिलामा केही निर्माण व्यवसायीलाई पक्राउ गर्‍यो । यसबारे २०८३ वैशाख २६ गते काठमाडौँ जिल्ला अदालतमा मुद्दा दर्तासमेत भइसकेको छ ।

जिल्ला सरकारी वकिल कार्यालय, काठमाडौँले २२ जना विरुद्ध सङ्गठित अपराध, विद्युतीय कारोबार ऐन र क्रिप्टोकरेन्सी सम्बन्धी कसुरमा मुद्दा दायर गरेको छ भने दोस्रो चरणको अनुसन्धान पनि जारी छ ।

धेरैलाई लाग्यो यो विषय समाप्त भयो र अब प्रणाली ह्याकिङ हुँदैन । पिपिएमओ कार्यालयका अधिकारीहरू त्यतिबेला छक्क परे जब ई–जिपी ह्याकर पूर्णरूपमा सक्रिय नै रहेको देखियो । प्रहरीको दोस्रो चरणको अनुसन्धानकाबिच पनि ह्याकरले निरन्तर खुलमखुल्ला ठेक्कापट्टा हेरफेर गरिरहेको थियो ।

अधिकारीहरूले जब ‘लाइभ ह्याकिङ’ देखे

२०८३ भदौमा केही ठेक्काको आवेदन स्वीकृत गर्नुपर्ने थियो । सोही क्रममा सार्वजनिक खरिद अनुगमन कार्यालयका प्राविधिकहरू छक्क परे जब प्रणालीको ‘सुपर आइडी’ नै ह्याकरको कब्जामा देखियो ।

सरकारी प्राविधिकहरूले हेर्दाहेर्दै ह्याकर सक्रिय भएर बोलपत्र हेरफेर गरिहेको थियो । पिपिएमओका एक प्राविधिकले भने,“सुपर आइडी नै ह्याकरको हातमा थियो र उसले बोलपत्र हेरफेर गरिरहेको थियो ।” प्राविधिकहरूले तुरुन्तै सार्वजनिक खरिद अनुगमन कार्यालयका उच्च अधिकारीहरूलाई बोलाए ।

पिपिएमओका उच्च अधिकारीहरू बसेर प्रत्यक्ष ह्याकरको चर्तिकला हेरे । यो देखेपछि प्राविधिकहरूले निवेदन स्वीकृतिका लागि प्रणालीमा छिर्न मानेनन् । सामूहिक रूपमा बसेका बेला एक प्राविधिकले भने,“हामी यो प्रणालीमा भित्र प्रवेश गर्दैनौँ । हामी आफै फस्छौँ । सुपर आइडी नै ह्याकरको कब्जामा छ ।”

माहोल तनावमय भयो । यद्यपि, बोलपत्रको आवेदन स्वीकृत गर्नुपर्ने थियो । अन्तिममा एउटा उपाय लगाइयो कि पिपिएमओका कर्मचारीले कति समयदेखि कतिसम्म बोलपत्र स्वीकृति गरेको भनेर मुचुल्का उठाउने अनि बल्ल स्वीकृत गर्ने । पिपिएमओका कर्मचारीले सेकेन्डसम्म हिसाब गरेर मुलुल्का उठाउँदै बोलपत्र स्वीकृत गरे ।

यो घटनापछि पिपिएमओ कार्यालयका अधिकारीहरू एउटा निष्कर्षमा पुगे, “खास प्रणाली ह्याक गर्ने मान्छे खुलमखुल्ला छ र ब्युरोको अनुसन्धान खास ह्याक गर्ने मान्छेसम्म पुग्न सकेन ।”

यसले थप जोखिम निम्त्याउने निष्कर्षसहित प्रणाली नै बन्द गर्ने निष्कर्षमा पुग्यो र २०८३ भदौ ३१ गते कार्यालयले प्रणाली बन्द गर्ने सूचना जारी गर्‍यो ।

‘अब चल्न सम्भव छैन’

ई–जिपी प्रणाली अहिले बन्द छ । ठेक्कापट्टाको प्रस्तावको काम कागजबाट भइरहेको छ । अब यो प्रणाली चल्न सम्भव नभएको निष्कर्षमा पिपिएमओ पुगेको छ । अर्का एक प्राविधिकले भने,“हाम्रोभन्दा ह्याकरको सिस्टम बलियो भएपछि यो प्रणाली चलाउनुको कुनै अर्थ छैन । हामीले सक्दो सुरक्षा प्रणाली अपनाउँदा पनि ह्याकर बलियो देखियो । प्रहरीको अनुसन्धानको खासै प्रभाव देखिएन ।”

सन् २०१२ मा विश्व बैंकको सहयोगमा नेपालमा राष्ट्रिय ई–जिपी प्रणालीको सम्भाव्यता अध्ययन गरेर एसियाली विकास बैंकको प्राविधिक सहायतामा ई–जिपी प्रणालीको पहिलो चरण विकास गरी सन् २०१३ अगस्टदेखि कार्यान्वयनमा ल्याइएको थियो ।

सन् २०१४ देखि यसलाई परिमार्जन गर्दै पूर्ण क्षमताको एकीकृत राष्ट्रिय प्रणालीका रूपमा विकास गरियो र सन् २०१६ (वि.सं. २०७३) देखि देशभरका सार्वजनिक निकायहरूमा अनिवार्य रूपमा लागू गरियो ।

यो प्रणाली सफ्टवेयर विकासकर्ता कम्पनीहरू (कन्सल्टेन्ट) मार्फत वैदेशिक दातृ निकायको सहयोगमा निर्माण गरी सार्वजनिक खरिद अनुगमन कार्यालयलाई हस्तान्तरण गरिएको थियो ।

अहिले अध्ययन गर्दा तत्कालीन समयमा सुरक्षासँग सम्बन्धित धेरैजसो विषय कार्यान्वयन नै नभएको देखिएको छ । यो प्रणालीबारे सुरक्षा विधि अपनाउनका लागि विभिन्न सुझाव प्रतिवेदनसमेत कार्यान्वयन नभएको देखिएको छ । यो प्रणाली लगभग काम नलाग्ने अवस्थामा पुगेको छ ।

पिपिएमओ कार्यालयले नयाँ प्रणालीका विकासका लागि प्रधानमन्त्री तथा मन्त्रिपरिषद्को कार्यालयलाई आग्रह गरिसकेको छ । कार्यालयका प्रवक्ता रामप्रसाद आचार्यले भने,“हामी यो प्रणाली चल्दैन भन्ने निष्कर्षमा छौँ । हामीले नयाँ प्रणाली विकासका लागि प्रधानमन्त्री तथा मन्त्रीपरिषद् कार्यालयलाई आग्रह गरिसकेका छौँ ।”

नयाँ प्रणाली विकास नगर्ने र अहिलेकै प्रणाली चलाउने अवस्थामा विद्युतीय र कागज दुवैबाट बोलपत्र प्रस्ताव लिने प्रवक्ता आचार्यको भनाइ छ । उनले भने,“नयाँ प्रणालीको विकास हुन्छ तर अहिलेकै प्रणाली चलाउने हो भने विद्युतीय र कागजी दुवै चलाउनुपर्छ जुन जटिल विषय हो ।”

सिआइबी तथा साइबर ब्युरोको अनुसन्धान नपुगेको हो कि भन्ने कार्यालयको अनुमान छ । आचार्यले भने,“अनुसन्धान गर्ने जिम्मा हामीले उहाँहरूलाई दिएका हौँ । पहिलो चरणको मुद्दा सकेर मुद्दा दर्ता भइसकेपछि पनि र थप अनुसन्धान भइरहेको बेलासमेत समस्या देखिएपछि हामीले प्रणाली बन्द गर्ने निष्कर्षमा पुगेका हौँ ।”

साइबर ब्युरोले २०८३ असोजको दोस्रो हप्ता मात्रै पनि अनुसन्धानका क्रममा थप ८ जना निर्माण व्यवसायीहरूलाई पक्राउ गरेर हाजिरी जमानीमा छोडिसकेको छ । जानकारहरूका अनुसार सार्वजनिक खरिद अनुगमन कार्यालयको प्रणाली खुलमखुल्ला कसले ह्याक कसले गरिरहेको छ भन्ने सबैभन्दा अनौठो विषय बनेको छ ।

सार्वजनिक खरिद अनुगमन कार्यालयका एक प्राविधिकले भने, “सिआइबी, साइबर ब्युरोले अनुसन्धान गरेर मुद्दा दायर भएको छ । फेरि अनुसन्धान भइरहेकै बेलासमेत ह्याकरले खुलमखुल्ला प्रणाली कब्जा गरिरहेको छ यो के हो ? हामी अचम्ममा परेका छौँ ।”

प्रवक्ता आचार्यले भने यस विषयमा धेरै टिप्पणी नगर्ने भन्दै अनुसन्धान गर्ने निकायमाथि आफूहरूले विश्वास गरेको र सबै जानकारी उपलब्ध गराएको बताए ।

नयाँ प्रणाली कहिले विकास हुन्छ ?

सार्वजनिक खरिद अनुगमन कार्यालयका अनुसार दसैतिहारपछि बोलपत्रको आवेदन नयाँ प्रणालीबाट लिनसकिने अवस्था बन्न सक्छ । प्रवक्ता आचार्यले भने,“अहिले कम्तिमा आउँदो दसैंतिहारपछि आवेदनसम्म लिनसक्ने प्रणाली विकास हुन्छ कि भन्ने छ तर पूर्णरूपमा सञ्चालनमा आउन त एकदुई वर्ष लाग्न सक्छ ।”

आवेदनमात्रै लिन सके पनि विवाद र झैझगडा कम हुने पिपिएमओको निष्कर्ष छ । “हामी यसलाई कसरी सरल र सहज बनाउन सक्छौँ हेर्दै छौँ,” आचार्यले भने ।