विद्युतीय सुरक्षाको प्रभावकारी व्यवस्थापन: तोमनाथ उप्रेती - Chaitanya News
  • 2026-05-24
  • 15:49:14
  • आइतबार,जेठ १०, २०८३
  • विद्युतीय सुरक्षाको प्रभावकारी व्यवस्थापन: तोमनाथ उप्रेती

    विद्युतीय सुरक्षाको प्रभावकारी व्यवस्थापन: तोमनाथ उप्रेती

    विषय प्रवेश
    नेपालमा विद्युतीय हमलाको अवस्था बढेर गएकाले विद्युतीय अपराधका घटनाहरूमा बृद्धि हुदै गइरहेको छ । बैंक तथा बित्तिय क्षेत्रमा विद्युतीय हमलाका घटनाहरू बढेर गएको छ । सूचना प्रविधिले सञ्चार, व्यापार, शिक्षा, स्वास्थ्य मनोरञ्जन, सार्वजनिक सेवा प्रवाह जस्ता हरेक क्षेत्रलाई सहयोग गरिरहेको छ ।  पछिल्लो समय इन्टरनेटको प्रयोग ह्वात्तै बढेर गएको छ । इन्टरनेटले एकातर्फ मानिसलाई जोडेको छ भने सँगै टाढा पनि बनाएको छ । सूचना तथा सञ्चार प्रविधिले हरेक मानिसको दैनिकीलाई सहज बनाएको भए पनि यसका नकारात्मक पक्षहरू उत्तिकै मात्रामा देखिने गरेका छन् । पछिल्लो समय संसारभर नै साइबर अपराध टाउकोदुखाइको विषय बनिरहेको छ ।  पछिल्ला केही घटनाहरु हेर्ने हो भने नेपालको साइबर स्पेस खतरामा छ । देश विदेशबाट नेपालको साइबर स्पेसमा कम्प्युटर, मोबाइल र यसका विभिन्न नेटवर्कबाट आक्रमण हुने क्रम रोकिएको छैन । सरकार, दूरसञ्चार र इन्टरनेट सेवा प्रदायक, बैंक, एयरलाइन्स लगायतका कम्पनीका सिष्टममा अझै आक्रमण भइरहेका छन ।साइबर समस्याको मुल जड भने अधिकांश इन्टरनेट तथा कम्युटर प्रयोगकर्तामा साइबर थ्रेट बारे आधारभुत जानकारी नहुनु नै हो जसले साइबर सुरक्षाको चुनौती बढदै गएको हो । विद्युतीय अपराधका घटनाहरू बढ्नुमा राज्यको विद्युतीय सुरक्षा नीति र व्यवस्थापन पक्ष नै फितलो हुनु हो । विद्युतीय अपराध बिरुद्धको अभियानमा राज्यको नीति र लगानीको खाँचो देखिन्छ । सूचना प्रविधि प्रयोगको सबैभन्दा उत्तम प्रयोग र उपयोग गरेर मात्रै यसको जोखिम न्यूनिकरण गर्न सकिन्छ । नेपालमा बढ्दो विद्युतीय थ्रेटसँगै विद्युतीय सुरक्षाको प्रभावकारी व्यवस्थापन हुन सकेको छैन । त्यसैले साइवर अपराध बिरुद्धको अभियान अहिलेको आवश्यकता हो ।
    साइवर अपराधको अवधारणा
    विज्ञान र प्रविधिको विकाससगै अपराधको संसार पनि विकसित भएको छ । साइबर अपराध पनि विज्ञान र प्रविधिसँग जोडिएको अपराध हो । साधारणतया साइबर क्राइम भनेको कम्प्युटर र इन्टरनेटको माध्यमबाट हुने अपराध बुझिन्छ। नेपालमा पनि इन्टरनेटको पहुँचमा विस्तार र स्मार्ट फोनको बढ्दो प्रयोगले लाखौँको संख्यामा नेपाली अनलाइन हुन्छन्। मनोरञ्जन, सूचना र शिक्षाका लागि इन्टरनेटको प्रयोग हुने भए तापनि कतिपय अवस्थामा इन्टरनेट र कम्प्युटरको दुरुपयोगले विभिन्न साइबर अपराधमा पनि बढोत्तरी भएको अवस्था विधमान छ । साइबर अपराध कम्प्युटर तथा कम्प्युटर नेटवर्क प्रयोग गरेर हुने जुनसुकै प्रकारका अपराधहरु हुन ।विद्युतीय उपकरणहरू कम्प्युटर, मोबाइल, तथा यसको नेटवर्कका माध्यमबाट हुने कुनै पनि प्रकारका अपराधिक कार्यलाई साइबर अपराधका रूपमा परिभाषित गरिएको छ । इन्टरनेटको प्रयोगमार्फत् गरिने चरित्र हत्या, हिंसा फैलाउने कार्य, यौनजन्य हिंसा, इन्टरनेट फ्रड (धोकाधडी), अर्काको पहिचान अनधिकृत रूपमा प्रयोग, क्रेडिट कार्ड तथा एकाउन्ट आदिको चोरी गरी गरिने बैंकिक कसूर, अर्काको कम्प्युटर, विद्युतीय उपकरण तथा नेटवर्कमा पु¥याइने क्षतिलगायत अवैधानिक कार्य साइबर अपराध मानिन्छ।त्यस्तै, फेक आइडी बनाउने, सामाजिक सञ्जाल प्रयोग गरी गाली गर्ने, वेभसाइट ह्याक गर्ने, फोटो एडिट गरी स्वरूप परिर्वतन गर्ने, अश्लील फोटो/भिडियो पठाउने, सञ्जालमार्फत् जिस्काउने, अपमान गर्ने, कल बाइपास,गैह्रकानुनी इमेल,एसएमएस, धम्की दिने आदि जस्ता सबै कार्यलाई पनि साइबर अपराध मानिन्छ ।यस्तो अपराधअन्र्तगत पर्ने अपराध अन्तर्गत वेवसाइट तथा इमेल ह्याकिङ, चरित्रहत्या, डाटा चोरी, इन्टरनेटमार्फत व्ल्याकमेलिङ, इन्टरनेट बैंकिङ जालसाजी, अर्काको पहिचान अनधिकृत रूपमा प्रयोग, क्रेडिट कार्ड, अर्काको कम्प्युटर, विद्युतीय उपकरण तथा नेटवर्कमा पुर्याउने क्षति, जालसाजी  आदि रहेका छन्। यस्तै साइबर अपराधमा इन्टरनेट, इन्ट्रानेट र एक्स्ट्रानेटसग सम्बन्धित आपराधिक सबै गतिविधिहरु पर्छन् ।साइबर अपराधलाई सामान्य रुपमा कम्प्युटर वा इन्टरनेटको प्रयोग गरेर गरिने आपराधिक कृयाकलापहरू र कम्प्युटर, कम्प्युटर प्रणाली, कम्प्युटर नेटवर्क वा कम्प्युटर कार्यक्रमविरुद्ध लक्षित आपराधिक कृयाकलापहरू हुन् भनी बुझ्न सकिन्छ । यसलाई कम्प्युटर अपराध पनि भनिन्छ। साइबर अपराध अन्य अपराधभन्दा चार कारणले भिन्न हुन्छ भनेर म्याक्कनेलले व्याख्या गरेका छन् । पहिलो, साइबर अपराध सिक्न निकै सजिलो हुन्छ । दोस्रो, साइबर अपराधका लागि भौतिक स्रोत कमै भए पनि पुग्छ । तेस्रो, भौतिक रूपले उपस्थित नभए पनि अपराध गर्न सकिन्छ । चौथो, यस्ता अपराध पूर्ण रूपमा गैरकानुनी नहुन पनि सक्छन् । उल्लेखित कारणहरूले गर्दा साइबर अपराधसँग सम्बन्धित घटना दिन दुईगुणा, रात चौगुणा दरले बढ्दै गएका छन् ।
    अनलाइन जुवा साइबर अपराध हो ।साइबर अपराध सम्बन्धि महासन्धिले साइबर अपराधको परिभाषा नगरेता पनि अनधिकृत पहुँच, गैरकानुनी अवरोध, तथ्याङ्क माथिको हस्तक्षेप, कम्प्युटर प्रणालीमा हस्तक्षेप, उपकरणहरूको दुरुपयोग, कम्प्युटरको माध्यमबाट हुने जालसाजी, किर्ते, बालयौन दुराचार, प्रतिलिप अधिकार र सोसँग सम्बन्धित अन्य अधिकारको उल्लंघनलाई समेटेको छ । राष्ट्रिय कानुनका साथसाथै अन्तर्राष्ट्रिय कानुनले पनि निश्चित विषयवस्तुलाई नियमन गर्न सकिने, वा प्रसारण गर्न नहुने विषयवस्तु भनी तोकेका छन् नागरिक तथा राजनीतिक अधिकारसम्बन्धी महासन्धिको धारा २० ले युद्धको लागि गरिने कुनै पनि प्रचार एवं भेदभाव, शत्रुता वा हिंसालाई उत्तेजित पार्ने राष्ट्रिय, जातीय वा धार्मिक घृणाको वकालतमा रोक लगाएको छ। साथै, महासन्धिको धारा १९ मा अरुको अधिकार वा प्रतिष्ठाको सम्मान, तथा राष्ट्रिय सुरक्षा वा सार्वजनिक व्यवस्था वा सार्वजनिक स्वास्थ्य वा नैतिकताको संरक्षणका लागि विषयवस्तुहरू नियमन गर्न सकिने उल्लेख छ ।
    विद्युतीय अपराध वा साइबर अपराध कम्प्युटर तथा कम्प्युटर सञ्जाल प्रयोग गरेर हुने जुनसुकै प्रकारका अपराधहरू हुन्। यसमा इन्टरनेट, इन्ट्रानेट र एक्स्ट्रानेटसँग सम्बन्धित आपराधिक गतिविधिहरू पर्छन्। यसलाई हेर्ने र रोकथाम गर्न ल्याइएको कानुन विद्युतीय कानुन हो। नेपालको विद्युतीय कारोबार ऐन– २०६३ ले “कम्प्युटर, इन्टरनेट लगायतका विद्युतीय सञ्चारमाध्यमहरूमा प्रचलित कानुनले प्रकाशन तथा प्रदर्शन गर्न नहुने भनी रोक लगाएका सामग्री वा सार्वजनिक नैतिकता, शिष्टाचार विरुद्धका सामग्री प्रकाशन वा प्रदर्शन गर्नेलगायतका कामलाई विद्युतीय कसुर भनी परिभाषा गरेको छ। इन्टरनेटको प्रयोगमार्फत गरिने चरित्र हत्या, हिंसा फैलाउने कार्य, यौनजन्य हिंसा, इन्टरनेट धोकाधडी, अर्काको पहिचान अनधिकृत रूपमा प्रयोग, क्रेडिट कार्ड तथा बैंक खाता आदिको चोरी गरि गरिने बैकिङ कसुर, अर्काको कम्प्युटर, विद्युतीय उपकरण तथा नेटवर्कमा पु¥याउने क्षति लगायत अवैधानिक कार्यलाई पनि विद्युतीय अपराध मानिन्छ। नेपाल प्रहरीको साइबर ब्युरोमा फेक आइडी बनाउने, सामाजिक सञ्जाल प्रयोग गरी गाली गर्ने, वेभसाइट ह्याक गर्ने, विशिष्ट व्यक्तिको फोटो इडिट गरी स्वरूप परिर्वतन गर्ने, अश्लील फोटो/भिडियो पठाउने र सञ्जालमार्फत जिस्काउने, अपमान गर्ने जस्ता विषय साइवर अपराधका बिषय हुन् ।
    विद्युतीय उपकरणहरु कम्प्युटर, मोबाइल, तथा यसको नेटवर्कका माध्यमबाट हुने कुनै पनि प्रकारका अपराधिक कार्यलाई साइबर अपराध मानिन्छ । इन्टरनेटको प्रयोगमार्फत गरिने चरित्र हत्या, हिंसा फैलाउने कार्य, यौनजन्य हिंसा, इण्टरनेट फ्रड, अर्काको पहिचान अनाधिकृत रूपमा प्रयोग, क्रेडिट कार्ड तथा एकाउण्ट आदिको चोरी गरी गरिने बैङ्गिङ कसुर, अर्काको कम्प्युटर, विद्युतीय उपकरण तथा नेटवर्कमा पुर्याइउने क्षति लगायत अवैधानिक कार्यलाई पनि विश्वका अधिकांश मुलुकका कानूनले साइबर अपराध मानेको छ । साइबर क्राइमलाई सम्बोधन गर्न अन्तराष्ट्रिय एवं क्षेत्रीयगत रुपमा विभिन्न कानून बनेका छन् । संयुक्त राष्ट संघ, अन्तर्राष्ट्रिय दूरसञ्चार युनियन, युरोपियन युनियन लगायतले आफ्ना सदस्य राष्ट्रका लागि साइबर अपराध विरुद्ध ऐन र नियम ल्याइरहेका छन् ।
    नेपालमा इन्टरनेटमा हुने मानव अधिकार विशेषगरी अभिव्यक्ति स्वतन्त्रता र व्यक्तिगत गोपनीयताको सन्दर्भमा विद्युतीय कारोबार ऐनको दफा ४७  को प्रयोग हुँदै आएको छ। तर कतिपय सन्दर्भमा इन्टरनेटमाथि हुने अभिव्यक्ति र गोपनीयता साइबर क्राइमको नाममा उल्लंघन हुँदै आएको छ। विगतका विभिन्न घटना हेर्दा पत्रकार र सामान्य नागरिकले अभिव्यक्ति स्वतन्त्रता, प्रेस स्वतन्त्रताको अभ्यास गरेकै भरमा साइबर क्राइमको आरोप खेपिरहनुपरेको छ भने विभिन्न मुद्दामामिला पनि झेल्नुपरेको छ।  यस सन्दर्भमा विभिन्न नागरिक संस्थाले विभिन्न नागरिक र पत्रकारलाई न्याय प्राप्तिका लागि यस कार्यमा सहयोग गर्दै आएका पनि छन्। ती अनुभवबाट के देखिन्छ भने नेपालमा इन्टरनेटमा हुने नागरिकको अभिव्यक्ति स्वतन्त्रताको हनन् भइरहेको छ। त्यसैले लामो समयदेखि विद्युतीय कारोबार ऐनको दफा ४७ खारेज गर्नुपर्ने माग पनि उठिरहेको छ। साइबर क्राइमलाई सामान्यरूपमा कम्प्युटर वा इन्टरनेटको प्रयोग गरेर गरिने आपराधिक क्रियाकलापहरू र कम्प्युटर, कम्प्युटर प्रणाली, कम्प्युटर नेटवर्क वा कम्प्युटर कार्यक्रमविरुद्ध लक्षित आपराधिक क्रियाकलाप भनी बुझ्नस् ।
    साइबर अपराधसम्बन्धी कानुनी व्यवस्थाः 
    आजसम्म नेपालमा साइबर अपराधसम्बन्धी छुट्टै कानुन बनेको छैन । विद्युतीय कारोबार ऐन २०६३ नै नेपालको सन्दर्भमा पहिलो साइबर कानुन हो । यो कानुन लागू हुनुअगाडि कम्प्युटरसँग सम्बन्धित अपराधहरूको कसुरमा केही सार्वजनिक (अपराध र सजाय) ऐन २०२७ अनुसार सजाय दिने गरिएको थियो । कतिपय अवस्थामा गाली बेइज्जती ऐन २०३३ अनुसार पनि कारबाही गर्ने गरिएको थियो । नेपालको साइबर कानुनको इतिहासमा विद्युतीय कारोबार ऐन २०६३ को विशिष्ट महत्व छ । बौद्धिक सम्पत्तिको संरक्षण गर्न बनेका विभिन्न कानुन पनि केही हदसम्म साइबर कानुनसँग सम्बन्धित छन् । विद्यमान कानुनले साइबर अपराधका सबै घटनालाई समेट्न नसकेको, काुननमा विभिन्न अस्पष्टता र अपूर्णता रहेको कारणले छुट्टै साइबर कानुन निर्माणको आवश्यकता खट्किएको छ । नेपालमा विद्युतीय कारोबार सम्बन्धी ऐन, २०६३ अनुसार विद्युतीय तथ्याङ्ग आदान–प्रदानको माध्यमबाट वा अन्य कुनै विद्युतीय सञ्चार माध्यमबाट हुने कारोबारलाई भरपर्दो र सुरक्षित बनाई विद्युतीय अभिलेखको सृजना, उत्पादन, प्रशोधन, सञ्चय, प्रवाह तथा सम्प्रेषण प्रणालीको मान्यता, सत्यता, अखण्डता र विश्वसनीयतालाई प्रमाणीकरण तथा नियमित गर्ने व्यवस्था गर्न र विद्युतीय अभिलेखलाई अनधिकृत तवरबाट प्रयोग गर्न वा त्यस्तो अभिलेखमा गैरकानुनी तवरबाट परिवर्तन गर्ने कार्यलाई नियन्त्रण गर्नका लागि कानुनी व्यवस्था गर्न वाञ्छनीय भएकोले, प्रतिनिधिसभाको घोषणा, २०६३ जारी भएको पहिलो वर्षमा प्रतिनिधिसभाले यो ऐन बनाएको । नेपालमा हालसम्म साइबर अपराधसम्बन्धी छुट्टै कानुन छैन। साइबर अपराधसम्बन्धी कानुन नभएकै कारण नेपाल प्रहरीले विद्युतीय कारोबार ऐन, २०६३ मार्फत् काम गरिरहेको छ। जुन साइबर अपराधकै लागि बनेको भने होइन। विद्युतीय कारोबार ऐन विद्युतीय तथ्यांक आदानप्रदानको माध्यमबाट वा विद्युतीय सञ्चारमाध्यमबाट हुने कारोबारलाई नियमित र व्यवस्थित गर्न आएकाले यसमा साइबर अपराधलाई परिभाषित गरिएको पाइँदैन।प्रहरीले विद्युतीय कारोबार ऐन, २०६३ को परिछेद ९ को दफा ४४, ४५, ४६ र ४७ लाई टेकेर मुद्दा चलाउने गरेको छ। यसमा कुनै पनि सिस्टममा अनधिकृत रूपमा पहुँच बनाएमा अथवा कुनै पनि कम्प्युटर सिस्टम नेटवर्कहरूलाई बिगारी दिने भत्काइदिने वा क्षति पु¥याउने, त्यस्तै दफा ४७ अन्तर्गत अनलाइनमार्फत् प्रचलित कानुनले प्रतिबन्ध लगाएका क्रियाकलापहरू गरेमा त्यसलाई साइबर अपराध मानिने छ। ऐनको दफा ४७ ले सार्वजनिक नैतिकता, शिष्टाचार विरुद्धका सामग्री वा कसैप्रति घृणा वा द्वेष फैलाउने वा विभिन्न जात जाति र सम्प्रदाय वीचको सुमधुर सम्बन्धलाई खलल पार्न किसिमका सामग्रीहरू तथा महिलालाई जिस्क्याउने, हैरानी गर्ने, अपमान गर्ने किसिमका सामग्री कम्प्युटर, इन्टरनेट लगायतका विद्युतीय सञ्चार माध्यमहरूमा प्रकाशन तथा प्रदर्शन गर्न नहुने भनी रोक लगाएको छ । यस कानुन अन्तरगत विगत १० वर्षमा ३४९ साइबर अपराधको मुद्दाहरु काठमाडौँ जिल्ला अदालतमा सुनुवाइ भएको छ । तर वर्षको पाँच देखि दश हजारसम्म उजुरी र गुनासो प्रहरीमा दर्ता हुने गरेको छ ।
    अनलाइनमा भएका सबै अपराध साइबर अपराध होइनन्। यदि कसैले व्यक्तिगत गोपनीयता भंग हुने गरी क्रियाकलापहरू गरेको छ भने त्यस्ता घटनाहरूबारे भने सिधै अदालतमा मुद्दा दर्ता गर्न पाउने व्यवस्था छ। त्यस्तै, गाली बेइज्जतीसम्बन्धी कसूरलाई पनि साइबर अपराधको रूपमा परिभाषित गरिएको छैन।फौजदारी अपराध संहिता, २०७४ को भाग ३ मा वैयक्तिक गोपनीयता तथा प्रतिष्ठाविरुद्धको कसुरअन्तर्गत गोपनीयताविरुद्धका कसुर र गाली बेइज्जतीसम्बन्धी कसुर उल्लेख गरी दफा ३०७ मा विद्युतीय माध्यमबाट गाली बेइज्जती गरेमा पनि सजाय हुने व्यवस्था गरेको छ। दफा ३०५ मा गाली गर्न नहुने, दफा ३०६ मा बेइज्जती गर्न नहुने र ३०७ मा बेइज्जती गरे कसुर हुने व्यवस्था उल्लेख छ।
    नेपाल सरकारले राष्ट्रिय साइबर सुरक्षा नीति २०८० जारी गरेको छ ।नीतिमा सुरक्षित साइबर स्पेस बनाउने विषय उल्लेख छ । हाम्रो मुलुकमा प्रयोग भएको समग्र इन्टरनेटको अवस्था, त्यसले समेट्ने सबै सिस्टम विशेषगरी सरकारी, गैरसरकारी तथा निजी क्षेत्रका विषयलाई सुरक्षित बनाएर लग्न सुरक्षित साइबर स्पेसका लागि भिजन मिसन, उद्देश्य, रणनीति, अनि कार्ययोजना सम्मका विषय यसले समेटेको छ ।  खासगरी रणनीति, कार्यनीति बनाउँदा यसको कानूनी पाटो कस्तो बन्छ, मुलुकमा साइबर सुरक्षाका लागि कस्तो संरचना बन्छ, कसरी क्षमता विकासका कार्यक्रम हुन्छन्, डेटा सुरक्षा कसरी गरिन्छ लगायतका कुरा राखिएका छन।यो नीति स्वीकृत भएसँगै हामीले के आशा गरेका छौं भने यसले कानूनलाई पनि मार्गनिर्देशन दिनेछ । संस्थाका रूपमा साइबर सुरक्षा केन्द्र बनाउने भनिएको छ  ।
    साइबर अपराधको लागि प्रहरीले विद्युतीय कारोबार ऐन, २०६३ अन्तर्गत रहेका सजाय गर्ने भएकाले यसमा उल्लेख भएअनुसार कसूरदातालाई बढीमा ५ वर्षसम्म कैद वा १ लाख रुपैयाँसम्म जरिवाना वा दुवै सजाय हुन सक्नेछ। तर यदि कसुरदाताले एकभन्दा धेरै कसुर गरेको खण्डमा भने कानुनमा उल्लेख भए अनुसारका अन्य कसुरहरू पनि थप हुने व्यवस्था छ।विद्युतीय माध्यमबाट हुने अपराधहरू पनि भिन्नभिन्न किसिमले हुने भएकाले कानुनमा उल्लेख भएअनुसार छुट्टाछुट्टै कसुर हुने व्यवस्था छ। यदि कसैले एउटै अपराध गर्नको लागि विभिन्न कसूर गरेको छ भने त्यसअन्तर्गत छुट्टाछुट्टै कसूर थप हुने व्यवस्था छ। मानौँ– एउटा व्यक्तिले अनलाइनको प्रयोग गरेर कसैलाई ठगी गरेको छ र कुनै व्यक्तिको व्यक्तिगत गोपनीयता समेत भंग गरेको छ भने यस्तो अवस्थामा उसलाई विद्युतीय कारोबारसम्बन्धी, ठगी कसूर र व्यक्तिगत गोपनीयता भंग गर्न नहुने सम्बन्धी छुट्टाछुट्टै कसूर लाग्न सक्छ, अथवा बैंकिङ कसूर गरेको छ भने त्यो पनि थप हुन्छ। कसुरदाताले गरेको अपराधको आधारमा सजाय हुने छ।
    साइवर अपराध र वित्तीय क्षेत्र 
    डिजिटल अपराधको लक्षित समूहभित्र पर्ने मुख्य निकाय भनेकै वित्तीय कारोबार गर्ने संघसंस्था नै हुन्। सरकारी अर्धसरकारी, गैरसरकारीमात्र होइन आर्थिक कारोबार गर्ने जुनसुकै निकाय पनि डिजिटल अपराधीको टार्गेट बन्न सक्छन्। यसैले यो अपराध रोक्न राज्यमात्र होइन सम्बन्धित संघसंस्था र निकायहरू आफैं पनि सचेत रहनुपर्छ। यसको निम्ति बलियो सुरक्षा उपाय सबैले अपनाउनुपर्छ। यो अपराध नियन्त्रण गर्न अपनाउनुपर्ने सुरक्षात्मक उपायमा मुख्यतः कारक प्रमाणीकरण लागू गर्ने, संवेदनशील डाटा इनकृष्ट गर्ने र नियमित सुरक्षा अडिटहरू सञ्चालन गर्ने नै हो। यसतर्फ ध्यान पु¥याएमा यो अपराधबाट केही हदसम्म बच्न सकिन्छ। यसको निम्ति राज्यले विशेष भूमिका निभाउनु जरुरी छ।यसरी सामाजिक सञ्जालबाट दिनहुँ प्रताडित भइरहँदा अधिकांशलाई न्यायका लागि कहाँ जाने ? कसलाई भन्ने ? नेपालमा योसम्बन्धी केकस्ता कानुनहरू छन् भनेर पनि थाहा छैन । नेपालको सन्दर्भमै पनि हेर्ने हो भने पछिल्लो केही समय यता बैििङ्कङ् तथा फाइनान्सियल क्षेत्रमा थ्रेट बढ्दै गएको छ । तर, सुरक्षा चुनौतीमा संवन्धित निकायको गाम्भीर्यता देख्न सकिन्न ।हाम्रो कमजोर साइबर सेक्युरिटीको संरचनाले जोखिमलाई अझ बढावा दिइरहे पनि सरोकारवालाको ध्यान अझै यतातर्फ केन्द्रीत हुन सकेको छैन । नेपालमा वित्तीय संस्था, गैरसरकारी संस्था, सरकारी क्षेत्र, एयरलाइन्स, आइएसपी र टेलिकमममा क्रमिक रुपले साइबर सुरक्षाको जोखिम रहेको पाइन्छ । यति मात्र होइन, सामाजिक संजालको प्रयोगमा पनि साइवर हमला सुरु भैेकेको छ । यद्यपी यसैलाई मुख्य सरोकार बनाइ अघि बढिरहेको भने पाइदैन ।अहिले एटीएम, अनलाइन बैंकिङ, मोबाइल बैंकिङ, एसमएस बैंकिङका सुविधासँगै गम्भीर चुनौति पनि बढ्न थालेको छ ।
    यसअन्तर्गत उपभोक्तालाई झुक्याएर अर्काको रकम आफूले निकाल्ने, एसमएस तथा इमेल फिसिङ्ग गर्ने क्रियाकलापहरु बढेका छन् । नेपालमै पनि बैंकको सर्वरमा आक्रमण गरेर लुट मच्चाउने प्रयास भैसकेका छन् । त्यसमा पनि एटीएम बाट धेरै प्रयास हुने गरेका छन् । श्रेष्ठ नेपालमा सहज पहुँच र फितलो साइबर कानुनले गर्दा पनि यस्तो हुने गरेको बताउछन् ।अहिलेको युग विज्ञान र प्रविधिको युग हो र प्रविधिसँग दौडिनु आवश्यकता र बाध्यता दुबै हो भन्दा अत्युक्ति हुदैन । तर, प्रविधिको उपयोगिता सँगसँगै सुरक्षाको कुरा पनि आउ“छ । नेपालमा बैङ्किङ् क्षेत्र होस या सामाजिक सञ्जालको क्षेत्र नै होस । लक्ष्य सबैको सुविधा प्रदान गर्नु हो । तर प्रविधिलाई आफ्नो पकड भित्र राख्नु पनि दायित्व हो । यदि प्रविधिले मान्छेको नियन्त्रण बाहिर गएको खण्डमा नतीजा राम्रो नहुन सक्छ । अतः समयमै सम्वन्धित सबै सचेत बन्न आवश्यक छ ।
    नेपालमा सबैभन्दा बढी सामाजिक सञ्जालबाट साइबर अपराध हुने गरेको छ । फेसबुक, ट्वीटर, भाइबर, स्काईप, ह्वाट्एसप, इन्स्टाग्राम, इमो जस्ता सामाजिक सञ्जालका प्रयोगकर्ता बढिरहेकोमा दिनहुँ जसो ८ देखि १० जना यस्ता सञ्जालबाट पीडित भएको भन्दै महानगरिय अपराध अनुसन्धान शाखाअन्तर्गतको साइबर क्राइममा उजुरी टिपाउँछन् । सबै अपराधको तथ्याकं प्रहरीसँग छैन ।थोरै घटनाको उजुरीमात्रै प्रहरीसम्म पुग्ने गरेको छ । विद्युतीय कारोबार ऐनअन्तगर्त उजरी भएका घटनाहरुलाई जिल्ला अदालत काठमाडौंले मात्रै हेर्ने व्यवस्था छ । नक्कली फेसबुक एकाउन्ट बनाएर गाली गलौज, धम्की, चरित्र हत्या गर्ने गतिविधि भइरहेका छन् । अधिकांश घटनामा महिला, नेता, कलाकार र प्रहरी स्वयम् नै परेका छन ।
    साइबर सुरक्षाका लागि सतर्कता
    पछिल्लो समय विदेशी एटिएम ह्याकरहरुले नक्कली कार्डबाट पैसा झिकिरहेका खबर आएका छन् ।साइबर अपराधी मनी माइन्डेड भइरहेका बेला उनीहरुको अबको आक्रमण बैंक तथा वित्तीय संस्थामा हुन थालेको छ । तर, नेपालको केही बैंकहरुले मात्रै इन्फर्मेशन सेक्युरिटीमा इन्भेष्टमेन्ट गरेको पाइएको छ । यसकारण हामीले आर्थिक क्षेत्रले सूचना प्रविधि सुरक्षालाई प्राथमिकता दिन नसकेको बुझ्न सक्छौं । अब फायरवेल र एन्टिभाइरसले मात्रै साइबर थ्रेट नरोकिने भएकाले उच्च तहको सेक्युरिटी थ्रेटलाई सम्बोधन गर्नुपर्ने चुनौती छ । अहिले एटीएम, अनलाइन बैंकिङ, मोबाइल बैंकिङ, एसमएस बैंकिङका सुविधासँगै गम्भीर चुनौति पनि बढ्न थालेको छ । यसअन्तर्गत उपभोक्तालई झुक्याएर अर्काको रकम आफूले निकाल्ने, एसमएस तथा इमेल फिसिङ गर्ने क्रियाकलाप बढेका छन् । हाल बैंकिङ क्षेत्रलाई हिट गर्ने बैंकिङ ट्रोजनहरु को विकास एवं र रेनसमवेयरको बिगिबिगी देखिन थालेको छ । खतरानाक मालवेयरलाई सर्भिसको रुपमा बेच्ने ट्रेन्ड समेत देखापरेको छ ।साइबर अपराधी वा लुटेराहरुले लक्षित वर्ग छान्दै अनलाइनमा सेक्स विज्ञापन, पोर्नोग्राफी वा अन्य सेक्स ब्यापार गर्ने र अनलाइन मनी ट्रान्सफरबाट रकम कारोबार गर्ने गरिरहेका छन् । प्रविधिको उच्चतम विकाससँगसँगै नयाँ–नयाँ चुनौती पनि भित्रिएका छन् । साइबर सुरक्षाका बारेमा न्यूनतम तथा आधारभूत ज्ञानको अभावमा यस प्रकृतिका घटना वृद्धि भइरहेका छन् । प्रविधिको प्रयोग गर्दा सावधानी अपनाउन सकेमा साइबर अपराधका घटनामा कमी आउनेमा कुनै विवाद छैन । रोग लागेर उपचार गर्नुभन्दा रोग नै लाग्न नदिनु श्रेयष्कर हुन्छ । इन्टरनेटको प्रयोग गर्दा बलियो पासवर्ड निर्माण गर्न सकेमा वा पासवर्डको प्रयोगमा सावधानी अपनाउन सकेमा धेरै हदसम्म साइबर अपराधका घटनामा कमी आउने देखिन्छ । एक अध्ययनअनुसार मानिसले एकै प्रकारका पासवर्ड राख्ने गरेका छन् । सन् २०१६ मा सबैभन्दा बढी पासवर्ड ६ अंकको रहेको पाइयो । जुन ह्याक गर्न सजिलो कमजोर पासवर्ड हो । शोधकर्ताहरूले एक करोडभन्दा बढी सेक्युरिटी कोड्स प्रयोग गर्दा यस्तो तथ्य फेला परेको हो । १२३४५६७८९ वा एबिसिडी जस्ता कि सजिलै टाइप हुने र सम्झन सजिलो हुने भएकाले मानिसहरूले यस्तै सजिलो पासवर्ड राख्ने गर्छन् । तर, सजिलै टाइप हुने कीहरू सुरक्षाका दृष्टिकोणमा सबैभन्दा कमजोर पासवर्ड हुने गरेको रिपोर्टमा उल्लेख छ । अमेरिकाको पासवर्ड म्यानेजमेन्ट कम्पनीका अनुुसार १७ प्रतिशत मानिसले १२३४५६ लाई नै पासवर्ड राख्ने गर्छन् ।७० भन्दा बढी भाषाको प्रयोग हुने फेसबुकमा अंग्रेजीमा लेखिएको रहेछ भने मात्र उसले अश्लील मान्छ, नेपाली युनिकोडमा जतिसुकै आपत्तिजनक र अश्लील कुरा लेखे पनि फेसबुकको नियमन शाखाले अश्लील मान्दैन ।खासगरी, पासवर्डको निर्माण तथा प्रयोग गर्दा गरिने लापरवाहीको कारणले साइबर अपराधका घटनाहरू अत्यधिक मात्रामा हुने गरेका छन् । यसतर्फ विशेष ध्यान दिन तथा सावधानी अपनाउन जरुरी छ । कमजोर पासवर्ड निर्माण गरिनु, समय–समयमा पासवर्ड परिवर्तन नगरिनु र कतिपय अवस्थामा पासवर्डका बारेमा अन्य व्यक्तिलाई जानकारी हुनु पनि मुख्य समस्याका रूपमा देखिएका छन् । पासवर्ड कम्प्युटर र सूचना सुरक्षणको एक महत्वपूर्ण अवधारणा हो । पासवर्डले कम्प्युटर प्रयोगकर्ताहरूको एकाउन्टको अग्रभागमा रहेर सुरक्षा प्रदान गर्छ । साइबर सुरक्षाका लागि पासवर्ड प्रयोग गर्दा विशेष सतर्कता अपनाउनुपर्ने हुन्छ । पासवर्डको निर्माण, प्रयोग तथा सुरक्षामा ध्यान दिनु साइबर सुरक्षाको प्राथमिक सर्त हो ।
    साइबर सुरक्षामा संवेदनशीलता
    अहिले सुचना सुरक्षामा काम गर्ने निकाय केही सचेत देखिएका छन् । नयाँ सूचना तथा सञ्चार प्रविधि नीति लागू भएको छ । तर, सूचना प्रविधिको सुरक्षा हेर्ने विद्युतीय कारोबार ऐन २०६३ को केही धारामा मात्रै यसको कुरा छ । जिल्ला अदालत काठमाडौंले मात्रै साइबर अपराधको घटना हेर्छ भने सिआइबी र साइबर सेलले साइबर घटनाका उजुरीउपर अनुसन्धान गर्छन् । तर, साइबर सुरक्षाका लागि छुटटै सांगठिनक संरचनाको आवश्यकता नहुँदा समस्या देखापरेको छ ।प्रमाणीकरण नियन्त्रकको कार्यालयमा राखिएको फरेन्सिक ल्याबसमेत सञ्चालनमा ल्याउने तयारी भइरहेको छ । सरकारले ऐनमै रेस्पोन्स टिम खडा गरी साइबरजन्य अपराध हुनुअघि वा भइहाले तुरुन्तै एक्सन लिने व्यवस्था ल्याइनुपर्छ ।साइबर सुरक्षाको मामलामा नेपालको कानुन निकै कमजोर वा कानुन नै नभएको तर्क सरोकारवालाको छ । १० वर्षअघिको विद्युतीय कारोबार ऐनले प्रविधिको क्षेत्रमा पछिल्लो समय आएका थ्रेटको सम्बोधन गर्न नसक्ने उनीहरुको बुझाई छ । मुख्यतः प्राइभेसी ल, डाटा प्रोटेक्सन ल आदिलाई ब्यापक क्षेत्रमा समेट्ने साइबर अपराध कानुन बन्नुपर्ने अवस्था छ । हाल दूरसञ्चार प्राधिकरणले नयाँ साइबर ऐन बनाउन लागेको खबर आएको छ । यसमा पछिल्लो साइबर अपराधको प्रवृत्तिलाई सम्बोधन हुने गरी व्यवस्था ल्याउन जरुरी छ ।त्यसैगरी सेवाप्रदायक कम्पनी एवं अनुसन्धानका अधिकारीमा साइबर सुरक्षाबारे न्युतमन क्षमता समेत नहुँदा थप जटिलता आएको छ भने आइसिटी प्रयोगकर्ताले पनि आत्मसुरक्षाको उपाय नअपानाउँदा थप समस्या आएको छ । जसका कारण साइबर अपराध र सेक्युरिटी थ्रेट बढ्दै छन् र प्राइभेसीमा समस्या आइरहेको छ । त्यसैगरी नेपालमा सर्टिफाइड ह्याकिङको कोर्स व्यापक रुपमा विस्तार गरी सरकारी एजेन्सी र कम्पनीहरुमा त्यस्ता जनशक्तिलाई रोजगारीको अवसर दिन सके तुलनात्मक रुपमा साइबर अपराधका घटनामा कमी आउने विश्वास गर्न सकिन्छ ।
    साइबर अपराधीहरूले नयाँ तरिका र प्रविधिहरू विकास गर्न जारी राखेकाले, नेपालमा व्यक्ति र संस्थाहरूले सतर्क रहनु, राम्रो साइबर सुरक्षा अभ्यासहरू अपनाउनु र डिजिटल अपराध विरुद्धको सुरक्षाका लागि सम्भावित खतराहरूबारे आफूलाई शिक्षित गर्नु महत्त्वपूर्ण छ।डिजिटल अपराध निरन्तर विस्तार र विकसित हुँदै आएको छ। डिजिटल प्रविधि पछिल्लो समयमा अपराधीकै औजार बन्दै आएको छ। यसैको माध्यमबाट विश्वमा नयाँ प्रकृतिका आपराधिक घटना देखा पर्दै आएका छन्। यसको प्रभाव नेपाललगायत विकासोन्मुख मुलुकमा  पनि परिरहेको छ। आपराधिक गिरोहले डिजिटल प्रविधिद्वारा हुने अपराधलाई परिस्कृत र परिमार्जित गर्दै ल्याएका छन्। जुन सबैको निम्ति चुनौतीको विषय हो। पछिल्लो तथ्यांकलाई नै हेर्ने हो भने चालू आर्थिक वर्षमा हाम्रो देशमा अनलाइन कारोबार सम्बद्ध अपराध २ सय ७६ प्रतिशतले बढेको देखिन्छ। यो वृद्धिदर अत्यन्त उच्च र चिन्ताजनक हो। डिजिटल अपराधको अकल्पनीय वृद्धिले राज्यका नीति निर्माता, कानुन प्रवर्तकमात्र होइन प्रयोग र उपभोगकर्ता सबै नागरिक नै यो अपराध नियन्त्रणको लागि एकजुट बन्नुपर्ने संकेत गर्दछ।
    फेसबुक, ह्वाट्सएप, ट्विटर, इन्स्टाग्राम, स्न्यापच्याट, टिकटक, भाइबरजस्ता सामाजिक सञ्जालहरूको माध्यमबाट अपराधजन्य कार्य गर्ने क्रम बढेको छ। छद्म नाम प्रयोग गर्ने, अर्कै व्यक्तिको नाम र फोटोको समेत दुरुपयोग भइरहेको छ। यसले दूरगामी समस्या निम्त्याउन सक्छ। यस अपराधको नवीन परिवर्तित कार्यशैलीलाई पहिचान गर्न र नियन्त्रण गर्न कठिन पर्छ। नेपालमा देखिएको डिजिटल अपराधको पछिल्लो चुनौती अनलाइन कारोबारसम्बन्धी अपराध हो। यसमा आपराधिक गतिविधिहरूको दायरा समावेश हुन्छ। जस्तो, फिसिङ घोटाला, पहिचान चोरी, क्रेडिटकार्ड धोकाधडी र अन्य प्रकारका वित्तीय धोकाधडी यसमध्ये प्रमुख हुन्।पीडितले आफ्नो बचत, क्रेडिट, मूल्यांकन मात्र होइन सम्पूर्ण जीविकोपार्जनकै स्रोत क्षणभरमा गुमाउन सक्छ। डिजिटल अपराधको प्रभावलाई नियन्त्रण गर्ने उद्देश्यले नेपालमा गरिएको कानुनी व्यवस्था प्रभावकारी छ।
    डिजिटल अपराधका जोखिमबारेमा सर्वप्रथम जनचेतना अभियान सञ्चालन गर्नुपर्छ। धेरै मानिसहरू अझै पनि अनलाइन लेनदेनको खतराबारेमा अनभिज्ञ छन्। यसैको परिणाम फिसिङ घोाटाला वा अनलाइन जालसाझीका आपराधिक घटनाबाट पीडित भइरहेका छन्। यसको साथै माध्यमिक तहकै विद्यालयको पाठ्यक्रममा ‘अनलाइन सुरक्षाको निम्ति अपनाउनुपर्ने कार्यविधि’ समावेश गरी विद्यार्थीलाई प्रशिक्षण दिनुपर्छ। यो अपराधलाई पूर्ण रूपमा नियन्त्रण गर्न दण्ड सजायको व्यवस्था अझै कडा बनाउनुपर्छ।
    डिजिटल अपराधको परिस्कृत प्रकृतिलाई प्रतिविम्बित गर्न र यसबारे अनुसन्धान र अभियोजन गर्न स्रोतसाधनको व्यवस्था हरेक जिल्लास्तरसम्म पु¥याउनु पर्छ। यबारेमा कानुन नै निर्माण गर्नुपर्छ। यस अपराधलाई सहज बनाउन प्रयोग गर्न सकिने क्रिप्टोकरेन्सीजस्ता आधुनिक प्रविधिको प्रयोगलाई व्यवस्थित गर्न नयाँ अलगै कानुनको व्यवस्था हुनुपर्छ। पारस्परिक समन्वयको अभावमा यो अपराधलाई नियन्त्रण गर्न सकिँदैन। यसको निम्ति कानुन प्रवर्तक एजेन्सीहरूबीच सुमधुर सम्बन्ध हुनुपर्छ। डिजिटल अपराध प्रायः गरी अन्तर्राष्ट्रिय नै हुन्छ। डिजिटल अपराधमा संलग्न अपराधीको खोज अनुसन्धान र अभियोजनको लागि स्वदेशी मात्र होइन अन्तरदेशीय कानुन प्रवर्तक एजेन्सीहरूबीचको सहकार्यको आवश्यकता पर्छ।साइबर अपराधसम्बन्धी छुट्टै कानुन जति सक्यो चाँडो निर्माण अपरिहार्य छ ।यसको अतिरिक्त डिजिटल अपराधबाट बच्न हरेक व्यक्तिले सुरक्षा सावधानी अपनाउनुपर्छ। ठूलो परिमाणको कारोबार गर्ने निकाय र संघसंस्था मात्र होइन। सामान्य व्यक्तिदेखि व्यापार व्यवसायी एवं उद्योगपति सबैले नै डिजिटल अपराधीसँग होसियार रहनुपर्छ। सामान्य नागरिकले वित्तीय संस्थामा संकलन गरेको रकम नै गायब भएको अनेकौं दृष्टान्तहरू छन्। यो क्रम दिनप्रतिदिन बढिरहेको छ। यसर्थ असम्बन्धित एवं शंकास्पद व्यक्तिले विभिन्न बहानामा आर्थिक कारोबारका बारेमा जानकारी मागेमा कसैले पनि दिनु हुँदैन। सावधानी नै अपराधको रोकथाम हो भन्ने कुरा सबैले महसुस गर्नुपर्छ। यसर्थ सबैले गोप्य पासवर्ड प्रयोग गर्ने, आवश्यक देखिए समयसमयमा पासवर्ड परिवर्तन गर्ने। संवेदनशील विषयवस्तुमा अनलाइन साझेदारी नगर्ने तथा लिंकहरूमा क्लिक गर्दा वा अज्ञात स्रोतहरूबाट संलग्नहरू डाउलोड गर्दा सावधान रहने गर्नुपर्छ ।
    उपसंहार
    आजको २१औँ शताब्दीमा धेरै मानिसहरू साइबर अपराधबाट पीडित भएका छन् । अझ विशेष गरी त महिलाहरू साइबर अपराधको धेरै शिकार बनेका छन् । साइबर अपराधीहरूले मुख्यतः सामाजिक सञ्जालबारे धेरै ज्ञान नभएका सोझा र बेसहारा महिलालाई आफ्नो निशाना बनाउने गरेका छन् ।ती महिलाहरूलाई उनीहरूकै व्यक्तिगत तस्वीरहरू देखाएर अपराधीहरूले फसाउने, धम्क्याउने गर्ने गर्छन् । यसले ती महिलाहरूको मानसिकतामा नकारात्मक असर पर्छ र उनीहरू निराश बन्न थाल्छन् ।जापान, बेलायत, चीनजस्ता देशहरूले साइबर अपराध नियन्त्रणका लागि कडा कानुनहरू निर्माण गरेका छन् । साइबर अपराध कुनै निश्चित भौगोलिक एकाइभित्र मात्र सीमित नरहने भएकाले अन्तर्राष्ट्रिय सन्धि, सम्झौताको आवश्यकता खट्किन गएको हो । संयुक्त राष्ट्रसंघजस्ता साझा संगठनहरूले समेत साइबर अपराध नियन्त्रणको मुद्दालाई प्राथमिकताका साथ उठान गरेका हुन् । नेपालले पनि यसतर्फ पहल गर्नुपर्छ । विद्यालयस्तरदेखि नै साइबर सुरक्षा र अपराधका विषयवस्तु समावेश गरिनुपर्छ ।
    (उप्रेती नेपाल सरकारका उपसचिव हुन् ।)