ریاست کے ڈیجیٹل قلعے میں دراڑ کہاں ہے!

ریاست کے ڈیجیٹل قلعے میں دراڑ کہاں ہے!

پاکستان میں اعلیٰ سرکاری افسران اور اہم شخصیات کا حساس ڈیٹا بیرونِ ملک فروخت کیے جانے سے متعلق سامنے آنے والی اطلاعات نے ایک ایسے خطرے کی طرف توجہ مبذول کرائی ہے، جو کہ بظاہر کمپیوٹر، موبائل فون یا چند افراد تک محدود دکھائی دیتا ہے، لیکن اس کے اثرات ریاستی سلامتی، سرکاری اداروں کی ساکھ اور عام شہریوں کے بنیادی حقِ رازداری تک پھیل سکتے ہیں، اگر کسی ریاست کے حساس ڈیٹا بیس تک غیر مجاز افراد رسائی حاصل کرکے اسے مالی فائدے کے لیے استعمال کرنے لگیں

تو معاملہ محض سائبر کرائم نہیں رہتا ہے، بلکہ یہ ریاست کے ڈیجیٹل انفراسٹرکچر اور ادارہ جاتی حفاظتی نظام کی کمزوری کا سوال بھی بن جاتا ہے؟یہ بڑی خوش آئند بات ہے کہ ہمارے ادارے خاصے متحرک ہیں اور اتنے حساس معاملات کو نہ صرف گہری نظر سے دیکھ رہے ہیں ، بلکہ ان کے خلاف کاروائی بھی کررہے ہیں ، اس حوالے سے ہی قومی سائبر کرائم انویسٹی گیشن ایجنسی کی جانب سے ایسے افراد کے خلاف کارروائی کی اطلاعات سامنے آئی ہیں کہ جن پر سرکاری افسران اور دیگر اہم شخصیات سے متعلق حساس معلومات حاصل کرکے انہیں بیرونِ ملک موجود عناصر تک پہنچانے یا فروخت کرنے کے الزامات ہیں،

بعض رپورٹس کے مطابق اس نوعیت کے نیٹ ورک میں شناختی دستاویزات، موبائل نمبرز، کال ڈیٹا اور دیگر معلومات شامل رہی ہیں،اگر تحقیقات میں الزامات سچ ثابت ہوتے ہیں تو یہ بات واضح ہوجائے گی کہ پاکستان میں حساس معلومات کا غیر قانونی کاروبار کسی ایک واقعے یا ایک فرد تک محدود نہیں ہے، بلکہ اس کے پیچھے ایک منظم نیٹ ورک بھی موجود ہوسکتا ہے۔اس پورے معاملے کا سب سے اہم سوال یہ نہیں ہے کہ ڈیٹا فروخت کرنے والے کون لوگ ہیں، بلکہ اصل سوال یہ ہے کہ انہیں ڈیٹا کہاں سے ملا ہے؟ کوئی عام شہری کسی سرکاری افسر کا شناختی ریکارڈ، پاسپورٹ کی تفصیلات، رابطوں کا ڈیٹا یا کال ریکارڈ خود سے حاصل نہیں کرسکتا ہے ،اگر ایسی معلومات کسی غیر متعلقہ شخص تک پہنچ رہی ہیں

تو اس کے پیچھے کہیں نہ کہیں ایسا راستہ ضرور موجود ہو گا کہ جس کے ذریعے محفوظ معلومات تک رسائی ممکن ہوئی ہے، یہی وہ مقام ہے کہ جہاں اس معاملے کی تحقیقات کو محض گرفتاریاں کرنے سے آگے بڑھنا ہوگا اور اس پورے ڈیٹا سپلائی چین کا جائزہ لینا ہو گا کہ معلومات پہلی مرتبہ کہاں سے نکالی گئیں؟ کس کمپیوٹر یا سسٹم سے ان تک رسائی ہوئی؟ کس صارف کے اکاؤنٹ سے ریکارڈ حاصل کیے گئے؟ ڈیٹا کس ذریعے سے دوسرے افراد تک منتقل ہوا؟اور یہ سرگرمی کتنے عرصے سے جاری تھی؟ اس معاملے کی اصل نوعیت سمجھنے کیلئے ان سوالات کے جوابات بنیادی اہمیت رکھتے ہیں۔
اگر دیکھا جائے تو قومی سلامتی کے معاملات میں قیاس آرائی کے بجائے شواہد کی بنیاد پر نتائج اخذ کرنا زیادہ ضروری ہیں، اس لیے اصل سوال یہ ہونا چاہیے کہ معلومات کس نے حاصل کیں، کس مقصد کے لیے حاصل کیں، کس کو فراہم کیں اور اس کے بدلے کیا مالی یا دیگر فائدہ حاصل کیا گیا،یہاں عام شہری کے لیے بھی ایک اہم سبق موجود ہے کہ حساس ڈیٹا صرف وزرا، افسران یا ریاستی عہدیداروں کا مسئلہ نہیںہے ، پاکستان میں کروڑوں شہریوں کا شناختی ڈیٹا مختلف سرکاری اور نجی نظاموں میں موجود ہے ،اگر ایک غیر قانونی نیٹ ورک کے ہاتھ لگ جائے تو عام شہری بھی مختلف قسم کے جرائم کا شکار ہوسکتا ہے

،ایک عام شخص کا ڈیٹا چوری ہونا بسا اوقات اس وقت سامنے آتا ہے کہ جب اس کے نام پر کوئی جعلی اکاؤنٹ کھل چکا ہو، کوئی غیر قانونی سم جاری ہوچکی ہو یا اس کی شناخت کسی فراڈ میں استعمال ہوچکی ہو،اس لیے ڈیٹا لیک کو محض ایک تکنیکی مسئلہ سمجھنا درست نہیں، یہ قانون، انتظامیہ، قومی سلامتی، شہری آزادیوں اور معیشت سے جڑا ہوا مسئلہ ہے۔اس کیس کے بعد اب ڈیٹا سیکیورٹی کے حوالے سے ایک جامع حکمت عملی کی ضرورت ہے، صرف نئے قوانین بنانا کافی نہیں ہوگا

،یہ اصول سارے داروں میں نافذ ہونا چاہیے کہ کسی ملازم کو ضرورت سے زیادہ معلومات تک رسائی نہ دی جائے،ایک حساس ڈیٹا کے لیے مضبوط تصدیقی نظام، انکرپشن، مسلسل نگرانی، رسائی کے لاگز، غیر معمولی سرگرمیوں کی فوری نشاندہی اور باقاعدہ سیکیورٹی آڈٹ ضروری ہیں، اگر کوئی ملازم ایک دن میں غیر معمولی مقدار میں حساس معلومات دیکھ رہا ہے یا ڈاؤن لوڈ کررہا ہے تو نظام کو خودکار طور پر اس سرگرمی کو نشان زد کرنا چاہیے ،اسی طرح نجی اداروں کو بھی جواب دہ بنانا ہوگا، جو کہ شہریوں کا حساس ڈیٹا جمع کرتے یا محفوظ رکھتے ہیں،آج ڈیٹا جتنا زیادہ قیمتی ہوتا جارہا ہے،

اس کی حفاظت کے لیے ذمہ داری بھی اتنی ہی بڑھتی جارہی ہے۔اس پورے معاملے میں قانون نافذ کرنے والے اداروں کے لیے بھی ایک بڑا امتحان موجود ہے، گرفتاریاں اپنی جگہ اہم ہیں، لیکن اصل کامیابی اس وقت ہوگی کہ جب تحقیقات مکمل ہونے کے بعد یہ واضح کیا جائے گاکہ پورا نیٹ ورک کس طرح کام کرتا تھا، معلومات کہاں سے حاصل ہوتی تھیں، کس طرح منتقل ہوتی تھیں، خریدار کون تھے اور اس نیٹ ورک نے کتنے عرصے تک ریاستی یا شہری ڈیٹا کو نشانہ بنایاگیا اور کیا اب بھی بنایا جارہا ہے،؟اگر صرف چند افراد کو گرفتار کرکے معاملہ ختم کردیا گیا تو ممکن ہے اصل نظام اور اس کے کمزور مقامات بدستور موجود رہیں،

یہ حساس معلومات غیر متعلقہ ہاتھوں تک پہنچانا صرف چند افراد کا جرم نہیں ،بلکہ پورے ڈیٹا سیکیورٹی نظام کے لیے ایک سنجیدہ امتحان ہے، اس امتحان کا جواب صرف گرفتاریوں سے نہیں، بلکہ شفاف تحقیقات، مضبوط قانون، جدید ٹیکنالوجی، ادارہ جاتی احتساب اور شہریوں کے ڈیٹا کے تحفظ کی ایک واضح قومی پالیسی سے دینا ہوگی،اس کے بعد ہی ریاست کے ڈیجیٹل قلعے میں دراڑ کی مرمت کر پائیں گے اور ایک محفوظ دیجیٹل نظام کے ساتھ آگے بڑھ پائیں گے۔

 

 

Leave a Reply

Your email address will not be published. Required fields are marked *