सेबीने CDSL वर ₹1 कोटींचा दंड ठोठावला आहे. नोव्हेंबर 2022 मध्ये झालेल्या मालवेअर हल्ल्यामुळे (malware attack) बाजारातील कामकाज ठप्प झाले होते. तपासणीत असे आढळून आले की, CDSL मधील सुरक्षा त्रुटींमुळे (security failures) हे कामकाज जवळपास **50 तास** प्रभावित झाले.
CDSL वर ₹1 कोटींचा दंड
भारतीय प्रतिभूती आणि विनिमय मंडळ (SEBI) ने CDSL (Central Depository Services (India) Limited) वर ₹1 कोटींचा दंड आकारला आहे. नोव्हेंबर 2022 मध्ये झालेल्या एका मोठ्या सायबर हल्ल्याच्या (cybersecurity breach) तपासाअंती हा निर्णय घेण्यात आला आहे.
काय आहे प्रकरण?
या मालवेअर हल्ल्यामुळे (malware incident) भारतातील सिक्युरिटीज मार्केटच्या कामकाजात मोठे अडथळे आले होते. नियामक आदेशानुसार, या हल्ल्यामुळे सेटलमेंट प्रोसेसमध्ये 46 तास आणि इंटर-डिपॉझिटरी ट्रान्सफरमध्ये 49.5 तास व्यत्यय आला. सेबीने या निष्कर्षावर पोहोचले की, हे केवळ तांत्रिक बिघाड नव्हते, तर यात CDSL च्या अंतर्गत सुरक्षा त्रुटी कारणीभूत होत्या. तपासणीत असे दिसून आले की, CDSL आवश्यक सायबर सुरक्षा उपाययोजना (cybersecurity safeguards) लागू करण्यात अयशस्वी ठरले होते आणि त्यांनी प्रस्थापित धोरणांचे उल्लंघन केले होते, ज्यामुळे कंपनीचे महत्त्वपूर्ण इन्फ्रास्ट्रक्चर धोक्यात आले.
नोव्हेंबर 2021 पासून होते संकेत!
सेबीच्या तपासात असेही उघड झाले की, 2022 च्या घटनेपूर्वीच 2021 च्या नोव्हेंबरमध्ये अनधिकृत प्रवेशाचे (unauthorized access) संकेत मिळाले होते. मात्र, सुरक्षा त्रुटींवर वर्षभर दुर्लक्ष केले गेले. यामध्ये एक असा ॲडमिनिस्ट्रेटर अकाऊंट (administrator account) तयार केला गेला होता, ज्याचा पासवर्ड कधीही एक्सपायर होणार नव्हता आणि चुकीच्या लॉगिन प्रयत्नांसाठी (failed login attempts) असलेले लॉकआऊट थ्रेशोल्ड (lockout thresholds) शिथिल केले गेले होते. सायबर सुरक्षेच्या सामान्य नियमांच्या विरोधात असलेल्या या सेटिंग्जमुळेच हॅकिंगला वाव मिळाला.
गुंतवणूकदारांसाठी काय महत्त्वाचे?
या प्रकरणामुळे वित्तीय मार्केट इन्फ्रास्ट्रक्चर प्रदात्यांमध्ये ऑपरेशनल रेझिलिअन्सचे (operational resilience) महत्त्व अधोरेखित होते. डिपॉझिटरीज शेअर्सच्या डिजिटल सेटलमेंटसाठी मध्यवर्ती असतात, त्यामुळे कोणत्याही दीर्घकालीन डाउनटाइममुळे सिस्टिमिक रिस्क (systemic risks) निर्माण होऊ शकते, ज्याचा परिणाम लिक्विडिटी आणि गुंतवणूकदारांच्या विश्वासावर होतो. सेबीने यावर भर दिला की, भारताच्या आर्थिक परिसंस्थेची जोडलेली रचना पाहता, एका डिपॉझिटरीमधील बिघाडाचा इतर मार्केट एंटिटीजवरही परिणाम होऊ शकतो.
CDSL ची भूमिका आणि पुढील पावले
CDSL ही भारतातील दोन मुख्य डिपॉझिटरीजपैकी एक असून, सिक्युरिटीजच्या इलेक्ट्रॉनिक नोंदी ठेवण्यात महत्त्वाची भूमिका बजावते. कंपनीच्या IT इन्फ्रास्ट्रक्चरवर नेहमीच नजर ठेवली जाते, कारण ते मोठ्या प्रमाणात संवेदनशील डेटा हाताळते. ही ₹1 कोटींची फाइन 2022 च्या घटनेशी संबंधित एक विशिष्ट प्रकरण असले तरी, शेअरधारक आणि मार्केट पार्टिसिपंट्स कंपनीच्या ऑपरेशनल रिस्क मॅनेजमेंट (operational risks) आणि सायबर सुरक्षा प्रोटोकॉल (cybersecurity protocols) कसे आहेत, हे पाहण्यासाठी अशा नियामक निष्कर्षांवर लक्ष ठेवतात. भविष्यात, गुंतवणूकदारांसाठी कंपनी आपल्या IT इन्फ्रास्ट्रक्चरला किती मजबूत करते आणि सायबर रेझिलिअन्सवरील (cyber resilience) अद्ययावत नियामक निर्देशांचे किती पालन करते, यावर लक्ष ठेवणे महत्त्वाचे ठरेल.
