सिंगापूरच्या एका कोर्टाने सरकारी फाईल्समध्ये अनधिकृत प्रवेश केल्याप्रकरणी एका आयटी (IT) मॅनेजरला २८ आठवड्यांच्या कारावासाची शिक्षा सुनावली आहे. या घटनेने सरकारी कंत्राटे घेणाऱ्या कंपन्यांच्या सायबर सुरक्षेतील त्रुटींवर गंभीर प्रश्नचिन्ह निर्माण केले आहे.
सिंगापूरमधील एका कोर्टाने ४२ वर्षीय आयटी मॅनेजर जनार्दनन तमिळ कोवन याला २८ आठवड्यांच्या तुरुंगवासाची शिक्षा सुनावली आहे. Lenovo PCCW Solutions मध्ये कार्यरत असलेल्या या मॅनेजरने अधिकृत सरकारी उपकरणाशी छेडछाड करून 'ऑफिशियल सीक्रेट्स ॲक्ट'चे उल्लंघन केले होते. ही घटना ऑगस्ट २०२५ मध्ये स्टेट कोर्टाच्या क्लाउड सिस्टीमशी संबंधित आहे.\n\n### सुरक्षिततेचा भंग कसा झाला?\n\nकेवळ एका आयटी सर्टिफिकेशन परीक्षेसाठी आपल्या अधिकृत लॅपटॉपवरील सुरक्षा निर्बंध हटवण्याचा प्रयत्न या मॅनेजरने केला होता. यासाठी त्याने भारतात असलेल्या एका ओळखीच्या व्यक्तीला रिमोट ॲक्सेस दिला. फॉरेन्सिक तपासणीत जरी कोणतीही फाईल चोरीला गेल्याचे आढळले नसले, तरी त्या लॅपटॉपमध्ये १८,००० पेक्षा जास्त अत्यंत संवेदनशील कागदपत्रे, लॉगिन क्रेडेंशियल्स आणि जुडिशियरीच्या पायाभूत सुविधांच्या 'सिक्रेट कीज' होत्या. ही माहिती सरकारी सिस्टीममध्ये घुसण्यासाठी एक 'ब्लूप्रिंट' ठरू शकली असती.\n\n### गुंतवणूकदारांसाठी धडा: वेंडर गव्हर्नन्स\n\nआयटी सेवा देणाऱ्या कंपन्यांच्या गुंतवणूकदारांसाठी हा एक मोठा इशारा आहे. जेव्हा एखादा कर्मचारी सायबर सुरक्षा नियमांचे पालन करत नाही, तेव्हा त्याचे परिणाम केवळ एका व्यक्तीपुरते मर्यादित नसून, कंपनीला सरकारी कंत्राटे गमावणे, दंड भरणे आणि क्लायंटचा विश्वास गमावणे अशा संकटांना सामोरे जावे लागते. आजच्या डिजिटल अर्थव्यवस्थेत 'सायबर सुरक्षा' हा केवळ तांत्रिक मुद्दा नसून तो एक मुख्य 'बिझनेस रिस्क' बनला आहे.\n\n### ऑपरेशनल रिस्क आणि भविष्यातील खबरदारी\n\nजिल्हा न्यायाधीश लोरेन हो यांनी या खटल्यात वैयक्तिक कारणांपेक्षा राष्ट्रीय सुरक्षेला प्राधान्य दिले. भविष्यात अशा घटना टाळण्यासाठी कंपन्यांनी त्यांच्या अंतर्गत सायबर ऑडिट, कर्मचाऱ्यांचे प्रशिक्षण आणि 'प्रिव्हिलेज्ड ॲक्सेस मॅनेजमेंट' अधिक मजबूत करणे गरजेचे आहे. जे गुंतवणूकदार अशा कंपन्यांकडे लक्ष ठेवून आहेत, त्यांनी हे तपासावे की कंपन्या 'झिरो-ट्रस्ट फ्रेमवर्क' सारख्या प्रगत सुरक्षा प्रणालींचा वापर करत आहेत की नाही.
