CDSL 'ਤੇ SEBI ਦਾ ਵੱਡਾ ਐਕਸ਼ਨ! ਸਾਈਬਰ ਸੁਰੱਖਿਆ 'ਚ ਕਮੀਆਂ ਕਾਰਨ ਲੱਗਾ ₹1 ਕਰੋੜ ਦਾ ਜੁਰਮਾਨਾ

BANKINGFINANCE
Whalesbook Logo
AuthorMitali Deshmukh|Published at:
CDSL 'ਤੇ SEBI ਦਾ ਵੱਡਾ ਐਕਸ਼ਨ! ਸਾਈਬਰ ਸੁਰੱਖਿਆ 'ਚ ਕਮੀਆਂ ਕਾਰਨ ਲੱਗਾ ₹1 ਕਰੋੜ ਦਾ ਜੁਰਮਾਨਾ

ਭਾਰਤੀ ਸਿਕਿਓਰਿਟੀਜ਼ ਐਂਡ ਐਕਸਚੇਂਜ ਬੋਰਡ (SEBI) ਨੇ 2022 ਦੇ ਮਾਲਵੇਅਰ ਹਮਲੇ ਤੋਂ ਬਾਅਦ ਸਾਈਬਰ ਸੁਰੱਖਿਆ (Cybersecurity) 'ਚ ਖਾਮੀਆਂ ਪਾਏ ਜਾਣ 'ਤੇ ਸੈਂਟਰਲ ਡਿਪੋਜ਼ਿਟਰੀ ਸਰਵਿਸਿਜ਼ (CDSL) 'ਤੇ ₹1 ਕਰੋੜ ਦਾ ਜੁਰਮਾਨਾ ਲਗਾਇਆ ਹੈ। ਰੈਗੂਲੇਟਰ ਨੇ ਸਿਸਟਮ 'ਚ ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਆਏ ਠੱਪੇ (Outages) 'ਤੇ ਚਿੰਤਾ ਪ੍ਰਗਟਾਈ ਹੈ, ਜਿਸ ਕਾਰਨ ਬਾਜ਼ਾਰ ਦੇ ਕੰਮਕਾਜ 'ਚ ਰੁਕਾਵਟ ਆਈ।

Detailed Coverage

SEBI ਨੇ CDSL 'ਤੇ ਕਿਉਂ ਲਗਾਇਆ ਜੁਰਮਾਨਾ?

ਭਾਰਤੀ ਸਿਕਿਓਰਿਟੀਜ਼ ਐਂਡ ਐਕਸਚੇਂਜ ਬੋਰਡ (SEBI) ਨੇ ਸੈਂਟਰਲ ਡਿਪੋਜ਼ਿਟਰੀ ਸਰਵਿਸਿਜ਼ (CDSL) ਨੂੰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ (Cybersecurity) 'ਚ ਕਮਜ਼ੋਰੀਆਂ ਕਾਰਨ ₹1 ਕਰੋੜ ਦਾ ਜੁਰਮਾਨਾ ਸੁਣਾਇਆ ਹੈ। ਇਹ ਕਾਰਵਾਈ ਨਵੰਬਰ 2022 'ਚ ਹੋਏ ਇੱਕ ਮਾਲਵੇਅਰ ਹਮਲੇ (Malware Attack) ਦੌਰਾਨ ਸਾਹਮਣੇ ਆਈਆਂ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਦੇ ਮੱਦੇਨਜ਼ਰ ਕੀਤੀ ਗਈ ਹੈ। ਰੈਗੂਲੇਟਰ ਮੁਤਾਬਕ, ਇਸ ਘਟਨਾ ਕਾਰਨ ਕੰਪਨੀ ਦੇ ਕ੍ਰਿਟੀਕਲ ਸਿਸਟਮਾਂ 'ਚ ਲਗਾਤਾਰ 46 ਘੰਟੇ ਅਤੇ 54.5 ਘੰਟੇ ਤੱਕ ਵਿਘਨ ਪਿਆ, ਜਿਸ ਨਾਲ ਕੰਮਕਾਜ 'ਤੇ ਵੱਡਾ ਅਸਰ ਪਿਆ।

ਬਾਜ਼ਾਰ 'ਤੇ ਸਿਸਟਮ ਠੱਪੇ ਦਾ ਅਸਰ

ਰੈਗੂਲੇਟਰ ਵੱਲੋਂ ਪਛਾਣੀ ਗਈ ਮੁੱਖ ਸਮੱਸਿਆ ਇਹ ਸੀ ਕਿ ਇਨ੍ਹਾਂ ਸਿਸਟਮ ਠੱਪਿਆਂ (System Outages) ਦਾ ਭਾਰਤੀ ਸ਼ੇਅਰ ਬਾਜ਼ਾਰ (Indian Securities Market) 'ਤੇ ਵੀ ਮਾੜਾ ਅਸਰ ਪਿਆ। ਇੱਕ ਡਿਪੋਜ਼ਿਟਰੀ (Depository) ਹੋਣ ਦੇ ਨਾਤੇ, CDSL ਡੀਮੈਟੀਰੀਅਲਾਈਜ਼ਡ ਸ਼ੇਅਰਾਂ (Dematerialized Shares) ਦੀ ਮਲਕੀਅਤ ਦਾ ਰਿਕਾਰਡ ਰੱਖਣ 'ਚ ਅਹਿਮ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦਾ ਹੈ, ਅਤੇ ਇਸਦੇ ਕਿਸੇ ਵੀ ਡਾਊਨਟਾਈਮ (Downtime) ਨਾਲ ਸੈਟਲਮੈਂਟ ਪ੍ਰਕਿਰਿਆਵਾਂ (Settlement Processes) ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ (Investors) ਦੀ ਪੋਰਟਫੋਲੀਓ ਤੱਕ ਪਹੁੰਚ ਵਿੱਚ ਰੁਕਾਵਟ ਆ ਸਕਦੀ ਹੈ। SEBI ਨੇ ਨੋਟ ਕੀਤਾ ਕਿ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣ 'ਚ ਨਾਕਾਮ ਰਹਿਣ ਕਾਰਨ ਰੋਜ਼ਾਨਾ ਕਾਰੋਬਾਰ ਅਤੇ ਨਿਵੇਸ਼ ਗਤੀਵਿਧੀਆਂ ਲਈ ਇਨ੍ਹਾਂ ਸਿਸਟਮਾਂ 'ਤੇ ਨਿਰਭਰ ਬਾਜ਼ਾਰ ਮੈਂਬਰਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਕਾਰਜਾਤਮਕ ਚੁਣੌਤੀਆਂ ਪੈਦਾ ਹੋਈਆਂ।

ਵਿੱਤੀ ਸੰਦਰਭ ਅਤੇ ਸੰਸਥਾਈ ਫੋਕਸ

CDSL ਭਾਰਤ ਦੀਆਂ ਦੋ ਮੁੱਖ ਡਿਪੋਜ਼ਿਟਰੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ, ਜਿਸ ਵਿੱਚ NSDL ਵੀ ਸ਼ਾਮਲ ਹੈ, ਜੋ ਸ਼ੇਅਰ ਬਾਜ਼ਾਰ ਲਈ ਜ਼ਰੂਰੀ ਬੁਨਿਆਦੀ ਢਾਂਚਾ (Infrastructure) ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ। ਕਿਉਂਕਿ ਕੰਪਨੀ ਇੱਕ ਕ੍ਰਿਟੀਕਲ ਮਾਰਕੀਟ ਯੂਟਿਲਿਟੀ (Critical Market Utility) ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ, ਇਸਦੀ ਕਾਰਜਾਤਮਕ ਭਰੋਸੇਯੋਗਤਾ (Operational Reliability) ਰੈਗੂਲੇਟਰਾਂ ਅਤੇ ਸ਼ੇਅਰਧਾਰਕਾਂ (Shareholders) ਦੋਵਾਂ ਲਈ ਇੱਕ ਪ੍ਰਾਇਮਰੀ ਫੋਕਸ ਹੈ। ਹਾਲਾਂਕਿ ₹1 ਕਰੋੜ ਦੀ ਜੁਰਮਾਨੇ ਦੀ ਰਕਮ ਕੰਪਨੀ ਦੇ ਕੁੱਲ ਵਿੱਤੀ ਪੈਮਾਨੇ ਦੇ ਮੁਕਾਬਲੇ ਕਾਫ਼ੀ ਛੋਟੀ ਹੈ, ਪਰ IT ਰੈਜ਼ੀਲੈਂਸ (IT Resilience) 'ਤੇ ਰੈਗੂਲੇਟਰੀ ਫੋਕਸ ਭਾਰਤੀ ਵਿੱਤੀ ਸੈਕਟਰ (Financial Sector) ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਵਧਦੀ ਮਹੱਤਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।

ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਅਗਲੇ ਕਦਮ

ਨਿਵੇਸ਼ਕ ਰੈਗੂਲੇਟਰ ਦੁਆਰਾ ਪਛਾਣੇ ਗਏ ਪਾੜੇ ਨੂੰ ਦੂਰ ਕਰਨ ਲਈ ਕੰਪਨੀ ਦੁਆਰਾ ਚੁੱਕੇ ਗਏ ਕਦਮਾਂ ਨੂੰ ਦੇਖਣ ਲਈ ਇਸ ਦੀਆਂ ਭਵਿੱਖੀ ਫਾਈਲਿੰਗਾਂ (Filings) ਅਤੇ ਸਾਲਾਨਾ ਰਿਪੋਰਟਾਂ (Annual Reports) ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਦੇ ਹਨ। ਖਾਸ ਤੌਰ 'ਤੇ, IT ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਅਪਗ੍ਰੇਡ ਕਰਨ, ਡਿਜ਼ਾਸਟਰ ਰਿਕਵਰੀ ਟਾਈਮਲਾਈਨਜ਼ (Disaster Recovery Timelines) ਨੂੰ ਸੁਧਾਰਨ, ਅਤੇ ਸਾਈਬਰ-ਰੈਜ਼ੀਲੈਂਸ (Cyber-resilience) ਨੂੰ ਵਧਾਉਣ ਲਈ ਚੁੱਕੇ ਗਏ ਕਦਮ ਲੰਬੇ ਸਮੇਂ ਦੀ ਕਾਰਜਾਤਮਕ ਸਥਿਰਤਾ (Operational Stability) ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੋਣਗੇ। SEBI ਵੱਲੋਂ ਸਿਸਟਮ ਆਡਿਟ (System Audits) ਜਾਂ ਪਾਲਣਾ ਲੋੜਾਂ (Compliance Requirements) ਬਾਰੇ ਕੋਈ ਵੀ ਹੋਰ ਮਾਰਗਦਰਸ਼ਨ ਇੱਕ ਮੁੱਖ ਕਾਰਕ ਹੋਵੇਗਾ, ਕਿਉਂਕਿ ਇਹ ਕੰਪਨੀ ਦੇ ਕਾਰਜਾਤਮਕ ਖਰਚਿਆਂ (Operational Costs) ਅਤੇ ਪ੍ਰਬੰਧਨ ਤਰਜੀਹਾਂ (Management Priorities) ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦਾ ਹੈ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.