একটি ডার্ক-ওয়েব সেবা দাবি করা হচ্ছে যে এটি 153 মিলিয়নেরও বেশি আমেরিকান এবং কানাডিয়ান ড্রাইভিং লাইসেন্সের রেকর্ড বিক্রির জন্য প্রস্তুত, এবং এফবিআই পরিচয়-যাচাইকরণ প্রদানকারী IDScan.net-এর সাথে সম্পৃক্ত একটি প্রত্যক্ষ ডেটা ব্রিচের তদন্ত করছে। এটি আবারও একটি মামলা যেখানে যেসব ব্যবস্থা আমেরিকান জনগণকে সুরক্ষিত রাখার জন্য তৈরি করা হয়েছে, সেগুলোকেই তাদের ক্ষতির জন্য ব্যবহার করা হচ্ছে। সমস্যাটি পরিষ্কার: বর্তমান প্রতারণা-প্রতিরোধী প্রক্রিয়াগুলি, যা গ্রাহকের পরিচয় এবং যাচাইকরণের প্রয়োজনীয়তা রাখে, অপরাধীদেরকে আপনার সংবেদনশীল তথ্যগুলি চাঁদের থালায় পরিবেশন করে প্রতারণামূলক কাজকেই সহজতর করছে।
ব্যক্তিগত পরিচয় নির্ধারণযোগ্য তথ্য (PII) লক্ষ্য করে সাইবার আক্রমণগুলি কিছু সময় ধরে প্রচলিত ছিল এবং এটি ক্রমাগত খারাপ হয়ে চলেছে। 2017 সালে, যুক্তরাষ্ট্রের সবচেয়ে বড় ক্রেডিট রিপোর্টিং এজেন্সিগুলির একটি ইকুইফ্যাক্স সাইবার আক্রমণের শিকার হয়, যার ফলে প্রায় 148 মিলিয়ন আমেরিকানের সংবেদনশীল ব্যক্তিগত তথ্য বিপদে পড়ে। আমেরিকার প্রায় 45% জনগণের ডেটা চুরি হয়। 2020 সালের একটি অভিযোগে, আইনশৃঙ্খলা বিভাগ দাবি করেছিল যে চীনা জনপ্রজাতন্ত্রের সশস্ত্র বাহিনীই এই হ্যাকের পিছনে, কিন্তু এটি ছিল মৌলিক এবং ক্রমাগত বৃদ্ধি পাচ্ছে এমন সমস্যার জন্য কেবলমাত্র একটি ব্যান্ড-এড।
লাজ পাইপার কয়েন সেন্টারের গবেষণা পরিচালক, যা ব্যক্তিদের মুক্ত এবং খোলা পিয়ার-টু-পিয়ার নেটওয়ার্ক তৈরি, ব্যবহার এবং সংগঠিত করার এবং এটি গোপনীয়ভাবে করার অধিকারকে রক্ষা করে।
অধিকাংশ মানুষ সম্ভবত IDScan সম্পর্কে শুনে থাকবে না, কিন্তু এর প্রযুক্তি এবং সেবা ব্যবহার করে এমন ব্যবসাগুলিকে তাদের ড্রাইভিং লাইসেন্স হাতে দিয়েছে। নামটি থেকেই বোঝা যায়, IDScan প্রতিষ্ঠানের পরিচয় যাচাইয়ে বিশেষজ্ঞ, এবং এটি কার-ভাড়ার প্রতিষ্ঠান, ব্যাংক, হোটেল, ক্যাসিনো, ক্যানাবিস ডিসপেনসারি, খুচরা বিক্রেতা এবং অন্যান্য ব্যবসাগুলির জন্য আইডি স্ক্যান, পার্স এবং অথেনটিকেশনের জন্য হার্ডওয়্যার এবং সফটওয়্যার প্রদান করে। এর সিস্টেমগুলি সামনের এবং পিছনের ছবি ধরতে পারে, ব্যক্তিগত তথ্য বের করতে পারে, একটি আইডি-এর ছবির সঙ্গে সেলফি তুলনা করতে পারে, এবং প্রতিষ্ঠানগুলির জন্য অথেনটিকেশনের পরেও অ্যাক্সেসযোগ্য হওয়ার জন্য ফলাফলের ডেটা ক্লাউড পোর্টালে প্রেরণ বা সংরক্ষণ করতে পারে।
যেকোনো সাইবার নিরাপত্তা ব্যবস্থার প্রতিকূলে, এর ব্যবসায়িক মডেল সর্বদা আক্রমণের প্রতি সংবেদনশীল ছিল। ডেটা ২১শ শতাব্দীর সবচেয়ে মূল্যবান পণ্যগুলির মধ্যে একটি। সরকার এবং কর্পোরেশন উভয়ই নাগরিক এবং ভোক্তাদের থেকে যতটা সম্ভব ডেটা অর্জনের জন্য পরিকল্পনা তৈরি করেছে, এবং এই প্রক্রিয়ায়, সাইবার অপরাধী এবং বিদেশী শত্রুদের আধুনিক যুগের সোনার খনির মধ্যে অংশগ্রহণের জন্য দরজা খুলে দিয়েছে।
সবচেয়ে গুরুত্বপূর্ণ ডেটা হল পিআইআই, যা একজন ব্যক্তির নাম এবং ঠিকানা সহ অত্যন্ত সংবেদনশীল বিস্তারিত নিয়ে গঠিত, যার মধ্যে ড্রাইভিং লাইসেন্স বা পাসপোর্টের মতো সরকারি জারি করা আইডি অন্তর্ভুক্ত। যুক্তরাষ্ট্রে ভালো পরিমাণ সেবা পেতে, আমেরিকানদের নিজেদের চিহ্নিত করতে হয় এবং সেবা প্রদানকারীদের যাচাই করতে হয় যে তারা যে ব্যক্তি বলছে, তাই তারা। এই প্রয়োজনীয়তা হতে পারে নিয়ন্ত্রণমূলক এবং বাণিজ্যিক উভয়ই: সরকার প্রতারণা এবংঅবৈধ কার্যকলাপ রোধ করতে চায়, কিন্তু ব্যবসাগুলিও। দুর্ভাগ্যবশত, এটি করার পদ্ধতি প্রতারণা এবংঅবৈধ কার্যকলাপ রোধের জন্য খুবই কমই করেছে, কিন্তু এগুলিকে শক্তিশালী করতে অনেককিছুই করেছে।
ব্যাংকের মতো আর্থিক প্রতিষ্ঠানগুলি সেরা উদাহরণ প্রদান করে। the Bank Secrecy Act (BSA) and its regulations-এর অধীনে আর্থিক প্রতিষ্ঠানগুলিকে অবৈধ আর্থিক কার্যকলাপ এবং প্রতারণা প্রতিরোধের জন্য নতুন গ্রাহকদের সাথে যুক্ত হওয়ার সময় PII-এর রেকর্ড সংগ্রহ এবং সংরক্ষণ করতে হয়। এই সংবেদনশীল, মূল্যবান তথ্যটি প্রায়শই “হনিপট” নামে পরিচিত একটি কেন্দ্রীয় ডাটাবেসে সংরক্ষিত থাকে, যা হ্যাকারদের জন্য একটি আকর্ষণীয় লক্ষ্য। PII-এর চুরির পর, এটি একজন নিরীহ ব্যক্তির নামে অ্যাকাউন্ট খোলা বা দখলদারি, প্রতারণামূলক লেনদেন এবং অর্থ洗白ের জন্য ব্যবহার করা যেতে পারে।
2024 সালে মার্কিন যুক্তরাষ্ট্র এবং বিশ্বের আর্থিক ব্যবস্থার জন্য এই “প্রতিরোধমূলক” ব্যবস্থাগুলি কেমন ফলপ্রদ হয়েছে? ফেডারেল ট্রেড কমিশনের ভোক্তা অভিযোগ এবং রিপোর্টের ডাটাবেস 2024 সালে 6.47 মিলিয়নটি রিপোর্ট পেয়েছে, যা 2004 সালের প্রায় 860,000 এর তুলনায় বেশি। এবং অবৈধ আর্থিক কার্যকলাপ অনিয়ন্ত্রিতভাবে চলছে: গত বছরই বিশ্বব্যাপী অবৈধ আর্থিক কার্যকলাপের পরিমাণ $4.4 ট্রিলিয়ন হওয়ার আনুমান করা হয়েছে।
অর্থনৈতিক প্রতিষ্ঠানগুলি অপরাধীদের তাদের প্রতি-প্রতারণা চেকপয়েন্ট এড়িয়ে যাওয়া থেকে রোধ করতে গ্রাহক যাচাইয়ের বিভিন্ন পদ্ধতি গ্রহণ করেছে — একজন আইন মান্য নাগরিকের PII অর্জন করার পরেও — কিন্তু এই পদ্ধতিগুলি সবচেয়ে ভালো ক্ষেত্রেই ক্ষুদ্র বাধা হিসেবে প্রমাণিত হয়েছে। টেক্সট বা ইমেইলের মাধ্যমে পাঠানো সময়সীমাযুক্ত কোডগুলি ফিশিং আক্রমণ এবং বিভিন্ন অন্যান্য পদ্ধতির মাধ্যমে সহজেই দুর্বল হয়ে পড়ে, এবং বায়োমেট্রিক চেকগুলি কৃত্রিম বুদ্ধিমত্তার দ্রুত উন্নতির সাথে দুর্বল হয়ে পড়ছে।
IDScan একটি আর্থিক প্রতিষ্ঠান নয়, এবং আইন দ্বারা কারও PII ধারণ করার প্রয়োজনীয়তা নেই—এটি শুধুমাত্র অন্যান্য ব্যবসাগুলিকে পরিচয় পরীক্ষা করতে সক্ষম করে এমন একটি সরবরাহকারী। তবে, IDScan-এর ক্লাউড সেবাগুলি ব্যবহারকারী ব্যবসাগুলি তাদের হনিপটগুলিকে একটি আরও কেন্দ্রীয় স্থানে সংকেন্দ্রিত করেছিল এবং এটি ডেটা সংক্রমণকে আরও সহজ করে তুলেছিল।
এই সবকিছুকে বিবেচনায় রেখে, আমরা যদি শুধু নিরাপত্তার মিথ্যা প্রতিশ্রুতি পাই, তবে আমরা কেন আমাদের সংবেদনশীল ব্যক্তিগত তথ্য ছেড়ে দিচ্ছি? যে কোনও সেবা প্রদানকারীর সাথে তাদের প্রতিটি জাগরণের সময় নিজেদের চিহ্নিত করার কারণে আমেরিকানরা আরও নিরাপদ হয়নি। এর বিপরীতে। এবং তবুও, ঘরে ও বিদেশে সরকারগুলি বয়স যাচাইএর নামে শিশুদের সুরক্ষা করার দাবিতে চিহ্নিতকরণ ব্যবস্থাকে আরও বেশি প্রসারিত করতে চায়। কিন্তু আমরা আবারও দেখছি যে এই “সুরক্ষা”গুলি ভালোর চেয়ে বেশি ক্ষতি করছে। আমাদের তথ্যগুলি এখনও বাইরে, অপরাধীদের মধ্যে ব্যবসা হচ্ছে, কারণ সরকারগুলি এবংকর্পোরেশনগুলি জানতে চেয়েছিল যে, আমরা কে, আমরা কী করছি। এখন আমরা এই মূল্যটি প্রদান করছি।
যদি কখনও বেশি গোপনীয়তার প্রয়োজন হয়ে থাকে, তবে এটি ঠিক এখনই। তবে, আমরা সূক্ষ্মতাকে উপেক্ষা করতে পারি না। পরিচয় এবং যাচাইকরণ প্রক্রিয়াগুলি সম্পূর্ণরূপে বাতিলের ডাক রয়েছে। এটি একটি আকর্ষণীয় বিকল্প, কিন্তু বাস্তবতা হল যে প্রতারণা প্রতিরোধের প্রক্রিয়াগুলির মূল উদ্দেশ্য হল আমেরিকানদের এবং তাদের সম্পত্তিকে সুরক্ষিত রাখা, এবং এগুলি ব্যবসাগুলির আয় এবং পরিচালনা সম্পূর্ণতাকেও সুরক্ষিত রাখে — বর্তমান পদ্ধতিটি শুধুমাত্র অসফল। এখানে বাস্তব কার্যকারিতা রয়েছে, কিন্তু এর অর্থ এই নয় যে আমাদের বর্তমান অবস্থা বজায় রাখতে হবে।
উন্নয়নশীল প্রযুক্তি একটি ভালো পদ্ধতির সম্ভাবনা প্রদান করে। অ্যামেরিকানদের পুনরাবৃত্তি করে তাদের আইডির পূর্ণ কপি জমা দেওয়ার পরিবর্তে, গোপনীয়তা-সংরক্ষণকারী সিস্টেমগুলি ব্যক্তিদের শুধুমাত্র একটি সেবার যা জানার প্রয়োজন তা প্রমাণ করতে দিতে পারে—যেমন তাদের বয়স, যোগ্যতা বা একটি অ্যাকাউন্টের উপর ক্ষমতা—যখন মূল তথ্যগুলি তাদের নিয়ন্ত্রণে থাকে।
এই প্রযুক্তিগুলি এখনও কাজের মধ্যে রয়েছে, কিন্তু জাতীয় নিয়ন্ত্রকদের প্রতিষ্ঠানগুলিকে এগুলি পরীক্ষা করার এবং তাদের পরিপক্কতার সাথে বিদ্যমান প্রয়োজনীয়তাগুলি আপডেট করার জন্য জায়গা দেওয়া উচিত। অতিরিক্তভাবে, যতগুলি গোপনীয়তা-সংরক্ষণকারী পদ্ধতি আবির্ভূত হচ্ছে, কংগ্রেসকে অপ্রয়োজনীয় তথ্য সংগ্রহ এবং ধারণের প্রয়োজনীয়তা কমানো উচিত। প্রতারণা-প্রতিরোধের প্রক্রিয়াগুলি এখনও মূল্যবান, কিন্তু অপরাধীদের জন্য চিরস্থায়ী ডossier ছাড়াইও এগুলি বিদ্যমান থাকতে পারে।
আরও জরুরি ভাবে, ওয়াশিংটন এবং বিভিন্ন রাজ্য সরকারকে যেসব ক্ষেত্রে পরিচয় এবং যাচাইকরণের প্রয়োজন নেই এবং যেখানে এই প্রয়োজনীয়তা বিদ্যমান নয়, সেখানে এই প্রয়োজনীয়তা প্রসারিত করার জন্য কোনো আইন বা নিয়ন্ত্রণ বাতিল করা উচিত। ওপেন-সোর্স সফটওয়্যার এবং ইন্টারনেটের বয়স যাচাইকরণের প্রচেষ্টা বন্ধ হওয়া উচিত; এটি দৈনন্দিন আমেরিকানদের জন্য বিপদজনক এবং অপরাধীদের এবং বিদেশী শত্রুদের শক্তিশালী করে, যখন শিশুদের সুরক্ষা করতে ব্যর্থ।
এ ধরনের ব্রিচগুলি প্রতিরোধযোগ্য; আমাদের শুধু তা প্রতিরোধ করতে চাইতে হবে। এজন্য প্রয়োজনীয় টুলগুলি ধীরে ধীরে উঠে আসছে, এবং যেসব ক্ষেত্রে আমাদের কাউকে যাচাই করার দরকার নেই, আমাদের তা এড়িয়ে চলা উচিত। কারণ সংবেদনশীল ব্যক্তিগত তথ্য সুরক্ষিত রাখার সেরা উপায় হলো এটিকে কখনও সংগ্রহ করা থেকে বিরত থাকা।
