সুইজারল্যান্ডের প্রতিটি স্বচ্ছতা রেজিস্টার ১ অক্টোবর, ২০২৬-এ চালু হওয়ার কথা, যা প্রায় ৬০০,০০০টি আইনি সংস্থার পিছনের উপকারভোগী মালিকদের তালিকাভুক্ত করবে। কিন্তু প্রতিবেশী লিশটেনস্টাইনের প্রায় একই সিস্টেমের উপর সাইবার আক্রমণের পর সুইজারল্যান্ডের সম্পদ ব্যবস্থাপকরা একটি যুক্তিসঙ্গত প্রশ্ন তুলেছেন: হয়তো আমরা এটি তাড়াহুড়ো করব না।
জুলাই ২৯-৩০ এর রাতে হ্যাকাররা লিশটেনস্টাইনের সুবিধাভোগী মালিকানা রেজিস্টার, যা VwbP নামে পরিচিত, তাদের দখল করে প্রায় ৩১,০০০টি আইনি সংস্থার সাথে যুক্ত ব্যক্তিগত তথ্য বের করে নেয়। দখলকৃত তথ্যগুলির মধ্যে রয়েছে কোম্পানি, ফাউন্ডেশন এবং ট্রাস্টের পিছনের ব্যক্তিদের নাম, জন্মতারিখ, জাতীয়তা এবং বসবাসের দেশ। কোনও আর্থিক তথ্য অ্যাক্সেস করা হয়নি।
লিচেনস্টাইনে কী ঘটেছিল
লিচেনস্টাইন ২০২১ সালে ইইউ অ্যান্টি-মানি লন্ডারিং নির্দেশিকা মেনে চলার জন্য তাদের VwbP চালু করে। এই ধারা ৩০ জুলাই শেষ হয়, যখন কর্তৃপক্ষ রেজিস্টারে অনিয়ম শনাক্ত করে। লিচেনস্টাইন সরকার দ্রুত পদক্ষেপ নেয়, ডাটাবেসটিকে অফলাইন করে প্রধানমন্ত্রী ব্রিজিটে হাস এবং বিচারমন্ত্রী এমানুয়েল শ্যাডলারের নেতৃত্বে একটি সংকট ইউনিট গঠন করে। ৩১ জুলাই বা ১ আগস্টের মধ্যে অফিসিয়ালদেরকে ঔপচারিকভাবে জানানো হয়। ২ থেকে ৪ আগস্টের মধ্যে ব্রিচের পরিসরকে নিশ্চিতকরণের জন্য পাবলিক বিবৃতি প্রকাশিত হয়।
কেন সুইস সম্পদ ব্যবস্থাপকরা উদ্বিগ্ন
সুইজারল্যান্ড এবং লিশটেনস্টাইন সম্পদ ব্যবস্থাপনার ক্ষেত্রে গভীরভাবে পরস্পরের সাথে জড়িয়ে আছে। অনেক সুইস ক্লায়েন্ট তাদের সম্পদ গঠনের অংশ হিসেবে লিশটেনস্টাইন-ভিত্তিক এন্টিটি, বিশেষ করে ফাউন্ডেশন এবং ট্রাস্ট ব্যবহার করে। এই ব্রিচটি শুধুমাত্র ভাদুজের মানুষদের প্রভাবিত করে না। এটি সীমান্ত পার হয়ে জুরিখ, জিনিভা এবং তাদের মধ্যবর্তী প্রতিটি প্রাইভেট ব্যাংকিং অফিসে ছড়িয়ে পড়ে।
সুইজারল্যান্ডের নিজস্ব প্রকাশ্যতা রেজিস্টারটি লিশটেনস্টাইনের VwbP-এর মতোই কাজ করবে, যা দেশের আইনি সংস্থাগুলির উপকারভোগী মালিকানা ডেটা সংগ্রহ করবে। পরিসরটি উল্লেখযোগ্যভাবে বড়, যা লিশটেনস্টাইনের 31,000টির তুলনায় প্রায় 600,000টি সংস্থা কভার করে। এটি প্রায় 20 গুণ বড় আক্রমণের পৃষ্ঠতল, যা সুইজারল্যান্ডের আর্থিক মধ্যস্থতাকারীদের এখন বিশেষভাবে জরুরি ভাবে জোর দিচ্ছে।
সম্পদ ব্যবস্থাপকদের যুক্তি হল যে পারদর্শিতা খারাপ। এটি হল যে, কঠোর সাইবার নিরাপত্তা ছাড়া সংবেদনশীল ব্যক্তিগত তথ্যের একটি বিশাল কেন্দ্রীয় ডাটাবেস চালু করা অবিবেচক। লিচেনস্টাইনের ব্রিচ, তাদের দৃষ্টিতে, সুইজারল্যান্ডের রেজিস্টারকে অনেক বড় পরিসরে লক্ষ্য করার মতো আক্রমণের জন্য একটি প্রমাণ-অফ-কনসেপ্ট।
প্রতিটির বনাম নিরাপত্তার টানাটানি
লাভজনক মালিকানা রেজিস্টার বিদ্যমান কারণ একটি সরল নীতিগত লক্ষ্য রয়েছে: কর্পোরেট প্রতিষ্ঠানগুলির বাস্তবিক নিয়ন্ত্রকদের প্রকাশ বাধ্যতামূলক করে অর্থ ধোয়াকে কঠিন করে তোলা। ইইউ-এর সদস্য না হলেও, লিচেনস্টাইন তার ইউরোপীয় অর্থনৈতিক এলাকা সদস্যতার মাধ্যমে এই কাঠামো গ্রহণ করেছে।
চুরি করা লিচেনস্টাইনের ডেটা, যদিও অ্যাকাউন্ট ব্যালেন্স বা লেনদেনের ইতিহাস ধারণ করে না, তা অত্যন্ত নিরীহ নয়। উপকারভোগী মালিকদের নাম এবং জন্মতারিখ, তাদের জাতীয়তা এবং বাসস্থানের দেশের সাথে মিলিয়ে, উন্নত সামাজিক প্রকৌশল আক্রমণ, পরিচয় চুরি বা সমৃদ্ধ ব্যক্তিদের বিরুদ্ধে শারীরিক নিরাপত্তা হুমকির জন্য যথেষ্ট তথ্য প্রদান করে।
