اسلام آباد(الفجر آن لائن)نادرا میں غیر محفوظ انکرپشن سے شہریوں کا ڈیٹا لیک، آڈیٹر جنرل کی رپورٹ میں سابق چیئرمین نادرا کو ذمہ دار قرار دیا گیا۔
آڈٹ دستاویزات کے مطابق نادرا کے بنیادی پروڈکشن سسٹم میں غیر مجاز اور غیر محفوظ انکرپشن کا استعمال کیا گیا جس کے نتیجے میں پاکستانی شہریوں کا حساس ڈیٹا لیک ہونے کا خدشہ پیدا ہوا۔
آڈٹ کے مطابق نادرا آرڈیننس کی دفعہ 7(1)(ج) کے تحت اتھارٹی ڈیٹا کی حفاظت اور رازداری یقینی بنانے کی ذمہ دار ہے۔
آڈٹ کے مطابق سابق سی ٹی او اور سابق چیئرمین نادرا عثمان مبین نے این آئی ایس ایپلیکیشن میں اپنی ذاتی اور غیر پیشہ ورانہ طور پر تیار کردہ انکرپشن الگورتھم نافذ کیاڈ
اڈٹ کے مطابق سابق چیئرمین نے دستاویزات خود تک محدود رکھیں، اندرونی یا بیرونی ٹیسٹ نہیں کرائے اور نادرا چھوڑتے وقت دستاویزات ساتھ لے گئے۔
آڈٹ کے مطابق الگورتھم میں آر ایس اے 1024 سائفر استعمال کیا گیا جس کی زیادہ سے زیادہ سیکیورٹی طاقت 80 بٹس تھی جبکہ بین الاقوامی معیار کے مطابق کم از کم 112 بٹس درکار ہیں۔
اڈٹ کے مطابق سسٹم سرور کا جواب بیس 64 میں بھیجتا تھا جو محض انکوڈنگ ہے، انکرپشن نہیں۔
اسے چند سیکنڈز میں ڈی کوڈ کیا جا سکتا ہے۔ اڈٹ کے مطابق کلیدی انتظام کے طریقہ کار بالکل غیر محفوظ تھے کوئی پالیسی نہیں، انٹرنیٹ پر غیر محفوظ چینلز کے ذریعے کیز شیئر کی گئیں،
ایک ہی کی کو بار بار استعمال کیا گیا اور میک بائنڈنگ موجود نہیں تھی۔
آڈٹ کے مطابق ان کمزوریوں کی وجہ سے ہیکرز نے جعلی این آئی ایس ایپ کے ذریعے نادرا کے بیک اینڈ سرورز سے رابطہ قائم کیا، بیس 64 انکوڈڈ (تقریباً واضح متن) ڈیٹا حاصل کیا اور کمپرومائزڈ وی پی این ٹنلز کے ذریعے ممکنہ طور پر غیر ممالک کو برآمد کیا۔
آڈٹ نے یاد دلایا کہ 2016 کی انفارمیشن سسٹمز آڈٹ میں بھی نادرا کو سیکیورٹی طریقہ کار اپنانے کی تنبیہ کی گئی تھی لیکن مسلسل انتظامیہ نے کوئی ٹھوس اقدامات نہیں کیے جس کے نتیجے میں بار بار سسٹمز کمپرومائز ہوئے۔
موجودہ انتظامیہ نے تقریباً آٹھ سال بعد انفارمیشن سیکیورٹی کنٹرولز کا آغاز کیا ہے۔
اس حوالے سے نادرا حکام کا کہنا ہے کہ ٹی اینڈ ڈی ڈیپارٹمنٹ نے انفارمیشن سیکیورٹی ڈیپارٹمنٹ کی سفارشات پر انڈسٹری سٹینڈرڈ انکرپشن الگورتھمز نافذ کر دیے ہیں اور آئی ایس او 27001 سرٹیفیکیشن حاصل کر لی ہے۔ باقاعدہ وی اے پی ٹی اور آئی ایس ایم ایس آڈٹس بھی کیے جا رہے ہیں۔

