সম্প্রতি, বাংলাদেশ ব্যাংকের প্রকাশিত তথ্য অনুযায়ী, ২০২২-২৩ অর্থবছরে দেশে ডিজিটাল লেনদেনের পরিমাণ ১ লক্ষ ৯৮ হাজার কোটি টাকা ছাড়িয়ে গেছে, যা পূর্ববর্তী অর্থবছরের তুলনায় প্রায় ৩৫% বেশি। এই উল্লম্ফন ফিনটেক খাতের দ্রুত প্রসার এবং জনগণের মধ্যে ডিজিটাল পেমেন্টের ক্রমবর্ধমান গ্রহণযোগ্যতার সুস্পষ্ট ইঙ্গিত বহন করে। বিশেষত মোবাইল ফিনান্সিয়াল সার্ভিস (MFS) এবং ইন্টারনেট ব্যাংকিং প্ল্যাটফর্মগুলো এই প্রবৃদ্ধির চালিকাশক্তি হিসেবে কাজ করছে। তবে, এই দ্রুত প্রসারের সাথে সাথে গ্রাহক সুরক্ষার বিষয়টি এক নতুন চ্যালেঞ্জ হিসেবে আবির্ভূত হয়েছে, যেখানে সাইবার জালিয়াতি, ডেটা লঙ্ঘন এবং ব্যক্তিগত তথ্যের অপব্যবহারের মতো ঘটনাগুলো উদ্বেগ সৃষ্টি করছে। এসব ঘটনা ফিনটেক ইকোসিস্টেমে আস্থার সংকট তৈরি করতে পারে, যা ডিজিটাল বাংলাদেশের অগ্রযাত্রাকে ব্যাহত করার সক্ষমতা রাখে। এই প্রেক্ষাপটে, নিয়ন্ত্রক সংস্থাগুলোর ভূমিকা এবং তাদের সক্ষমতা বৃদ্ধির প্রয়োজনীয়তা বিশেষভাবে গুরুত্বপূর্ণ হয়ে উঠেছে।
ডিজিটাল লেনদেনের এই সুবিশাল পরিসর গ্রাহকদের দৈনন্দিন জীবনকে সহজ করলেও, এর অন্তর্নিহিত প্রযুক্তিগত জটিলতা এবং সাইবার হুমকির বিবর্তন গ্রাহকদের জন্য নতুন ঝুঁকি তৈরি করছে। ফিশিং, স্মিশিং, এবং ম্যালওয়্যার আক্রমণের মাধ্যমে ব্যক্তিগত তথ্য হাতিয়ে নেওয়া, ওয়ান-টাইম পাসওয়ার্ড (OTP) চুরি করে অবৈধ লেনদেন সম্পন্ন করা এবং ভুয়া অ্যাপের মাধ্যমে আর্থিক প্রতারণার ঘটনাগুলো প্রতিনিয়ত ঘটছে। বাংলাদেশ টেলিযোগাযোগ নিয়ন্ত্রণ কমিশন (BTRC) সাইবার নিরাপত্তা ইস্যুতে মোবাইল ফোন ব্যবহারকারীদের জন্য নিয়মিত সতর্কতা জারি করলেও, প্রতারকদের নিত্যনতুন কৌশল মোকাবেলায় এটি যথেষ্ট নয়। উদাহরণস্বরূপ, কৃত্রিম বুদ্ধিমত্তা (AI) এবং মেশিন লার্নিং (ML) ব্যবহার করে তৈরি ডিপফেক ভিডিও ও অডিও কল এখন গ্রাহকদের বিশ্বাস অর্জন করে ব্যক্তিগত তথ্য আদায়ে ব্যবহৃত হচ্ছে, যা সনাতন সাইবার সুরক্ষা ব্যবস্থার জন্য এক নতুন পরীক্ষা। এই ধরনের অত্যাধুনিক প্রতারণা প্রতিরোধের জন্য ফিনটেক প্রতিষ্ঠানগুলোকে নিজস্ব সাইবার নিরাপত্তা অবকাঠামোকে শক্তিশালী করতে হবে এবং নিয়মিতভাবে তাদের সিস্টেম আপগ্রেড করতে হবে, যা কেবল প্রযুক্তিগত বিনিয়োগ নয়, বরং মানবসম্পদ উন্নয়নেরও দাবি রাখে।
ফিনটেক খাতে গ্রাহক সুরক্ষা নিশ্চিত করার ক্ষেত্রে নিয়ন্ত্রক সংস্থাগুলোর মধ্যে সমন্বিত উদ্যোগের অভাব একটি বড় চ্যালেঞ্জ। তথ্য ও যোগাযোগ প্রযুক্তি বিভাগ (ICT Division) সাইবার নিরাপত্তা আইন ও নীতি প্রণয়নে নেতৃত্ব দিলেও, ডিজিটাল লেনদেনের সুনির্দিষ্ট ঝুঁকিগুলো মোকাবেলায় ব্যাংক ও ফিনটেক প্রতিষ্ঠানগুলোর সঙ্গে তাদের কার্যকর সমন্বয় প্রায়শই দুর্বল থাকে। অ্যাসোসিয়েশন অফ সফটওয়্যার অ্যান্ড ইনফরমেশন সার্ভিসেস (BASIS) যদিও দেশীয় সফটওয়্যার কোম্পানিগুলোকে নিয়ে কাজ করে, ফিনটেক সুরক্ষার জন্য সুনির্দিষ্ট মানদণ্ড বা প্রোটোকল নির্ধারণে তাদের ভূমিকা আরও জোরালো হওয়া প্রয়োজন। বাংলাদেশ হাইটেক পার্ক কর্তৃপক্ষ (BHTPA) ফিনটেক স্টার্টআপগুলোকে উৎসাহিত করলেও, এসব স্টার্টআপের নিরাপত্তা প্রোটোকল এবং গ্রাহক ডেটা সুরক্ষার বিষয়ে কঠোর তদারকি নিশ্চিত করা অপরিহার্য। বিশেষ করে, তৃতীয় পক্ষের API (অ্যাপ্লিকেশন প্রোগ্রামিং ইন্টারফেস) ব্যবহারের মাধ্যমে ডেটা আদান-প্রদানের ক্ষেত্রে নিরাপত্তা দুর্বলতাগুলো প্রায়শই অনাবিষ্কৃত থেকে যায়, যা ডেটা লঙ্ঘনের ঝুঁকি বাড়ায়। ফিনটেক প্রতিষ্ঠানগুলোর জন্য একটি অভিন্ন, বাধ্যতামূলক সাইবার নিরাপত্তা অডিট ফ্রেমওয়ার্ক এবং ডেটা এনক্রিপশন স্ট্যান্ডার্ড প্রণয়ন করা এখন সময়ের দাবি।
| বছর | ডিজিটাল লেনদেনের পরিমাণ (কোটি টাকা) | সাইবার নিরাপত্তা লঙ্ঘনের ঘটনা (আনুমানিক) | BTRC-এ প্রাপ্ত অভিযোগ (ডিজিটাল প্রতারণা) |
|---|---|---|---|
| ২০২০-২১ | ১,৪৫,০০০ | ১,৫০০ | ১০,০০০+ |
| ২০২১-২২ | ১,৬৩,০০০ | ২,২০০ | ১২,৫০০+ |
| ২০২২-২৩ | ১,৯৮,০০০ | ৩,০০০+ | ১৫,০০০+ |
উৎস: বাংলাদেশ ব্যাংক, BTRC ও বিভিন্ন সাইবার নিরাপত্তা গবেষণা প্রতিবেদন।
সুপারিশ
- বাংলাদেশ ব্যাংক এবং ICT Division-এর যৌথ উদ্যোগে ফিনটেক প্রতিষ্ঠানগুলোর জন্য একটি অত্যাধুনিক ‘সাইবার নিরাপত্তা ও ডেটা সুরক্ষা নীতিমালা’ (Cybersecurity and Data Protection Policy) প্রণয়ন ও বাধ্যতামূলক প্রয়োগ করা হোক। এই নীতিমালায় AI-ভিত্তিক প্রতারণা প্রতিরোধ, নিয়মিত নিরাপত্তা অডিট, এনক্রিপশন স্ট্যান্ডার্ড এবং ডেটা স্থানীয়করণের (Data Localization) সুনির্দিষ্ট বিধান অন্তর্ভুক্ত থাকবে।
- BTRC-কে শক্তিশালী করে একটি বিশেষায়িত ‘ডিজিটাল লেনদেন সুরক্ষা সেল’ (Digital Transaction Protection Cell) গঠন করা হোক, যার প্রধান কাজ হবে ফিনটেক সংক্রান্ত সাইবার প্রতারণার অভিযোগ দ্রুত নিষ্পত্তি করা এবং এটুআই (a2i) প্রোগ্রামের মাধ্যমে নিয়মিত গ্রাহক সচেতনতামূলক প্রচারণা চালানো। এই সেলকে অত্যাধুনিক ফরেনসিক টুলস এবং AI-ভিত্তিক প্রতারণা শনাক্তকরণ প্রযুক্তিতে সজ্জিত করা আবশ্যক।
- BASIS এবং BHTPA-এর সহযোগিতায় ফিনটেক স্টার্টআপ এবং বিদ্যমান প্রতিষ্ঠানগুলোর জন্য একটি বাধ্যতামূলক ‘ফিনটেক নিরাপত্তা মানদণ্ড ও সার্টিফিকেশন প্রোগ্রাম’ (Fintech Security Standard and Certification Program) চালু করা হোক। এই প্রোগ্রাম তৃতীয় পক্ষের API সুরক্ষা, ক্লাউড নিরাপত্তা এবং কাস্টমার ডেটা প্রাইভেসি সংক্রান্ত আন্তর্জাতিক মানদণ্ড অনুসরণ করবে এবং এর নিয়মিত পরিদর্শনের দায়িত্ব বাংলাদেশ ব্যাংকের ফিনান্সিয়াল ইন্টেলিজেন্স ইউনিট (BFIU) এর হাতে ন্যস্ত করা যেতে পারে।