Title: Blinkit ഡാറ്റാ ചോർച്ച മുന്നറിയിപ്പ്
ഭോപ്പാലിൽ Blinkit വഴി പ്രിന്റ് ചെയ്ത രേഖകൾ ഓർഡർ ചെയ്ത ഒരാൾക്ക്, തന്റെ ഡെലിവറി പാക്കറ്റിനുള്ളിൽ ഒരു അപരിചിതന്റെ ഔദ്യോഗിക രേഖകളാണ് ലഭിച്ചത്. ഈ പിശക്, ഇന്ന് പല ഇന്ത്യൻ ഇ-കൊമേഴ്സ് കമ്പനികളും ആശ്രയിക്കുന്ന വേഗത്തിലുള്ള ഡെലിവറി മാതൃകയിലെ വലിയ സ്വകാര്യതാ വീഴ്ചയെ തുറന്നുകാട്ടുന്നു.
മറ്റ് ക്വിക്ക്-കൊമേഴ്സ് സേവനങ്ങളെപ്പോലെ, Blinkit-ഉം പ്രിന്റിംഗും പാക്കേജിംഗും കൃത്യസമയത്ത് പൂർത്തിയാക്കാൻ ശ്രമിക്കുന്ന തേർഡ് പാർട്ടി വെണ്ടർമാരെയാണ് ഏൽപ്പിക്കുന്നത്. ഒരു ഉപഭോക്താവ് ഒരു ഫയൽ അപ്ലോഡ് ചെയ്യുമ്പോൾ, ആ ഡാറ്റ Blinkit-ന്റെ സെർവറുകളിൽ നിന്ന് ഒരു പാർട്ണർ പ്രിന്ററിലേക്കും, തുടർന്ന് അതേ ദിവസം തന്നെ ഡെലിവറി ചെയ്യുന്നതിനായി ഒരു കൊറിയർ കമ്പനിയിലേക്കും മാറുന്നു. ഈ സംഭവത്തിൽ, ഒരു പ്രിന്റർ ഭോപ്പാലിലെ ഓർഡറിനൊപ്പം തെറ്റായ രേഖകളാണ് നൽകിയത്, തൽഫലമായി രഹസ്യസ്വഭാവമുള്ള വിവരങ്ങൾ മറ്റൊരു വ്യക്തിയുടെ കൈകളിൽ എത്തി.
ഈ സംഭവം ഈ മേഖലയിൽ മൂന്ന് ചോദ്യങ്ങൾ ഉയർത്തുന്നു. ഒന്നാമതായി, ഉപഭോക്താക്കളുടെ ഫയലുകൾ പ്ലാറ്റ്ഫോമിന്റെ ഡിജിറ്റൽ പരിതസ്ഥിതിയിൽ നിന്ന് പുറത്തുവന്നാൽ അവ എങ്ങനെ സംരക്ഷിക്കപ്പെടുന്നു? രണ്ടാമതായി, ശരിയായ ഫിസിക്കൽ കോപ്പി ശരിയായ വിലാസത്തിൽ എത്തുന്നുണ്ടെന്ന് ഉറപ്പാക്കാൻ എന്ത് നിയന്ത്രണങ്ങളാണ് ഉള്ളത്? മൂന്നാമതായി, സെൻസിറ്റീവ് ആയ വിവരങ്ങൾ തെറ്റായ കൈകളിൽ എത്തിയാൽ ഉപഭോക്താവിന് എന്ത് പരിഹാരമാണ് ലഭിക്കുക?
ഉപഭോക്താക്കളെ സംബന്ധിച്ചിടത്തോളം ഇത് വ്യക്തിപരമായ കാര്യമാണ്. ഔദ്യോഗിക രേഖകളിൽ പലപ്പോഴും PAN നമ്പറുകൾ, ആധാർ വിവരങ്ങൾ അല്ലെങ്കിൽ തൊഴിൽ സംബന്ധമായ രേഖകൾ എന്നിവ ഉണ്ടാകാറുണ്ട്. ഡാറ്റാ ചോർച്ച ഐഡന്റിറ്റി മോഷണം (identity theft), സാമ്പത്തിക തട്ടിപ്പ് അല്ലെങ്കിൽ നിയമപരമായ സങ്കീർണ്ണതകൾ എന്നിവയ്ക്ക് കാരണമായേക്കാം. കമ്പനികളെ സംബന്ധിച്ചിടത്തോളം, ഇത് അവരുടെ സൽപ്പേരിനെയും നിയന്ത്രണങ്ങളെയും ബാധിച്ചേക്കാം. ഇൻഫർമേഷൻ ടെക്നോളജി ആക്ട് (Information Technology Act), വരാനിരിക്കുന്ന പേഴ്സണൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ നിയമം എന്നിവയുൾപ്പെടെയുള്ള ഇന്ത്യയിലെ ഡാറ്റാ സ്വകാര്യതാ നിയമങ്ങൾ, വ്യക്തിഗത വിവരങ്ങൾ കൈകാര്യം ചെയ്യുന്നവർക്ക് ചില ഉത്തരവാദിത്തങ്ങൾ നൽകുന്നുണ്ട്. ഒരു ചെറിയ പിശക് പോലും പിഴകൾക്കും, ക്ലാസ്-ആക്ഷൻ കേസുകൾക്കും അല്ലെങ്കിൽ കർശനമായ മേൽനോട്ടത്തിനും കാരണമായേക്കാം.
Blinkit ഇതുവരെ വിശദമായ പൊതു പ്രസ്താവന പുറത്തിറക്കിയിട്ടില്ല. ഇത്തരം സംഭവങ്ങളെ വ്യവസ്ഥാപിതമായ പിഴവുകളായല്ല, മറിച്ച് ഒറ്റപ്പെട്ട തെറ്റുകളായാണ് പൊതുവെ ഈ മേഖല കാണുന്നത്. എന്നാൽ ക്വിക്ക്-കൊമേഴ്സ് പ്ലാറ്റ്ഫോമുകൾ നേരിടുന്ന ഘടനാപരമായ സമ്മർദ്ദത്തെ ഈ കാഴ്ചപ്പാട് അവഗണിച്ചേക്കാം: ഓർഡറുകൾ ക്ലിക്ക് ചെയ്ത നിമിഷം മുതൽ മണിക്കൂറുകൾക്കുള്ളിൽ വീട്ടുവാതിൽക്കൽ എത്തിക്കേണ്ടി വരുന്ന സാഹചര്യം, കൃത്യമായ പരിശോധനകൾ നടത്താനുള്ള സമയം കുറയ്ക്കുന്നു. ഒന്നിലധികം വെണ്ടർമാർ ഒരേ ലോജിസ്റ്റിക്സ് ശൃംഖല പങ്കിടുന്നത് വഴി, ഒരു ചെറിയ പിശക് പോലും നിരവധി ഉപഭോക്താക്കളെ ബാധിച്ചേക്കാം.
അടുത്തതായി ശ്രദ്ധിക്കേണ്ട കാര്യങ്ങൾ: ഓൺ-ഡിമാൻഡ് ഫുൾഫിൽമെന്റ് സേവനങ്ങളിലെ ഡാറ്റ കൈകാര്യം ചെയ്യുന്നതിനെക്കുറിച്ച് റെഗുലേറ്റർമാർ മാർഗ്ഗനിർദ്ദേശങ്ങൾ പുറപ്പെടുവിച്ചേക്കാം, കൂടാതെ ഉപഭോക്താക്കളുടെ വിശ്വാസം സംരക്ഷിക്കുന്നതിനായി എതിരാളികൾ പരിശോധനാ നടപടികൾ കർശനമാക്കിയേക്കാം. ഉപഭോക്താക്കൾ ഈ ആപ്പുകൾക്ക് നൽകുന്ന പെർമിഷനുകൾ പരിശോധിക്കണം, അതീവ രഹസ്യമായ രേഖകൾക്കായി വാട്ടർമാർക്കുകളോ ഭാഗികമായ മറയ്ക്കലുകളോ (redactions) ഉപയോഗിക്കണം, കൂടാതെ സുപ്രധാന രേഖകൾക്കായി മറ്റ് ഡെലിവറി രീതികൾ പരിഗണിക്കുകയും വേണം.
ഇതിൽ നിന്നുള്ള പാഠം വ്യക്തമാണ്: വേഗത സുരക്ഷയെ മറികടക്കരുത്. തെറ്റായ കൈകളിൽ എത്തുന്ന ഒരു ഫയൽ സൗകര്യപ്രദമായ ഒരു സേവനത്തെ സ്വകാര്യതാ ദുരന്തമാക്കി മാറ്റിയേക്കാം. കൂടുതൽ ഉപഭോക്താക്കളുടെ വ്യക്തിഗത രേഖകൾ തെറ്റായ വിലാസത്തിൽ എത്തുന്നതിന് മുമ്പ് ഈ വ്യവസായം മാറേണ്ടതുണ്ട്.
