शीर्षक: Blinkit डेटा ब्रीच अलर्ट
भोपाळमधील एका व्यक्तीने Blinkit कडून छापील कागदपत्रे मागवली होती, परंतु त्याच्या डिलिव्हरीमध्ये त्याला एका अनोळखी व्यक्तीची अधिकृत कागदपत्रे सापडली. या गोंधळामुळे जलद-डिलिव्हरी मॉडेलमधील गोपनीयतेच्या (privacy) मोठ्या त्रुटी समोर आल्या आहेत, ज्यावर सध्या अनेक भारतीय ई-कॉमर्स कंपन्या अवलंबून आहेत.
इतर क्विक-कॉमर्स सेवांप्रमाणेच, Blinkit देखील प्रिंटिंग आणि पॅकेजिंगचे काम अशा तृतीय-पक्ष विक्रेत्यांना (third-party vendors) सोपवते, जे अत्यंत कमी वेळेत काम पूर्ण करण्याच्या दबावाखाली असतात. जेव्हा एखादा ग्राहक फाईल अपलोड करतो, तेव्हा तो डेटा Blinkit च्या सर्व्हरवरून पार्टनर प्रिंटरकडे आणि त्यानंतर त्याच दिवशी डिलिव्हरीसाठी कुरियरकडे पाठवला जातो. या प्रकरणात, एका प्रिंटरने भोपाळच्या ऑर्डरसोबत चुकीचा कागदपत्रांचा संच जोडला, ज्यामुळे गोपनीय माहिती एका असंबंधित व्यक्तीकडे पोहोचली.
ही घटना या क्षेत्रासमोर तीन प्रश्न उभे करते. पहिले म्हणजे, एकदा का वापरकर्त्याच्या फाईल्स प्लॅटफॉर्मच्या डिजिटल वातावरणाबाहेर गेल्या की त्यांचे संरक्षण कसे केले जाते? दुसरे म्हणजे, योग्य भौतिक प्रत (physical copy) योग्य पत्त्यावर पोहोचली आहे याची खात्री करण्यासाठी कोणती नियंत्रणे (controls) आहेत? तिसरे म्हणजे, जेव्हा संवेदनशील माहिती चुकीच्या हातात पडते, तेव्हा ग्राहकाकडे काय पर्याय किंवा उपाय उपलब्ध आहेत?
ग्राहकांसाठी, याचे परिणाम वैयक्तिक स्वरूपाचे असू शकतात. अधिकृत कागदपत्रांमध्ये अनेकदा पॅन (PAN) नंबर, आधार तपशील किंवा रोजगाराशी संबंधित नोंदी असतात. डेटा ब्रीचमुळे ओळख चोरी (identity theft), आर्थिक फसवणूक किंवा कायदेशीर गुंतागुंत निर्माण होऊ शकते. कंपन्यांसाठी, याचे परिणाम प्रतिष्ठेवर आणि नियामक (regulatory) पातळीवर होऊ शकतात. भारताचे डेटा-प्रायव्हसी कायदे—ज्यामध्ये माहिती तंत्रज्ञान कायदा (Information Technology Act) आणि आगामी वैयक्तिक डेटा संरक्षण कायद्याचा समावेश आहे—वैयक्तिक माहिती हाताळणाऱ्यांवर काही कर्तव्ये सोपवतात. एका लहानशा चुकीमुळे दंड, क्लास-ॲक्शन दावे किंवा अधिक कडक देखरेख लागू शकते.
Blinkit ने अद्याप कोणतेही सविस्तर सार्वजनिक निवेदन जारी केलेले नाही. संपूर्ण उद्योग यांसारख्या घटनांना प्रणालीगत त्रुटींऐवजी (systemic flaws) केवळ विलग चुका म्हणून संबोधतो. हा दृष्टिकोन क्विक-कॉमर्स प्लॅटफॉर्मवर असलेल्या संरचनात्मक दबावाकडे दुर्लक्ष करू शकतो: क्लिक केल्यापासून काही तासांतच ऑर्डर ग्राहकाच्या दारापर्यंत पोहोचवण्याच्या गरजेमुळे, सखोल पडताळणीसाठी (verification) फारसा वेळ मिळत नाही. जेव्हा अनेक विक्रेते एकाच लॉजिस्टिक नेटवर्कचा वापर करतात, तेव्हा एका ठिकाणी झालेली चूक अनेक ग्राहकांना प्रभावित करू शकते.
पुढे काय पाहावे: नियामक संस्था ऑन-डिमांड फुलफिलमेंट सेवांसाठी डेटा हाताळणीबाबत मार्गदर्शक तत्त्वे जारी करू शकतात आणि ग्राहक विश्वास टिकवून ठेवण्यासाठी स्पर्धक कंपन्या पडताळणीच्या पायऱ्या अधिक कडक करू शकतात. वापरकर्त्यांनी या ॲप्सना दिलेल्या परवानग्यांची (permissions) तपासणी करावी, अत्यंत संवेदनशील माहितीसाठी वॉटरमार्क किंवा अंशतः माहिती लपवण्याचा (redaction) वापर करावा आणि महत्त्वाच्या कागदपत्रांसाठी पर्यायी डिलिव्हरी पद्धतींचा विचार करावा.
निष्कर्ष स्पष्ट आहे: वेगामुळे सुरक्षिततेकडे दुर्लक्ष होता कामा नये. चुकीच्या ठिकाणी गेलेली फाईल एका सोयीस्कर सेवेचे रूपांतर गोपनीयतेच्या दुस्वप्पात करू शकते, आणि अधिक ग्राहकांच्या वैयक्तिक नोंदी चुकीच्या हातात जाण्यापूर्वी उद्योगाने स्वतःमध्ये बदल करणे आवश्यक आहे.
