ਸਿਰਲੇਖ: Blinkit ਡਾਟਾ ਉਲੰਘਣਾ ਦੀ ਚੇਤਾਵਨੀ
ਭੋਪਾਲ ਦੇ ਇੱਕ ਵਿਅਕਤੀ ਨੇ Blinkit ਤੋਂ ਪ੍ਰਿੰਟ ਕੀਤੇ ਦਸਤਾਵੇਜ਼ ਮੰਗਵਾਏ ਸਨ, ਪਰ ਉਸਨੂੰ ਆਪਣੀ ਡਿਲੀਵਰੀ ਦੇ ਅੰਦਰ ਇੱਕ ਅਣਜਾਣ ਵਿਅਕਤੀ ਦੇ ਸਰਕਾਰੀ ਕਾਗਜ਼ ਮਿਲੇ। ਇਹ ਗਲਤੀ ਉਸ ਤੇਜ਼-ਡਿਲੀਵਰੀ ਮਾਡਲ ਵਿੱਚ ਪ੍ਰਾਈਵੇਸੀ ਦੀ ਇੱਕ ਵੱਡੀ ਕਮੀ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ ਜਿਸ 'ਤੇ ਅੱਜਕੱਲ੍ਹ ਕਈ ਭਾਰਤੀ ਈ-ਕਾਮਰਸ ਕੰਪਨੀਆਂ ਨਿਰਭਰ ਹਨ।
Blinkit, ਹੋਰ ਕੁਇੱਕ-ਕਾਮਰਸ ਸੇਵਾਵਾਂ ਵਾਂਗ, ਪ੍ਰਿੰਟਿੰਗ ਅਤੇ ਪੈਕਿੰਗ ਦਾ ਕੰਮ ਤੀਜੀ-ਪੱਖੀ ਵੈਂਡਰਾਂ ਨੂੰ ਸੌਂਪਦਾ ਹੈ ਜੋ ਬਹੁਤ ਹੀ ਘੱਟ ਸਮੇਂ ਦੇ ਟੀਚਿਆਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਦੌੜਦੇ ਹਨ। ਜਦੋਂ ਕੋਈ ਗਾਹਕ ਫਾਈਲ ਅਪਲੋਡ ਕਰਦਾ ਹੈ, ਤਾਂ ਡਾਟਾ Blinkit ਦੇ ਸਰਵਰਾਂ ਤੋਂ ਇੱਕ ਭਾਈਵਾਲ ਪ੍ਰਿੰਟਰ ਕੋਲ ਜਾਂਦਾ ਹੈ ਅਤੇ ਫਿਰ ਉਸੇ ਦਿਨ ਡਿਲੀਵਰੀ ਲਈ ਕੂਰੀਅਰ ਕੋਲ ਭੇਜ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਇਸ ਮਾਮਲੇ ਵਿੱਚ, ਇੱਕ ਪ੍ਰਿੰਟਰ ਨੇ ਭੋਪਾਲ ਵਾਲੇ ਆਰਡਰ ਨਾਲ ਗਲਤ ਦਸਤਾਵੇਜ਼ ਲਗਾ ਦਿੱਤੇ, ਜਿਸ ਕਾਰਨ ਗੁਪਤ ਸਮੱਗਰੀ ਕਿਸੇ ਹੋਰ ਵਿਅਕਤੀ ਕੋਲ ਪਹੁੰਚ ਗਈ।
ਇਹ ਘਟਨਾ ਇਸ ਖੇਤਰ ਲਈ ਤਿੰਨ ਸਵਾਲ ਖੜ੍ਹੇ ਕਰਦੀ ਹੈ। ਪਹਿਲਾ, ਇੱਕ ਵਾਰ ਪਲੇਟਫਾਰਮ ਦੇ ਡਿਜੀਟਲ ਮਾਹੌਲ ਤੋਂ ਬਾਹਰ ਜਾਣ ਤੋਂ ਬਾਅਦ ਯੂਜ਼ਰ ਦੀਆਂ ਫਾਈਲਾਂ ਦੀ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ? ਦੂਜਾ, ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਕਿ ਸਹੀ ਫਿਜ਼ੀਕਲ ਕਾਪੀ ਸਹੀ ਪਤੇ 'ਤੇ ਪਹੁੰਚੇ, ਕਿਹੜੇ ਕੰਟਰੋਲ ਹਨ? ਤੀਜਾ, ਜਦੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਗਲਤ ਹੱਥਾਂ ਵਿੱਚ ਚਲੀ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਇੱਕ ਖਪਤਕਾਰ ਕੋਲ ਕੀ ਵਿਕਲਪ ਹੁੰਦੇ ਹਨ?
ਗਾਹਕਾਂ ਲਈ, ਇਹ ਮਾਮਲਾ ਨਿੱਜੀ ਹੈ। ਸਰਕਾਰੀ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਅਕਸਰ PAN ਨੰਬਰ, Aadhaar ਵੇਰਵੇ, ਜਾਂ ਰੁਜ਼ਗਾਰ ਦੇ ਰਿਕਾਰਡ ਹੁੰਦੇ ਹਨ। ਡਾਟਾ ਉਲੰਘਣਾ ਨਾਲ ਪਛਾਣ ਦੀ ਚੋਰੀ (identity theft), ਵਿੱਤੀ ਧੋਖਾਧੜੀ, ਜਾਂ ਕਾਨੂੰਨੀ ਮੁਸ਼ਕਲਾਂ ਪੈਦਾ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਕੰਪਨੀਆਂ ਲਈ, ਇਸ ਦੇ ਨਤੀਜੇ ਸਾਖ ਅਤੇ ਨਿਯਮਾਂ ਨਾਲ ਸਬੰਧਤ ਹੋ ਸਕਦੇ ਹਨ। ਭਾਰਤ ਦੇ ਡਾਟਾ-ਪ੍ਰਾਈਵੇਸੀ ਕਾਨੂੰਨ—ਜਿਸ ਵਿੱਚ Information Technology Act ਅਤੇ ਆਉਣ ਵਾਲਾ ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਸ਼ਾਮਲ ਹੈ—ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਸੰਭਾਲਣ ਵਾਲਿਆਂ 'ਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਪਾਉਂਦੇ ਹਨ। ਇੱਕ ਵੀ ਗਲਤੀ ਜੁਰਮਾਨੇ, ਕਲਾਸ-ਐਕਸ਼ਨ ਮੁਕੱਦਮਿਆਂ, ਜਾਂ ਸਖ਼ਤ ਨਿਗਰਾਨੀ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀ ਹੈ।
Blinkit ਨੇ ਅਜੇ ਤੱਕ ਕੋਈ ਵਿਸਤ੍ਰਿਤ ਜਨਤਕ ਬਿਆਨ ਜਾਰੀ ਨਹੀਂ ਕੀਤਾ ਹੈ। ਉਦਯੋਗ ਦੇ ਹੋਰ ਹਿੱਸੇ ਅਕਸਰ ਅਜਿਹੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਸਿਸਟਮ ਦੀ ਕਮੀ ਦੀ ਬਜਾਏ ਇਕੱਲੀ ਗਲਤੀ ਵਜੋਂ ਦੇਖਦੇ ਹਨ। ਪਰ ਇਹ ਨਜ਼ਰੀਆ ਕੁਇੱਕ-ਕਾਮਰਸ ਪਲੇਟਫਾਰਮਾਂ ਦੇ ਸਾਹਮਣੇ ਆ ਰਹੀਆਂ ਸੰਰਚਨਾਤਮਕ ਚੁਣੌਤੀਆਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰ ਸਕਦਾ ਹੈ: ਆਰਡਰ ਨੂੰ ਕੁਝ ਹੀ ਘੰਟਿਆਂ ਵਿੱਚ ਕਲਿੱਕ ਤੋਂ ਲੈ ਕੇ ਦਰਵਾਜ਼ੇ ਤੱਕ ਪਹੁੰਚਾਉਣ ਦੀ ਲੋੜ ਕਾਰਨ ਡਾਟਾ ਦੀ ਡੂੰਘਾਈ ਨਾਲ ਜਾਂਚ ਕਰਨ ਲਈ ਬਹੁਤ ਘੱਟ ਸਮਾਂ ਮਿਲਦਾ ਹੈ। ਜਦੋਂ ਕਈ ਵੈਂਡਰ ਇੱਕੋ ਲੌਜਿਸਟਿਕਸ ਨੈੱਟਵਰਕ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਤਾਂ ਇੱਕ ਵੀ ਗਲਤੀ ਕਈ ਗਾਹਕਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੀ ਹੈ।
ਅੱਗੇ ਕੀ ਦੇਖਣਾ ਹੈ: ਨਿਯਮਕ ਸੰਸਥਾਵਾਂ (regulators) ਆਨ-ਡਿਮਾਂਡ ਫੁੱਲਫਿਲਮੈਂਟ ਸੇਵਾਵਾਂ ਲਈ ਡਾਟਾ ਸੰਭਾਲਣ ਬਾਰੇ ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ ਜਾਰੀ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਅਤੇ ਮੁਕਾਬਲੇਬਾਜ਼ ਕੰਪਨੀਆਂ ਗਾਹਕਾਂ ਦਾ ਭਰੋਸਾ ਬਣਾਈ ਰੱਖਣ ਲਈ ਤਸਦੀਕ ਦੇ ਪੜਾਵਾਂ ਨੂੰ ਸਖ਼ਤ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਯੂਜ਼ਰਾਂ ਨੂੰ ਇਹ ਦੇਖਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਹ ਇਨ੍ਹਾਂ ਐਪਸ ਨੂੰ ਕਿਹੜੀਆਂ ਇਜਾਜ਼ਤਾਂ (permissions) ਦੇ ਰਹੇ ਹਨ, ਬਹੁਤ ਹੀ ਸੰਵੇਦਨਸ਼ੀਲ ਸਮੱਗਰੀ ਲਈ ਵਾਟਰਮਾਰਕ ਜਾਂ ਅੰਸ਼ਕ ਰੈਡੈਕਸ਼ਨ (redaction) ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਦਸਤਾਵੇਜ਼ਾਂ ਲਈ ਵਿਕਲਪਿਕ ਡਿਲੀਵਰੀ ਤਰੀਕਿਆਂ 'ਤੇ ਵਿਚਾਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਸਿੱਟਾ ਸਪੱਸ਼ਟ ਹੈ: ਰਫ਼ਤਾਰ ਸੁਰੱਖਿਆ ਦੀ ਥਾਂ ਨਹੀਂ ਲੈਣੀ ਚਾਹੀਦੀ। ਇੱਕ ਗਲਤ ਫਾਈਲ ਇੱਕ ਸੁਵਿਧਾਜਨਕ ਸੇਵਾ ਨੂੰ ਪ੍ਰਾਈਵੇਸੀ ਦੇ ਡਰਨਾਵਣੇ ਵਿੱਚ ਬਦਲ ਸਕਦੀ ਹੈ, ਅਤੇ ਉਦਯੋਗ ਨੂੰ ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੇ ਆਪ ਨੂੰ ਬਦਲਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਹੋਰ ਗਾਹਕਾਂ ਦੇ ਨਿੱਜੀ ਰਿਕਾਰਡ ਗਲਤ ਮੇਲਬਾਕਸ ਵਿੱਚ ਮਿਲਣ।
