Flagstar Bank ਨੇ 2021 ਦੇ ਦੋ ਸਾਈਬਰ ਹਮਲਿਆਂ ਤੋਂ ਪੈਦਾ ਹੋਏ ਇੱਕ ਕਲਾਸ-ਐਕਸ਼ਨ ਮੁਕੱਦਮੇ ਨੂੰ ਸੁਲਝਾਉਣ ਲਈ $31.5 ਮਿਲੀਅਨ ਅਦਾ ਕਰਨ ਲਈ ਸਹਿਮਤੀ ਜਤਾਈ ਹੈ, ਜਿਸ ਵਿੱਚ 2.1 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਗਾਹਕਾਂ ਦਾ ਨਿੱਜੀ ਡੇਟਾ ਉਜਾਗਰ ਹੋ ਗਿਆ ਸੀ। ਦਾਅਵੇਦਾਰ 11 ਅਗਸਤ 2026 ਤੱਕ ਹਰੇਕ ਲਈ $25,000 ਤੱਕ ਦੇ ਮੁਆਵਜ਼ੇ ਲਈ ਅਰਜ਼ੀ ਦੇ ਸਕਦੇ ਹਨ। ਇਹ ਡੇਟਾ ਚੋਰੀ (breach) ਇੱਕ ਕਰੋੜਾਂ ਡਾਲਰ ਦੀ ਦੇਣਦਾਰੀ ਵਿੱਚ ਬਦਲ ਗਈ, ਜੋ ਕਿ ਹੈਕ ਕੀਤੇ ਗਏ ਸਿਸਟਮ ਨੂੰ ਠੀਕ ਕਰਨ ਦੀ ਲਾਗਤ ਤੋਂ ਕਿਤੇ ਵੱਧ ਸੀ।

ਸੰਦਰਭ ਵਿੱਚ Flagstar ਦਾ ਸਮਝੌਤਾ

2021 ਦੀਆਂ ਘਟਨਾਵਾਂ ਕੋਈ ਇਕੱਲੀਆਂ ਖਰਾਬੀਆਂ ਨਹੀਂ ਸਨ; ਇੱਕ ਤਾਲਮੇਲ ਵਾਲੀ ਕੋਸ਼ਿਸ਼ ਰਾਹੀਂ ਨਾਮ, ਪਤੇ, ਸੋਸ਼ਲ ਸਕਿਓਰਿਟੀ ਨੰਬਰ ਅਤੇ ਹੋਰ ਪਛਾਣਕਰਤਾ ਇਕੱਠੇ ਕੀਤੇ ਗਏ ਸਨ। ਸਮਝੌਤੇ ਦੇ ਤਹਿਤ, ਯੋਗ ਪੀੜਤਾਂ ਨੂੰ ਲਗਭਗ $60 ਦੀ ਬੇਸਲਾਈਨ ਅਦਾਇਗੀ ਮਿਲੇਗੀ, ਜੋ ਕਿ ਦਸਤਾਵੇਜ਼ੀ ਵਿੱਤੀ ਨੁਕਸਾਨ ਸਾਬਤ ਕਰਨ 'ਤੇ $25,000 ਦੀ ਸੀਮਾ ਤੱਕ ਵਧ ਸਕਦੀ ਹੈ।

ਅਦਾਇਗੀਆਂ ਤੋਂ ਇਲਾਵਾ, Flagstar ਨੂੰ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਦਾਅਵਿਆਂ ਦੇ ਵਿਸ਼ਾਲ ਪ੍ਰਸ਼ਾਸਨਿਕ ਬੋਝ ਨੂੰ ਸੰਭਾਲਣਾ ਪਵੇਗਾ, ਜਿਸ ਨਾਲ ਸਰੋਤ ਖ਼ਤਮ ਹੋਣਗੇ ਅਤੇ ਲੀਡਰਸ਼ਿਪ ਦਾ ਧਿਆਨ ਮੁੱਖ ਕਾਰੋਬਾਰ ਤੋਂ ਹਟ ਜਾਵੇਗਾ। ਅਦਾਲਤਾਂ ਹੁਣ ਡੇਟਾ-ਸੁਰੱਖਿਆ ਦੀਆਂ ਅਸਫਲਤਾਵਾਂ ਲਈ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਨੂੰ ਜ਼ਿੰਮੇਵਾਰ ਠਹਿਰਾ ਰਹੀਆਂ ਹਨ। ਕਾਨੂੰਨੀ ਦੇਣਦਾਰੀ, ਰੈਗੂਲੇਟਰੀ ਜੁਰਮਾਨਿਆਂ ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਵਿਸ਼ਵਾਸ ਦੇ ਘਟਣ ਦੀ ਅਦਿੱਖ ਲਾਗਤ ਦੇ ਨਾਲ-ਨਾਲ ਚੱਲ ਰਹੀ ਹੈ।

ਸਮਝੌਤਾ ਸੰਯੁਕਤ ਰਾਜ ਤੋਂ ਬਾਹਰ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ

ਦੁਨੀਆ ਭਰ ਦੀਆਂ ਵਿੱਤੀ ਫਰਮਾਂ ਆਪਣੀਆਂ ਸੇਵਾਵਾਂ ਨੂੰ ਡਿਜੀਟਲ ਬਣਾਉਂਦੇ ਸਮੇਂ ਇੱਕ ਵਧਦੇ ਹੋਏ “attack surface” ਨੂੰ ਦੇਖ ਰਹੀਆਂ ਹਨ। Flagstar ਦਾ ਮਾਮਲਾ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ ਡੇਟਾ ਚੋਰੀ ਦੀ ਸਜ਼ਾ ਰੋਕਥਾਮ ਵਾਲੀ ਤਕਨਾਲੋਜੀ ਦੀ ਲਾਗਤ ਤੋਂ ਵੀ ਵੱਧ ਹੋ ਸਕਦੀ ਹੈ।

ਸਬਕ ਸਪੱਸ਼ਟ ਹੈ: ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਇੱਕ ਵਿਸ਼ਵਾਸਯੋਗ ਫ਼ਰਜ਼ (fiduciary duty) ਹੈ, ਨਾ ਕਿ ਬੈਕ-ਆਫਿਸ ਦੀ ਕੋਈ ਸੋਚੀ-ਸਮਝੀ ਚੀਜ਼। ਲਾਪਰਵਾਹੀ ਦਹਾਕੜਾਂ ਮਿਲੀਅਨ ਡਾਲਰਾਂ ਦੇ ਕਾਨੂੰਨੀ ਖਤਰੇ ਵਿੱਚ ਬਦਲ ਸਕਦੀ ਹੈ।

ਭਾਰਤ ਵਿੱਚ ਡਿਜੀਟਲ ਬੈਂਕਿੰਗ ਦਾ ਤੇਜ਼ੀ ਨਾਲ ਵਾਧਾ

ਭਾਰਤ UPI ਅਤੇ ਵਧਦੀ ਡਿਜੀਟਲ ਬੈਂਕਿੰਗ ਰਾਹੀਂ ਤੇਜ਼ੀ ਨਾਲ ਡਿਜੀਟਲ ਤਬਦੀਲੀ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰ ਰਿਹਾ ਹੈ। ਡਿਜੀਟਲ ਪਰਸਨਲ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ (DPDP) ਐਕਟ ਆਉਣ ਵਾਲਾ ਹੈ।

ਹਰ ਸਾਲ ਲੱਖਾਂ ਨਵੇਂ ਉਪਭੋਗਤਾ ਰਸਮੀ ਬੈਂਕਿੰਗ ਪ੍ਰਣਾਲੀ ਵਿੱਚ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਬੈਂਕਾਂ ਕੋਲ ਮੌਜੂਦ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਮਾਤਰਾ ਬਹੁਤ ਵੱਧ ਜਾਂਦੀ ਹੈ। ਹਰ ਵਾਧੂ ਡੇਟਾ ਪੁਆਇੰਟ—ਮੋਬਾਈਲ ਨੰਬਰ, ਆਧਾਰ ਆਈਡੀ, ਲੈਣ-ਦੇਣ ਦਾ ਇਤਿਹਾਸ—ਹਮਲਾਵਰਾਂ ਲਈ ਇੱਕ ਸੰਭਾਵੀ ਪ੍ਰਵੇਸ਼ ਦੁਆਰ ਬਣ ਜਾਂਦਾ ਹੈ।

ਭਾਰਤੀ ਬੈਂਕਾਂ ਲਈ ਦੇਣਦਾਰੀ ਦੇ ਜੋਖਮ

  • ਰੈਗੂਲੇਟਰੀ ਜੁਰਮਾਨੇ – RBI ਅਤੇ ਆਉਣ ਵਾਲੇ ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਬੋਰਡ ਨੇ ਉਨ੍ਹਾਂ ਬੈਂਕਾਂ ਨੂੰ ਜੁਰਮਾਨਾ ਕਰਨ ਦਾ ਇਰਾਦਾ ਪ੍ਰਗਟਾਇਆ ਹੈ ਜੋ ਡੇਟਾ-ਸੁਰੱਖਿਆ ਮਿਆਰਾਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਦੇ ਹਨ।
  • ਸਤਿਕਾਰ ਨੂੰ ਨੁਕਸਾਨ – ਡਿਜੀਟਲ ਬੈਂਕਿੰਗ ਵਿੱਚ ਉਪਭੋਗਤਾਵਾਂ ਦਾ ਵਿਸ਼ਵਾਸ ਨਾਜ਼ੁਕ ਹੈ; ਇੱਕ ਉੱਚ-ਪੱਧਰੀ ਡੇਟਾ ਚੋਰੀ ਨਵੀਆਂ ਸੇਵਾਵਾਂ ਨੂੰ ਅਪਣਾਉਣ ਦੀ ਗਤੀ ਨੂੰ ਹੌਲੀ ਕਰ ਸਕਦੀ ਹੈ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਦੀ ਜਾਂਚ ਨੂੰ ਸੱਦਾ ਦੇ ਸਕਦੀ ਹੈ।

Flagstar ਦਾ ਮਾਮਲਾ ਸਾਬਤ ਕਰਦਾ ਹੈ ਕਿ ਇੱਕ ਬੈਂਕ 'ਤੇ ਕਰੋੜਾਂ ਡਾਲਰਾਂ ਦੀ ਦੇਣਦਾਰੀ ਪੈ ਸਕਦੀ ਹੈ।

ਰੈਗੂਲੇਟਰ ਕੀ ਕਰ ਸਕਦੇ ਹਨ

  • ਬ੍ਰੀਚ-ਰਿਸਪਾਂਸ ਯੋਜਨਾਵਾਂ ਦੀ ਮੰਗ ਕਰਨਾ – ਇੱਕ ਦਸਤਾਵੇਜ਼ੀ, ਪਰਖਿਆ ਹੋਇਆ ਰਿਸਪਾਂਸ ਫਰੇਮਵਰਕ ਸਰਗਰਮ ਰੂਪ ਵਿੱਚ ਨੁਕਸਾਨ ਨੂੰ ਘਟਾ ਕੇ ਦਾਅਵਿਆਂ ਦੀ ਅਦਾਇਗੀ ਨੂੰ ਘਟਾ ਸਕਦਾ ਹੈ।

ਇਹ ਕਦਮ ਭਾਰਤੀ ਨਿਗਰਾਨੀ ਨੂੰ ਅਮਰੀਕੀ ਅਦਾਲਤਾਂ ਦੇ ਬਰਾਬਰ ਲਿਆਉਣਗੇ, ਜਿੱਥੇ ਦੇਖਭਾਲ ਦਾ ਫ਼ਰਜ਼ (duty of care) ਵਧ ਰਿਹਾ ਹੈ।

ਵਿਰੋਧੀ ਪੱਖ: ਲਾਗਤ ਅਤੇ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਉਪਾਅ

ਸਿਰਫ਼ ਖਰਚਾ ਕਰਨਾ ਹੀ ਸੁਰੱਖਿਆ ਦੀ ਗਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ। Flagstar ਦੀ ਡੇਟਾ ਚੋਰੀ ਮਿਆਰੀ ਸੁਰੱਖਿਆ ਪਰਤਾਂ ਦੇ ਬਾਵਜੂਦ ਹੋਈ, ਜੋ ਸੰਕੇਤ ਦਿੰਦੀ ਹੈ ਕਿ ਜੋਖਮ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਸ਼ਾਸਨ (governance), ਕਰਮਚਾਰੀਆਂ ਦੀ ਸਿਖਲਾਈ ਅਤੇ ਤੇਜ਼ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਵੀ ਸ਼ਾਮਲ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

ਅੱਗੇ ਕੀ ਦੇਖਣਾ ਹੈ

  • DPDP ਐਕਟ ਦੇ ਵਿਕਾਸ
  • RBI ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਰਗਦਰਸ਼ਨ
  • ਭਾਰਤ ਵਿੱਚ ਸੰਭਾਵਿਤ ਕਲਾਸ-ਐਕਸ਼ਨ ਫਾਈਲਿੰਗਾਂ

ਉਹ ਬੈਂਕ ਜੋ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਨੂੰ ਇੱਕ ਲਾਈਨ-ਆਈਟਮ ਲਾਗਤ ਦੀ ਬਜਾਏ ਇੱਕ ਰਣਨੀਤਕ ਖਰਚੇ ਵਜੋਂ ਦੇਖਦੇ ਹਨ, ਉਹ ਕਾਨੂੰਨੀ ਤੂਫਾਨਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨ ਅਤੇ ਗਾਹਕਾਂ ਦਾ ਵਿਸ਼ਵਾਸ ਬਣਾਈ ਰੱਖਣ ਲਈ ਬਿਹਤਰ ਸਥਿਤੀ ਵਿੱਚ ਹੋਣਗੇ।

ਸਿੱਖਿਆ: Flagstar ਦਾ $31.5 ਮਿਲੀਅਨ ਦਾ ਸਮਝੌਤਾ ਭਾਰਤੀ ਬੈਂਕਾਂ ਲਈ ਇੱਕ ਚੇਤਾਵਨੀ ਹੈ: ਡੇਟਾ ਸੁਰੱਖਿਆ ਵਿੱਚ ਨਿਰਣਾਇਕ ਅਪਗ੍ਰੇਡ ਅਤੇ ਸਪੱਸ਼ਟ ਦੇਣਦਾਰੀ ਯੋਜਨਾਬੰਦੀ ਤੋਂ ਬਿਨਾਂ, ਇੱਕ ਡੇਟਾ ਚੋਰੀ ਕਿਸੇ ਵੀ ਤਕਨਾਲੋਜੀ ਦੀ ਖਰੀਦ ਨਾਲੋਂ ਕਿਤੇ ਵੱਧ ਲਾਗਤ ਪੈ ਸਕਦੀ ਹੈ, ਜੋ ਕਿ ਮੁਨਾਫ਼ੇ ਅਤੇ ਦੇਸ਼ ਦੀ ਫਿਨਟੈਕ (fintech) ਲੀਡਰ ਬਣਨ ਦੀ ਇੱਛਾ ਦੋਵਾਂ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾ ਸਕਦੀ ਹੈ।