Image description

দেশের মানুষ মুঠোফোনে কার সঙ্গে কথা বলেন, কী বার্তা পাঠান, কোথায় কোথায় যান—এসব তথ্য টাকা দিলেই জানা যায়। রীতিমতো ওয়েবসাইট খুলে নাম নিবন্ধন করে তা বহুদিন ধরে বিক্রি হয়।

যাঁরা বিক্রি করেন, তাঁদের কাছে ৬ সেপ্টেম্বর পাঠানো হয়েছিল একজন মন্ত্রীর নম্বর। দেওয়া হয়েছিল তাঁদের দাবি করা টাকা। কয়েক ঘণ্টা পরই পাওয়া যায় সেই মন্ত্রীর মুঠোফোনের কল ডিটেইলস রেকর্ড (সিডিআর)। সিডিআরে মন্ত্রী তিন মাসে কার সঙ্গে কত সময় কথা বলেছেন, কখন কথা বলেছেন, কথা বলার সময় তিনি কোথায় অবস্থান করেছেন ইত্যাদি নানা গোপন তথ্য রয়েছে।

সিডিআর আসল কি না, তা জানতে ৭ সেপ্টেম্বর গেলাম মন্ত্রীর দপ্তরে। সিডিআর দেখানোর পর মন্ত্রী নিজের মুঠোফোন বের করলেন। মিলিয়ে দেখলেন। তারপর অবাক হয়ে বললেন, এটা কীভাবে সম্ভব! তাহলে তো কেউ নিরাপদ নয়।

প্রথম আলো অনুসন্ধানে বের করেছে, রাষ্ট্রের গুরুত্বপূর্ণ ব্যক্তিদের তথ্যও নিরাপদ নয়। এমনকি যাঁদের দায়িত্ব মানুষকে নিরাপদ রাখা, তাঁদের গোপন তথ্যই ফাঁস হয়ে যাচ্ছে।

অনুসন্ধানে দেখা গেছে, দেশের যেকোনো মুঠোফোন ব্যবহারকারীর নম্বরের সিডিআর পাওয়া সম্ভব। প্রথম আলো একজন মন্ত্রীর পাশাপাশি তথ্যপ্রযুক্তি ও টেলিযোগাযোগ খাতের দুটি গুরুত্বপূর্ণ সংস্থার দুজন প্রধানের মুঠোফোন নম্বরের সিডিআর সংগ্রহ করেছে। পাশাপাশি প্রথম আলোর দুজন কর্মীর মুঠোফোন নম্বরের সিডিআর সংগ্রহ করা হয়। মিলিয়ে দেখা যায়, সব কটিই সঠিক।

মুঠোফোনের গোপন তথ্য কেনাবেচাকে ঘিরে অনলাইনে একটি বাজার গড়ে উঠেছে। ফেসবুকে বিজ্ঞাপন দিয়ে, ওয়েবসাইট খুলে এবং টেলিগ্রাম ও হোয়াটসঅ্যাপের মাধ্যমে এসব তথ্য বিক্রি হচ্ছে। টাকা দিলেই পাওয়া যাচ্ছে ব্যক্তির জাতীয় পরিচয়পত্র, সিডিআর, মুঠোফোনের অবস্থান, খুদে বার্তা বা এসএমএস, কর শনাক্তকরণ নম্বরের (টিআইএন) সনদ, পাসপোর্টের তথ্য ও মুঠোফোনে লেনদেনের আর্থিক বিবরণী।

সিডিআর আসল কি না, তা জানতে ৭ সেপ্টেম্বর গেলাম মন্ত্রীর দপ্তরে। সিডিআর দেখানোর পর মন্ত্রী নিজের মুঠোফোন বের করলেন। মিলিয়ে দেখলেন। তারপর অবাক হয়ে বললেন, এটা কীভাবে সম্ভব! তাহলে তো কেউ নিরাপদ নয়।

প্রথম আলো গত অক্টোবরে এ বিষয়ে কিছু তথ্য এবং কয়েকজনের মুঠোফোনের সিডিআর সংগ্রহ করেছিল। এদিকে গত ৩১ আগস্ট বিষয়টি নিয়ে একটি প্রতিবেদন প্রকাশ করে তথ্য যাচাইকারী প্রতিষ্ঠান ডিসমিসল্যাব। প্রতিবেদনে বলা হয়, ব্যক্তিগত তথ্য বিক্রি করছে এমন ১০টি সক্রিয় ওয়েবসাইট এবং সামাজিক যোগাযোগমাধ্যম ফেসবুকে ৬০০টির বেশি পোস্টের সন্ধান পেয়েছে তারা।

প্রথম আলো অনুসন্ধানে বের করেছে, রাষ্ট্রের গুরুত্বপূর্ণ ব্যক্তিদের তথ্যও নিরাপদ নয়। এমনকি যাঁদের দায়িত্ব মানুষকে নিরাপদ রাখা, তাঁদের গোপন তথ্যই ফাঁস হয়ে যাচ্ছে।

তথ্যব্যবস্থায় প্রযুক্তির প্রভাব নিয়ে কাজ করা প্রতিষ্ঠান ডিজিটালি রাইটের ব্যবস্থাপনা পরিচালক মিরাজ আহমেদ চৌধুরী প্রথম আলোকে বলেন, মানুষের ব্যক্তিগত যোগাযোগ তাঁর একান্ত গোপনীয় তথ্য। সেটা যখন হাত বাড়ালেই পাওয়া যায়, তখন ব্যক্তিগত গোপনীয়তার অধিকার ক্ষুণ্ন হয়। তিনি বলেন, ধরা যাক কোনো অপরাধী চক্র কারও ক্ষতি করতে চায়। তাহলে মুঠোফোনের সিডিআর কিনে তিনি কোথায় কোথায় যান, সে সম্পর্কে আঁচ করতে পারে।

কারও তিন মাসের সিডিআর কিনতে চাইলে খরচ হবে ১ হাজার ৫০ টাকা। আর ছয় মাসের সিডিআরের দাম ১ হাজার ২০০ টাকা। এসব ওয়েবসাইট যাঁরা পরিচালনা করেন, তাঁরা ক্রেতাদের নিয়ে হোয়াটসঅ্যাপে গ্রুপ খুলে বার্তা আদান-প্রদান করেন।

তিন মাসের তথ্যের দাম ১০৫০ টাকা

যেসব ওয়েবসাইটে সিডিআর বিক্রি হয়, তার একটিতে নিবন্ধন করে হোমপেজে ঢুকলে দেখা যায়, সেখানে এনআইডি ক্রিয়েট, স্মার্ট এনআইডি ক্রিয়েট, জন্মনিবন্ধন ক্রিয়েট, অটো সাইন কপি, বায়োমেট্রিক অর্ডার, লোকেশন অর্ডার, কললিস্ট অর্ডার, মোবাইলে আর্থিক সেবা অ্যাপের অর্ডার, পাসপোর্টের এসবি কপি বিক্রি ইত্যাদির বিজ্ঞাপন দেওয়া রয়েছে। প্রতিটি সেবার জন্য আলাদা আলাদা ফি ও সময়সীমা উল্লেখ আছে।

কারও তিন মাসের সিডিআর কিনতে চাইলে খরচ হবে ১ হাজার ৫০ টাকা। আর ছয় মাসের সিডিআরের দাম ১ হাজার ২০০ টাকা।এসব ওয়েবসাইট যাঁরা পরিচালনা করেন, তাঁরা ক্রেতাদের নিয়ে হোয়াটসঅ্যাপে গ্রুপ খুলে বার্তা আদান-প্রদান করেন।

মানুষের মুঠোফোনের গোপন তথ্য ফাঁস নিয়ে ডাক, টেলিযোগাযোগ ও তথ্যপ্রযুক্তিমন্ত্রী ফকির মাহবুব আনাম প্রথম আলোকে বলেন, নাগরিকদের ব্যক্তিগত তথ্য এভাবে বিক্রি হওয়া, ফাঁস হওয়া চলতে দেওয়া যায় না। নিয়ন্ত্রক সংস্থা বিটিআরসিসহ আইনশৃঙ্খলা রক্ষাকারী বাহিনীর সঙ্গে সমন্বয় করে দ্রুত এই চক্রকে খুঁজে বের করে আইনের আওতায় আনতে সরকার কাজ করছে।

সংস্থা প্রধান বললেন, ‘সিডিআর ঠিক আছে’

টেলিযোগাযোগ ও তথ্যপ্রযুক্তি খাতে সরকারি একটি সংস্থার মহাপরিচালকের মুঠোফোন নম্বরের সিডিআর সংগ্রহের একটি ওয়েবসাইটে নিবন্ধন করে টাকা দেওয়া হয় ৬ সেপ্টেম্বর। ঘণ্টা পাঁচেকের মধ্যে সিডিআর চলে আসে।

নাগরিকদের ব্যক্তিগত তথ্য যদি এভাবে বিক্রি হয়, সেটি রাষ্ট্রের নিরাপত্তার জন্য ঝুঁকিপূর্ণ। এ বিষয়ে আইনপ্রয়োগকারী সংস্থার সঙ্গে মিলে বিটিআরসি কাজ করছে।
বিটিআরসির চেয়ারম্যান মেজর জেনারেল (অব.) এমদাদ উল বারী

৮ সেপ্টেম্বর ওই সংস্থা প্রধানের কাছে গেলে তিনি নিশ্চিত করেন, সিডিআর ঠিক আছে। তিনি বলেন, সিডিআর ফাঁস হওয়ার বিষয়ে তাঁর ধারণা ছিল। কিন্তু এত হালনাগাদ তথ্য হাত বাড়ালেই পাওয়া যাবে, সেটা তিনি ধারণা করেননি।

টেলিযোগাযোগ খাতের নিয়ন্ত্রক প্রতিষ্ঠান বাংলাদেশ টেলিযোগাযোগ নিয়ন্ত্রণ কমিশন (বিটিআরসি)। গ্রাহকদের ব্যক্তিগত তথ্যের নিরাপত্তা দেখার দায়িত্বও তাদের।

বিটিআরসির চেয়ারম্যান মেজর জেনারেল (অব.) এমদাদ উল বারী মঙ্গলবার প্রথম আলোকে বলেন, নাগরিকদের ব্যক্তিগত তথ্য যদি এভাবে বিক্রি হয়, সেটি রাষ্ট্রের নিরাপত্তার জন্য ঝুঁকিপূর্ণ। এ বিষয়ে আইনপ্রয়োগকারী সংস্থার সঙ্গে মিলে বিটিআরসি কাজ করছে।

দায়ী কে

দেশের চারটি মোবাইল অপারেটরের গ্রাহকসংখ্যা ১৯ কোটির কিছু বেশি। বাংলাদেশ পরিসংখ্যান ব্যুরোর (বিবিএস) সর্বশেষ (২০২২) জনশুমারি ও গৃহগণনার তথ্য বলছে, দেশের পাঁচ বছরের বেশি বয়সীদের ৫৬ শতাংশ মানুষ মুঠোফোন ব্যবহার করেন।

একজন ব্যক্তি মুঠোফোনে কাকে কল করেন, কে তাঁকে ফোন করেন, কী কী খুদে বার্তা বিনিময় হয়—এসব তথ্য সংরক্ষণ করে মোবাইল অপারেটরগুলো। এ বিষয়ে তাদের আইনগত বাধ্যবাধকতা রয়েছে। সিডিআরে এসব তথ্য থাকে। এর সঙ্গে থাকে আইএমইআই (মুঠোফোনের শনাক্তকরণ নম্বর) এবং কল বা এসএমএসের সময় ব্যবহৃত মোবাইল টাওয়ারের তথ্য।

অপারেটরদের এই ডেটাবেইস বা তথ্যভান্ডার ব্যবহারের সুযোগ পায় আইনশৃঙ্খলা রক্ষাকারী বাহিনী, গোয়েন্দা সংস্থাসহ ১২টি সংস্থা। অবশ্য সিডিআরে হোয়াটসঅ্যাপ, সিগন্যাল, টেলিগ্রামসহ মুঠোফোন অ্যাপের তথ্য পাওয়া যায় না।

নাম প্রকাশ না করার শর্তে একটি মোবাইল অপারেটরের একজন দায়িত্বশীল কর্মকর্তা প্রথম আলোর কাছে দাবি করেন, কিছু সরকারি সংস্থার নির্দিষ্ট ব্যক্তিরা অপারেটরের অনুমোদিত প্রক্রিয়ার বাইরে সরাসরি তথ্যভান্ডারে প্রবেশের সুযোগ পান। এমনকি এ ক্ষেত্রে অপারেটরের কাছে আলাদাভাবে তথ্য চাওয়ারও প্রয়োজন হয় না।

কীভাবে মানুষের তথ্য ফাঁস হয়, সে বিষয়ে বক্তব্য জানতে গ্রামীণফোন ও রবির কাছে লিখিত প্রশ্ন পাঠানো হয়। জবাবে দুই অপারেটরই তথ্যভান্ডারে প্রবেশের ক্ষেত্রে কঠোর নিয়ন্ত্রণ বজায় রাখে বলে দাবি করেছে। এর বাইরে আইন অনুযায়ী শুধু অনুমোদিত ব্যক্তিদের এসব তথ্যে প্রবেশাধিকার রয়েছে বলেও জানায় তারা।

নাম প্রকাশ না করার শর্তে একটি মোবাইল অপারেটরের একজন দায়িত্বশীল কর্মকর্তা প্রথম আলোর কাছে দাবি করেন, কিছু সরকারি সংস্থার নির্দিষ্ট ব্যক্তিরা অপারেটরের অনুমোদিত প্রক্রিয়ার বাইরে সরাসরি তথ্যভান্ডারে প্রবেশের সুযোগ পান। এমনকি এ ক্ষেত্রে অপারেটরের কাছে আলাদাভাবে তথ্য চাওয়ারও প্রয়োজন হয় না।

মোবাইল অপারেটর সূত্র বলছে, কারা কীভাবে মানুষ তথ্য নিয়ে যাচ্ছে, তা বের করা সম্ভব। তবে দরকার সরকারের জোরালো উদ্যোগ।

‘সর্বোচ্চ’ গুরুত্ব দিয়ে তদন্ত ‘দরকার’

তথ্যপ্রযুক্তিবিষয়ক গবেষণাপ্রতিষ্ঠান টেকগ্লোবাল ইনস্টিটিউটের (টিজিআই) গত মাসের এক প্রতিবেদন বলছে, ২০২৩ সালের জানুয়ারি থেকে ২০২৬ সালের মে পর্যন্ত বাংলাদেশে অন্তত ৬৮টি তথ্য ফাঁসের ঘটনা ঘটেছে। এর মধ্যে ৩৬টি সরকারি ও ৩২টি বেসরকারি প্রতিষ্ঠানের।

ফাঁস হয়েছে মানুষের নানা ব্যক্তিগত তথ্য। গত বছরের ফেব্রুয়ারিতে জাতীয় পরিচয়পত্রের (এনআইডি) তথ্যভান্ডারের তথ্য ফাঁসের ঘটনা ঘটে। ২০২৩ সালেও ৫ কোটি মানুষের এনআইডির তথ্য ফাঁসের ঘটনা ঘটেছিল। এসব ঘটনার বিরুদ্ধে ব্যবস্থা নেওয়া হয়নি।

২০২৩ সালের জুলাইয়ে তথ্য ফাঁসের ঘটনাকে জাতীয় নিরাপত্তার জন্য হুমকি নয় বলে মন্তব্য করেছিলেন তৎকালীন তথ্য ও যোগাযোগপ্রযুক্তি (আইসিটি) প্রতিমন্ত্রী জুনাইদ আহ্‌মেদ। টিজিআইয়ের প্রতিবেদনে বলা হয়, নিরাপদ রাখার দায়িত্ব যেসব প্রতিষ্ঠানের, তাদের বেশির ভাগই তথ্য ফাঁসের ঘটনা সম্পর্কে জানত না। ঘটনার পর জবাবদিহি কিংবা শাস্তির নজির নেই।

নাগরিকদের মুঠোফোন-সংক্রান্ত ব্যক্তিগত তথ্য বাণিজ্যিকভাবে ফাঁস ও বিক্রি হওয়ার ঘটনা পুরো ব্যবস্থার দুর্বলতা ও অপব্যবহারের ইঙ্গিত দেয় বলে মনে করেন ট্রান্সপারেন্সি ইন্টারন্যাশনাল বাংলাদেশের (টিআইবি) নির্বাহী পরিচালক ইফতেখারুজ্জামান। তিনি প্রথম আলোকে বলেন, এ ধরনের তথ্য বাণিজ্যিক পণ্য হিসেবে ব্যবহৃত হওয়া নাগরিকের ব্যক্তিগত গোপনীয়তা ও সাংবিধানিক অধিকার লঙ্ঘনের ঝুঁকি তৈরি করছে। সংশ্লিষ্ট কর্তৃপক্ষের সর্বোচ্চ গুরুত্ব দিয়ে বিষয়টি তদন্ত করে কারা এতে জড়িত, তা শনাক্ত করা উচিত। একই সঙ্গে তথ্য ফাঁসের সুযোগ তৈরি করা ব্যবস্থার দুর্বলতাগুলো চিহ্নিত করে প্রযুক্তিগত ও কৌশলগতভাবে তা সংশোধন করতে হবে।