भूमिका
के. एस. पुट्टास्वामी निर्णय (2017) के अनुसार संविधान के अनुच्छेद 21 के अंतर्गत 'निजता का अधिकार' एक मौलिक अधिकार है। राज्य सरकार के सार्वजनिक पोर्टल से नागरिकों का व्यक्तिगत डेटा लीक होना न केवल डिजिटल संप्रभुता के लिए गंभीर खतरा है, बल्कि ई-गवर्नेंस प्रणाली की विश्वसनीयता को भी आघात पहुंचाता है।
डेटा लीक के मुख्य कारण
- तकनीकी त्रुटियाँ: वेब पोर्टल्स में SQL इंजेक्शन (SQL Injection), पुराने अनपैच्ड सॉफ्टवेयर और अपर्याप्त डेटा एन्क्रिप्शन मानक (जैसे AES-256 की अनुपलब्धता)।
- सुरक्षा ऑडिट का अभाव: प्रणालियों, एपीआई (APIs) और डेटाबेस का नियमित रूप से वल्नरेबिलिटी असेसमेंट एंड पेनेट्रेशन टेस्टिंग (VAPT) न कराया जाना।
डेटा लीक के प्रभाव
- विधिक दायित्व: डिजिटल पर्सनल डेटा प्रोटेक्शन (DPDP) अधिनियम, 2023 के अंतर्गत डेटा फिड्यूशियरी (Data Fiduciary) के रूप में राज्य सरकार पर विधिक उत्तरदायित्व और भारी वित्तीय जुर्माने का प्रावधान।
- नागरिक क्षति: वित्तीय धोखाधड़ी, पहचान की चोरी (Identity Theft), साइबर अपराधों में वृद्धि तथा सरकारी डिजिटल सेवाओं के प्रति जनता के विश्वास में कमी।
समाधान एवं मध्य प्रदेश विशिष्ट ढांचा
- संस्थागत तंत्र का सुदृढ़ीकरण: MPSeDC (मध्य प्रदेश राज्य इलेक्ट्रॉनिक्स विकास निगम) और MP-CERT द्वारा स्टेट डेटा सेंटर (SDC) की त्रिस्तरीय सुरक्षा सुनिश्चित करना।
- CISO पोर्टल का उपयोग: मध्य प्रदेश द्वारा प्रारंभ किए गए CISO (चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर) पोर्टल के माध्यम से सभी विभागों में रीयल-टाइम थ्रेट मॉनिटरिंग और सुरक्षा अनुपालन अनिवार्य करना।
- तकनीकी उन्नयन: प्रणालियों में 'ज़ीरो-ट्रस्ट आर्किटेक्चर' (Zero-Trust Architecture) को लागू करना तथा सॉफ्टवेयर आपूर्ति श्रृंखला की सुरक्षा के लिए सॉफ्टवेयर बिल ऑफ मैटेरियल्स (SBOM) नीति अपनाना।
निष्कर्ष
नियमित सुरक्षा ऑडिट, आधुनिक एन्क्रिप्शन मानकों और DPDP अधिनियम के कड़े अनुपालन से ही नागरिक डेटा की गोपनीयता सुनिश्चित कर मध्य प्रदेश को एक सुरक्षित एवं सुदृढ़ 'डिजिटल स्टेट' बनाया जा सकता है।