বাংলাদেশের নাগরিকদের অনলাইনে ট্রেনের টিকিট কিনতে গিয়ে তাদের ব্যক্তিগত তথ্য বিদেশে চলে যাওয়ার অভিযোগ উঠেছে। এতে ৮৫ লাখ মানুষের তথ্য সাইবার অপরাধের ঝুঁকিতে রয়েছে, যা ডার্ক ওয়েবে ছড়িয়ে পড়ার আশঙ্কা করা হচ্ছে।
এটি জানানো হয়েছে পরিবহন অডিট অধিদপ্তরের আইটি অডিটে। বিশ্লেষকরা বলছেন, এই অনিয়মের জন্য সম্পূর্ণ দায় রেলওয়ে কর্তৃপক্ষের। যাত্রীরা টিকিট কাটার জন্য যে তথ্য প্রদান করেন, তা শুধুমাত্র টিকিট কেনার জন্য নয়, বরং নাম, মোবাইল নম্বর, জাতীয় পরিচয়পত্র ও ই-মেইলসহ আর্থিক লেনদেনের তথ্যও অন্তর্ভুক্ত থাকে।
অডিট রিপোর্টে উল্লেখ করা হয়েছে যে, বাংলাদেশ রেলওয়ে ইন্টিগ্রেটেড টিকিটিং সিস্টেমের তথ্য তৃতীয় পক্ষের হাতে চলে যাচ্ছে। রেলওয়ের নিজস্ব ডেটা সেন্টার স্থাপন করা হয়নি, বরং গুরুত্বপূর্ণ ডেটাবেজ আমাজন ওয়েব সার্ভিসেসের ভার্চুয়াল প্রাইভেট ক্লাউডে সংরক্ষিত রয়েছে।
সাইবার নিরাপত্তা বিশেষজ্ঞ ইঞ্জিনিয়ার মুশফিকুর রহমান বলেন, “এনআইডির ডেটাবেজ অন্য কারও কাছে থাকার কথা নয়। নির্বাচন কমিশন ছাড়া অন্য কেউ এই ডেটাবেজে প্রবেশ করতে পারবে না।”
অডিটে বলা হয়েছে, ই-টিকিটিং সিস্টেমের ভেন্ডর প্রতিষ্ঠান সহজ এবং ইন্টারলিংক টেকসফট লিমিটেডকে অবৈধভাবে রেলওয়ের সার্ভারে প্রবেশের অনুমতি দেওয়া হয়েছে। এই ডেটাবেজে সাধারণ যাত্রীর পাশাপাশি উচ্চপদস্থ সরকারি কর্মকর্তা ও সামরিক বাহিনীর সদস্যদের তথ্যও রয়েছে।
রেলওয়ের সাবেক অতিরিক্ত সচিব মাহবুব কবির মিলন বলেন, “এনআইডি ডেটাগুলো কোথায় রাখা হয়েছে তা নিশ্চিত করা জরুরি। যদি তারা সঠিকভাবে যাচাই না করে থাকে, তবে এটি গুরুতর অপরাধ।”
রেলওয়ের মহাপরিচালক আফজাল হোসেনের কাছে এসব অনিয়মের বিষয়ে কোনো প্রতিক্রিয়া পাওয়া যায়নি। হোয়াটসঅ্যাপে মন্তব্য জানতে চাওয়া হলে তিনি কোনো উত্তর দেননি। অতিরিক্ত সচিব রূপম আনোয়ার এবং রেল ও সড়ক যোগাযোগ প্রতিমন্ত্রী হাবিবুর রশিদও এ বিষয়ে কথা বলেননি।