একজন মানুষ কোথায় যান, কার সঙ্গে কথা বলেন, কখন কথা বলেন, কার কাছে টাকা পাঠান, সামাজিক যোগাযোগমাধ্যমে উপস্থিতি, তার জাতীয় পরিচয়পত্রে কী তথ্য আছে— এসবই ব্যক্তিগত তথ্য। জন্মনিবন্ধন, পাসপোর্ট, ব্যাংক হিসাব, মোবাইল ব্যাংকিং, কর শনাক্তকরণ নম্বর, চিকিৎসা ও শিক্ষাসংক্রান্ত তথ্য— সবই এখন ডিজিটাল ব্যবস্থার অংশ। সরকারি-বেসরকারি নানা প্রতিষ্ঠানেই এখন সেবা পেতে আঙ্গুলের ছাপসহ নানা ধরনের ব্যক্তিগত তথ্য দিতে হয়। দেশে এসব তথ্য কতটা নিরাপদ?
ব্যক্তিগত এসব তথ্য বেহাত হয়ে কেউ যেন ঝুঁকিতে না পড়ে, সে জন্য কোনো ব্যবস্থা আদৌ আছে কিনা সাম্প্রতিক একের পর এক ঘটনায় বিষয়টি গুরুত্ব পাচ্ছে। তথ্যপ্রযুক্তি ও সাইবার নিরাপত্তা বিশেষজ্ঞরা বলছেন, পুরো ডিজিটাল পরিচয় কমবেশি ঝুঁকিতে আছে।
দেশে ব্যক্তিগত তথ্য কতটা অনিরাপদ, তার আরেকটি বাস্তব উদাহরণ পাওয়া গেছে সাম্প্রতিক পুলিশি তদন্তে। নাগরিকের কল ডিটেইল রেকর্ড (সিডিআর), এনআইডি, সিমের অবস্থান ও অন্যান্য তথ্য সংগ্রহ করে বিক্রির অভিযোগে চার পুলিশ সদস্যকে গ্রেফতার করা হয়েছে। তাদের বিরুদ্ধে সরকারি ই-মেইল ব্যবহার করে ভুয়া তথ্য দিয়ে সিডিআর সংগ্রহ এবং পরে সামাজিক যোগাযোগমাধ্যমে তা বিক্রির অভিযোগ আনা হয়েছে। এর আগে ১৩ সেপ্টেম্বর র্যাব পাঁচজনকে গ্রেফতারের তথ্য জানায়, যাদের বিরুদ্ধে মোবাইল লোকেশন, সিডিআর, আইএমইআই, সিমের মালিকানা, মোবাইল ব্যাংকিং ও এনআইডিসহ বিভিন্ন তথ্য অনলাইনে বিক্রির অভিযোগ ছিল।
র্যাবের ভাষ্য অনুযায়ী, এসব তথ্য সরকারি সার্ভার থেকে সংগ্রহ করা হচ্ছিল। দেশের চারটি মোবাইল অপারেটরের গ্রাহকসংখ্যা ১৯ কোটিরও কিছু বেশি। বাংলাদেশ পরিসংখ্যান ব্যুরোর (বিবিএস) জনশুমারি ও গৃহগণনার তথ্য বলছে, দেশে পাঁচ বছরের বেশি বয়সিদের ৫৬ শতাংশ মানুষ মুঠোফোন ব্যবহার করেন। ২০২৬ সালের সেপ্টেম্বর পর্যন্ত দেশে সামাজিক মাধ্যম ফেসবুক ব্যবহারকারীর সংখ্যা ৭ কোটি ২০ লাখ যা দেশের মোট জনসংখ্যার ৩৯ দশমিক ৭ শতাংশ।
একজন ব্যক্তি মুঠোফোনে কাকে কল করেন, কে তাকে ফোন করেন, কী কী খুদে বার্তা বিনিময় হয়— এসব তথ্য সংরক্ষণ করে মোবাইল অপারেটরগুলো। এ বিষয়ে তাদের আইনগত বাধ্যবাধকতা রয়েছে। সিডিআরে এসব তথ্য থাকে। এর সঙ্গে থাকে আইএমইআই (মুঠোফোনের শনাক্তকরণ নম্বর) এবং কল বা এসএমএসের সময় ব্যবহৃত মোবাইল টাওয়ারের তথ্য।
অপারেটরদের এই ডেটাবেইস বা তথ্যভাণ্ডার ব্যবহারের সুযোগ পায় আইনশৃঙ্খলা রক্ষাকারী বাহিনী, গোয়েন্দা সংস্থাসহ ১২টি সংস্থা। অবশ্য সিডিআরে হোয়াটসঅ্যাপ, সিগন্যাল ও টেলিগ্রামসহ মুঠোফোন অ্যাপের তথ্য পাওয়া যায় না।
৬ সেপ্টেম্বর একটি ওয়েবসাইটে টাকা দিয়ে একজন মন্ত্রীর মুঠোফোন নম্বরের তিন মাসের কল ডিটেইল রেকর্ড (সিডিআর) সংগ্রহ করা হয়। কয়েক ঘণ্টার মধ্যেই পাওয়া যায় তিনি কার সঙ্গে কতক্ষণ কথা বলেছেন, কখন কথা বলেছেন এবং কলের সময় কোন এলাকায় ছিলেন— এসব তথ্য। পরদিন মন্ত্রীর সঙ্গে তথ্য মিলিয়ে দেখা হলে তিনি নিজেই বিস্মিত হন।
তথ্যগুলো সঠিক। বিষয়টি কোনো বিচ্ছিন্ন ব্যক্তির তথ্য ফাঁস নয়; বরং ব্যক্তিগত তথ্য সংগ্রহ ও বিক্রির একটি বাজার তৈরি হওয়ার আশঙ্কা স্পষ্ট হয়েছে। এ ধরনের তথ্যের অপব্যবহার কতটা ভয়াবহ হতে পারে, তার একটি সহজ উদাহরণ হলো— কেউ যদি কোনো ব্যক্তির নিয়মিত চলাচলের অবস্থান জানতে পারে, তা হলে তার বাসা, কর্মস্থল, পরিবারের সদস্য কিংবা দৈনন্দিন চলাচলের ধরন সম্পর্কে ধারণা পাওয়া সম্ভব। অপরাধী চক্রের হাতে এ তথ্য গেলে তা চাঁদাবাজি, অনুসরণ, হয়রানি কিংবা অন্য অপরাধে ব্যবহৃত হওয়ার ঝুঁকি থাকে।
দেশে ব্যক্তিগত তথ্যের ঝুঁকি শুধু সিডিআরে সীমাবদ্ধ নয়। ২০২৫ সালের আগস্টে সুপার শপ স্বপ্নের গ্রাহক ডেটাবেসে সাইবার হামলায় প্রায় ৪০ লাখ নিবন্ধিত গ্রাহকের নাম, ফোন নম্বর ও কেনাকাটার ইতিহাস চুরি হয়। ২০২৬ সালের মার্চে চুরি করা তথ্য ডার্ক ওয়েবে প্রকাশের খবর সামনে আসে। ডিসমিসল্যাবের অনুসন্ধানে ভোটার তালিকার তথ্য ফেসবুকে ৩০ থেকে ২৫০ টাকায় বিক্রির কথাও উল্লেখ করা হয়।
আরও বড় উদ্বেগ হলো টেকগ্লোবাল ইনস্টিটিউটের হিসাবে, ২০২৩ সালের জানুয়ারি থেকে ২০২৬ সালের মে পর্যন্ত বাংলাদেশে অন্তত ৬৮টি তথ্য ফাঁসের ঘটনা ঘটেছে; এর মধ্যে ৩৬টি সরকারি ও ৩২টি বেসরকারি প্রতিষ্ঠানের। ফাঁস হয়েছে মানুষের নানা ব্যক্তিগত তথ্য। গত বছরের ফেব্রুয়ারিতে জাতীয় পরিচয়পত্রের (এনআইডি) তথ্যভাণ্ডারের তথ্য ফাঁসের ঘটনা ঘটে। ২০২৩ সালেও ৫ কোটি মানুষের এনআইডির তথ্য ফাঁসের ঘটনা ঘটেছিল। এসব ঘটনার বিরুদ্ধে ব্যবস্থা নেওয়া হয়নি।
ডিজিটাল প্রযুক্তির দ্রুত বিস্তারের সঙ্গে সঙ্গে ব্যক্তিগত তথ্য এখন নাগরিক জীবনের অন্যতম গুরুত্বপূর্ণ সম্পদে পরিণত হয়েছে। একটি মোবাইল নম্বর, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর কিংবা জন্মতারিখ, এখন আর কেবল তথ্য নয়; এগুলোই একজন নাগরিকের ডিজিটাল পরিচয়। সরকারি নানা কাজ ছাড়াও ব্যবসা-বাণিজ্যসহ বিভিন্ন ধরনের সেবা পেতে গ্রাহক বা সেবাগ্রহীতার ব্যক্তিগত তথ্য নেওয়াটা এখন স্বাভাবিক বিষয়ে পরিণত হয়েছে।
সরকারিভাবে মূলত সবার ফিঙ্গারপ্রিন্টসহ ব্যক্তিগত তথ্যের ভিত্তিতেই দেওয়া হয় জাতীয় পরিচয়পত্র। তবে মোবাইল ফোনের সিম রেজিস্ট্রেশন বা কেনার জন্যও যে বায়োমেট্রিক তথ্য সংগ্রহ করা হয় সেখানে ফিঙ্গারপ্রিন্ট মিলিয়ে দেখা হয় জাতীয় পরিচয়পত্রের সঙ্গেই। এ ছাড়া ব্যাংকসহ নানা কাজে গ্রাহকের কাছ থেকে নেওয়া হয় জাতীয় পরিচয়পত্রের অনুলিপি।
ব্যাংক হিসাব খোলা থেকে শুরু করে পাসপোর্ট, মোবাইল ব্যাংকিং, চিকিৎসাসেবা, কর পরিশোধ কিংবা সরকারি ভাতা, সবকিছুই আজ ব্যক্তিগত তথ্যের ওপর নির্ভরশীল। ফলে এসব তথ্যের নিরাপত্তা নিশ্চিত করা শুধু প্রযুক্তিগত বিষয় নয়, এটি নাগরিকের সাংবিধানিক অধিকার, রাষ্ট্রের দায়িত্ব এবং সুশাসনের অপরিহার্য শর্ত। বাংলাদেশের সংবিধানের ৪৩ অনুচ্ছেদ প্রত্যেক নাগরিকের ব্যক্তিগত গোপনীয়তার অধিকারকে স্বীকৃতি দিয়েছে। সেখানে ব্যক্তির বাসস্থান, যোগাযোগ ও ব্যক্তিগত জীবনের গোপনীয়তা আইনের মাধ্যমে সুরক্ষিত থাকবে বলে উল্লেখ রয়েছে।
কিন্তু ডিজিটাল যুগে এই গোপনীয়তার পরিধি শুধু চিঠিপত্র বা বাসস্থানে সীমাবদ্ধ নেই; এখন নাগরিকের মোবাইল নম্বর, বায়োমেট্রিক তথ্য, অবস্থান, স্বাস্থ্যসংক্রান্ত তথ্য, আর্থিক লেনদেন এবং অনলাইন কার্যক্রমও ব্যক্তিগত গোপনীয়তার অংশ। ফলে আইনের ব্যাখ্যা ও প্রয়োগেও সেই পরিবর্তনের প্রতিফলন প্রয়োজন।
ব্যক্তিগত তথ্য সুরক্ষার জন্য দীর্ঘদিনের আলোচনার পর অন্তর্বর্তী সরকার ২০২৫ সালে ব্যক্তিগত উপাত্ত সুরক্ষা অধ্যাদেশ প্রণয়ন করে, যা পরবর্তী সময়ে ২০২৬ সালে সংশোধনের মাধ্যমে আরও পরিমার্জিত হয়। এর মাধ্যমে নাগরিকের ব্যক্তিগত তথ্য সংগ্রহ, সংরক্ষণ, ব্যবহার ও প্রক্রিয়াকরণের জন্য একটি আইনি কাঠামো প্রতিষ্ঠার উদ্যোগ নেওয়া হয়েছে।
তবে শুধু আইন বা অধ্যাদেশ প্রণয়নই যথেষ্ট নয়; এর কার্যকর বাস্তবায়ন, শক্তিশালী ও স্বাধীন তদারকি ব্যবস্থা, তথ্য ফাঁসের ঘটনায় দ্রুত প্রতিকার এবং সরকারি-বেসরকারি প্রতিষ্ঠানের জবাবদিহি নিশ্চিত করাই হবে মূল চ্যালেঞ্জ।
বিশ্বের অনেক দেশ এরই মধ্যে ব্যক্তিগত তথ্য সুরক্ষাকে মৌলিক অধিকার হিসেবে আইনি স্বীকৃতি দিয়েছে। ইউরোপীয় ইউনিয়নে ব্যক্তিগত তথ্য সুরক্ষার জন্য জেনারেল ডেটা প্রোটেকশন রেগুলেশন (জিডিপিআর) অনুসরণ করা হয়। এই বিধিমালায় কোনো প্রতিষ্ঠানকে নাগরিকের প্রয়োজনের অতিরিক্ত তথ্য সংগ্রহের সুযোগ দেয় না। তথ্য কী উদ্দেশ্যে ব্যবহার হবে, কত দিন রাখা হবে এবং নাগরিক চাইলে কীভাবে তা মুছে ফেলা হবে, এসব বিষয়ে প্রতিষ্ঠানকে কঠোর জবাবদিহির আওতায় থাকতে হয়। ফলে ব্যক্তিগত তথ্যকে শুধু প্রযুক্তিগত সম্পদ হিসেবে নয়, নাগরিকের অধিকার ও গোপনীয়তার অংশ হিসেবে বিবেচনা করা হয়।
তবে দায় কেবল রাষ্ট্রের নয়। বেসরকারি প্রতিষ্ঠানগুলোরও দায়িত্ব কম নয়। অনেক প্রতিষ্ঠান নিরাপত্তার চেয়ে তথ্য সংগ্রহে বেশি আগ্রহী। আবার কোথাও কর্মীদের অসতর্কতা, কোথাও দুর্বল সার্ভার, কোথাও নিয়মিত নিরাপত্তা নিরীক্ষার অভাব তথ্য ফাঁসের ঝুঁকি বাড়ায়। ব্যক্তিগত তথ্যকে অনেক সময় সম্পদের পরিবর্তে দায় হিসেবে বিবেচনা করা হয় না। অথচ একবার তথ্য ফাঁস হলে তা আর ফিরিয়ে আনা সম্ভব হয় না। একই সঙ্গে নাগরিকদেরও সচেতন হতে হবে। অপরিচিত লিংকে ক্লিক না করা, ওটিপি বা ব্যাংকিং তথ্য কাউকে না দেওয়া, শক্তিশালী পাসওয়ার্ড ব্যবহার এবং দুই স্তরের নিরাপত্তা ব্যবস্থা চালু রাখা এখন আর বিলাসিতা নয়; এগুলো ব্যক্তিগত নিরাপত্তার ন্যূনতম শর্ত।
এ প্রসঙ্গে তথ্যপ্রযুক্তি বিশেষজ্ঞ মনোয়ার উল ইসলাম সময়ের আলোকে বলেন, বাংলাদেশে ব্যক্তিগত তথ্যের সবচেয়ে বড় ঝুঁকি হলো তথ্য সংগ্রহের পর সেটি কোথায়, কীভাবে এবং কার মাধ্যমে ব্যবহৃত হচ্ছে— তার ওপর নাগরিকের নিয়ন্ত্রণ খুবই সীমিত। একজন নাগরিক সেবা নিতে গিয়ে এনআইডি, মোবাইল নম্বর, ঠিকানা, জন্মতারিখ, ছবি, বায়োমেট্রিক কিংবা আর্থিক তথ্য দেন। কিন্তু এসব তথ্য কত দিন সংরক্ষণ করা হবে, কারা দেখতে পারবেন, অন্য কোনো প্রতিষ্ঠানের সঙ্গে তা ভাগ করা হচ্ছে কি না— এসব বিষয়ে সাধারণ মানুষ প্রায় কিছুই জানেন না।
তিনি বলেন, ব্যক্তিগত তথ্য এখন আর সাধারণ কোনো ডেটা নয়; এটি একজন মানুষের ডিজিটাল পরিচয়। এনআইডি, মোবাইল নম্বর, লোকেশন, ব্যাংক বা মোবাইল আর্থিক সেবার তথ্য একসঙ্গে কারও হাতে চলে গেলে প্রতারণা, পরিচয় চুরি, আর্থিক ক্ষতির মধ্যে পড়তে পারেন। এমনকি বড় ধরনের অপরাধে তাকে সম্পৃক্ততার ঝুঁকিও তৈরি হতে পারে। এক্ষেত্রে তিনি ব্যক্তিগত তথ্য সুরক্ষায় ইউরোপীয় ইউনিয়নের নীতিমালার উল্লেখ করেন।
তিনি আরও বলেন, বাংলাদেশে ব্যক্তিগত তথ্য সুরক্ষার জন্য আইন ও নীতিমালা থাকলেও সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো এর কার্যকর প্রয়োগ।
মনোয়ার উল ইসলাম বলেন, ব্যক্তিগত তথ্যকে প্রতিষ্ঠানের সম্পদ নয়, দায়িত্ব হিসেবে দেখতে হবে। তথ্যের নিরাপত্তা নিশ্চিত করার দায়িত্ব যে প্রতিষ্ঠান তথ্য সংগ্রহ করছে, তাদের ওপরই সবচেয়ে বেশি থাকা উচিত।
তথ্যপ্রযুক্তি ও সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা সময়ের আলোকে বলেন, দেশে ব্যক্তিগত তথ্যের আইনি সুরক্ষা আগের তুলনায় উল্লেখযোগ্যভাবে শক্তিশালী হয়েছে। ব্যক্তিগত উপাত্ত সুরক্ষা আইন, ২০২৬ প্রণীত হয়েছে। এই আইনে নাম, মোবাইল নম্বর, শনাক্তকরণ তথ্য, আর্থিক তথ্য, লোকেশন, অনলাইন আইডেন্টিফায়ার, বায়োমেট্রিক ও জেনেটিক তথ্যসহ বিভিন্ন তথ্যকে ব্যক্তিগত উপাত্ত হিসেবে স্বীকৃতি দেওয়া হয়েছে।
কিন্তু আইন থাকা এবং বাস্তবে তথ্য নিরাপদ থাকা এক বিষয় নয়। এর মূল চ্যালেঞ্জ হচ্ছে বাস্তবায়ন করা। তিনি বলেন, নাগরিকের তথ্য সরকারি ও বেসরকারি প্রতিষ্ঠান, ব্যাংক, টেলিকম অপারেটর, হাসপাতাল, শিক্ষা প্রতিষ্ঠান, ই-কমার্স, মোবাইল অ্যাপ, বিভিন্ন ডিজিটাল সেবায় ছড়িয়ে আছে। একটি প্রতিষ্ঠানের দুর্বল অ্যাক্সেস কন্ট্রোল, অভ্যন্তরীণ অপব্যবহার, সাইবার আক্রমণ, ডেটা চেইনকে ঝুঁকিতে ফেলতে পারে।
তিনি বলেন, নাগরিকেরও জানা প্রয়োজন, ব্যক্তিগত তথ্য কোনো প্রতিষ্ঠানের ইচ্ছামতো ব্যবহারের সম্পদ নয়। নতুন আইন ব্যক্তিগত উপাত্তকে ব্যক্তির মালিকানাধীন হিসেবে বিবেচনা করে। রাষ্ট্রীয় ডাটাবেজের বাইরে একজন নাগরিকের ব্যক্তিগত তথ্যের সবচেয়ে বড় অংশ এখন তার মোবাইল ফোন, ইমেইল, সামাজিক যোগাযোগমাধ্যম এবং বিভিন্ন অ্যাপের মধ্যে ছড়িয়ে আছে। ফলে ব্যক্তিগত তথ্যের নিরাপত্তা এখন শুধু রাষ্ট্র বা প্রতিষ্ঠানের দায়িত্ব নয়, ব্যক্তির নিজের ডিজিটাল আচরণের সঙ্গেও সরাসরি সম্পর্কিত।
তিনি বলেন, ফেসবুক, মেসেঞ্জার, হোয়াটস অ্যাপ, জি-মেইল কিংবা বিভিন্ন মোবাইল অ্যাপ শুধু যোগাযোগের মাধ্যম হিসেবে দেখি। বাস্তবে এগুলোতে ব্যক্তির ছবি, পরিচয়, যোগাযোগ, ব্যক্তিগত কথোপকথন, অবস্থান, যোগাযোগের তালিকা, নথি এবং কখনো সেসবে আর্থিক তথ্যও থাকে। একটি ই মেইল বা সোস্যাল মিডিয়া অ্যাকাউন্ট দখলে নিয়ে একজনের পুরো ডিজিটাল আইডেন্টিটি দখলের সুযোগ তৈরি হতে পারে।
তিনি বলেন, আমার পরামর্শ হলো, প্রত্যেক নাগরিকের প্রথমেই নিজের ই-মেইল অ্যাকাউন্টকে সবচেয়ে বেশি সুরক্ষিত করা উচিত।
তিনি বলেন, আরেকটি বিষয় খুব গুরুত্বপূর্ণ— কোনো অ্যাপ ইনস্টল করার অর্থ তাকে ফোনের সব ধরনের তথ্য ও সুবিধা ব্যবহারের অনুমতি দেওয়া নয়। একটি সাধারণ ছবি সম্পাদনার অ্যাপ যদি কনট্যাক্ট, মাইক্রোফোন, লোকেশন বা অন্য কোনো সংবেদনশীল তথ্যের অপ্রয়োজনীয় অনুমতি চায়, তা হলে ব্যবহারকারীকে প্রশ্ন করতে হবে, ওই অনুমতি কেন প্রয়োজন। প্রয়োজন না থাকলে সেই অনুমতি দেয়া উচিত নয়।
তানভীর হাসান জোহা বলেন, ব্যক্তিগত তথ্য একবার অনলাইনে প্রকাশ হয়ে গেলে তার ওপর নিয়ন্ত্রণ অনেকটাই কমে যেতে পারে। তাই জন্মতারিখ, জাতীয় পরিচয়পত্রের ছবি, পাসপোর্ট, বোর্ডিং পাস, শিশুর স্কুলের তথ্য, লাইভ লোকেশন, ব্যক্তিগত নথি কিংবা আর্থিক তথ্য সামাজিক যোগাযোগমাধ্যমে প্রকাশ না করাই নিরাপদ।
সময়ের আলো/প্রিন্ট/এসএকে