काठमाडौं,२१ साउन । नेपाल राष्ट्र बैंकले भुक्तानी प्रणाली सञ्चालक, भुक्तानी सेवा प्रदायक (वालेट) तथा रियल टाइम ग्रस सेटलमेन्ट (आरटीजीएस) सेवा सञ्चालन गर्ने संस्थाको निरीक्षण गर्दा ग्राहकको केवाईसी (Know Your Customer) प्रमाणीकरणदेखि साइबर सुरक्षासम्मका क्षेत्रमा गम्भीर कमजोरी फेला पारेको छ।
आर्थिक वर्ष २०८१/८२ मा राष्ट्र बैंकले १६ वटा इजाजतप्राप्त संस्थाको स्थलगत निरीक्षण, एक संस्थाको विशेष निरीक्षण तथा ६ वटा बैंकको आरटीजीएस प्रणालीको अनुगमन गरेको थियो। निरीक्षणका क्रममा धेरै संस्थामा ग्राहकको पहिचान विवरण (केवाईसी) पूर्ण रूपमा प्रमाणीकरण नभएको पाइएको प्रतिवेदनमा उल्लेख छ।
राष्ट्र बैंकका अनुसार केही संस्थाले तोकिएको समयभित्र प्रणाली सञ्चालन गर्न नसकेको, आन्तरिक नियन्त्रण तथा जोखिम व्यवस्थापन नीति नियमित रूपमा समीक्षा नगरेको, आवश्यक भौतिक तथा प्राविधिक पूर्वाधारको अभाव रहेको र सम्पत्ति शुद्धीकरण तथा आतंकवादी वित्तीय लगानी नियन्त्रणसम्बन्धी कार्यक्रमलाई पर्याप्त प्राथमिकता नदिएको पाइएको छ।
प्रतिवेदनमा वालेट प्रणालीमा साइबर सुरक्षा पनि कमजोर रहेको उल्लेख गरिएको छ। एन्टिभाइरस सफ्टवेयर नवीकरण नगरेको, सक्रिय तथा निष्क्रिय वालेट छुट्याउने प्रणाली नभएको, निश्चित समयपछि वालेटको ‘सेसन’ स्वतः समाप्त हुने व्यवस्था नरहेको तथा जोखिम मूल्याङ्कन र ‘पेनिट्रेसन टेस्ट’ नगरेको पाइएको छ।
त्यसैगरी केही संस्थाले तोकिएको अवधिभित्र प्रमुख कार्यकारी अधिकृत नियुक्त नगरेको, अर्धवार्षिक प्रणाली तथा लेखापरीक्षण नगरेको र विपद् व्यवस्थापन योजना प्रभावकारी रूपमा कार्यान्वयन नगरेको राष्ट्र बैंकले जनाएको छ।
निरीक्षणका क्रममा फर्स्यौट खातामा रहेको मौज्दातभन्दा बढी ई–मनी जारी गरिएको, फर्स्यौट खातालाई अन्य प्रयोजनमा प्रयोग गरिएको तथा अनुपालन अधिकृतलाई ‘सुपर एडमिन’ अधिकार दिइएकोजस्ता गम्भीर त्रुटिसमेत भेटिएका छन्।
राष्ट्र बैंकले यस्ता कमजोरीले भुक्तानी प्रणाली सञ्चालक र सेवा प्रदायकलाई वित्तीय, सञ्चालन तथा अनुपालनसम्बन्धी उच्च जोखिममा पुर्याएको निष्कर्ष निकालेको छ। साथै, आन्तरिक नियन्त्रण प्रणाली, सुशासन, जोखिम व्यवस्थापन र साइबर सुरक्षालाई तत्काल सुदृढ नगरे डिजिटल भुक्तानी प्रणालीको स्थिरता र उपभोक्ताको विश्वासमा असर पर्न सक्ने चेतावनी दिएको छ।




