Thursday, October 1, 2026
HomeSupreme CourtData On Dark Web: भारतीयों का व्यक्तिगत डेटा डार्क वेब पर धड़ल्ले...

Data On Dark Web: भारतीयों का व्यक्तिगत डेटा डार्क वेब पर धड़ल्ले से बेचा जाना आम बात है; सुरक्षा में सेंध दिखाने के लिए ताला तोड़ना सही तरीका नहीं हो सकता

अदालत में हुई प्रमुख बहस व बिंदु (Key Highlights)

  • सुप्रीम कोर्ट की टिप्पणी:जब स्टार हेल्थ के वकील ने कंपनी के बहुस्तरीय सुरक्षा (Multi-layered Security) उपायों का हवाला दिया, तो जस्टिस बागची ने कहा कि लगातार बदलते साइबर खतरों के कारण सुरक्षा उपायों और फायरवॉल को निरंतर अपडेट करना पड़ता है। उन्होंने कहा:“यह आम जानकारी (Common Knowledge) है कि भारतीयों का डेटा डार्क वेब पर धड़ल्ले से बेचा जा रहा है।”
  • याचिकाकर्ता का पक्ष (प्रशांत भूषण द्वारा):
    • वरिष्ठ अधिवक्ता प्रशांत भूषण ने बताया कि हिमांशु पाठक ने केवल स्टार हेल्थ पोर्टल की तकनीकी खामियों को उजागर किया था, जिसे कोई भी आसानी से एक्सेस कर सकता था।
    • उन्होंने कहा कि 2024 के डेटा लीक के बाद भी कंपनी की आंतरिक प्रणालियों से संवेदनशील डेटा तक पहुंच संभव बनी हुई है।
    • याचिकाकर्ता की मंशा पर उठ रहे सवालों के जवाब में उन्होंने सुझाव दिया कि कोर्ट याचिकाकर्ता को पक्षकार बनाए बिना भी एक न्याय मित्र (Amicus Curiae) नियुक्त कर इस जनहित से जुड़े गंभीर मुद्दे की व्यापक जांच कर सकता है।
  • कंपनी (Star Health) का पक्ष:
    • स्टार हेल्थ की ओर से पेश पूर्व न्यायाधीश व वरिष्ठ अधिवक्ता डॉ. एस. मुरलीधर ने आश्वासन दिया कि कंपनी का डेटा पूरी तरह से सुरक्षित है।
    • उन्होंने कहा कि CERT-In द्वारा प्रमाणित स्वतंत्र एजेंसियों के माध्यम से हर छह महीने में सुरक्षा ऑडिट कराया जाता है।
    • उन्होंने कहा कि डार्क वेब किसी के नियंत्रण में नहीं है, लेकिन इसका मतलब यह नहीं कि कंपनी अपनी सुरक्षा से कोई समझौता कर रही है।
  • याचिकाकर्ता की मंशा पर कोर्ट की हिचकिचाहट:सुप्रीम कोर्ट ने हिमांशु पाठक की याचिका को सीधे स्वीकार करने पर हिचकिचाहट जताई। पीठ ने कहा कि सिस्टम में कमियां ढूंढने के नाम पर अनधिकृत पहुंच बनाना उचित तरीका नहीं हो सकता (जैसे कोई ताला तोड़ने वाला घर में घुसकर कहे कि ताला कमजोर था)। अदालत ने सुझाव दिया कि पाठक इस मुद्दे को दीवानी अदालत में जारी मुकदमे में उठाएं।

नई दिल्ली: भारत के नागरिकों के संवेदनशील वित्तीय व स्वास्थ्य डेटा की डिजिटल सुरक्षा, डार्क वेब (Dark Web) पर व्यक्तिगत डेटा की अवैध खरीद-फरोख्त और एथिकल हैकिंग बनाम साइबर सेंधमारी के विधिक मानकों पर सुप्रीम कोर्ट ने गंभीर चिंता व्यक्त की है।

न्यायमूर्ति जॉयमाल्या बागची और न्यायमूर्ति वी. मोहना की खंडपीठ साइबर सुरक्षा शोधकर्ता (Cybersecurity Researcher) हिमांशु पाठक द्वारा दायर विशेष अनुमति याचिका पर सुनवाई कर रही थी। याचिका में प्रमुख स्वास्थ्य बीमा कंपनी स्टार हेल्थ एंड एलाइड इंश्योरेंस (Star Health and Allied Insurance Company) के डिजिटल सिस्टम और वेब पोर्टल में गंभीर सुरक्षा खामियां होने और ग्राहकों का गोपनीय डेटा लीक होने के आरोपों की स्वतंत्र जांच की मांग की गई थी। सुप्रीम कोर्ट ने गुरुवार को एक मामले की सुनवाई के दौरान तीखी मौखिक टिप्पणी करते हुए कहा कि यह अब एक सर्वविदित तथ्य (Common Knowledge) बन चुका है कि भारतीयों का व्यक्तिगत डेटा डार्क वेब पर बेचा और खरीदा जा रहा है।

हालांकि, खंडपीठ ने याचिकाकर्ता हिमांशु पाठक की वास्तविक मंशा (Bonafides) और तौर-तरीकों पर गंभीर संदेह जताते हुए सवाल किया कि क्या सिस्टम की खामी उजागर करने के बहाने किसी के डेटा में अनाधिकृत रूप से प्रवेश करना कानूनन सही ठहराया जा सकता है। अदालत ने मामले की अगली सुनवाई 7 अक्टूबर 2026 को नियत की है।

Also Read; Admission Quota: NCPCR का प्रमुख कौन है? वे इतने उदासीन कैसे हो सकते हैं?; RTE के 25% कोटा पर सुप्रीम कोर्ट की कड़ी फटकार

सुप्रीम कोर्ट के प्रमुख मौखिक अवलोकन एवं अदालत कक्ष की तीखी बहस

1. ‘डार्क वेब पर भारतीयों का डेटा बिकना अब आम बात’ सुनवाई के दौरान जब स्टार हेल्थ की ओर से पेश वरिष्ठ अधिवक्ता डॉ. एस. मुरलीधर ने दावा किया कि कंपनी ने सुरक्षा की कई अभेद्य परतें तैयार की हैं, तो पीठ ने डिजिटल पारिस्थितिकी तंत्र की कड़वी हकीकत बयां की:

वरिष्ठ अधिवक्ता डॉ. एस. मुरलीधर: “हमने असाधारण सुरक्षा उपाय किए हैं। आपकी अदालत यह जानकर चकित रह जाएगी कि हमने सुरक्षा की कितनी परतें (Layers of Security) बनाई हैं। हम अब चौबीसों घंटे निरंतर निगरानी (Continuous Monitoring) कर रहे हैं।”

न्यायमूर्ति जॉयमाल्या बागची: “परंतु यह तो अब एक आम बात (Common Knowledge) है कि भारतीयों का व्यक्तिगत डेटा डार्क वेब पर खुलेआम बेचा जा रहा है।”

डॉ. मुरलीधर: “पूरे सम्मान के साथ, डार्क वेब किसी के भी नियंत्रण से परे एक चीज है। सिर्फ इसलिए कि डार्क वेब मौजूद है, इसका मतलब यह नहीं है कि हमारी कंपनी इसमें मिलीभगत रखती है।”

2. एथिकल रिसर्च बनाम घर में ताला तोड़ना: पीठ का चुभता सवाल याचिकाकर्ता की ओर से पेश वरिष्ठ अधिवक्ता प्रशांत भूषण ने दलील दी कि पाठक ने केवल सिस्टम की सुरक्षा खामियों (Vulnerabilities) को उजागर किया है, न कि कोई हैकिंग की है। इस पर न्यायमूर्ति बागची ने एक उपमा देते हुए सवाल किया:

न्यायमूर्ति बागची: “क्या यह उस ताले बनाने वाले (Locksmith) की तरह नहीं है जो किसी के घर में आता है, घर का ताला तोड़ता है और फिर गृहस्वामी से कहता है कि देखिए आपके घर की सुरक्षा में खामी है?”

प्रशांत भूषण: “जी नहीं, यह वैसा नहीं है। वहां हर कोई अंदर घुस रहा था, उन्होंने केवल वही उजागर किया। इस कंपनी का डेटा 2024 में भी कथित रूप से हैक हुआ था। सितंबर 2026 में भी एक हैकर दावा कर रहा है कि उसे कंपनी के ही एक अंदरूनी कर्मचारी (Insider) से पूरा डेटा प्राप्त हुआ है। इसमें सरकारी कर्मचारियों और सुप्रीम कोर्ट के न्यायाधीशों तक का संवेदनशील डेटा शामिल है। ऐसी कंपनी को बिना किसी स्वतंत्र जांच के कैसे छोड़ा जा सकता है?”

3. याचिकाकर्ता के मुकदमों और इरादों पर अदालत की हिचकिचाहट:

  • अदालत ने नोट किया कि स्टार हेल्थ ने पहले ही हिमांशु पाठक के खिलाफ जबरन वसूली (Extortion) और डेटा की अवैध एक्सेस का आरोप लगाते हुए सिविल कोर्ट में कार्यवाही शुरू की हुई है।
  • न्यायमूर्ति बागची ने सुझाव दिया:“हम नहीं चाहते कि यह याचिका जनहित याचिका (Public Interest) का मुखौटा बने। हमारा सुझाव है कि आप इस याचिका को वापस ले लें, और अपने अधिकारों को प्रभावित किए बिना निचली अदालत में चल रही दीवानी कार्यवाहियों में इन सभी बचावों को उठाएं।”
  • एमिकस क्यूरी (Amicus Curiae) नियुक्त करने का आग्रह:
    • प्रशांत भूषण ने तर्क दिया कि यदि अदालत को याचिकाकर्ता के इरादों पर संदेह है, तो भी आम नागरिकों के डेटा सुरक्षा के व्यापक लोकहित को देखते हुए अदालत किसी निष्पक्ष वरिष्ठ वकील (जैसे डॉ. एस. मुरलीधर या किसी अन्य विशेषज्ञ) को न्यायमित्र (Amicus Curiae) नियुक्त करके स्वतंत्र जांच करा सकती है।

Also Read;Case Listing: कॉज लिस्ट में कैसे हो गया रातो-रात फेरबदल; दूसरे पक्ष को सूचित किए बिना CJI के समक्ष एकतरफा मेंशनिंग करना संस्थागत मर्यादा के खिलाफ, पढ़ें केस

स्टार हेल्थ का तकनीकी बचाव: CERT-In और थर्ड पार्टी ऑडिट

कंपनी की ओर से वरिष्ठ अधिवक्ता डॉ. एस. मुरलीधर ने अदालत को आश्वस्त किया कि वर्तमान में उनका सिस्टम पूरी तरह सुरक्षित है:

  1. स्वतंत्र थर्ड पार्टी निगरानी: कंपनी स्वयं के बजाय कंप्यूटर इमरजेंसी रिस्पॉन्स टीम (CERT-In) द्वारा प्रमाणित स्वतंत्र बाहरी सुरक्षा एजेंसियों से दैनिक आधार पर सिस्टम का तकनीकी ऑडिट करवाती है।
  2. एजेंसियों का चक्रीय बदलाव (Rotation): तकनीकी ऑडिट में पारदर्शिता बनाए रखने के लिए किसी भी साइबर सुरक्षा एजेंसी को छह महीने से अधिक जारी नहीं रखा जाता और लगातार एजेंसियों को बदला जाता है।
  3. म्यूटेशन और फायरवॉल: न्यायमूर्ति बागची ने रेखांकित किया कि साइबर हमले करने वाले सॉफ्टवेयर और तकनीकें खुद को लगातार बदलती (Mutate) रहती हैं, इसलिए फायरवॉल और सुरक्षा नियंत्रणों को भी निरंतर अपडेट करना अनिवार्य है।

मामले की विधिक पृष्ठभूमि

  • 2024 और 2026 का डेटा लीक विवाद:
    • याचिकाकर्ता हिमांशु पाठक स्टार हेल्थ के पॉलिसीधारक रहे हैं। उन्होंने दावा किया कि पोर्टल की सुरक्षा खामियों के कारण किसी भी व्यक्ति का नाम टाइप करने पर उसकी मेडिकल हिस्ट्री, पैन कार्ड और अन्य व्यक्तिगत दस्तावेज बिना किसी प्रमाणीकरण के डाउनलोड हो रहे थे।
  • मद्रास हाईकोर्ट का आदेश:
    • हिमांशु पाठक ने इससे पहले मद्रास उच्च न्यायालय का दरवाजा खटखटाया था, परंतु उच्च न्यायालय ने जांच की मांग वाली उनकी याचिका को खारिज कर दिया था। इसके बाद उन्होंने सुप्रीम कोर्ट में विशेष अनुमति याचिका (SLP) दायर की।
  • स्टार हेल्थ का रुख:
    • बीमा कंपनी का आरोप है कि याचिकाकर्ता कोई निष्पक्ष शोधकर्ता नहीं है बल्कि उसने कथित सुरक्षा खामियों का हवाला देकर वित्तीय लाभ और फिरौती हासिल करने की कोशिश की, जिसके खिलाफ विधिक कार्यवाही पहले से लंबित है।

विधिक एवं संवैधानिक सिद्धांत

  • डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट, 2023 (DPDP Act, 2023):
    • डेटा फिड्यूशरी (Data Fiduciary) के रूप में बीमा कंपनियों और वित्तीय संस्थानों पर नागरिकों के व्यक्तिगत और स्वास्थ्य डेटा की मजबूत तकनीकी सुरक्षा सुनिश्चित करने का कड़ा कानूनी दायित्व है। डेटा में किसी भी प्रकार की सेंधमारी भारी जुर्माने को आकर्षित करती है।
  • पुट्टास्वामी निर्णय एवं सूचनात्मक निजता:
    • संविधान के अनुच्छेद 21 के तहत नागरिकों की ‘सूचनात्मक निजता’ (Informational Privacy) और मेडिकल रिकॉर्ड की गोपनीयता एक बुनियादी मौलिक अधिकार है।
  • एथिकल हैकिंग बनाम आईटी अधिनियम की धारा 43/66:
    • सूचना प्रौद्योगिकी अधिनियम, 2000 किसी भी कंप्यूटर सिस्टम में बिना अधिकृत अनुमति के प्रवेश (Unauthorized Access) को अपराध की श्रेणी में रखता है, चाहे दावा सुरक्षा परीक्षण का ही क्यों न हो, जब तक कि वह आधिकारिक बग बाउंटी या अधिकृत ऑडिट का हिस्सा न हो।

विधिक विवरण

  • केस संदर्भ: हिमांशु पाठक बनाम स्टार हेल्थ एंड एलाइड इंश्योरेंस कंपनी लिमिटेड व अन्य [विशेष अनुमति याचिका (सिविल) – भारत का सर्वोच्च न्यायालय]
  • पीठ: न्यायमूर्ति जॉयमाल्या बागची और न्यायमूर्ति वी. मोहना (सर्वोच्च न्यायालय)
  • विधिक प्रतिनिधित्व:
    • याचिकाकर्ता की ओर से: वरिष्ठ अधिवक्ता प्रशांत भूषण
    • प्रतिवादी (स्टार हेल्थ) की ओर से: वरिष्ठ अधिवक्ता डॉ. एस. मुरलीधर
  • प्रासंगिक कानून एवं विधिक धाराएं:
    • डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (DPDP Act, 2023)
    • सूचना प्रौद्योगिकी अधिनियम, 2000 (IT Act, 2000) की धारा 43, 66 एवं 72A (अनधिकृत एक्सेस, हैकिंग और अनुबंध के उल्लंघन में व्यक्तिगत जानकारी उजागर करने पर दंड)
    • भारत का संविधान – अनुच्छेद 21 (निजता का मौलिक अधिकार – Right to Privacy) एवं अनुच्छेद 136 (सुप्रीम कोर्ट का विशेष अनुमति क्षेत्राधिकार)
  • संबद्ध न्यायिक सिद्धांत व नजीरें:
    • के.एस. पुट्टास्वामी बनाम भारत संघ (2017, सुप्रीम कोर्ट 9-जज बेंच) — ‘नागरिकों का डिजिटल डेटा और व्यक्तिगत विवरण निजता के अधिकार का अभिन्न हिस्सा हैं और कॉर्पोरेट्स इसे असुरक्षित नहीं छोड़ सकते।’
    • कर्मण्य सिंह सरीन बनाम भारत संघ (सुप्रीम कोर्ट) — ‘व्यावसायिक संस्थाओं द्वारा नागरिकों के डेटा साझाकरण और सुरक्षा मानकों का कड़ा न्यायिक परीक्षण आवश्यक है।’
  • वर्तमान स्थिति: याचिकाकर्ता के विशुद्ध जनहित दावों पर अदालत द्वारा संदेह व्यक्त; व्यापक लोकहित और तकनीकी खामियों पर बहस जारी; अगली सुनवाई 7 अक्टूबर 2026 को नियत।

Data On Dark Web: मामले का संक्षिप्त विवरण (At A Glance)

विवरणजानकारी
संबंधित अदालतसर्वोच्च न्यायालय (Supreme Court of India)
पीठन्यायमूर्ति जोयमाल्या बागची एवं न्यायमूर्ति वी. मोहना
याचिकाकर्ताहिमांशु पाठक (साइबर सुरक्षा शोधकर्ता, अधिवक्ता प्रशांत भूषण द्वारा प्रतिनिधित्व)
प्रतिवादीस्टार हेल्थ एंड अलाइड इंश्योरेंस कंपनी (वरिष्ठ अधिवक्ता डॉ. एस. मुरलीधर द्वारा प्रतिनिधित्व)
मुख्य विषयबीमा ग्राहकों के डेटा लीक/सिस्टम सुरक्षा में कमियां और डार्क वेब पर साइबर खतरे
अगली सुनवाई7 अक्टूबर 2026
RELATED ARTICLES

Most Popular

Patna
broken clouds
30 ° C
30 °
30 °
63 %
2.7kmh
81 %
Thu
30 °
Fri
33 °
Sat
33 °
Sun
33 °
Mon
33 °

Recent Comments