* කේන්ද්රීය පද්ධතිය ශක්තිමත් වුවත් රාජ්ය ආයතනික වෙබ් අඩවි හරහා එල්ල විය හැකි අවදානම් ගැන විමසුමක්
* මහජන මුදල් ගනුදෙනු ආරක්ෂා කරගැනීමට සමස්ත රාජ්ය යාන්ත්රණයම එක් විය යුතු බවට විශේෂඥ මතයක්
රාජ්ය සේවාවන් ලබා ගැනීමේදී මහජනතාව සිදු කරන ගෙවීම් වඩාත් පහසු සහ විනිවිදභාවයකින් යුතුව සිදු කිරීම සඳහා හඳුන්වා දුන් ‘GovPay’ ඩිජිටල් ගෙවීම් ක්රියාවලිය මේ වන විට පුළුල් අදියරකට පිවිසෙමින් පවතී. බැංකු, මූල්ය යෙදුම් (Fintech apps), විවිධ රාජ්ය දෙපාර්තමේන්තු, රාජ්ය නිලධාරීන් සහ මිලියන සංඛ්යාත පරිශීලකයින් එකිනෙකට සම්බන්ධ වන පුළුල් පරිසර පද්ධතියක් බවට මෙය පත්ව ඇත.
කෙසේ වෙතත්, සයිබර් ආරක්ෂණය යනු ප්රධාන ගෙවීම් වේදිකාවට පමණක් සීමා වන කරුණක් නොවන බැවින්, මෙම පද්ධතිය වඩාත් ශක්තිමත් කිරීම උදෙසා අවධානය යොමු කළ යුතු වැදගත් තාක්ෂණික සාධක කිහිපයක් පිළිබඳව සයිබර් ආරක්ෂණ ක්ෂේත්රයේ ප්රවීණයන්ගේ අවධානය යොමුව තිබේ.
කේන්ද්රීය පද්ධතිය සහ එහි වාසි
GovPay හි ප්රධාන මෙහෙයුම් සහ තාක්ෂණික සහකරු ලෙස කටයුතු කරන්නේ මෙරට ජාතික ගෙවීම් ජාලය වන LankaPay ආයතනයයි. පුරවැසියන්ට එක් විශේෂිත යෙදුමකට පමණක් සීමා නොවී, තමන් දැනටමත් භාවිත කරන අන්තර්ජාල බැංකු සේවා, ජංගම බැංකු යෙදුම් හෝ ඩිජිටල් පසුම්බි (Digital Wallets) හරහා ඉතා පහසුවෙන් රජයේ ගෙවීම් පියවීමට මෙයින් අවස්ථාව සැලසී ඇත.
රාජ්ය මූල්ය කළමනාකරණය පැත්තෙන් ගත් කල, මෙවැනි එක් කේන්ද්රීය පද්ධතියක් මඟින් මුදල් ගනුදෙනු පහසුවෙන් සොයා බැලීමටත්, ආදායම් එකතු කිරීම පිළිබඳ පැහැදිලි දත්ත රජයට කඩිනමින් ලබා ගැනීමටත් හැකියාව ලැබේ. එසේම වෙන වෙනම ගෙවීම් දොරටු (Payment Gateways) සකස් කර ගැනීමට තාක්ෂණික පහසුකම් නොමැති කුඩා රාජ්ය ආයතනවලට ද මෙමඟින් විශාල පහසුවක් සැලසේ.
සයිබර් ආරක්ෂණයේ පවතින සැබෑ අභියෝගය
මෙහිදී ප්රධාන ගෙවීම් සකසනය (Payment Processor) කෙතරම් ශක්තිමත් වුවද, ඊට පිටතින් ඇති ප්රවේශ මාර්ගවල පවතින ආරක්ෂාව පිළිබඳව විශේෂඥයන් ප්රශ්න නගයි.
සයිබර් ආරක්ෂණ විශේෂඥ ලක්මාල් එම්බුල්දෙණිය පෙන්වා දෙන්නේ සාමාන්ය පුරවැසියන් GovPay වෙත යොමු වන්නේ බොහෝ විට අදාළ රාජ්ය දෙපාර්තමේන්තු හෝ ආයතනවල වෙබ් අඩවි හරහා බවයි. යම් හෙයකින් එවැනි එක් රාජ්ය වෙබ් අඩවියක ආරක්ෂිත දුර්වලතාවක් මතුවුවහොත්, එම වෙබ් අඩවිය තුළ ඇති නිල ගෙවීම් සබැඳිය වෙනුවට ව්යාජ ගෙවීම් මාවතක් ඇතුළත් කිරීමට සයිබර් ප්රහාරකයින්ට ඉඩකඩ නිර්මාණය විය හැක.
එවැනි අවස්ථාවක ප්රධාන LankaPay මූල්ය පද්ධතිය සුරක්ෂිතව පැවතිය ද, සාමාන්ය ගනුදෙනුකරුවා නොදැනුවත්වම වංචනික ගිණුමකට මුදල් බැර කිරීමේ අවදානමක් මතුවිය හැකි බව හෙතෙම පෙන්වා දෙයි. මේ හේතුවෙන් GovPay සමඟ සම්බන්ධ වන සෑම රාජ්ය වෙබ් අඩවියක්ම මෙම මූල්ය ආරක්ෂණ ක්රියාවලියේ තීරණාත්මක මුරපොළක් බවට පත්වෙයි.
මානව සාධකය සහ නවීන ඩිජිටල් වංචා
තාක්ෂණික පද්ධතිවලට අමතරව 'මානව සාධකය' (Human Factor) ද මෙහිදී ප්රධාන අවදානම් සාධකයක් ලෙස හඳුනාගෙන ඇත. රාජ්ය වෙබ් අඩවි නඩත්තු කරන නිලධාරීන් සියලු දෙනාම සයිබර් ආරක්ෂණය පිළිබඳ ප්රවීණයන් නොවීම එක් පැත්තකින් බලපාන අතර, අනෙක් පැත්තෙන් අතිශය සූක්ෂ්ම ඩිජිටල් වංචා හඳුනා ගැනීමට සාමාන්ය ජනතාවට ඇති නොහැකියාව ද මීට හේතු වේ.
වර්තමානයේ ක්රියාත්මක වන වංචාවන් සාමාන්ය ව්යාජ පණිවිඩවලට (Phishing) පමණක් සීමා නොවේ. රජයේ නිල වෙබ් අඩවිවල පෙනුමට සමාන ව්යාජ අඩවි සකස් කිරීම මෙන්ම, සාමාන්ය අකුරුවලට බෙහෙවින් සමාන යුනිකෝඩ් අක්ෂර භාවිත කරමින් ව්යාජ වෙබ් ලිපින (Look-alike URLs) නිර්මාණය කිරීමට සයිබර් වංචාකරුවෝ පෙළඹී සිටිති. රියදුරු බලපත්ර, බලපත්ර ගාස්තු හෝ බදු ගෙවීම් සිදු කරන සාමාන්ය පුද්ගලයකුට මෙවැනි සූක්ෂ්ම වෙනස්කම් එකවර හඳුනා ගැනීම පහසු නොවේ.
ඉදිරි ගමනට ගත යුතු ක්රියාමාර්ග
මෙම තත්ත්වය හමුවේ ශ්රී ලංකාවේ ඩිජිටල් රාජ්ය වැඩපිළිවෙළ තවදුරටත් සාර්ථක කර ගැනීම සඳහා LankaPay යටිතල පහසුකම්වල ආරක්ෂාවට අමතරව තවත් පියවර කිහිපයක් රජය විසින් අනුගමනය කළ යුතු බව විශේෂඥයෝ නිර්දේශ කරති:
අවම ආරක්ෂණ ප්රමිතීන්:
GovPay හා සම්බන්ධ වන සෑම රාජ්ය ආයතනික වෙබ් අඩවියක් සඳහාම අනිවාර්ය සයිබර් ආරක්ෂණ ප්රමිතීන් පැනවීම.
නිරන්තර ආරක්ෂණ පරීක්ෂාවන්:
වෙබ් අඩවිවල පවතින දුර්වලතා හඳුනා ගැනීමේ නිරන්තර පරීක්ෂණ (Vulnerability Assessments) පැවැත්වීම.
දැඩි අධීක්ෂණය:
වෙබ් අඩවිවල ඇති ගෙවීම් සබැඳි (Links) වෙනස් කිරීම් දැඩි පාලනයකට සහ අධීක්ෂණයකට යටත් කිරීම.
නිලධාරීන් පුහුණු කිරීම සහ මහජන දැනුවත්භාවය:
රාජ්ය නිලධාරීන්ට අඛණ්ඩ තාක්ෂණික පුහුණුවක් ලබාදීම මෙන්ම, ඩිජිටල් මූල්ය වංචාවලින් ආරක්ෂා වන ආකාරය පිළිබඳ පුරවැසියන් දැනුවත් කිරීමේ ජාතික වැඩපිළිවෙළක් ක්රියාත්මක කිරීම.
GovPay යනු මෙරට රාජ්ය සේවයේ කාර්යක්ෂමතාව, විනිවිදභාවය සහ මූල්ය විනය ඉහළ නංවන සුවිශේෂී ඉදිරි පියවරකි. එහෙත් එහි පූර්ණ ප්රතිලාභ ජනතාවට හිමිවීමට නම්, සයිබර් ආරක්ෂණය යනු එක් ප්රධාන මූල්ය ආයතනයක වගකීමක් පමණක් නොව, සමස්ත රාජ්ය පද්ධතියේම හවුල් වගකීමක් (Whole-of-Government Responsibility) ලෙස සැලකීම අත්යවශ්ය වේ.
වැඩිදුර කියවීම සඳහා නිල සහ මූලාශ්ර සබැඳි:
මූලාශ්ර වාර්තාව: LankaNews - GovPay Sri Lanka Cybersecurity Vulnerabilities
GovPay නිල වෙබ් අඩවිය: govpay.lk
LankaPay රාජ්ය ගෙවීම් පද්ධති විස්තරය: LankaPay - Government Digital Payment Platform







