අන්තර්ජාලය අපගේ එදිනෙදා ජීවිතයට අත්යවශ්ය දෙයක් බවට පත්ව ඇතත්, බොහෝ පරිශීලකයින් එහි සැඟවී ඇති තාක්ෂණික ක්රියාවලිය සහ තර්ජන පිළිබඳව නොදනී. 2024 වසරේදී පමණක් සයිබර් අපරාධ හේතුවෙන් ගෝලීය ආර්ථිකයට ඩොලර් ට්රිලියන 9.5 කට අධික පාඩුවක් සිදුවී ඇත. හැකර්වරුන් දැවැන්ත සමාගම් පමණක් ඉලක්ක කරන්නේ නැත; ඔවුන්ගේ ප්රධාන ඉලක්කය සාමාන්ය පරිශීලකයා වේ. මන්ද, මානව වැරදි (human error) යනු ඔවුන්ට පහසුවෙන්ම ප්රයෝජනයට ගත හැකි දුර්වලතාවයයි.
ඔබගේ පුද්ගලික දත්ත ආරක්ෂා කර ගැනීමට හෝ ඉහළ ඉල්ලුමක් ඇති තාක්ෂණික වෘත්තියකට පිවිසීමට ඔබ බලාපොරොත්තු වුවද, හැකර්වරුන් ක්රියා කරන ආකාරය, ඔබ මුහුණ දෙන තර්ජන සහ ඔබේ ඩිජිටල් ආරක්ෂාව තහවුරු කර ගැනීමට ගත යුතු පියවර මෙම මාර්ගෝපදේශයෙන් පැහැදිලිව විස්තර කෙරේ.
තර්ජනයන් අවබෝධ කර ගැනීම: හැකර්වරුන් සිතන ආකාරය
හොලිවුඩ් චිත්රපටවල පෙන්වන ආකාරයේ අඳුරු කාමරවල සිටින හැකර්වරුන් පිළිබඳ සිතුවිල්ල අමතක කරන්න. සැබෑ සයිබර් ලෝකය ඉතා සංකීර්ණ වන අතර ඔවුන් විවිධ “තොප්පි” (hats) මගින් වර්ගීකරණය කෙරේ:
- White Hat Hackers (සුදු තොප්පි හැකර්වරු): අනිෂ්ට පාර්ශවයන්ට පෙර පද්ධතිවල දුර්වලතා සොයා ගැනීම සඳහා ප්රධාන සමාගම් විසින් මුදල් ගෙවා ලබා ගන්නා ආචාරධාර්මික වෘත්තිකයන් (Ethical professionals).
- Black Hat Hackers (කළු තොප්පි හැකර්වරු): පුද්ගලික වාසි, දත්ත සොරකම් කිරීම හෝ පද්ධති විනාශ කිරීම සඳහා අනවසරයෙන් ඇතුළු වන සයිබර් අපරාධකරුවන්.
- Gray Hat Hackers (අළු තොප්පි හැකර්වරු): ආචාරධාර්මික අළු කලාපයක (gray zone) ක්රියා කරන, අවසරයකින් තොරව පද්ධති හැක් කරන නමුත් අනිවාර්යයෙන්ම විනාශකාරී අරමුණක් නොමැති පුද්ගලයින්.
වඩාත්ම භයානක ප්රහාරකයින් ඉතා ඉවසිලිවන්ත වන අතර රහස් පරීක්ෂකයින් මෙන් සිතයි. ඔවුන් නිතරම පහසුම මාර්ගය තෝරා ගනී. සංකීර්ණ සංකේතනයක් (encryption) කඩා බිඳ දැමීමට පැය ගණනක් ගත කරනවා වෙනුවට, පුද්ගලයන් 10,000 කට ව්යාජ විද්යුත් තැපෑලක් (email) යවා එක් අයෙකු හෝ තමන්ගේ මුරපදය ලබා දෙන තෙක් බලා සිටීම ඔවුන්ගේ ක්රමයයි.
බහුලවම භාවිතා වන ඩිජිටල් අවි
සෑම තත්පර 39කට වරක්ම ගෝලීය වශයෙන් සයිබර් ප්රහාරයක් සිදුවේ. අද වන විට බහුලවම භාවිතා වන ප්රධාන ඩිජිටල් තර්ජන මෙන්න:
- Phishing සහ Spear Phishing (ෆිෂිං): ඔබගේ බැංකුව හෝ සේවා යෝජකයා වැනි විශ්වාසදායක පාර්ශවයක් ලෙස පෙනී සිටිමින්, ව්යාජ සබැඳියක් (link) ක්ලික් කිරීමට ඔබව රැවටීම සඳහා ව්යාජ පණිවිඩයක් යැවීම.
- Malware සහ Ransomware: ඔබගේ පද්ධතියට හානි කිරීමට හෝ අනවසරයෙන් පිවිසීමට සැලසුම් කර ඇති අනිෂ්ට මෘදුකාංග. විශේෂයෙන්, Ransomware මගින් ඔබගේ සියලුම ගොනු (files) සංකේතනය (encrypt) කර ඒවා යථා තත්ත්වයට පත් කිරීමට මුදල් (cryptocurrency) ඉල්ලා සිටී.
- Man-in-the-Middle (MitM) Attacks: බොහෝ විට පොදු Wi-Fi ජාල වලදී සිදුවන අතර, ප්රහාරකයෙකු ඔබගේ උපාංගය සහ සේවාදායකය (server) අතරට රහසිගතව ඇතුළු වී ඔබගේ දත්ත කියවීම මෙහිදී සිදුවේ.
- Social Engineering (සමාජ ඉංජිනේරු විද්යාව): තාක්ෂණික පද්ධති හැක් කරනවා වෙනුවට, රහස්ය තොරතුරු ලබා දීමට මිනිසුන්ව රැවටීම සඳහා මානව මනෝවිද්යාව භාවිතා කිරීම.
- DDoS Attacks (Distributed Denial of Service): නීත්යානුකූල පරිශීලකයින්ට සේවාව වෙත ප්රවේශ වීමට නොහැකි වන පරිදි, ව්යාජ අන්තර්ජාල තදබදයක් (traffic) මගින් සේවාදායකයක් (server) අඩාල කිරීම.
අන්තර්ජාලයේදී මිනිසුන් කරන ලොකුම වැරදි
උසස් තාක්ෂණික මෙවලම් තිබුණද, අපගේ එදිනෙදා ඩිජිටල් පුරුදු බොහෝ විට අපගේ දුර්වලම ස්ථානය වේ.
- මුරපද (Passwords) නැවත භාවිතය: වෙබ් අඩවි කිහිපයක් සඳහා එකම මුරපදය භාවිතා කිරීමෙන්, එක් දත්ත කාන්දුවීමකින් ඔබේ සම්පූර්ණ ඩිජිටල් ජීවිතයම හැකර්වරයෙකු අතට පත්විය හැක.
- Two-Factor Authentication (2FA) මඟ හැරීම: 2FA අක්රිය කිරීම මඟින් ස්වයංක්රීය ගිණුම් ප්රහාරවලින් 99.9% ක්ම නතර කරන තීරණාත්මක ආරක්ෂක ස්තරයක් ඉවත් කරයි.
- ආරක්ෂිත නොවන පොදු Wi-Fi භාවිතය: ගුවන් තොටුපල හෝ ආපනශාලා වල ඇති Wi-Fi ජාල වෙත ආරක්ෂාවක් නොමැතිව සම්බන්ධ වීමෙන් ඔබගේ දත්ත එම ජාලයේ සිටින ඕනෑම කෙනෙකුට නිරාවරණය වේ.
- සමාජ මාධ්යවල අනවශ්ය ලෙස තොරතුරු බෙදාගැනීම: සුරතල් සතුන්ගේ නම්, උපන්දින සහ උපන් ගම වැනි තොරතුරු ප්රසිද්ධියේ බෙදාගැනීමෙන් ප්රහාරකයින්ට ඔබගේ ගිණුම් වල security questions වලට පහසුවෙන් පිළිතුරු දීමට හැකියාව ලැබේ.
- මෘදුකාංග යාවත්කාලීන (Software Updates) නොසලකා හැරීම: පද්ධති යාවත්කාලීන කිරීම ප්රමාද කිරීමෙන් ඔබ හැකර්වරුන්ට ඔබේ උපාංගයට පහසුවෙන් ඇතුළු වීමට ඉඩ සලසයි.
අවසාන ආරක්ෂක මාර්ගෝපදේශය: වෘත්තිකයෙකු මෙන් ඔබව ආරක්ෂා කරගන්න
ඔබගේ ඩිජිටල් ජීවිතය ආරක්ෂා කර ගැනීමට පරිගණක විද්යාව පිළිබඳ පසුබිමක් අවශ්ය නොවේ. පහත සඳහන් මූලික පුරුදු ඔබගේ ආරක්ෂාව විශාල වශයෙන් තහවුරු කරනු ඇත:
- Password Manager එකක් භාවිතා කරන්න: Bitwarden වැනි මෙවලම් මගින් ඔබ භාවිතා කරන සෑම වෙබ් අඩවියක් සඳහාම අද්විතීය, ඉතා සංකීර්ණ අක්ෂර 20 ක මුරපද උත්පාදනය කර ගබඩා කරයි. ඔබට මතක තබා ගැනීමට අවශ්ය වන්නේ එක් ප්රධාන මුරපදයක් (master passphrase) පමණි.
- Authenticator Apps සක්රීය කරන්න: පහසුවෙන් අතරමඟදී ලබාගත හැකි SMS කේත වෙනුවට Google Authenticator හෝ Authy වැනි යෙදුම් (apps) මගින් ලබා දෙන කාලය මත පදනම් වූ (time-based) කේත භාවිතා කරන්න.
- ඔබේ නිවසේ අන්තර්ජාල ජාලය (Home Network) ආරක්ෂා කරන්න: ඔබගේ රවුටරයට පිවිස, එහි මූලික admin මුරපදය වෙනස් කරන්න. WPA3 සංකේතනය සක්රිය කර ඇති බවට සහතික වන්න, සහ smart home උපාංග සඳහා වෙනම “Guest Network” එකක් සකසන්න.
- විශ්වාසදායක VPN භාවිතා කරන්න: පොදු Wi-Fi වෙත සම්බන්ධ වන ඕනෑම අවස්ථාවක, ඔබේ දත්ත ක්ෂණිකව සංකේතනය කිරීම සඳහා පිළිගත් Virtual Private Network (VPN) එකක් භාවිතා කරන්න.
- ඔබගේ දත්ත කාන්දු වී ඇත්දැයි පරීක්ෂා කරන්න: HaveIBeenPwned වැනි විශ්වාසදායක වෙබ් අඩවි වලට ඔබගේ විද්යුත් තැපෑල (email) ඇතුළත් කර ඔබගේ දත්ත කාන්දුවීමකට (data breach) ලක්වී ඇත්දැයි නිරන්තරයෙන් පරීක්ෂා කරන්න.
කුතුහලයෙන් යුත් අය සඳහා මූලික සංකල්ප
ව්යාපාරික මට්ටමේ ආරක්ෂණ යාන්ත්රණයන් අවබෝධ කර ගැනීමට බලාපොරොත්තු වන අය සඳහා, සමස්ත කර්මාන්තයම ගොඩනැගී ඇත්තේ CIA Triad ලෙස හඳුන්වන පදනමක් මතය:
- Confidentiality (රහස්යභාවය): දත්ත වෙත ප්රවේශ විය හැක්කේ බලයලත් පුද්ගලයින්ට පමණක් බව සහතික කිරීම.
- Integrity (අඛණ්ඩතාව): අනවසර පාර්ශවයන් විසින් දත්ත කිසිදු වෙනසකට ලක් නොකර නිවැරදිව පවතින බව සහතික කිරීම.
- Availability (ලබා ගැනීමේ හැකියාව): අවශ්ය වූ විට පද්ධති සහ දත්ත විශ්වාසදායක ලෙස ප්රවේශ විය හැකි බව සහතික කිරීම.
මීට අමතරව, නවීන ජාල ආරක්ෂණය Zero Trust සංකල්පය දෙසට වේගයෙන් මාරු වී ඇත. මෙයින් අදහස් කරන්නේ “කිසිදා විශ්වාස නොකරන්න, සැමවිටම තහවුරු කරන්න” යන්නයි. එනම් ජාලයක් ඇතුළත ඇති සියල්ල විශ්වාස කරනවා වෙනුවට, සෑම ප්රවේශ ඉල්ලීමක්ම එය කොතැනින් පැමිණියද දැඩි ලෙස තහවුරු කළ යුතුය යන්නයි.
සයිබර් ආරක්ෂණය පිළිබඳ වෘත්තියක් ගවේෂණය කිරීම
මිලියන 3.5 කට අධික වෘත්තිකයන්ගේ ගෝලීය හිඟයක් පවතින මෙම ක්ෂේත්රය තුළ, ඉතා ඉහළ ඉල්ලුමක් ඇති වෘත්තීන් රැසක් පවතී. දුර්වලතා සෙවීම සඳහා පද්ධති පරීක්ෂා කරන Penetration Testers, ජාල තදබදය නිරීක්ෂණය කරන SOC Analysts, සහ සයිබර් අපරාධ පිළිබඳව විමර්ශනය කරන Digital Forensics Analysts ඒ අතරින් කිහිපයකි.
මෙම ක්ෂේත්රයට පිවිසීමට සාම්ප්රදායික පරිගණක විද්යා උපාධියක් අත්යවශ්ය නොවේ. ඔබට පහත පියවර අනුගමනය කළ හැක:
- මූලික ජාලකරණය (networking) සහ Linux කමාන්ඩ් ලයින් (command line) පිළිබඳව ඉගෙන ගැනීම.
- CompTIA Security+ වැනි ජාත්යන්තරව පිළිගත් සහතික ලබාගැනීම.
- TryHackMe වැනි වේදිකා හරහා ප්රායෝගික අත්දැකීම් ලබාගැනීම.
- Home labs නිර්මාණය කිරීම සහ CTF (Capture The Flag) අභියෝග හරහා ඔබේ කුසලතා සේවා යෝජකයන්ට ඔප්පු කිරීම.
අවසාන වශයෙන්, සයිබර් ආරක්ෂාව යනු හුදෙක් තාක්ෂණය පමණක් නොවේ; එය මිනිසුන් ආරක්ෂා කිරීම සහ අපගේ නවීන ලෝකය රඳා පවතින ඩිජිටල් යටිතල පහසුකම් ආරක්ෂා කිරීම පිළිබඳවයි.


Leave a Reply