අන්තර්ජාලය හරහා සිදුවන දත්ත සොරකම් සහ හැකර් ප්‍රහාර (Hacking Attacks) 2026 වන විට ඉතා සංකීර්ණ වී ඇත. මීට පෙර අප සිතුවේ ශක්තිමත් Password එකක් තිබීම පමණක් ප්‍රමාණවත් බවයි. නමුත් වර්තමාන තාක්ෂණික ලෝකයේ නවතම ආරක්ෂණ මන්ත්‍රය වී ඇත්තේ “Never Trust, Always Verify” හෙවත් “කිසිවිටක විශ්වාස නොකරන්න, සැමවිටම තහවුරු කරන්න” යන්නයි.

1. මොකක්ද මේ Zero Trust Architecture?

සාම්ප්‍රදායික ආරක්ෂණ ක්‍රමවේදයකදී, යමෙක් වරක් පද්ධතියට ඇතුළු වූ පසු ඔහුට එහි ඇති බොහෝ දත්ත වෙත ප්‍රවේශ වීමේ හැකියාව ලැබුණි. නමුත් Zero Trust පද්ධතියකදී:

  • පද්ධතිය ඇතුළත සිටින අයෙකු වුවද, සෑම දත්තයක් වෙතම ප්‍රවේශ වීමේදී නැවත නැවතත් තමන් කවුදැයි තහවුරු කළ යුතුය.
  • පරිශීලකයාගේ අනන්‍යතාවය (Identity), භාවිතා කරන උපාංගය (Device) සහ ඔහු සිටින ස්ථානය (Location) යන සියල්ල AI මගින් නිරන්තරයෙන් නිරීක්ෂණය කෙරේ.

2. 2026 දී මෙය අත්‍යවශ්‍ය ඇයි?

  • නිවසේ සිට වැඩ කිරීම (Remote Work): සේවකයින් ලොව පුරා විවිධ ස්ථානවල සිට සමාගම් ජාලයන්ට සම්බන්ධ වන නිසා, ආරක්ෂිත වැටවල් (Firewalls) පමණක් ප්‍රමාණවත් නොවේ.
  • AI මගින් එල්ල වන ප්‍රහාර: හැකර්වරුන් දැන් AI භාවිතා කරමින් ඉතා දියුණු අයුරින් දත්ත සොරකම් කිරීමට උත්සාහ කරයි. එයට මුහුණ දීමට නම් පද්ධතියේ සෑම අඟලක්ම ආරක්ෂිත විය යුතුය.
  • ස්මාර්ට් උපාංග (IoT): නිවසේ ඇති කැමරා, ෆ්‍රිජ් හෝ කාර්මික යන්ත්‍ර සූත්‍ර පවා අන්තර්ජාලයට සම්බන්ධ බැවින්, ඒවා හරහා ප්‍රහාර එල්ල වීමේ අවදානම Zero Trust හරහා පාලනය කෙරේ.

3. මෙය ක්‍රියාත්මක වන ආකාරය

Zero Trust පද්ධතියක ප්‍රධාන කුළුණු තුනක් ඇත:

  1. අවම ප්‍රවේශ අයිතිය (Least Privilege): පරිශීලකයෙකුට ලබා දෙන්නේ ඔහුගේ කාර්යය සඳහා අත්‍යවශ්‍යම දත්ත ප්‍රමාණය පමණි.
  2. සෑමවිටම සත්‍යාපනය (Continuous Verification): ප්‍රවේශ වී සිටින අතරතුර වුවද අනන්‍යතාවය තහවුරු කිරීම.
  3. ක්ෂණික ප්‍රතිචාර (Micro-segmentation): පද්ධතිය කුඩා කොටස්වලට බෙදා ඇති නිසා, එක තැනක ආරක්ෂාව බිඳ වැටුණත් එය මුළු පද්ධතියටම බලපාන්නේ නැත.

අපට කළ හැකි දේ:

  • MFA භාවිතා කරන්න: ඔබේ සෑම ගිණුමකටම Multi-factor Authentication (OTP හෝ Authenticator Apps) සක්‍රීය කරන්න.
  • Update කරන්න: ඔබේ දුරකථනයේ සහ පරිගණකයේ මෘදුකාංග සැමවිටම අලුත්ම සංස්කරණයට යාවත්කාලීන කරන්න.

සාරාංශය: 2026 ඩිජිටල් ලෝකයේ ආරක්ෂිතව සිටීමට නම්, අපගේ තාක්ෂණික පුරුදු වෙනස් කරගත යුතුය. “Zero Trust” යනු හුදෙක් මෘදුකාංගයක් නොව, එය අපගේ ආරක්ෂාව තහවුරු කරන නව චින්තන විලාසයකි.


Leave a Reply

Your email address will not be published. Required fields are marked *