සයිබර් ආරක්ෂණයේ මූලිකාංග: ප්‍රහාර සහ ආරක්ෂක උපක්‍රම

ඩිජිටල් යුගයේ වටිනාම වස්තුව වන්නේ දත්ත (Data) ය. පුද්ගලික ඡායාරූප, බැංකු ගිණුම් තොරතුරු, ව්‍යාපාරික රහස්‍ය තොරතුරු සයිබර් අපරාධකරුවන්ගේ ප්‍රධාන ඉලක්ක බවට පත්ව ඇත. සයිබර් ආරක්ෂණය (Cyber Security) යනු මෙම ඩිජිටල් පද්ධති සහ දත්ත අනවසර පිවිසුම් වලින් ආරක්ෂා කරගැනීමේ විද්‍යාවයි.

CIA ත්‍රිකෝණය (CIA Triad)

සයිබර් ආරක්ෂණයේ මූලික කුළුණු තුන CIA Triad ලෙස හැඳින්වේ:

  1. Confidentiality (රහස්‍යභාවය): දත්ත නැරඹිය හැක්කේ අවසර ලත් පුද්ගලයින්ට පමණි. (උදා: Data Encryption, Access Control).

  1. Integrity (අඛණ්ඩතාවය): දත්ත කිසිදු ආකාරයකින් වෙනස් කිරීමකට හෝ විකෘති කිරීමකට ලක් නොවී සුරැකී පැවතීම. (උදා: Hashing, Checksums).

  1. Availability (ප්‍රවේශ්‍යතාවය): අවශ්‍ය ඕනෑම අවස්ථාවක බලයලත් පරිශීලකයින්ට පද්ධතියට පිවිසීමට හැකිවීම. (උදා: DDoS Mitigation, Redundant Servers).

---

බහුලව දකින සයිබර් ප්‍රහාර (Common Cyber Attacks)

1. Phishing (ව්‍යාජ රැවටීම්)

විශ්වාසදායක ආයතනයක් ලෙස පෙනී සිටිමින් ඊමේල් හෝ SMS මඟින් ව්‍යාජ වෙබ් අඩවි වලට ඔබව යොමු කර Password හෝ OTP ලබා ගැනීම.

2. Ransomware (කප්පම් මෘදුකාංග)

ඔබගේ පරිගණකයේ ඇති සියලුම ලිපිගොනු රහස්‍ය කේතනයකින් (Encryption) අගුළු දමා, ඒවා නැවත ලබා ගැනීමට ඩිජිටල් මුදල් (Cryptocurrency) කප්පම් ලෙස ඉල්ලා සිටීම.

3. Man-in-the-Middle (MitM)

පොදු Wi-Fi ජාල වැනි අනාරක්ෂිත මාධ්‍ය හරහා පරිශීලකයා සහ සේවාදායකය අතර හුවමාරු වන රහස්‍ය තොරතුරු අතරමගදී සොරකම් කිරීම.

---

ආරක්ෂා වීමට අනුගමනය කළ යුතු හොඳම පුරුදු

  • Multi-Factor Authentication (MFA / 2FA): මුරපදයට අමතරව Authenticator App එකක් හෝ ආරක්ෂක යතුරක් (Security Key) අනිවාර්යයෙන් භාවිතා කරන්න.
  • ශක්තිමත් මුරපද කළමනාකරණය (Password Managers): සියලුම ගිණුම් සඳහා එකම මුරපදය භාවිතා නොකර Bitwarden වැනි Password Manager එකක් භාවිතයෙන් සංකීර්ණ අහඹු මුරපද යොදන්න.
  • මෘදුකාංග යාවත්කාලීන කිරීම් (Software Updates): Operating System සහ යෙදුම් වල ඇති Security Patches නිතර යාවත්කාලීන කර තබා ගන්න.
  • Zero-Trust Architecture: "කිසිවෙකු විශ්වාස නොකරන්න, සැමවිටම තහවුරු කරන්න" (Never Trust, Always Verify) යන මූලධර්මය පදනම් කරගත් ආයතනික ආරක්ෂණ ක්‍රමවේද අනුගමනය කරන්න.