2026 වසරේ තාක්ෂණික ආරක්ෂක ක්ෂේත්රයට අලුත් බරක් එළිදැක්වී ඇත – සයිබර් අපරාධකරුවන්ට ‘අනපේක්ෂිත’ දෝෂයන් භාවිතා කරලා පද්ධති ඇතුළත් වීම වැඩි වී තිබෙනවා. මේ තත්වය තේරුම් ගැනීමත්, ක්රියාත්මක වීමත් ඉක්මනින් කරන්න නැත්නම්, ආයතනවලට ගොඩක් පිරිවැය සහ නීතිමය අවදානමක් බරපතළ වශයෙන් පෙනෙනු ඇත.
කොහොමද මේ තත්වය උදාවුනා? Verizon 2026 DBIR පරිදි, අනපේක්ෂිත දෝෂ (vulnerabilities) භාවිතයෙන් ආරම්භක ප්රවේශය 31%ක් වශයෙන් ඉහළ ගොස් ඇත – පසුගිය වසරේ 20% සිට 55% ක වර්ධනයක්. CISA විසින් නිකුත් කරන KEV (Known Exploited Vulnerabilities) ලැයිස්තුවේ 26% පමණක් 2025දී සම්පූර්ණයෙන් නිරාකරණය කර තිබුණි, ඒ අගය 38% සිට අඩු වී ඇත. මධ්යම නිරාකරණ කාලය 32 දින සිට 43 දිනට පමණ ඉහළ ගියේය.
අපේක්ෂා නොකළ තවත් සංඛ්යාවක් CVE ගණනයි. 2025දී 48,185 නව CVE පළ වූ අතර, දිනකට 131 නව දෝෂයක් හඳුනා ගන්නා ලදී. Google Threat Intelligence 2025දී 90 ක්රියාත්මක zero‑day දෝෂ සොයා ගත් අතර, ඒවා බොහෝ වෙලාවට ව්යාපාරික නිෂ්පාදනවලට අමතර විය.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, විශ්වවිද්යාල සිසුන් සහ ස්ථානයේ සොෆ්ට්වෙයා සංවර්ධකයින්ට මේ තොරතුරු කීර්තිමත් වේ:
- සිසුන්: පද්ධති ආරක්ෂක තත්ත්වය, CVE වර්ගීකරණය, සහ KEV ලැයිස්තුවේ පාලනය ගැන ඉගෙන ගැනීම, DevSecOps කුසලතා වැඩිදුරටත් වර්ධනය කරයි.
- සංවර්ධකයින්: අධික ඇලට් පසුබැසීම්වලින් වැළැක්වීමට ස්වයංක්රිය ත්රි-කාලීන (triage) ක්රම, දෝෂ ගබඩා (deduplication) සහ අධි-ස්වයංක්රිය අධීක්ෂණය (automation) යෙදවිය හැකිය.
- ව්යාපාරිකයන්: SLA බිඳවැටීමේ අවදානම අඩු කර, සයිබර් රක්ෂණ ගාස්තු ඉතිරි කර, නීතිමය පාලන අනුකූලතාවය රැක ගැනීමට ඉඩ සලසයි.
ඉදිරියේදී ආරක්ෂක ණය (security debt) සඳහා වාණිජ බජට් සැකසීම, පයිප්ලයින් ගාඩු (pipeline guardrails) ස්ථාපනය, සහ 2026+ ආරක්ෂක SLA නැවත නිර්වචනය කිරීම අවශ්ය වේ. මෙම පියවරයන්ගෙන් පසු, ආයතනවලට ඉක්මනින් අනපේක්ෂිත දෝෂ නිරාකරණය කර, බ්රිච් අවස්ථාවන් ඉතා අඩු කරගත හැක.
අවසන් වශයෙන්, ඇලට් පසුබැසීම්වලට ඉදිරියෙන්ම පිළිතුරු දීම, ආයතනික ආරක්ෂාව පවත්වා ගැනීමට අත්යවශ්ය වේ. තාක්ෂණික පියවර ගැනීමේදී, සරල, දෘශ්යමය සහ ස්වයංක්රිය ක්රම භාවිතා කිරීමෙන් ඔබේ ව්යාපාරය ආරක්ෂිතව, නවෝත්පාදනශීලීව ඉදිරියට ගමන් කරනු ඇත.