ඔබගේ යෙදුමේ console.log(user) වැනි කේතයක් ලියන විට, පරිශීලකගේ නාම, විද්යුත් තැපැල් ලිපිනය, දුරකථන අංකය වැනි පුද්ගලික තොරතුරු ලොග් ගොනුවට ලියයි. ඒ තොරතුරු පද්ධතියේ ආරක්ෂාවට බාධා නොවූවද, නීතිමය අවධානයක් අවශ්ය කරන “පුද්ගලික හැඳුනුම් තොරතුරු (PII)” ලෙස සැලකේ.
මෙවැනි PII ලොග් එකක් සෑදීමෙන් ඔබේ යෙදුම “දත්ත සැකසීම” කරන බව පෙනේ. GDPR, CCPA/CPRA, ඇමරිකානු රාජ්ය පෞද්ගලිකතා නීති ආදී නීති රීති අනුව, ලොග් තුළ තොරතුරු ගබඩා කිරීමේදී නීතිමය පදනම, අරමුණ, සීමා, රැකවරණය සහ ආරක්ෂිත සැලසුම් තිබිය යුතුය.
ලොග් එකට PII ඇතුළත් වීමේ වැදගත්කම කුමක්ද? පළමුව, එක් වරක් දත්ත උල්ලංඝනය වුවහොත්, එම ලොග් එකේ පිටපත් අන්තර්ගත වන්නේ ලොග් එකතුකරු, බ්යැක්අප්, තෙවන පාර්ශ්ව APM සේවා වැනි බහු පිටපත්. ඒ අනුව “බ්රිච් පරිමාණය” වැඩි වෙයි, ඒත් එක් එක් පිටපතට වෙනත් රැකවරණ කාලය, ප්රවේශ මාර්ග, වෙළෙඳුන් අවදානමක් ඇත. එමෙන්ම, නීතිමය දඬුවම්, දැනුම්දීමේ කාල සීමා, නීති උපදෙස්, විශ්වාසය අහිමි වීම, ඉංජිනේරු කාලය වැය වීම ආදියත් එක්ක පැමිණේ.
ලොග් වල PII නිසා ඇති වියදම හතරක් ලෙස සාරාංශ කළ හැකිය: නීතිමය දඬුවම්, බ්රිච් සකස් කිරීම, නාමලේඛන හා විශ්වාස අඩුවීම, ඉංජිනේරු කාර්යබහුලතාව. ඒ අතර ඉංජිනේරු කාර්යබහුලතාවය වැඩිම පිරිවැය වන අතර, එක් එක් සේවා, පරිසරය, තෙවන පාර්ශ්ව සේවා සඳහා පිරිසිදු කිරීමේ වැඩසටහන් මාස ගණනක් ගතවිය හැකිය.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, ස්ටාර්ට්‑අප් සහ විශ්වවිද්යාල සිසුන්ට මෙම අවදානම තේරුම් ගැනීම අත්යවශ්යයි. පළමු වශයෙන්, දේශීය සංවර්ධකයන් ලොග් සැකසුමට “privacy by design” ඇතුළත් කිරීමෙන් නීති රීති වලට අනුකූලව වැඩ කළ හැක. දෙවැනි වශයෙන්, ආරක්ෂිත ලොග් ප්රතිපත්ති පිළිබඳ පුහුණු කිරීම සිසුන්ගේ කුසලතා වැඩි කරයි, එමඟින් රැකියා වෙළෙඳපොළේ ඉහල තරඟකාරීත්වයක් ලැබේ. තෙවන වශයෙන්, ව්යාපාරිකයන්ට බ්රිච් එකක් සිදු වූ විට නීතිමය පැනවීම්, පාරිභෝගික විශ්වාස අහිමි වීම වළක්වා ගැනීමට පූර්ව ප්රතිඥාපන ක්රමයක් ගත හැකි අතර, මෙය පාරිභෝගිකයන්ගේ දත්ත ආරක්ෂාවට සහ ආයතනික නාමාවලියට අති විශාල වාසියක් වේ.
අවසන් වශයෙන්, PII ලොග් කිරීමේ වැරදි සලකුණු හඳුනා ගැනීම, ඒ සඳහා ස්වයංක්රීය Redaction මෙවලම් යෙදීම, සහ ලොග් රැකවරණ කාලය සීමා කිරීම යන ක්රියාමාර්ග අත්යවශ්ය වේ. එමඟින් “දත්ත උල්ලංඝනය” අවස්ථාවකදී පිරිසිදු කිරීමේ කාලය කෙටි කර, ආරක්ෂාව හා විශ්වාසය රැක ගැනීමට හැකිවේ.