ඕරෝපානු සංගමයේ නව නියමයන් NIS2 සහ DORA, ආයතනවල අන්තර්ජාල ආරක්ෂාව පිළිබඳව ඉල්ලුම් තරඟයක් ගෙන එයි. පසුගිය මාස කිහිපයේ මෙම නීති ඉදිරිපත් වීමත් සමඟ, ආරක්ෂක පාලන පද්ධතිවල ‘දැක්ම’ වඩාත් වැදගත් වෙලා.
NIS2 යනු පුරාතන NIS නියමයෙහි පරාසය විශාල කරමින්, බොහෝ කාර්ය මණ්ඩල, සපයන්නා සහ සැපයුම් දාමයන්ට අදාළව cyber risk කළමනාකරණය, සැපයුම් දාම ආරක්ෂාව, හා සිදුවීම් වාර්තා කිරීමේ කාල සීමා නියම කරයි. DORA එ්මෙන්ම මූල්ය ක්ෂේත්රයට අදාළව ICT රිසලියන්ස්, තෙවන පාර්ශවය පාලනය, සිදුවීම් වර්ගීකරණය හා අඩාලතාවය මත පවත්නා සේවාවන් පවත්වා ගැනීමේ අවශ්යතා සපයයි.
මෙම නියමයන් සම්පූර්ණයෙන්ම “ආරක්ෂක පාලන” පද්ධතියක් පමණක් නොව, ඒවා ක්රියාත්මක වන බව තහවුරු කළ හැකි “ඇදහිලි” (evidence) ඉදිරිපත් කිරීමක්ද බලාපොරොත්තු වෙයි. එහි DNS (Domain Name System) අලංකාරයෙන් පිළිබඳව කතා නොකරනවා නම්, නියමයන් ඉලක්ක කරන ප්රධාන කොටස් කිහිපයක් අතුරුදහන් වනු ඇත.
ආස්තීතය හඳුනා ගැනීම – ඔබේ සමාගමේ සෑම domain සහ sub‑domain එකක්ම අන්තර්ජාලයට එළැඹෙන ආස්තීතයක්. බොහෝ සමාගම් වෙළඳ ප්රචාරණ, සංවර්ධන පරිසර, හෝ ව්යාපාරික මිලදී ගැනීම් හේතුවෙන් sub‑domain ගණන ඉක්මනින් වැඩි වෙයි. මෙය “shadow DNS” ලෙස හැඳින්වේ; නීතික පරීක්ෂාවකදී පූර්ණ ලැයිස්තුවක් නොමැතිවීම වැරදි හෝ අවදානමක් ලෙස සලකනු ලැබේ.
සපයන්නා‑දැක්ම – DNS තුළ CNAME, delegation, cloud‑based record වැනි සෑම සබැඳියක්ම තෙවන පාර්ශවයක් වෙත යොමු වේ. ඒවා අවලංගු වූ විටත් රෙකෝඩ් ඉතිරිවීම “dangling record” බවට පත්ව, sub‑domain takeover ආකාරයෙන් ආක්රමණයට ඉඩ සලසයි. මෙය NIS2 සහ DORA දෙකේම සැපයුම් දාම අවදානමට සෘජු බලපෑමක්.
සිදුවීම් හඳුනා ගැනීම – DNS රෙකෝඩ් වෙනස් වීම, නව sub‑domain එකක් ඇතුළත් වීම, හෝ අසාමාන්ය query pattern එකක් පසුබැසීම, සියලුම දේවල් ඉක්මනින් සලකා බැලීමට අවශ්ය වේ. නියමයන් අනුව, සිදුවීමක් හඳුනාගැනීමෙන් පසු වාර්තා කාලය තීක්ෂණිකව ඇරඹේ; එබැවින් DNS මොනිටරින් අත්යවශ්ය වේ.
අඛණ්ඩතාවය රැක ගැනීම – DNS අඩුපාඩු හේතුවෙන් වෙබ් අඩවිය, API, cloud සේවාවන් අක්රීය වීමේ අවදානම වැඩි. DNS failover, anycast, සහ DNSSEC වැනි තාක්ෂණික ක්රමයන් භාවිතා කර, සේවාවන් නිතරම ක්රියාත්මක වීමට සහ අඩාලතාවයෙන් ඉක්මනින් සුවය ලබා ගැනීමට සැලැස්විය යුතුය.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික පරිසරය දියුණු වෙමින් පවතී. නවතම ආරක්ෂක නියමයන් පිළිබඳව අවබෝධය ඇතිවීම, දේශීය සමාගම්, විශ්වවිද්යාල සිසුන්, හා startup කණ්ඩායම් සඳහා විශාල වාසියක් වේ.
- සිසුන් – DNS audit, asset inventory, සහ supply‑chain risk management යන කුසලතා, cyber‑security පාඨමාලා හා ප්රායෝගික ව්යාපෘති සඳහා නව පදනමක් සපයයි.
- ඩිවෙලොපර් – DNSSEC, automated monitoring, සහ incident response playbook එකක් නිර්මාණය කිරීම, පද්ධති විශ්වාසනීයතාවය වැඩි කරයි.
- ව්යාපාර – EU‑based ගනුදෙනුකරුවන් සමඟ ගනුදෙනු කරන්නේ නම්, NIS2/DORA අනුකූල DNS පාලනයක් නොමැතිවීම ගනුදෙනු අහිමි වීමේ හෝ නඩු කටයුතු වලට හේතු විය හැක.
ඉතින්, DNS පද්ධතියේ සවිස්තරාත්මක පරීක්ෂණයක්, තෙවන පාර්ශව රෙකෝඩ් පාලනය, සහ අධිවේගී සිදුවීම් ඇලර්ට් මාර්ගයක් සකස් කිරීම, නව නියමයන්ට සාර්ථකව අනුකූල වීමට ප්රථම පියවර වේ.
අදම ඔබේ DNS සැකසුම් පරීක්ෂා කර, NIS2 සහ DORA සම්පූර්ණ අනුකූලතාවයක් ලබා ගන්න. එය ආරක්ෂාවට පමණක් නොව, අන්තර්ජාල ව්යාපාරයේ විශ්වාසභංගය වළක්වා ගැනීමටත් මූලික වේ.