කම්පනියක් පුරා HR පරිපාලකයින් සහ සේවකයින් අතර ප්රතිචාර හුවමාරු කිරීමේ අලුත් අවශ්යතාවයක් ඉදිරිපත් වී ඇත. මෙහි ප්රධාන අරමුණ වන්නේ, එම ප්රතිචාර පණිවිඩය කෙවින් පමණක් බලන්න පුළුවන් – එනම් ප්රතිචාර ලැබූ පුද්ගලයා සහ HR පරිපාලකයයි. තවත් කාටත්, එම දත්ත දැක ගැනීමට හෝ වෙනස් කිරීමට අවසර නොදෙන්න.
මෙවැනි පද්ධතියක් සාදන්න, කී-අධාරිත ආරක්ෂණය (key‑based security) යනු හොඳම විසඳුමයි. පළමුව, සෑම පරිශීලකයකුටම විශේෂිත public key සහ private key එකක් නියම කරයි. ප්රතිචාරය ලියා ඇත්තේ HR පාලකයාගේ private key එකෙන් encrypt කරයි, එවිට එය decrypt කරගැනීමට අවශ්ය private key එක පමණක් ඒ පුද්ගලයාට (ප්රතිචාර ලැබූ අයට) ලබා දේ.
මෙම ක්රමය භාවිතා කිරීමෙන්, DBA, support staff, හෝ වෙනත් අය දත්ත ගබඩා කරන පරිසරයට ප්රවේශය ලැබුවත්, එම දත්ත කියවීමට හෝ වෙනස් කිරීමට අවශ්ය private key නොමැති නිසා කිසිදු තොරතුරක් බලන්න නොහැක. තවත් ආරක්ෂණ තට්ටුවක් ලෙස role‑based access control (RBAC) ක්රමය යොදා, HR පාලකයාට “admin” රෝලය, සේවකයාට “owner” රෝලය යනාදිය නියම කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, විශ්වවිද්යාල සහ ව්යාපාර සඳහා මෙම ආකාරයේ ආරක්ෂිත ප්රතිචාර පද්ධතියේ ගුණාංග කිහිපයක් ඇත:
- දත්ත රහස්යතාවය – නීතිමය රෙගුලාසි (Data Protection Act) අනුව රහස්ය තොරතුරු රැක ගැනීමට හැකියාව.
- ව්යාපාරික විශ්වාසය – සේවකයින්ට තම ප්රතිචාර පෞද්ගලිකව බලාගැනීමට හැකිවීම නිසා HR ක්රියාකාරකම් වල විශ්වාසය වැඩි වේ.
- අධ්යයන අවස්ථා – සිසුන්ට කී‑අධාරිත ආරක්ෂණය, RBAC, encryption වැනි නවතම තාක්ෂණික සංකල්පයන් අත්හදා බැලීමට පළපුරුදු වේ.
ඉදිරියේදී, මේ වැනි ආරක්ෂිත යෙදුම් ශ්රී ලංකාවේ තොරතුරු තාක්ෂණය පිළිබඳ පරිසරය වඩාත් පාරිසරික හා නිරාකරණාත්මක වනු ඇත.
අවසන් වශයෙන්, කී‑අධාරිත ආරක්ෂණය සහ RBAC යන දෙකම එකට යෙදීමෙන්, HR පාලකයන්ට අවශ්ය පාලනය ලබා දීමටත්, සේවකයින්ගේ පෞද්ගලිකත්වය රැක ගැනීමටත් හැකිවෙයි. මෙවැනි නවෝත්පාදන තාක්ෂණික විසඳුම්, ලංකාවේ තාක්ෂණික පරිසරය නව පරපුරකට ගෙන යාමට මග පෙන්වයි.