Friday, February 22, 2019

පරිගණක අපරාධ (Cyber Crimes Act )



By : Ayodya Balasuriya
Information Security Analyst
TechCert



පරිගණක අපරාධ වලට එල්ලුම්ගහ ද? - ITN Digital with TechCert





https://www.youtube.com/watch?v=7L0N_gVzREs&t=15s

වර්තමානය වන විට මිනිසා තාක්ෂණික වශයෙන් ලබා ඇති දියුණුව නිසාම පරිගණකය අද වන විට මිනිස් වර්ගයාගේ ජීවිත සඳහා එල්ල කර ඇත්තේ ප්‍රබල බලපෑම.

මේ සඳහා පිලියමක් ලෙස 2007 අංක 24 දරණ පරිගණක අපරාධ පනත සම්මත කර තිබෙනවා.

මෙම පනත පැනවීමේ අරමුණ වන්නේ:

  • ·         පරිගණක අපරාධ හඳුනා ගැනීම
  • ·         පරිගණක අපරාධ විමර්ශනය කිරීම
  • ·         පරිගණක අපරාධ වැළැක්වීම සඳහා නෛතික ක්‍රියාමාර්ග සැලසීමයි.


පරිගණක අපරාධයක් යන්න කුමක්ද කියලා මෙම පනතේ 3 වැනි වගන්තියේ සිට 13 වගන්තිය දක්වා විස්තර කර තිබෙනවා.

කිසියම් තැනැත්තෙකු විසින් හිතාමතාම තමා උදෙසා / වෙනත් යම් තැනැත්තෙකු උදෙසා යම් පරිගණකයකට/ යම් පරිගණකයක් තුල ගබඩා කර තිබෙන තොරතුරු වලට ප්‍රවේශ වීමේ අරමුණින්,
එම ප්‍රවේශය ලබා ගැනීමට ඔහුට නීත්‍යානුකූල බලයක් නොමැති බවට දැනුවත්ව යම් ක්‍රියාවක් කරනු ලබයි නම් එය වරදක් බව දක්වා තිබේ.

අධිකාරී බලයක් නොමැතිව පරිගණක කර්තව්‍යක් ඉටු කිරීමට සැලැස්වීම වරදක්  (Perform a function without lawful authority)
උදා: අධ්‍යාපනික පරිගණක ජාලයකට අනවසරෙන් ප්‍රවේශය ලබාගෙන එහි තිබූ ලිපිගොනු මකා හැරීම.

යම් පරිගණකයකට හිතාමතා යම් කර්තව්‍යයක් ඉටු කිරීමට සැලැස්වීමෙන් එමඟින්:
  • ·         ජාතික ආරක්ෂාවට‍
  • ·         ජාතික ආර්ථිකයට
  • ·         මහජන ආරක්ෂාවට


නීත්‍යානුකූල නොවන ආකාරයෙන් ලබා ගත් දත්ත ආදිය සමඟ කටයුතු කිරීම.
(මිලට ගැනීම, ලබා ගැනීම, රඳවා ගැනීම, විකිණීම හෝ පිටපත් කිරීම (involvement with data) ඕනෑම ආකාරයකින් කටයුතු කිරීම)

නීති විරෝධී ලෙස දත්ත අත්පත් කරගැනීම (Unlawful obtaining of Data)
පරිගණකයක් විසින් පරිගණකයක් තුල සිදුකරන හුවමාරු වන දත්ත/ සේවාදායක තොරතුරු යම් තාක්ෂණික විධික්‍රම මගින් අවසරයක් නොමැතිව අත්කර ගැනිම.

පනත යටතේ වරදක් සිදු කිරිම සඳහා නිති විරෝධි උපක්‍රම සැපයිම වරදක් 
එනම් මුරපදයක් (password)
ප්‍රවේශ කේතයක් (Access Code) හෝ ඒ හා සමාන දත්ත නීත්‍යානුකූල නොවන ලෙස භාවිතා කිරීමට, විකිණිමට, මිලට ගැනීම, ආනයනය කරන, අපනයනය කරන, බෙදාහරින හෝ සපයා දීම වරදක්.

Ex: Credit card ආශ්‍රීත වැරදි වලදී වර්තමානයේ යම් පුද්ගලයන්ගේ Credit card numbers හා රහස් අංක හඳුනාගැනීමේ උපක්‍රම හා උපකරණ නීත්‍යානුකූල නොවේ.

සේවාවකට ප්‍රවේශ වීමට නීත්‍යානුකූල බලයක් නොමැතිව තොරතුරු අනාවරණය කිරීම
(Unauthorized disclouser of information enabling access to a service)

මෙය වාණිජමය ආයතන සම්බන්ධයෙන් ඉතා වැදගත් වේ.
  • ·         වරදක් සිදු කිරීමට තැත් කිරීම
  • ·         වරදක් සිදු කිරීමට අනුබල දීම
  • ·         වරදක් සිදු කිරීමට කුමන්ත්‍රණය කිරීම
  • ·  වරදක ප්‍රතිඵලයක් ලෙස සිදුවන පාඩුවක්/ අලාභයක් වෙනුවෙන් ප්‍රතිපාදන බලපාන්නේ කෙසේද



Ayodya Balasuriya
Information Security Analyst
TechCert