කොළඹ – වර්තමාන ඩිජිටල් යුගයේ පුද්ගලිකත්වය, සයිබර් ආරක්ෂාව සහ නීතිමය අනුකූලතාවයේ වැදගත්කම සැලකිල්ලට ගනිමින් OSSEC Inc. Japan විසින් ශ්රී ලංකාවේ පුද්ගලික දත්ත ආරක්ෂණ පනත පිළිබඳ සුවිශේෂී සම්මන්ත්රණයක් කොළඹ තාජ් සමුද්ර හෝටලයේදී සාර්ථකව පවත්වන ලදී.
නීතිඥවරුන්, ඉංජිනේරුවන්, ගණකාධිකාරීවරුන්, ව්යවසායකයින්, තොරතුරු තාක්ෂණ වෘත්තිකයින්, ආයතනික විධායකයන් මෙන්ම රාජ්ය හා පෞද්ගලික අංශ නියෝජනය කරන ජ්යෙෂ්ඨ නිලධාරීන් රැසක් මෙම සම්මන්ත්රණයට සහභාගී වූ අතර, ශ්රී ලංකාවේ සියලුම ආර්ථික ක්ෂේත්රයන් තුළ පුද්ගලික දත්ත ආරක්ෂණය පිළිබඳ වර්ධනය වෙමින් පවතින අවධානය මෙම සහභාගීත්වය මගින් පැහැදිලි විය.
මෙම සම්මන්ත්රණය මෙහෙයවනු ලැබුවේ ශ්රී ජයවර්ධනපුර විශ්වවිද්යාලයේ කළමනාකරණ අධ්යයන හා වාණිජ පීඨයේ නීති අධ්යයන ඒකකයේ ප්රධානී සහ නීති පිළිබඳ ජ්යෙෂ්ඨ කථිකාචාර්ය ආචාර්ය තුසිත අබේසේකර මහතා විසිනි. එහිදී ශ්රී ලංකාවේ පුද්ගලික දත්ත ආරක්ෂණ පනතේ නීතිමය රාමුව, එහි ප්රායෝගික යෙදවුම් සහ පුද්ගලික දත්ත රැස් කිරීම, සැකසීම, ගබඩා කිරීම හා ආරක්ෂා කිරීම සම්බන්ධයෙන් ආයතනවලට පැවරී ඇති වගකීම් පිළිබඳව ඔහු විසින් සවිස්තරාත්මක කරුණු පැහැදිලි කරන ලදී.
මෙම වැඩසටහනේ ප්රධාන අරමුණක් වූයේ, ඩිජිටල් හා ගෝලීය වශයෙන් සම්බන්ධ වූ වර්තමාන ව්යාපාරික පරිසරය තුළ පුද්ගලික දත්ත ආරක්ෂණයේ වැදගත්කම පිළිබඳ වෘත්තීයවේදීන් සහ ආයතන දැනුවත් කිරීමයි. දත්ත ආරක්ෂණ නීතිවලට අනුකූල වීම අද වන විට නීතිමය අවශ්යතාවයක් පමණක් නොව, ආයතනයක දිගුකාලීන සාර්ථකත්වය තීරණය කරන ප්රධාන ව්යාපාරික අවශ්යතාවක් බව මෙහිදී අවධාරණය කෙරිණි.
එමෙන්ම ජාත්යන්තර දත්ත ආරක්ෂණ නීති සහ රෙගුලාසි දිනෙන් දින දැඩි වෙමින් පවතින බැවින්, ඒවාට අනුකූල නොවන ආයතනවලට අදාළ නීති යටතේ ඉතා විශාල මූල්ය දඩ මුදල් පැනවිය හැකි බවද, ඊට අමතරව ආයතනික කීර්ති නාමයට හානි වීම, පාරිභෝගික විශ්වාසය අහිමි වීම, ව්යාපාරික කටයුතු අඩාල වීම සහ නව ව්යාපාරික අවස්ථා අහිමි වීම වැනි බරපතළ ප්රතිවිපාකවලට මුහුණ දීමට සිදුවිය හැකි බවද පෙන්වා දෙන ලදී. එබැවින් ශක්තිමත් දත්ත පාලන (Data Governance) පද්ධති ස්ථාපිත කිරීම සෑම ආයතනයකටම අත්යවශ්ය බව අවධාරණය විය.
සම්මන්ත්රණයේදී 2022 අංක 09 දරන ශ්රී ලංකාවේ පුද්ගලික දත්ත ආරක්ෂණ පනතේ ප්රධාන මූලධර්ම පිළිබඳව දීර්ඝ ලෙස සාකච්ඡා කෙරුනු අතර නීත්යානුකූල, සාධාරණ සහ විනිවිදභාවයෙන් යුතුව පුද්ගලික දත්ත සැකසීම, නීත්යානුකූල අරමුණු සඳහා පමණක් දත්ත රැස් කිරීම, දත්තවල නිරවද්යතාවය පවත්වා ගැනීම, අවශ්ය කාලසීමාවට පමණක් දත්ත රඳවා තබා ගැනීම, සුදුසු තාක්ෂණික හා පරිපාලන ආරක්ෂණ ක්රමවේද ක්රියාත්මක කිරීම සහ පුද්ගලයන්ගේ දත්ත සම්බන්ධ අයිතිවාසිකම් ආරක්ෂා කිරීම ඇතුළත් විය. එමෙන්ම ආයතනික වගවීම, පෞද්ගලිකත්වය පාලනය සහ සයිබර් ආරක්ෂණ ක්රමවේද ශක්තිමත් කිරීම පිළිබඳ ප්රායෝගික මාර්ගෝපදේශ ද සහභාගීවූවන්ට ඉදිරිපත් කෙරිණි.
OSSEC යනු ජපානයේ ටෝකියෝ නුවර මූලස්ථානය කරගත් සයිබර් ආරක්ෂණ හා තාක්ෂණික සමාගමක් වන අතර, උසස් මට්ටමේ සංකේතාංකන , දත්ත ආරක්ෂණ සහ ඩිජිටල් පරිවර්තන විසඳුම් සපයන ආයතනයකි. සමාගමේ ප්රධාන OnCrypt වේදිකාව හරහා සංවේදී දත්ත ආරක්ෂා කිරීම, සයිබර් ආරක්ෂාව ශක්තිමත් කිරීම සහ General Data Protection Regulation හා Payment Card Industry Data Security Standard () වැනි ජාත්යන්තර ප්රමිතීන්ට අනුකූල වීම සඳහා ආයතනවලට සහාය ලබාදෙයි.
සයිබර් ආරක්ෂණයට අමතරව, මෘදුකාංග සංවර්ධනය, තොරතුරු තාක්ෂණ උපදේශන සේවා, වෙබ් අඩවි සංවර්ධනය, ජංගම දුරකථන යෙදුම් සංවර්ධනය, CRM හා ERP පද්ධති, සහ ඊ-වාණිජවිසඳුම් ඇතුළු පුළුල් තාක්ෂණික සේවා රැසක් ද OSSEC විසින් සපයනු ලබයි. නවෝත්පාදනය, කර්මාන්තමය පළපුරුද්ද සහ පාරිභෝගික අවශ්යතා මූලික කරගත් ප්රවේශය ඔස්සේ ආයතනවල කාර්යක්ෂමතාව ඉහළ නැංවීම, ඩිජිටල් අත්දැකීම් වැඩිදියුණු කිරීම සහ ආරක්ෂිත ඩිජිටල් පරිවර්තනයක් සාක්ෂාත් කර ගැනීමට සමාගම දායක වේ.
සම්මන්ත්රණය අවසානයේ පැවති අනොන්ය සාකච්ඡා සහ ප්රශ්නෝත්තර සැසිය මගින් සහභාගීවූවන්ට තම ආයතනවල දත්ත ආරක්ෂණ නීති ක්රියාත්මක කිරීමේදී මුහුණ දෙන ප්රායෝගික අභියෝග, අත්දැකීම් සහ විසඳුම් හුවමාරු කර ගැනීමේ අවස්ථාව හිමි විය.
මෙම වැඩසටහනට ලැබුණු ඉහළ ප්රතිචාරය තුළින්, පුද්ගලික දත්ත ආරක්ෂණය යනු තොරතුරු තාක්ෂණ අංශයට පමණක් සීමා වූ වගකීමක් නොව, ආයතනයක සියලුම අංශ එක්ව ඉටු කළ යුතු සාමූහික වගකීමක් බව ශ්රී ලංකාවේ වෘත්තීය ප්රජාව අතර වර්ධනය වන පිළිගැනීම ප්රත්යක්ශ විය. එමෙන්ම, පාරිභෝගික විශ්වාසය ගොඩනැගීම, නීතිමය අනුකූලතාව තහවුරු කිරීම සහ ඩිජිටල් ආර්ථිකය තුළ තිරසාර ව්යාපාරික වර්ධනයක් ඇති කිරීම සඳහා දත්ත ආරක්ෂණය අත්යවශ්ය සාධකයක් බව මෙම සම්මන්ත්රණය යළිත් අවධාරණය කළේය.
















