රුපියල් මිලියන 750ක මහා ණය කොල්ලය සහ COPF වාර්තාවේ ඇත්ත කතාව
ඇමරිකානු ඩොලර් මිලියන 2.5 කට අධික, එනම් රුපියල් මිලියන 750 කට ආසන්න විදේශ ණය මුදලක් සයිබර් ප්රහාරයක් හරහා අතුරුදහන් වීමේ සිද්ධිය මේ වන විට මුළු රටම කැළඹූ මාතෘකාවක් බවට පත්ව තිබෙනවා. මේ සම්බන්ධයෙන් පාර්ලිමේන්තුවේ රජයේ මුදල් පිළිබඳ කාරක සභාව (COPF) මගින් නිකුත් කරන ලද වාර්තාව දෙස බලන විට, පෙනී යන්නේ එය සත්යයෙන් අඩක් පමණක් හෙළි කළ ලේඛනයක් බවයි. හැකර්වරුන් පද්ධතියට රිංගා මුදල් සොරකම් කළ තාක්ෂණික ආකාරය එහි විස්තර කර තිබුණද, ඊට පසුබිම සකස් කළ සහ ඒ සඳහා ඉඩකඩ සලසා දුන් ඉහළ පෙළේ බලධාරීන් සම්පූර්ණයෙන්ම ආරක්ෂා කර ඇති බවට බරපතල චෝදනාවක් නැගී එනවා.
මේ ඒ පිලිබදව එක්සත් ජාතික පක්ෂය විසින් නිකුත් කරන ලද නිවේදනයක් ඇසුරෙන් සැකසු පුවතකි.
“පද්ධතිමය අසාර්ථකත්වය” පිට දමා ලොක්කන් බේරීමේ සූත්තරය
දේශපාලනික සහ පරිපාලනමය අර්බුදයකදී කිසිදු නිශ්චිත ඉහළ නිලධාරියෙකුට චෝදනා එල්ල නොවීමට වගබලා ගැනීමේ පහසුම ක්රමය වන්නේ “පද්ධතියේ වරදක්” (Systemic Failure) ලෙස එය හඳුන්වා දීමයි. COPF වාර්තාව පුරාම “ක්රියා පටිපාටිමය හිඩැස්” (procedural gaps) වැනි මෘදු යෙදුම් භාවිත කර ඇත්තේ එම උපක්රමය භාවිත කරමින්.
නමුත් යථාර්ථය නම්, ඩොලර් මිලියන ගණනක මුදල් හුවමාරු කිරීමට පරිගණක පද්ධති ස්වයංක්රීයව තීරණ ගන්නේ නැත. ඊට අනුමැතිය සහ නායකත්වය දෙන්නේ මිනිසුන්ය. ආණ්ඩුක්රම ව්යවස්ථාවට සහ පවතින නීතිවලට අනුව මහජන මුදල් පිළිබඳ ප්රධාන ගණන්දීමේ නිලධාරියා වන්නේ භාණ්ඩාගාර ලේකම්වරයායි. එමෙන්ම අවසාන දේශපාලන වගකීම දැරිය යුත්තේ මුදල් අමාත්යවරයා විසිනි.
ණය සංක්රාන්ති සමයේදී නිශ්චිත මාර්ගෝපදේශ හෝ අභ්යන්තර පාලනයන් නොතිබූ බව වාර්තාවේ සඳහන් වුවද, ඊට වගකිව යුතු ඉහළ නායකත්වයට කිසිදු සෘජු චෝදනාවක් එල්ල වී නොමැත. ඒ වෙනුවට “රාජකාරිය පැහැර හැරීම” යන චෝදනාව යටතේ මධ්යම මට්ටමේ නිලධාරීන් සිව්දෙනෙකුගේ වැඩ තහනම් කර ඇති අතර, ඉහළ කළමනාකාරීත්වයේ අසාර්ථකත්වය “සම්බන්ධීකරණ ගැටලු” ලෙස ලිහිල් කර දක්වා තිබේ. මෙය පහළ සේවකයන් බිලිදී ඉහළ පුටු බේරාගැනීමේ පැහැදිලි දෙබිඩි පිළිවෙතකි.
පැරණි පද්ධති භාවිතය + ආරක්ෂක අනතුරු ඇඟවීම් ගණන් නොගැනීම
↓
ශ්රී ලංකා මහ බැංකුවේ සිට PDMO වෙත බලතල මාරු කිරීමේ අක්රමවත්භාවය
↓
රුපියල් මිලියන 750ක මහා ණය කොල්ලය
දැඩි තොරතුරු තාක්ෂණ (IT) නොසැලකිල්ල – හැකර්වරුන්ට දුන් විවෘත ආරාධනයක්
රජය උත්සාහ කරන්නේ මෙය ඉතා දියුණු, වළක්වා ගත නොහැකි සයිබර් ප්රහාරයක් ලෙස පෙන්වා දීමටයි. නමුත් වාර්තාවේ ඇති දත්ත දෙස බැලීමේදී පෙනී යන්නේ මෙය හුදෙක් නොසැලකිල්ල නිසා සිදු වූවක් බවයි.
* කල් ඉකුත් වූ ආරක්ෂක පද්ධති – විදේශ සම්පත් දෙපාර්තමේන්තුව (ERD) භාවිත කර ඇත්තේ 2016 තරම් පැරණි විද්යුත් තැපැල් (email) සේවාදායකයකි. මීට අදාළ හදිසි යාවත්කාලීන කිරීම් පවා 2025 ඔක්තෝබර් 14 වැනි දින සම්පූර්ණයෙන්ම නතර වී තිබුණි.
* සංකේතාත්මක කාලරාමුව – ආරක්ෂක යාවත්කාලීන කිරීම් නතර කර හරියටම මාසයකට පසුව, එනම් 2025 නොවැම්බර් මැද භාගයේදී හැකර්වරුන් මුදල් සොරකම් කිරීම ආරම්භ කර ඇත.
* අනතුරු ඇඟවීම් කුණු කූඩයට – සොරකමට වසරකට පෙර KPMG සහ SL-CERT ආයතන විසින් සිදු කළ ස්වාධීන විගණන මගින්, මුදල් අමාත්යාංශයේ IT පද්ධතියට Multi-Factor Authentication (MFA) වැනි මූලික ආරක්ෂාවක්වත් නොමැති බවට අනතුරු අඟවා තිබුණි.
මෙම තාක්ෂණික නොසැලකිල්ල දෙස බලන විට, මෙය හුදෙක් සයිබර් ප්රහාරයක් නොව, නායකත්වයේ අසාර්ථකත්වය නිසා සිදු වූ මහජන මුදල් හානියක් බව පැහැදිලිය.
මාස 18ක අන්ධ කලාපය සහ අමාත්යාංශයේ වගකීම් පැහැර හැරීම
දශක ගණනාවක් තිස්සේ ශ්රී ලංකා මහ බැංකුව (CBSL) මගින් සුරක්ෂිතව සිදු කළ සෛවරී ණය කළමනාකරණය, මුදල් අමාත්යාංශය යටතේ ඇති නව රාජ්ය ණය කළමනාකරණ කාර්යාලයට (PDMO) පැවරීමට රජය තීරණය කළේය. 2024 අංක 33 දරන රාජ්ය ණය කළමනාකරණ පනත යටතේ 2024 දෙසැම්බර් මාසයේදී PDMO ස්ථාපිත කෙරිණි.
2024 නොවැම්බර් සිට 2026 මාර්තු දක්වා මාස 18ක සංක්රාන්ති කාලයක් තිබුණද, පනතේ 7 වැනි සහ 8 වැනි වගන්ති ප්රකාරව අදාළ ආයතන වෙත අවශ්ය ලිඛිත මාර්ගෝපදේශ ලබා දීමට මුදල් අමාත්යවරයා අපොහොසත් වී ඇත.
වඩාත්ම තීරණාත්මක කරුණ නම්- මහ බැංකුව සහ නව කාර්යාලය අතර විධිමත් අවබෝධතා ගිවිසුම (MoU) අත්සන් කර ඇත්තේ 2026 මාර්තු 09 වන දිනදීය. ඒ වන විටත්, එනම් 2026 ජනවාරි වන විටත්, ඩොලර් මිලියන 2.5ක මහා කොල්ලය සිදුවී අවසන්ය.
මහ බැංකුව සතුව තිබූ බහු-ස්තර ආරක්ෂණ පද්ධතිය ඉවත් කර, නිසි විධිමත් ආරක්ෂණ ක්රමවේදයකින් තොරව නව කාර්යාලයට කටයුතු කිරීමට ඉඩ හැරීම මගින් හැකර්වරුන්ට මංපෙත සකස් වී තිබේ.
| කාලරාමුව | සිදුවීම |
| 2024 දෙසැම්බර් | PDMO ආයතනය නීත්යානුකූලව පිහිටුවීම |
| 2025 ඔක්තෝබර් 14 | ERD විද්යුත් තැපැල් සේවාදායකයේ ආරක්ෂක යාවත්කාලීන නතර වීම |
| 2025 නොවැම්බර් – 2026 ජනවාරි | හැකර්වරුන් විසින් ඩොලර් මිලියන 2.5ක් සොරකම් කිරීම |
| 2026 මාර්තු 09 | CBSL සහ PDMO අතර අවබෝධතා ගිවිසුම (MoU) ප්රමාද වී අත්සන් කිරීම |
තොරතුරු වසන් කිරීම සහ වගවීම පැහැර හැරීම
සොරකම සිදු වූයේ 2025 නොවැම්බර් සහ 2026 ජනවාරි අතර කාලයේදී වුවද, පරීක්ෂණ පවත්වන බව පවසමින් මාස ගණනාවක් තිස්සේ රජය ජනතාවගෙන් සත්යය වසන් කිරීමට කටයුතු කළේය. තවද, 2026 අප්රේල් මාසයේදී COPF කාරක සභාව හමුවට පැමිණෙන ලෙස කළ දැනුම්දීම පවා මුදල් අමාත්යාංශ ලේකම්වරයා විසින් ප්රතික්ෂේප කිරීමෙන් පාර්ලිමේන්තු වගවීම කෙරෙහි ඇති නොසැලකිල්ල මැනවින් පෙන්නුම් කෙරේ.
ආණ්ඩුක්රම ව්යවස්ථාවේ 148 වැනි වගන්තිය ප්රකාරව මහජන මුදල් පිළිබඳ අවසන් බලතල ඇත්තේ පාර්ලිමේන්තුවටයි. එසේ තිබියදී, මෙම අලාභයට සෘජුවම වගකිව යුතු මුදල් අමාත්යවරයා සහ මුදල් අමාත්යාංශ ලේකම්වරයා පිළිබඳව සෘජුව සඳහන් නොකිරීම මගින් COPF වාර්තාව ද දේශපාලන ආවරණයක් ලෙස භාවිත කර ඇති බවට චෝදනා එල්ල වේ.
ඩොලර් මිලියන 2.5ක මෙම අලාභය හුදෙක් තාක්ෂණික දෝෂයක් හෝ සයිබර් ප්රහාරයක් පමණක් නොව, එය රාජ්ය ආයතන නිසි ලෙස අධීක්ෂණය කිරීමට අපොහොසත් වූ, වෘත්තීය ආරක්ෂක උපදෙස් ගණන් නොගත් සහ බදු ගෙවන්නන්ගේ මුදල් අරක්ෂා කිරීමට අපොහොසත් වූ පාලනයක සෘජු ප්රතිඵලයකි.
Call to Action (CTA)
මෙම ලිපිය ගැන ඔබ සිතන්නේ කුමක්ද? ඔබේ අදහස් අප හා බෙදාගන්න. මෙය ඔබේ මිතුරන් සහ පවුලේ අය සමඟත්, ඔබේ සමාජ මාධ්ය ගිණුම් වලත් share කර සංවාදයක් ආරම්භ කරන්න.














