රාජ්ය මූල්ය ක්ෂේත්රයේ නව පෙරළියක්: ලංකාපේ GovPay+ සමඟ සෘජුවම සම්බන්ධ වූ ශ්රී ලංකාවේ ප්රථම ERP පද්ධතිය බවට EmetSoft පත්වෙයි
රාජ්ය අංශයේ පද්ධති ඩිජිටල්කරණය කිරීම සඳහා මනා විෂය දැනුමක්, නිවැරදි නීතිමය රාමු සහ ඉහළම මට්ටමේ තොරතුරු ආරක්ෂණ ප්රමිතීන් අවශ්ය වේ. වර්තමානයේ ජාතික මට්ටමින් “ඩිජිටල් පොදු යටිතල පහසුකම්” (DPI) ප්රවර්ධනය වෙමින් පවතින පසුබිමක, සාම්ප්රදායික රාජ්ය ගිණුම්කරණ පද්ධති සහ නවීන බැංකු පද්ධති අතර ඇති පරතරය පියවීම අත්යවශ්ය අවශ්යතාවක් වී ඇත. පහසුව, වේගය සහ දැඩි දත්ත ආරක්ෂාව මත ආයතනික සාර්ථකත්වය තීරණය වන මෙවැනි යුගයක, ව්යාපාරික ආයතන මෙන්ම රාජ්ය පරිපාලන ආයතන ද තම පැරණි, වෙන් වෙන්ව පැවති පද්ධති ඉවත් කර ඒකාබද්ධ නවීන තාක්ෂණික පද්ධති වෙත යොමු වෙමින් සිටී.
ලංකාපේ (LankaPay) ආයතනයේ ප්රමුඛතම රාජ්ය ගනුදෙනු ද්වාරය වන GovPay+ සමඟ සෘජු API සබැඳියාවක් සාර්ථකව නිම කළ ශ්රී ලංකාවේ ප්රථම ව්යවසාය සම්පත් සැලසුම්කරණ (ERP) මෘදුකාංග පද්ධතිය බවට පත්වෙමින් EmetSoft ආයතනය ඓතිහාසික ජයග්රහණයක් අත්කර ගෙන ඇත. මෙම සුවිශේෂී තාක්ෂණික ඒකාබද්ධතාවය මේ වන විට දෙහිවල-ගල්කිස්ස මහා නගර සභාවේ (DMMC) සජීවීව ක්රියාත්මක වන අතර, එමඟින් පළාත් පාලන ආයතනවල ගනුදෙනු සැකසීම, මූල්ය පාලනය සහ මහජන සේවාවන් නව මුහුණුවරකින් කාර්යක්ෂම කිරීමට සමත්ව තිබේ.
GovPay+ සම්බන්ධතාවයේ තාක්ෂණික සැලැස්ම (Architectural Blueprint)
ජාතික ගෙවීම් ජාලය මත පදනම් වූ රාජ්ය ගෙවීම් පද්ධතියක් සමඟ ප්රධාන ERP මෘදුකාංගයක් සම්බන්ධ කිරීම සඳහා ඉතා නිවැරදි දත්ත හුවමාරු තාක්ෂණයක් අවශ්ය වේ. දිනපතා එකතු වන දත්ත ගොනු වශයෙන් පසුව යැවීමේ (Daily Bulk File Transfer) පැරණි ක්රමවේදයන් හෝ තෙවැනි පාර්ශවීය පද්ධති වෙනුවට, EmetSoft සමාගම විසින් සෘජු, තත්කාලීන (Real-time) RESTful API සබැඳි ස්ථරයක් EmetERP පළාත් පාලන ආයතනික මෘදුකාංගය තුළටම නිර්මාණය කර ඇත. මෙම තාක්ෂණය ලංකාපේ නිල උපදෙස් සංග්රහයෙහි දක්වා ඇති ආරක්ෂක සහ තත්කාලීන ලුහුබැඳීමේ ප්රමිතීන්ට සම්පුර්ණයෙන්ම අනුකූල වේ.
GovPay+ පද්ධති ප්රමිතීන්ට අනුව, ගිණුම් තොරතුරු නිවැරදිව තබා ගැනීම සහ දත්ත අතර නොගැලපීම් වළක්වා ගැනීම සඳහා ගනුදෙනු සැකසීමේ ක්රියාවලිය ප්රධාන පියවර තුනක් යටතේ සිදු කෙරේ:
- 1. ටෝකන් හුවමාරු සැසිය (Token Exchange Session): දත්ත වෙනස් කිරීම් හෝ වංචනික ක්රියාවන් වැළැක්වීම සඳහා, මහජනතාවගේ බදු මුදල් ප්රදර්ශනය කිරීමට හෝ ගෙවීමට ප්රථම, EmetSoft පද්ධතිය මඟින් GovPay+ වෙතින් කෙටි කාලීන ආරක්ෂිත ‘bearer token’ එකක් ලබා ගැනීමට රහස්ය සැසියක් ආරම්භ කරනු ලබයි.
- 2. තත්කාලීන ගෙවීම් දත්ත ඉදිරිපත් කිරීම (Real-Time Payment Data Presentment): බදු ගෙවන්නෙකු තමන්ගේ වරිපනම් බදු, නගර සභා බදු කුලී හෝ වෙනත් ගාස්තු පරීක්ෂා කිරීමට උත්සාහ කරන විට, පද්ධතිය මඟින් එම දත්ත ගෙවීම් ද්වාරය (Gateway) වෙත තත්පරයකටත් අඩු කාලයකදී නිවැරදිව සහ සෘජුවම ඉදිරිපත් කරයි.
- 3. සමකාලීන නොවන ගෙවීම් යාවත්කාලීන කිරීම සහ දැනුම්දීම (Asynchronous Payment Update & Notification): බැංකු ජාලය හරහා ගෙවීම සාර්ථක වූ වහාම, GovPay+ පද්ධතිය මඟින් EmetSoft පද්ධතිය වෙත ස්වයංක්රීය දැනුම්දීමක් (Webhook callback) එවනු ලැබේ. පද්ධතිය මඟින් එම දත්ත පරික්ෂා කර, මූල්ය වාර්තා යාවත්කාලීන කර, අදාළ ඉන්වොයිසිය පියවා, ක්ෂණිකවම ආරක්ෂිත විගණන සටහනක් (Audit Trail) නිර්මාණය කරයි.
ද්විත්ව ස්ථර රහස්යකේතනය සහ දත්ත ස්වෛරීභාවය (Dual-Layer Cryptography)
විශාල මහජන මුදල් ප්රමාණයක් පරිහරණය කරන නගර සභාවන් සඳහා ඩිජිටල් පද්ධති නිර්මාණය කිරීමේදී ජාතික සයිබර් ආරක්ෂණ රෙගුලාසිවලට අනුකූල වීම අත්යවශ්ය වේ. මෙම පද්ධතිය මඟින් මූල්ය හා පුරවැසි දත්ත ආරක්ෂා කිරීම සඳහා දෙමුහුන් (Hybrid) සංකේතන පද්ධතියක් භාවිතා කරයි. ලංකාපේ ප්රමිතීන්ට අනුව, ගනුදෙනුවලට අදාළ සියලුම දත්ත ප්රධාන පද්ධතියෙන් බැහැර වීමට පෙර ගතික රහස්යකේතනයකට (Dynamic Encryption) ලක් කෙරේ.
මෙම ආරක්ෂක රාමුව අදියර දෙකකින් යුත් ඉහළ ආරක්ෂිත ක්රියාවලියක් ඔස්සේ ක්රියාත්මක වේ:
| රහස්යකේතන ස්ථරය (Cryptographic Layer) | ඇල්ගොරිතම ප්රමිතිය (Algorithmic Standard) | තාක්ෂණික ඉලක්කය (Operational Target) | ක්රියාත්මක වන ආකාරය (Implementation Details) |
|---|---|---|---|
| සමමිතික රහස්යකේතනය (Symmetric Encryption) | AES-256 (Cipher Block Chaining / ECB mode) | දත්ත ආරක්ෂිතව වසා තැබීම (Payload Data obfuscation) | සෑම දත්ත පණිවිඩයක් සඳහාම අද්විතීය, අක්ෂර 32 කින් යුත් ගතික රහස්ය යතුරක් ජනනය කරයි. |
| අසමමිතික රහස්යකේතනය (Asymmetric Encryption) | RSA (2048-bit Key Size) | මුරපද යතුරු හුවමාරුව ආරක්ෂා කිරීම | පොදු X509 සහතික (OAEP Padding සහිත) භාවිතා කරමින් HTTP Request Header එක තුළ ඇති AES-256 රහස්ය යතුර සංකේතනය කරයි. |
| අඛණ්ඩතාව සනාථ කිරීම (Integrity Verification) | SHA-256 Checksum Hashing | දත්ත වෙනස් කිරීම් වැළැක්වීම | දත්ත ගමන් ගන්නා අතරතුර කිසිදු බාහිර පාර්ශවයකට එය වෙනස් කළ නොහැකි බව සහතික කිරීම සඳහා දත්ත පැකේජයේ අගය (Digest Hash) ගණනය කරයි. |
මෙම තාක්ෂණික ආරක්ෂාව නිසා අතරමැදි දත්ත සොරකම් කිරීම් (Man-in-the-middle exploits) සම්පූර්ණයෙන්ම වළක්වයි. පද්ධතියට එන දත්තවල කිසියම් වෙනසක්, සහතික පත්රවල කල් ඉකුත්වීමක් හෝ වැරදි දත්ත හැඩතල ගැන්වීමක් සිදු වුවහොත් පද්ධතිය ක්ෂණිකවම සබැඳියාව විසන්ධි කර (400 Bad Request හෝ 401 Authentication Failed දර්ශනය කරමින්) නගර සභාවේ දත්ත ආරක්ෂාව උපරිමයෙන් තහවුරු කරයි.
දෙහිවල-ගල්කිස්ස නගර සභාවට (DMMC) ලැබුණු මෙහෙයුම් ප්රතිලාභ
මෙම නවීන තාක්ෂණික විසඳුම දෙහිවල-ගල්කිස්ස මහා නගර සභාව තුළ ස්ථාපිත කිරීම, මුළු මහත් ශ්රී ලංකාවේම පළාත් පාලන ආයතන ඩිජිටල්කරණය කිරීම සඳහා කදිම ආදර්ශයකි. අතීතයේදී, නගර සභාවල ආදායම් එකතු කිරීම සිදු වූයේ අතින් මුදල් පරිහරණය කිරීම, පොත්පත්වල සටහන් තැබීම සහ මාසය අවසානයේ සිදු කරන වෙහෙසකර ගිණුම් සැසඳීම් මඟිනි. මෙහිදී ගිණුම්වල වැරදි සිදුවීමට මෙන්ම කාර්යයන් ප්රමාද වීමට විශාල ඉඩකඩක් පැවතුණි.
EmetERP මෘදුකාංගය ලංකාපේ GovPay+ සමඟ සෘජුවම සම්බන්ධ කිරීමෙන් දෙහිවල-ගල්කිස්ස මහා නගර සභාවට සුවිශේෂී වාසි රැසක් අත්කර ගැනීමට හැකි වී තිබේ:
- ස්වයංක්රීය ගිණුම් සැසඳීම (Automated Ledger Reconciliation): ඒකාබද්ධ API තාක්ෂණය හරහා සිදුවන ගනුදෙනු කේත, ආයතනයේ අභ්යන්තර ගිණුම් ලෙජරයන් සමඟ සෘජුවම සම්බන්ධ වේ. මේ නිසා මූල්ය අංශයේ නිලධාරීන්ට අතින් ගිණුම් පරීක්ෂා කිරීමට වැය වන කාලය ඉතිරි වේ.
- ගිණුම් ප්රමාදයන් අවම වීම: බැංකු පද්ධතිය සහ ප්රධාන නගර සභා දත්ත පද්ධතිය අතර තොරතුරු ස්වයංක්රීයව යාවත්කාලීන වන බැවින්, ආයතනයේ සැබෑ මූල්ය තත්ත්වය සහ මුදල් ගලායාම ඕනෑම වේලාවක පැහැදිලිව දැකගත හැකිය.
- පහසු පුරවැසි සේවාවන්: බදු ගෙවන්නන්ට තවදුරටත් නගර සභා කාර්යාල වෙත පෞද්ගලිකව පැමිණීමට අවශ්ය නොවේ. ඔවුන්ට තමන්ගේ වරිපනම් බදු, වෙළඳ බලපත්ර ගාස්තු සහ කුලී මුදල් ඕනෑම දේශීය බැංකු යෙදවුමක් (Bank App), ඩිජිටල් පසුම්බියක් (Digital Wallet) හෝ අන්තර්ජාල බැංකුකරණය (Internet Banking) හරහා ඉතා ආරක්ෂිතව ගෙවීමට අවස්ථාව ලැබී ඇත.
තාක්ෂණික වාසිය: ප්රමාදයකින් තොර ඉහළ කාර්යක්ෂමතාව (High Availability)
EmetSoft හි මෙම තාක්ෂණික පද්ධතිය නිර්මාණය කර ඇත්තේ බදු ගෙවන කාලසීමාවන්හිදී පැමිණෙන අධික පරිශීලකයන් සංඛ්යාව බිඳවැටීමකින් තොරව දරාගත හැකි පරිදි ය. මෙහි දත්ත සැකසුම් ක්රියාවලිය කොතරම් වේගවත්ද යත්, පාරිභෝගිකයා තම දුරකථනයෙන් හෝ පරිගණකයෙන් ‘Pay’ බොත්තම එබූ අවස්ථාවේ සිට නගර සභාවේ නීත්යානුකූල ඩිජිටල් රිසිට්පතක් ජනනය වීම දක්වා ගත වන්නේ තත්පර 1.5 කටත් වඩා අඩු කාලයකි.
උපායමාර්ගික දැක්ම: පළාත් පාලන තාක්ෂණික පෙරළිය EmetSoft වේගවත් කරන්නේ කෙසේද?
GovPay+ ඒකාබද්ධතාවය මඟින් රාජ්ය සහ පෞද්ගලික අංශයේ ප්රමුඛතම ඩිජිටල් පරිවර්තන සහකරුවෙකු ලෙස EmetSoft සතු සුවිශේෂී හැකියාව මැනවින් පෙන්නුම් කරයි. බොහෝ තාක්ෂණික සමාගම් පොදු මෘදුකාංග සැකසුම් කෙරෙහි පමණක් අවධානය යොමු කරන විට, EmetSoft හි ඉංජිනේරු අවධානය යොමු වන්නේ දේශීය ව්යාපාරික අවශ්යතා, නීතිමය අනුකූලතාවය සහ පද්ධති අතර ඇති අන්යෝන්ය සම්බන්ධතාවය (Interoperability) කෙරෙහි ය.
දේශීය දේශීය ආදායම් දෙපාර්තමේන්තුවේ (IRD) බදු රෙගුලාසි සහ ලංකාපේ ගනුදෙනු ව්යුහයන් ඇතුළු ශ්රී ලංකාවේ පවතින සංකීර්ණ නීතිමය රාමුවන්ට අනුකූලව මෘදුකාංග නිපදවීමට EmetSoft සතු බහුශ්රුත පළපුරුද්ද ඉහළ ය. මේ නිසා, ඔවුන් නිර්මාණය කරන සෑම මෘදුකාංග පද්ධතියක්ම ශ්රී ලංකාවේ වාණිජ සහ රාජ්ය අංශයේ පවතින සුවිශේෂී ව්යුහාත්මක ඉල්ලීම් සපුරාලීමට සමත් වෙයි.
නිගමනය: බාධාවකින් තොර රාජ්ය පාලනයක අනාගතය
දෙහිවල-ගල්කිස්ස මහා නගර සභාව තුළ EmetERP-GovPay+ පද්ධතිය සාර්ථකව ස්ථාපිත කිරීම ශ්රී ලංකාවේ සෙසු පළාත් පාලන ආයතනවල ඩිජිටල් පරිණාමයට කදිම මඟ පෙන්වීමකි. ආරක්ෂිත API හරහා බැංකු පද්ධතිය සහ නගර සභා වාර්තා අතර සෘජු සන්නිවේදනයක් ගොඩනැගීමෙන්, පරිපාලන කටයුතු වඩාත් විනිවිදභාවයකින්, වේගයකින් සහ විශ්වාසනීයත්වයකින් යුතුව සිදු කළ හැකි බව EmetSoft ආයතනය ඔප්පු කර පෙන්වා ඇත.
‘ස්මාර්ට් නගර’ (Smart Cities) සංකල්පය යථාර්ථයක් වෙමින් පවතින අද වැනි යුගයක, මෙවැනි ඒකාබද්ධ මූල්ය පද්ධති සඳහා ඇති ඉල්ලුම සීඝ්රයෙන් වර්ධනය වනු ඇත. ඉහළම කාර්යක්ෂමතාවයකින්, පූර්ණ නීතිමය අනුකූලතාවයකින් සහ විශ්වාසනීය විනිවිදභාවයකින් යුතුව කටයුතු කිරීමට අවශ්ය නවීන මෙවලම් මෙරට ආයතන වෙත ලබා දෙමින්, මෙම ජාතික ඩිජිටල් පරිවර්තනය ඉදිරියටම රැගෙන යාමට EmetSoft නිරන්තරයෙන් කැපවී සිටී.
“EmetSoft ERP පද්ධතිය තුළට GovPay+ API තාක්ෂණය ඒකාබද්ධ කිරීම පළාත් පාලන ක්ෂේත්රයේ සුවිශේෂී සන්ධිස්ථානයකි. එහිදී ආරක්ෂිත, තත්කාලීන ජාතික මූල්ය පද්ධති සහ නම්යශීලී රාජ්ය අංශයේ මෘදුකාංග එකිනෙක බද්ධ වීම, ශක්තිමත් මෙන්ම විනිවිදභාවයකින් යුත් ඩිජිටල් රාජ්යයක සැබෑ කොඳු නාරටිය බවට පත් වේ.”
