ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှု
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုဆိုသည်မှာ ကွန်ပျူတာကွန်ရက်များကို ခြိမ်းခြောက်မှုများ၊ ကျူးကျော်ဝင်ရောက်မှုများနှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းမှ ကာကွယ်ရန်အသုံးပြုသည့် လုပ်ငန်းစဉ်များ၊ မူဝါဒများနှင့် နည်းပညာများစုစည်းမှုတစ်ခုဖြစ်သည်။ ယနေ့ခေတ် ဒစ်ဂျစ်တယ်ခေတ်တွင် ကွန်ရက်များသည် ကုမ္ပဏီများ၊ အစိုးရအေဂျင်စီများ၊ ကျောင်းများ သို့မဟုတ် အများပြည်သူဝန်ဆောင်မှုများဖြစ်စေ အဖွဲ့အစည်းဆိုင်ရာလုပ်ငန်းများ၏ အဓိကကျောရိုးဖြစ်သည်။ ထို့ကြောင့် ကွန်ရက်လုံခြုံရေးသည် လုံခြုံရေးကိရိယာများ တပ်ဆင်ခြင်းသက်သက်မဟုတ်ပါ။ ၎င်းကို စနစ်တကျ၊ စဉ်ဆက်မပြတ် စီမံခန့်ခွဲရမည်ဖြစ်ပြီး စီးပွားရေးရည်မှန်းချက်များနှင့် ကိုက်ညီရမည်။
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှု၏ အဓိပ္ပာယ်ဖွင့်ဆိုချက်နှင့် ရည်ရွယ်ချက်
ယေဘုယျအားဖြင့် ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုသည် သတင်းအချက်အလက်လုံခြုံရေး၏ အဓိကရှုထောင့်သုံးရပ်ဖြစ်သည့် လျှို့ဝှက်ချက်၊ သမာဓိနှင့် ရရှိနိုင်မှုတို့ကို ထိန်းသိမ်းရန် စီစဉ်ထားသည့် ကြိုးပမ်းအားထုတ်မှုတစ်ခုဖြစ်ပြီး CIA triad အဖြစ် မကြာခဏရည်ညွှန်းလေ့ရှိသည်။ လျှို့ဝှက်ချက်သည် အချက်အလက်များကို ခွင့်ပြုထားသော အဖွဲ့အစည်းများသာ ဝင်ရောက်ကြည့်ရှုနိုင်ကြောင်း သေချာစေသည်။ သမာဓိသည် ခွင့်ပြုချက်မရှိဘဲ အချက်အလက်များကို မပြောင်းလဲကြောင်း သေချာစေသည်။ ရရှိနိုင်မှုသည် လိုအပ်သည့်အခါတွင် ကွန်ရက်ဝန်ဆောင်မှုများကို အသုံးပြုနေနိုင်စေရန် သေချာစေသည်။
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှု၏ အဓိကရည်မှန်းချက်များတွင် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းကို ကာကွယ်ခြင်း၊ အရေးကြီးသောဒေတာများကို ကာကွယ်ခြင်း၊ ဆိုက်ဘာတိုက်ခိုက်မှုများ၏အန္တရာယ်ကို လျှော့ချခြင်းနှင့် ဝန်ဆောင်မှုယုံကြည်စိတ်ချရမှုကို ထိန်းသိမ်းခြင်းတို့ ပါဝင်သည်။ ထို့အပြင်၊ လုံခြုံရေးစီမံခန့်ခွဲမှုသည် စည်းမျဉ်းများ၊ စက်မှုလုပ်ငန်းစံနှုန်းများနှင့် ပြည်တွင်းအဖွဲ့အစည်းဆိုင်ရာမူဝါဒများကို လိုက်နာရန် ရည်ရွယ်သည်။
ကွန်ရက်လုံခြုံရေးတွင် အဖြစ်များသော ခြိမ်းခြောက်မှုများ
ထိရောက်သော လုံခြုံရေးစီမံခန့်ခွဲမှုအတွက် အဖွဲ့အစည်းများသည် အဖြစ်အများဆုံး ခြိမ်းခြောက်မှုအမျိုးအစားများကို နားလည်ရပါမည်။ ကွန်ရက်ခြိမ်းခြောက်မှုများသည် ပြင်ပနှင့် ပြည်တွင်းရင်းမြစ်နှစ်ခုလုံးမှ စတင်နိုင်သည်။ အဖြစ်များသော ခြိမ်းခြောက်မှုအချို့တွင် အောက်ပါတို့ ပါဝင်သည်-
၁။ စနစ်ကို ပျက်စီးစေနိုင်သည် သို့မဟုတ် ဒေတာများကို ကုဒ်ဝှက်နိုင်သော ဗိုင်းရပ်စ်များ၊ worm များ၊ Trojan များနှင့် ransomware ကဲ့သို့သော malware များ။
၂။ လုံခြုံရေးကွင်းဆက်တွင် အားနည်းချက်အဖြစ် လူသားများကို ပစ်မှတ်ထားသည့် Phishing နှင့် လူမှုရေးအင်ဂျင်နီယာ။
၃။ DDoS (Distributed Denial of Service) တိုက်ခိုက်မှုများသည် server သို့မဟုတ် network ကို traffic များဖြင့် လွှမ်းမိုးစေသောကြောင့် service ကို ဝင်ရောက်ကြည့်ရှု၍မရပါ။
၄။ နှစ်ဖက်စလုံး မသိရှိဘဲ ဆက်သွယ်မှုများကို ကြားဖြတ်နားထောင်သည့် Man-in-the-Middle (MitM)။
၅။ ခေတ်မမီတော့သော စနစ်များ၊ အားနည်းသော configuration သို့မဟုတ် ညံ့ဖျင်းသော password အသုံးပြုမှုတို့ကြောင့် ဖြစ်ပေါ်လာသော လုံခြုံရေးအားနည်းချက်များကို အခွင့်ကောင်းယူခြင်း။
၆။ အတွင်းလူခြိမ်းခြောက်မှု၊ ဆိုလိုသည်မှာ ကွန်ရက်ဝင်ရောက်ခွင့်ရှိသော ဝန်ထမ်းများ သို့မဟုတ် အတွင်းပိုင်းပါတီများမှ ဝင်ရောက်ခွင့်ကို အလွဲသုံးစားပြုခြင်း။
ခြိမ်းခြောက်မှုတစ်ခုစီတွင် မတူညီသော ဝိသေသလက္ခဏာများရှိသောကြောင့် အဖွဲ့အစည်းများသည် အလွှာလိုက်လုံခြုံရေးချဉ်းကပ်မှု လိုအပ်ပါသည်။
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှု၏ အဓိကအစိတ်အပိုင်းများ
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုတွင် ပုံမှန်အားဖြင့် အောက်ပါအစိတ်အပိုင်းများ ပါဝင်သည်-
၁။ လုံခြုံရေးမူဝါဒများနှင့် လုပ်ထုံးလုပ်နည်းများ
လုံခြုံရေးမူဝါဒသည် အလုံးစုံဗျူဟာ၏ အခြေခံအုတ်မြစ်ဖြစ်သည်။ ဤစာရွက်စာတမ်းသည် ကွန်ရက်အသုံးပြုမှု၊ ဝင်ရောက်ခွင့်စီမံခန့်ခွဲမှု၊ စကားဝှက်စံနှုန်းများ၊ ကိုယ်ရေးကိုယ်တာစက်ပစ္စည်းအသုံးပြုမှု (BYOD)၊ ဒေတာခွဲခြားမှုနှင့် ဖြစ်ရပ်တုံ့ပြန်မှုလုပ်ထုံးလုပ်နည်းများကို ထိန်းချုပ်သည်။ ရှင်းလင်းသောမူဝါဒမရှိဘဲ လုံခြုံရေးနည်းပညာအကောင်အထည်ဖော်မှုသည် မကြာခဏ ကွဲလွဲလေ့ရှိသည်။
၂။ ဝင်ရောက်ခွင့် ထိန်းချုပ်ခြင်းနှင့် အထောက်အထားစိစစ်ခြင်း
ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုသည် ကွန်ရက်နှင့် သတ်မှတ်ထားသော အရင်းအမြစ်များကို မည်သူဝင်ရောက်နိုင်သည်ကို ဆုံးဖြတ်ပေးသည်။ အသုံးပြုသူများသည် လိုအပ်သော ဝင်ရောက်ခွင့်ကိုသာ ရရှိကြောင်း သေချာစေရန် အနည်းဆုံးအခွင့်အရေးကို အကောင်အထည်ဖော်ခြင်းသည် အဓိကမူတစ်ခုဖြစ်သည်။ Multi-Factor Authentication (MFA)၊ ဒစ်ဂျစ်တယ်လက်မှတ်များအသုံးပြုခြင်းနှင့် အထောက်အထားစီမံခန့်ခွဲမှု (IAM) စနစ်များမှတစ်ဆင့် အထောက်အထားစိစစ်ခြင်းကို အားကောင်းစေနိုင်သည်။
၃။ Firewall နှင့် Network Segmentation
Firewall များသည် သတ်မှတ်ထားသော စည်းမျဉ်းများအပေါ် အခြေခံ၍ ကွန်ရက်အသွားအလာကို စစ်ထုတ်သည်။ firewall များအပြင်၊ VLAN များ သို့မဟုတ် zero trust သဘောတရားများဖြင့် ကွန်ရက်ခွဲခြားခြင်းသည် ချိုးဖောက်မှုတစ်ခုဖြစ်ပွားပါက တိုက်ခိုက်သူများ၏ စွမ်းရည်များကို ကန့်သတ်နိုင်သည်။ ဒေတာဘေ့စ်ဆာဗာများ၊ ငွေကြေးစနစ်များ သို့မဟုတ် ထုတ်လုပ်မှုကွန်ရက်များကဲ့သို့သော အရေးကြီးသောစနစ်များကို ကာကွယ်ရန်အတွက် ခွဲခြားခြင်းသည် မရှိမဖြစ်လိုအပ်သည်။
၄။ ကျူးကျော်ဝင်ရောက်မှု ထောက်လှမ်းခြင်းနှင့် ကာကွယ်ခြင်းစနစ်
ကျူးကျော်ဝင်ရောက်မှု ထောက်လှမ်းစနစ် (IDS) နှင့် ကျူးကျော်ဝင်ရောက်မှု ကာကွယ်ရေးစနစ် (IPS) တို့သည် တိုက်ခိုက်မှုပုံစံများနှင့် မူမမှန်မှုများကို ထောက်လှမ်းရန် ကူညီပေးပါသည်။ IDS များသည် သတိပေးချက်များ ပေးစွမ်းပြီး IPS များသည် သံသယဖြစ်ဖွယ် အသွားအလာကို ပိတ်ဆို့ခြင်းကဲ့သို့သော အလိုအလျောက် လုပ်ဆောင်ချက်များကို လုပ်ဆောင်နိုင်သည်။ နှစ်ခုစလုံးသည် အထူးသဖြင့် ပြင်ပဝင်ရောက်ခွင့်နေရာများစွာပါရှိသော ကွန်ရက်များတွင် အရေးကြီးသော လုံခြုံရေးအလွှာများဖြစ်သည်။
၅။ ကုဒ်ဝှက်ခြင်းနှင့် ဆက်သွယ်ရေးလုံခြုံရေး
ဒေတာကို ပို့ဆောင်နေစဉ် သို့မဟုတ် သိမ်းဆည်းထားစဉ်တွင် ကုဒ်ဝှက်ခြင်းသည် ကာကွယ်ပေးသည်။ ဝဘ်ဝန်ဆောင်မှုများရှိ TLS/SSL ကဲ့သို့သော protocol များ၊ အဝေးထိန်းဝင်ရောက်ခွင့်အတွက် VPN များနှင့် အသုံးပြုသူစက်ပစ္စည်းများပေါ်ရှိ disk encryption များသည် ခိုးနားထောင်ခြင်းနှင့် ဒေတာယိုစိမ့်ခြင်းအန္တရာယ်ကို လျှော့ချနိုင်သည်။
၆။ ဖာထေးမှု စီမံခန့်ခွဲမှုနှင့် မာကျောစေခြင်း
စနစ်များကို အပ်ဒိတ်မလုပ်သောကြောင့် တိုက်ခိုက်မှုများစွာ ဖြစ်ပွားလေ့ရှိသည်။ Patch စီမံခန့်ခွဲမှုသည် လည်ပတ်မှုစနစ်များ၊ ကွန်ရက်စက်ပစ္စည်းများနှင့် အပလီကေးရှင်းများကို လုံခြုံရေးအပ်ဒိတ်များဖြင့် အမြဲတမ်း အပ်ဒိတ်လုပ်ထားကြောင်း သေချာစေသည်။ Hardening လုပ်ခြင်းတွင် မလိုအပ်သော ဝန်ဆောင်မှုများကို ပိတ်ခြင်း၊ အသုံးမပြုသော port များကို ပိတ်ခြင်းနှင့် router များ၊ switch များနှင့် server များတွင် လုံခြုံသော configuration များကို အကောင်အထည်ဖော်ခြင်းတို့ ပါဝင်သည်။
၇။ စောင့်ကြည့်ခြင်း၊ မှတ်တမ်းတင်ခြင်းနှင့် စာရင်းစစ်ခြင်း
အချိန်နှင့်တပြေးညီ ကွန်ရက်စောင့်ကြည့်ခြင်းသည် IT အဖွဲ့များအား သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်များကို ပိုမိုမြန်ဆန်စွာ ထောက်လှမ်းနိုင်စေပါသည်။ ကွန်ရက်စက်ပစ္စည်းများ၊ ဆာဗာများနှင့် အပလီကေးရှင်းများမှ မှတ်တမ်းများကို စုဆောင်းပြီး ခွဲခြမ်းစိတ်ဖြာရန် လိုအပ်ပါသည်၊ ဥပမာ SIEM (လုံခြုံရေးအချက်အလက်နှင့် ပွဲအစီအစဉ်စီမံခန့်ခွဲမှု) ဖြင့် ဖြစ်သည်။ ပုံမှန်လုံခြုံရေးစစ်ဆေးမှုများသည် မူဝါဒလိုက်နာမှုကို အကဲဖြတ်ရန်နှင့် မမြင်ရသော အားနည်းချက်များကို ဖော်ထုတ်ရန်လည်း ကူညီပေးပါသည်။
လုံခြုံရေးစီမံခန့်ခွဲမှုဆိုင်ရာ မဟာဗျူဟာများနှင့် ချဉ်းကပ်မှုများ
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုသည် ကိရိယာများပေါ်တွင်သာ မှီခိုမနေပါ။ ၎င်းသည် ကောင်းစွာစဉ်းစားထားသော ဗျူဟာတစ်ခု လိုအပ်သည်။ အသုံးများသော ချဉ်းကပ်မှုအချို့တွင် အောက်ပါတို့ပါဝင်သည်-
အန္တရာယ်အခြေပြုချဉ်းကပ်မှု
အဖွဲ့အစည်းများသည် အရေးကြီးသောပိုင်ဆိုင်မှုများ၊ ခြိမ်းခြောက်မှုများနှင့် ဖြစ်ရပ်တစ်ခု၏သက်ရောက်မှုများကို မြေပုံရေးဆွဲရန် လိုအပ်ပါသည်။ ထိုမှစ၍ အရေးကြီးသောစနစ်များထက် ဖောက်သည်ဒေတာနှင့် ငွေပေးငွေယူစနစ်များကို ပိုမိုတင်းကျပ်စွာကာကွယ်ခြင်းကဲ့သို့သော လုံခြုံရေးဦးစားပေးများကို ချမှတ်နိုင်ပါသည်။
ကာကွယ်ရေးကို နက်နက်ရှိုင်းရှိုင်း
ဤသဘောတရားသည် အလွှာလိုက်လုံခြုံရေးကို အလေးပေးသည်- တစ်လွှာပျက်ကွက်သွားလျှင် ကျန်တစ်လွှာသည် တိုက်ခိုက်မှုကို ခံနိုင်ရည်ရှိနေဆဲဖြစ်သည်။ ဥပမာအားဖြင့် firewall တစ်ခုချိုးဖောက်ခံရသည့်တိုင် ကွန်ရက်ခွဲဝေမှုနှင့် MFA သည် သက်ရောက်မှုကို ကန့်သတ်ထားဆဲဖြစ်သည်။
သုညယုံကြည်မှု
ယုံကြည်မှုသုညဆိုသည်မှာ ကွန်ရက်အတွင်း သို့မဟုတ် ပြင်ပတွင် မည်သည့်စက်ပစ္စည်း သို့မဟုတ် အသုံးပြုသူကိုမျှ အလိုအလျောက်ယုံကြည်ခြင်းမရှိဟု ဆိုလိုသည်။ ဝင်ရောက်ခွင့်အမှတ်တိုင်းကို အတည်ပြုခြင်း၊ ထိန်းချုပ်ခြင်းနှင့် စောင့်ကြည့်ခြင်းတို့ ပြုလုပ်ရမည်။ အဝေးမှအလုပ်လုပ်ခြင်းနှင့် cloud အသုံးပြုခြင်း၏ ခေတ်ရေစီးကြောင်းသည် ရိုးရာကွန်ရက်နယ်နိမိတ်များကို မှုန်ဝါးစေသောကြောင့် ဤမော်ဒယ်သည် သက်ဆိုင်ရာဖြစ်သည်။
ဖြစ်ရပ်ကိုင်တွယ်ခြင်းနှင့် ပြန်လည်ထူထောင်ခြင်း
မည်သည့်စနစ်မှ ၁၀၀% လုံခြုံသည်ဟု မဆိုနိုင်သောကြောင့် အဖွဲ့အစည်းများသည် ဖြစ်ရပ်များအတွက် ပြင်ဆင်ထားရမည်။ ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုတွင် ခွဲခြားသတ်မှတ်ခြင်း၊ သီးခြားခွဲထားခြင်း၊ ဖယ်ရှားခြင်း၊ ပြန်လည်ထူထောင်ရေးနှင့် ဖြစ်ရပ်အပြီး အကဲဖြတ်ခြင်းတို့ ပါဝင်သော ဖြစ်ရပ်တုံ့ပြန်မှုအစီအစဉ်တစ်ခု ရှိသင့်သည်။
ဥပမာအားဖြင့်၊ ransomware တိုက်ခိုက်မှုတစ်ခုဖြစ်ပွားသောအခါ၊ အဖွဲ့သည် ပျံ့နှံ့မှုကိုရပ်တန့်ရန်၊ မည်သည့်စနစ်များထိခိုက်နေသည်ကို အကဲဖြတ်ရန်၊ backup များမှဒေတာများကို ပြန်လည်ရယူရန်၊ ထို့နောက် ထပ်မံဖြစ်ပွားခြင်းကိုကာကွယ်ရန် အကဲဖြတ်မှုတစ်ခုပြုလုပ်ရန်အတွက် ကူးစက်ခံထားရသော device များကို လျင်မြန်စွာခွဲထုတ်ရမည်။ ကောင်းမွန်သော backup တစ်ခုသည် 3-2-1 မူကိုလိုက်နာသင့်သည်- ဒေတာမိတ္တူသုံးခု၊ မတူညီသောမီဒီယာနှစ်ခုနှင့် မိတ္တူတစ်ခုကို သီးခြားနေရာတွင်ထားပါ။
လူ့စွမ်းအားအရင်းအမြစ်နှင့် လုံခြုံရေးယဉ်ကျေးမှု၏ အခန်းကဏ္ဍ
အသုံးပြုသူများသည် အန္တရာယ်များကို နားမလည်ပါက နည်းပညာသည် မလုံလောက်ပါ။ phishing ကို မည်သို့မှတ်မိရမည်၊ ခိုင်မာသော စကားဝှက်များကို မည်သို့အသုံးပြုရမည်နှင့် ဖြစ်ရပ်အစီရင်ခံခြင်းဆိုင်ရာ လုပ်ထုံးလုပ်နည်းများကဲ့သို့သော ဆိုက်ဘာလုံခြုံရေးသင်တန်းများသည် မရှိမဖြစ်လိုအပ်ပါသည်။ အဖွဲ့အစည်းများသည် လုံခြုံရေးယဉ်ကျေးမှုတစ်ခုကိုလည်း တည်ဆောက်ရန် လိုအပ်သည်- လုံခြုံရေးကို IT ဌာန၏ တာဝန်တစ်ခုတည်းမဟုတ်ဘဲ မျှဝေတာဝန်တစ်ခုအဖြစ် ရှုမြင်ကြသည်။
ထို့အပြင်၊ ထိပ်တန်းစီမံခန့်ခွဲမှုအဖွဲ့သည် ဘတ်ဂျက်များ၊ မူဝါဒများနှင့် ကြီးကြပ်မှုကို ပံ့ပိုးပေးရာတွင် အရေးပါသောအခန်းကဏ္ဍမှ ပါဝင်သည်။ ခိုင်မာသောကွန်ရက်လုံခြုံရေးသည် IT အဖွဲ့၊ စီမံခန့်ခွဲမှုနှင့် အသုံးပြုသူအားလုံးအကြား ပူးပေါင်းဆောင်ရွက်မှုမှ ပေါက်ဖွားလာလေ့ရှိသည်။
ယနေ့ခေတ်စိန်ခေါ်မှုများ- Cloud၊ IoT နှင့် Mobility
နည်းပညာတိုးတက်မှုများသည် စိန်ခေါ်မှုအသစ်များကို ယူဆောင်လာပါသည်။ ဒေတာနှင့် အပလီကေးရှင်းများသည် ပြင်ပအခြေခံအဆောက်အအုံများတွင် ရှိနေသောကြောင့် cloud ဝန်ဆောင်မှုများကို အသုံးပြုခြင်းသည် တိုက်ခိုက်မှုမျက်နှာပြင်ကို ချဲ့ထွင်ပေးသည်။ IoT သည် လုံခြုံရေးအားနည်းပြီး အပ်ဒိတ်လုပ်ခဲသော စက်ပစ္စည်းများကို မိတ်ဆက်ပေးသည်။ မိုဘိုင်းလ်ဖုန်းနှင့် ရောနှောအလုပ်များကြောင့် ကွန်ရက်ဝင်ရောက်ခွင့်သည် ရုံးတွင်း၌သာ ကန့်သတ်မခံရတော့ပါ။ ထို့ကြောင့် ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုသည် endpoint လုံခြုံရေး၊ CASB၊ VPN သို့မဟုတ် ZTNA အကောင်အထည်ဖော်မှုနှင့် ပိုမိုတင်းကျပ်သော ဝင်ရောက်ခွင့်မူဝါဒများ အပါအဝင် လိုက်လျောညီထွေဖြစ်အောင် လုပ်ဆောင်ရန် လိုအပ်ပါသည်။
နိဂုံး
ကွန်ရက်လုံခြုံရေးစီမံခန့်ခွဲမှုသည် မူဝါဒ၊ နည်းပညာ၊ စောင့်ကြည့်ခြင်းနှင့် ဖြစ်ရပ်တုံ့ပြန်မှုအသင့်ဖြစ်ခြင်းတို့ ပါဝင်သော ဆက်လက်လုပ်ဆောင်နေသော လုပ်ငန်းစဉ်တစ်ခုဖြစ်သည်။ ၎င်း၏ရည်မှန်းချက်မှာ ဒေတာကိုကာကွယ်ရန်၊ ဝန်ဆောင်မှုရရှိနိုင်မှုကို ထိန်းသိမ်းရန်နှင့် ဆိုက်ဘာတိုက်ခိုက်မှုများ၏အန္တရာယ်ကို လျှော့ချရန်ဖြစ်သည်။ ခြိမ်းခြောက်မှုများ အဆက်မပြတ်ပြောင်းလဲနေသည်နှင့်အမျှ အဖွဲ့အစည်းများသည် အလွှာလိုက်၊ အန္တရာယ်အခြေခံ လုံခြုံရေးဗျူဟာကို အကောင်အထည်ဖော်ရန်နှင့် အဆင့်အားလုံးတွင် လုံခြုံရေးယဉ်ကျေးမှုကို တည်ဆောက်ရန် လိုအပ်သည်။ ကွန်ရက်လုံခြုံရေးသည် တစ်ကြိမ်တည်းသော စီမံကိန်းမဟုတ်ဘဲ ကွန်ရက်သည် လုံခြုံစိတ်ချရပြီး အဖွဲ့အစည်း၏ အနာဂတ်လိုအပ်ချက်များကို ပံ့ပိုးရန် အသင့်ရှိနေစေရန် စဉ်ဆက်မပြတ်ကြိုးပမ်းအားထုတ်မှုတစ်ခုဖြစ်သည်။