IOSOR Znalosti

Exportní role nesmí mít možnost odesílat zprávy

Nejmenší oprávnění na předplacené cestě: prístup k auditu a GDPR exportům není kampaňové křeslo. Udržujte reportovací role pouze pro čtení.

Přístup k exportu vypadá nevinně: stažení CSV souboru, vyřízení GDPR žádosti nebo odsouhlasení DLR pro finanční oddělení. Na předplaceném CPaaS účtu to však není nevinné, pokud stejné křeslo může zároveň odesílat produkční SMS.

IOSOR přistupuje k exportu jako ke cestě pouze pro čtení nad hlavní knihou a auditními záznamy. Odesílání je zapisovací cesta, která blokuje finanční prostředky a zanechává zprávy viditelné pro zákazníky.

Prístup k reportum není kampaňové kreslo

Exporty auditních záznamů a GDPR existují proto, aby právní a bezpečnostní týmy mohly získat důkazy bez otevírání konzole pro hromadné odesílání. Checklisty pro nákupčí SMS existují proto, aby nákup mohl vyhodnotit spolehlivost API bez získání oprávnění k produkčnímu odesílání. Ani jedna z těchto rolí nepotřebuje práva k odesílání. Při zakládání účtu pro analytika ochrany osobních údajů nebo financí udělejte pouze roli pro export.

Nejmenší oprávnění na předplacené cestě

Předplacené blokace kreditu dělají z každého nechtěného odeslání finanční a důvěryhodnostní incident. Exportní role s právem odesílat může vyčerpat zůstatek při 'testování koridoru' a následně založit tiket s obviněním platformy. Svázáním exportních rolí výhradně s čtecími API a stahovacími úlohami tomu předejdete. Zamítněte odesílání zpráv, schvalování šablon i přepínání do Live režimu. Automatizace, která provádí noční exporty, musí používat přístupový klíč vyhrazený pouze pro export — nikoli stejný produkční klíč, který používají kampaňové služby.

Auditní exporty zůstávají z principu pouze pro čtení

Export auditních záznamů pro GDPR žádosti musí vracet historická data bez možnosti iniciovat nové odeslání. Revize návrhu by se měly ptát: může tato role vygenerovat nové OTP nebo spustit kampaň? Pokud ano, exportní role je špatně nastavená. Ponechte forenzní exporty dostupné i během špiček zneužití, aby vyšetřovatelé mohli stahovat důkazy, zatímco autorizovaní odesílatelé provádějí zastavení — bez použití falešných stavových kódů. Vyšetřovatel stahuje data, operátor zastavuje provoz.

Reakce na zneužití stále vyžaduje autorizované odesílatele

Zastavení špičky zneužití bez falešného úspěchu vyžaduje lidi, kteří mají oprávnění pozastavit nebo přerušit odesílání — ne lidi, kteří pouze exportují data. Neupgradujte pracovníka exportu na odesílatele během incidentu jen proto, že 'již má administrátorský přístup'. Povolte předem určeného vlastníka odesílání nebo použijte nouzové odesílací křeslo s dvojí kontrolou a krátkou životností. Po incidentu nejprve odeberte nouzový přístup a exportní roli ponechte v původním stavu.

Související provozní cesty

Začněte s IOSOR

Otevřete konzoli RBAC v systému IOSOR a zkontrolujte všechna místa přiřazená k exportům CSV nebo stahování protokolů compliance. Odeberte oprávnění k odesílání zpráv a schvalování šablon všem auditorům, finančním analytikům a právním zástupcům. Vynutte použití rozhraní API pouze pro čtení pro stahování přehledů, aby žádný token přiřazený k historickým exportům DLR nemohl spustit ostré odeslání.

Shrnutí IOSOR

Oddělení povinností chrání předplacená zůstatky a zabraňuje náhodnému odeslání zpráv během kontrol dodržování předpisů. Poskytnutí přístupu k odesílání uživatelům, kteří vyžadují pouze archivy protokolů, přináší zbytečná finanční a provozní rizika při běžných auditech.

Omezte role pro vytváření přehledů přísně na koncové body pro čtení protokolů a stahování CSV. Nezvyšujte oprávnění analytiků exportu nebo právního oddělení na aktivní odesílatele během špičky zneužití – směrujte taktické pauzy a nouzové odeslání výhradně přes předem schválené operátory zpráv.

Byl tento průvodce užitečný?

Související průvodci