IOSOR Panduan

Peran ekspor tidak boleh memiliki akses pengiriman

Hak akses minimal pada sistem prabayar: akses ekspor audit dan GDPR bukanlah tempat untuk mengirim kampanye. Pertahankan peran laporan tetap dalam mode baca saja pada jalur pesan langsung.

Akses ekspor terlihat tidak berbahaya: mengunduh berkas CSV, menjawab permintaan GDPR, atau mencocokkan laporan DLR untuk tim keuangan. Namun pada akun CPaaS prabayar, akses ini menjadi berbahaya jika akun yang sama dapat mengirim pesan SMS produksi.

IOSOR memperlakukan ekspor sebagai jalur baca atas riwayat transaksi dan data audit. Pengiriman adalah jalur tulis yang menguras saldo dan mengirimkan pesan nyata ke pelanggan.

Akses laporan bukanlah tempat pengiriman kampanye

Ekspor audit dan GDPR hadir agar tim hukum dan privasi dapat mengambil bukti tanpa harus membuka konsol pengiriman pesan. Daftar periksa pembeli API SMS hadir agar tim pengadaan dapat mengevaluasi sistem tanpa menerima hak akses produksi. Kedua tugas ini tidak memerlukan hak akses pengiriman. Saat mendaftarkan analis privasi atau keuangan, berikan hak akses khusus ekspor.

Hak akses minimal pada jalur prabayar

Saldo prabayar menjadikan setiap pengiriman yang tidak disengaja sebagai kerugian finansial dan kepercayaan. Peran ekspor yang memiliki akses pengiriman dapat menghabiskan saldo saat 'memeriksa rute', lalu mengajukan tiket dukungan yang menyalahkan platform. Hubungkan peran ekspor khusus ke API baca dan tugas pengunduhan. Tolak pengiriman pesan, persetujuan templat, dan tombol aktivasi live. Otomatisasi yang melakukan ekspor berkala harus menggunakan kredensial khusus ekspor — bukan kunci API produksi yang digunakan oleh layanan kampanye.

Ekspor audit tetap bersifat baca saja secara desain

Ekspor riwayat audit untuk permintaan GDPR harus mengembalikan data historis tanpa kemampuan untuk memicu pengiriman baru. Peninjauan desain harus mempertimbangkan: apakah peran ini dapat membuat OTP atau kampanye baru? Jika ya, peran ekspor tersebut telah dikonfigurasi secara keliru. Pastikan ekspor investigasi tetap tersedia saat terjadi lonjakan penyalahgunaan agar tim peneliti dapat mengambil bukti sementara operator berwenang menghentikan lalu lintas — tanpa menghasilkan kode kesuksesan palsu.

Penanganan penyalahgunaan membutuhkan pengirim resmi

Menghentikan lonjakan penyalahgunaan tanpa kode kesuksesan palsu membutuhkan personel yang berwenang untuk menghentikan pengiriman — bukan staf yang hanya memiliki akses ekspor. Jangan menaikkan hak akses staf ekspor menjadi pengirim saat insiden terjadi hanya karena mereka memiliki akses admin. Gunakan pemilik pengiriman resmi atau akun darurat dengan kontrol ganda.

Setelah insiden selesai, segera cabut akses darurat dan pertahankan peran ekspor seperti semula.

Jalur operasional terkait

Mulai dengan IOSOR

Buka konsol RBAC di IOSOR dan periksa setiap kursi yang ditetapkan untuk ekspor CSV atau unduhan kepatuhan. Hapus cakupan pengiriman pesan dan promosi templat dari setiap auditor, analis keuangan, dan peninjau hukum. Terapkan kunci API khusus baca untuk unduhan laporan sehingga tidak ada token yang ditetapkan untuk ekspor historis DLR yang dapat memicu pengiriman langsung.

Intisari IOSOR

Pemisahan tugas melindungi saldo prabayar dan mencegah pengiriman pesan yang tidak disengaja selama peninjauan kepatuhan. Memberikan akses kirim kepada pengguna yang hanya memerlukan arsip log menimbulkan risiko keuangan dan operasional yang tidak perlu selama ekspor audit rutin.

Batasi peran pelaporan secara ketat pada titik akhir log khusus baca dan unduhan CSV. Jangan tinggalkan analis ekspor atau staf hukum menjadi pengirim aktif selama lonjakan penyalahgunaan—arah kan jeda taktis dan pengiriman darurat secara eksklusif melalui operator pesan yang telah disetujui sebelumnya.

Apakah panduan ini membantu?

Panduan terkait