IOSOR 가이드
내보내기 역할은 절대로 메시지를 전송해서는 안 됩니다
선불 환경에서의 최소 권한 원칙: 감사 및 GDPR 내보내기 권한은 캠페인 전송 계정이 아닙니다. 보고서 역할을 실시간 메시징 경로에서 읽기 전용으로 유지하세요.
CSV 다운로드, GDPR 개인정보 요청 대응, 재무팀을 위한 DLR 수신 확인서 정산 작업은 겉보기에 매우 안전해 보입니다. 하지만 선불형 CPaaS 계정에서 해당 계정이 실제 운영 SMS를 발송할 수 있는 권한을 동시에 가지고 있다면 이는 결코 안전하지 않습니다.
IOSOR는 데이터 내보내기를 원장 및 감사 기록에 대한 읽기 전용 경로로 취급합니다. 메시지 전송은 잔액을 차감하고 고객에게 직접 메시지를 전달하는 쓰기 전용 경로입니다.
보고서 내보내기 권한은 캠페인 전송 계정이 아닙니다
GDPR 및 신뢰 감사 내보내기 기능은 법무 및 개인정보 보호 팀이 발송 콘솔에 접근하지 않고도 증거를 수집할 수 있도록 존재합니다. SMS API 구매 체크리스트는 구매 담당자가 실제 발송 권한 없이 플랫폼을 평가할 수 있도록 돕습니다. 두 업무 모두 전송 권한을 필요로 하지 않습니다.
재무나 개인정보 보호 분석가를 온보딩할 때는 내보내기 전용 권한만 부여하세요. 이후 제어된 테스트가 필요한 경우, 담당자가 지정된 시한부 전송 계정을 별도로 개설해야 하며, 기존 내보내기 권한의 범위를 넓혀서는 안 됩니다.
선불 경로에서의 최소 권한 원칙
선불 잔액 차감 방식에서는 한 번의 실수로 인한 발송도 즉각적인 금전적 손실과 신뢰 위기로 이어집니다. 전송 권한을 가진 내보내기 계정은 '경로 점검'을 이유로 잔액을 모두 소진한 후 플랫폼 오류라고 주장하는 티켓을 제출할 수 있습니다. 내보내기 역할은 읽기 전용 API 및 다운로드 작업에만 엄격하게 제한해야 합니다.
메시지 제출, 템플릿 승인 요청, 라이브 상태 전환 권한은 거부되어야 합니다. 야간에 실행되는 자동화 내보내기 작업은 전용 내보내기 자격 증명을 사용해야 하며, 운영 메시징 서비스에서 사용하는 핵심 API 키를 공유해서는 안 됩니다. 두 기능이 모두 필요한 경우 공유 키 사용을 거부하고 두 개의 자격 증명, 두 명의 관리자, 두 개의 철회 경로를 구성하세요.
감사 내보내기는 설계상 읽기 전용으로 유지됩니다
GDPR 요청을 위한 감사 트레일 내보내기는 과거 발송 이력만 반환해야 하며 새로운 발송을 유발해서는 안 됩니다. 시스템 설계 검토 시 다음과 같이 질문해야 합니다: 이 역할이 새로운 OTP를 발급하거나 캠페인을 시작할 수 있는가? 만약 그렇다면 해당 내보내기 역할은 권한 설정이 잘못된 것입니다.
어뷰징 급증 상황에서도 포렌식 내보내기 기능을 유지하여, 권한을 가진 운영자가 전송 중단 조치를 취하는 동안 조사자가 가짜 성공 코드 없이 증거를 수집할 수 있도록 하세요. 조사자 계정은 다운로드만 수행하고, 메시징 담당자가 차단 작업을 실행합니다.
어뷰징 대응에는 여전히 승인된 발신자가 필요합니다
가짜 성공 응답 없이 어뷰징 급증을 차단하려면 전송을 일시 중지하거나 차단할 권한을 가진 인력이 필요합니다. 단순히 내보내기 권한만 가진 담당자에게 이를 맡겨서는 안 됩니다. 장애 상황에서 '이미 계정이 있다'는 이유로 내보내기 담당자에게 전송 권한을 부여하지 마세요. 지정된 메시징 관리자를 승격시키거나 이중 제어 및 짧은 TTL이 적용된 비상용 전송 계정을 사용하세요. 사태가 수습되면 비상 계정을 즉시 철회합니다.
관련 운영 경로
IOSOR로 시작하기
IOSOR에서 RBAC 콘솔을 열고 CSV 내보내기나 컴플라이언스 다운로드에 할당된 모든 좌석을 검토하십시오. 모든 감사관, 재무 분석가, 법무 검토자 계정에서 메시지 발송 및 템플릿 승인 권한을 제거하십시오. 리포트 다운로드용 API 키는 읽기 전용으로 강제하여 DLR 이력 내보내기에 할당된 어떤 토큰도 라이브 발송을 시작할 수 없도록 하십시오.
IOSOR 핵심 요약
직무 분리는 선불 잔액을 보호하고 컴플라이언스 검토 중 발생하는 실수에 의한 메시지 발송을 방지합니다. 로그 아카이브만 필요한 사용자에게 발송 권한을 부여하면 정기 감사 내보내기 과정에서 불필요한 재무적 및 운영적 위험이 발생합니다.
보고 역할은 로그 엔드포인트와 CSV 다운로드에만 엄격하게 제한하십시오. 어뷰징 급증 시에도 내보내기 분석가나 법무 담당자를 활성 발송자로 격상시키지 말고, 전술적 일시 중지와 긴급 발송은 사전에 승인된 메시징 운영자를 통해서만 처리하십시오.
이 가이드가 도움이 되었나요?
관련 가이드
- 발송 권한과 API 키 교체 위생 관리
사람 역할이 발송 권한을 결정합니다. API 키 교체 및 샌드박스 전환은 Developers 책임으로 유지하며 시트 부여와 시크릿 수명 주기를 병합하지 마세요.
- 발송, 승인, 내보내기 권한 분리 Guide
재무 월말 CSV 내보내기 계정이 실운영 SMS를 발송하지 못하도록 발송, 승인, 내보내기 권한을 분리하세요. Live 승인을 런웨이 및 컴플라이언스 게이트와 연동합니다.