IOSOR Žinios

Eksportavimo rolė negali turėti siuntimo teisių

Siekiant užtikrinti mažiausių privilegijų principą išankstinio mokėjimo sistemoje, audito ir GDPR eksporto prieiga neturėtų būti naudojama kampanijoms siųsti. Ataskaitų vaidmenys turi likti tik skaitymo režime, siekiant apsaugoti nuo netyčinių išlaidų ir piktnaudžiavimo. Unikalus IOSOR indėlis: eksporto vaidmenys turi būti griežtai atskirti nuo siuntimo funkcijų, kad būtų išvengta netyčinių išlaidų ir apsaugota nuo piktnaudžiavimo, ypač išankstinio mokėjimo aplinkoje.

Eksportavimo rolė negali turėti siuntimo teisių.

Ataskaitų prieiga nėra kampanijų siuntimo vieta

GDPR ir pasitikėjimo audito eksportas skirtas teisininkams ir privatumo specialistams rinkti įrodymus neatidarant masinio siuntimo konsolės. SMS API pirkimo sąrašai reikalingi pirkimų skyriui įvertinti API patikimumą negaunant produkcinio siuntimo teisių. Nei vienam iš šių darbų nereikia siuntimo funkcijų. Suteikdami prieigą privatumo ar finansų analitikams, skirkite tik eksportavimo vaidmenį.

Mažiausių privilegijų principas išankstinio mokėjimo kelyje

Išankstinio mokėjimo lėšų rezervavimas paverčia kiekvieną netyčinį siuntimą finansiniu ir pasitikėjimo incidentu. Eksportavimo vaidmuo su siuntimo teisėmis gali išnaudoti balansą tikrindamas maršrutą, o vėliau pateikti paraišką kaltindamas platformą. Susiekite eksportavimo vaidmenis tik su skaitymo API ir atsisiuntimo užduotimis. Griežtai uždrauskite pranešimų teikimą, šablonų tvirtinimą ir perjungimą į tiesioginį režimą.

Audito eksportas pagal dizainą lieka tik skaitymui

GDPR užklausų audito žurnalo eksportas turi grąžinti tai, kas buvo išsiųsta praeityje, neįgalindamas naujo siuntimo. Saugumo peržiūros metu paklauskite: ar šis vaidmuo gali sukurti naują OTP arba kampaniją? Jei taip, eksportavimo vaidmuo yra neteisingai sukonfigūruotas. Užtikrinkite, kad teismo ekspertizės eksportas būtų pasiekiamas piktnaudžiavimo metu, kad tyrėjai galėtų rinkti įrodymus, kol įgalioti darbuotojai vykdo stabdymą — be netikrų sėkmės kodų. Tyrėjas atsisiunčia duomenis, o budintis inžinierius sustabdo siuntimą.

Reagavimui į piktnaudžiavimą vis dar reikia įgaliotų siuntėjų

Piktnaudžiavimo stabdymas be netikrų sėkmės kodų reikalauja žmonių, turinčių teisę sustabdyti arba nutraukti siuntimą — o ne tų, kurie tik eksportuoja duomenis. Incidento metu neperkelkite eksporto darbuotojo į siuntėjo poziciją vien todėl, kad jis jau turi administratoriaus teises. Paskirkite iš anksto numatytą pranešimų savininką arba naudokite avarinę siuntimo paskyrą su dviguba kontrole ir trumpu galiojimo laiku. Po incidento pirmiausia atšaukite avarinę prieigą, o eksporto vaidmenį palikite tokį, koks buvo.

Susiję operacijų keliai

Pradėkite su IOSOR

Atidarykite RBAC konsolę sistemoje IOSOR ir patikrinkite kiekvieną vietą, priskirtą CSV eksportui arba atitikties atsisiuntimams. Panaikinkite pranešimų siuntimo ir šablonų sklaidos teises visiems auditoriams, finansų analitikams bei teisininkams. Užtikrinkite tik skaitymo API raktus ataskaitų atsisiuntimui, kad joks žetonas, skirtas DLR istorinių duomenų eksportui, negalėtų inicijuoti tiesioginio siuntimo.

IOSOR santrauka

Pareigų pasiskirstymas apsaugo išankstinio apmokėjimo likučius ir apsaugo nuo netyčinių pranešimų siuntimo atitikties patikrinimų metu. Siuntimo teisių suteikimas vartotojui, turinčiam tik eksporto funkcijas, sukuria nereikalingą riziką, kurią galima lengvai sušvelninti atskiriant šias funkcijas.

Ar šis vadovas buvo naudingas?

Susiję vadovai

  • Kas gali siųsti ir API rakto rotacijos higiena

    Asmenų vaidmenys nustato, kas gali siųsti žinutes. API rakto rotacija ir perėjimas iš sandbox lieka kūrėjų atsakomybėje — nejunkite vietų suteikimo su slaptųjų raktų gyvavimo ciklu.

  • Kas gali siųsti, tvirtinti ar eksportuoti

    Atskirkite siuntimą, tvirtinimą ir eksportą, kad finansų mėnesio pabaigos CSV nefaksuotų gamybinių SMS. Susiekite tiesioginį skatinimą su kilimo taku ir atitikties vartais.