IOSOR Panduan

Peranan eksport tidak boleh menghantar mesej

Prinsip kebenaran minimum pada prabayar: akses eksport audit dan GDPR bukan tempat penghantaran kempen. Kekalkan peranan laporan sebagai baca sahaja pada laluan mesej langsung.

Akses eksport kelihatan tidak berbahaya: memuat turun fail CSV, menjawab permintaan GDPR, atau menyelaraskan laporan DLR untuk pasukan kewangan. Walau bagaimanapun, pada akaun CPaaS prabayar, ia menjadi berisiko sekiranya akaun yang sama boleh menghantar SMS pengeluaran.

IOSOR mengendalikan eksport sebagai laluan baca bagi rekod transaksi dan data audit. Penghantaran ialah laluan tulis yang menggunakan baki wang serta menghantar mesej sebenar kepada pelanggan.

Akses laporan bukan tempat penghantaran kempen

Eksport audit dan GDPR disediakan supaya pasukan undang-undang serta privasi boleh mendapatkan bukti tanpa membuka konsol penghantaran utama. Senarai semak pembeli API SMS disediakan supaya bahagian perolehan boleh menilai keupayaan API tanpa diberikan kebenaran penghantaran. Kedua-dua tugas ini langsung tidak memerlukan kebenaran hantar. Semasa mendaftarkan penganalisis privasi atau kewangan, berikan akses khusus eksport sahaja.

Kebenaran minimum pada laluan prabayar

Akaun prabayar menjadikan setiap penghantaran tidak sengaja sebagai isu kewangan dan kepercayaan. Peranan eksport dengan kebenaran menghantar boleh menghabiskan baki semasa 'memeriksa laluan', kemudian memfailkan tiket aduan yang menyalahkan platform. Tautkan peranan eksport secara khusus kepada API baca dan tugas muat turun. Tolak penghantaran mesej, kelulusan templat, dan suis mod langsung.

Eksport audit kekal baca sahaja secara reka bentuk

Eksport rekod audit bagi permintaan GDPR mesti mengembalikan data sejarah tanpa membolehkan penghantaran mesej baharu. Semakan reka bentuk perlu bertanyakan: adakah peranan ini boleh menjana OTP atau kempen baharu? Jika ya, peranan eksport tersebut telah tersalah tetapan. Kekalkan akses eksport siasatan semasa lonjakan penyalahgunaan supaya penyelidik boleh mengambil bukti manakala pegawai berkuasa melaksanakan tindakan berhenti — tanpa menghasilkan kod kejayaan palsu.

Tindak balas penyalahgunaan memerlukan penghantar sah

Menghentikan lonjakan penyalahgunaan tanpa kod kejayaan palsu memerlukan individu yang mempunyai kuasa untuk menghentikan penghantaran — bukan kakitangan yang hanya mengendalikan eksport. Jangan menaikkan peranan staf eksport kepada penghantar semasa insiden berlaku atas alasan mereka mempunyai akses pentadbir. Gunakan pemilik penghantaran khas atau akaun kawalan gandaan.

Selepas insiden selesai, batalkan akses khas dengan segera dan kekalkan peranan eksport seperti asal.

Laluan operasi berkaitan

Mulakan dengan IOSOR

Buka konsol RBAC dalam IOSOR dan semak setiap kerusi yang ditetapkan untuk eksport CSV atau muat turun pematuhan. Singkirkan skop hantar mesej dan promosi templat daripada setiap juruaudit, penganalisis kewangan dan pemeriksa undang-undang. Kuatkuasakan kekunci API baca sahaja untuk muat turun laporan supaya tiada token yang ditetapkan kepada eksport sejarah DLR boleh memulakan penghantaran langsung.

Inti IOSOR

Pengasingan tugas melindungi baki prabayar dan mencegah penghantaran mesej secara tidak sengaja semasa semakan pematuhan. Memberikan akses hantar kepada pengguna yang hanya memerlukan arkib log membawa risiko kewangan dan operasi yang tidak perlu semasa eksport audit rutin.

Hadkan peranan pelaporan secara ketat kepada titik akhir log baca sahaja dan muat turun CSV. Jangan tingkatkan taraf penganalisis eksport atau kakitangan undang-undang kepada pengirim aktif semasa lonjakan penyalahgunaan — salurkan jeda taktikal dan penghantaran kecemasan secara eksklusif melalui pengendali pemesejan yang telah diberi kuasa.

Adakah panduan ini membantu?

Panduan berkaitan