IOSOR ความรู้

สิทธิ์การส่งออกข้อมูลต้องไม่สามารถส่งข้อความได้

หลักการให้สิทธิ์เท่าที่จำเป็นบนระบบเติมเงิน: สิทธิ์การส่งออกข้อมูลการตรวจสอบและ GDPR ไม่ใช่ตำแหน่งสำหรับส่งแคมเปญ รักษาสิทธิ์รายงานให้เป็นแบบอ่านอย่างเดียวบนเส้นทางข้อความจริง

สิทธิ์การส่งออกข้อมูลดูเหมือนไม่มีอันตราย: การดาวน์โหลดไฟล์ CSV ตอบรับคำขอ GDPR หรือกระทบยอด DLR สำหรับฝ่ายการเงิน แต่สำหรับบัญชี CPaaS แบบเติมเงิน สิทธิ์นี้อันตรายหากผู้ใช้รายเดียวกันสามารถส่ง SMS จริงไปยังเครือข่ายได้

IOSOR จัดให้การส่งออกเป็นเส้นทางการอ่านข้อมูลประวัติและการตรวจสอบ การส่งเป็นเส้นทางการเขียนที่ใช้เงินในบัญชีและส่งข้อความถึงลูกค้าจริง

สิทธิ์เข้าถึงรายงานไม่ใช่ตำแหน่งส่งแคมเปญ

การส่งออกข้อมูล GDPR และการตรวจสอบมีไว้เพื่อให้ทีมกฎหมายและความเป็นส่วนตัวดึงหลักฐานได้โดยไม่ต้องเปิดคอนโซลการส่งข้อความ เช็กลิสต์การซื้อ SMS API มีไว้เพื่อให้ฝ่ายจัดซื้อประเมินระบบได้โดยไม่ต้องรับสิทธิ์การส่งจริง ทั้งสองงานไม่จำเป็นต้องใช้สิทธิ์การส่ง

เมื่อเพิ่มนักวิเคราะห์การเงินหรือความเป็นส่วนตัว ให้สิทธิ์เฉพาะการส่งออกเท่านั้น หากจำเป็นต้องทดสอบ ให้เปิดสิทธิ์การส่งแยกต่างหากแบบจำกัดเวลาพร้อมระบุผู้รับผิดชอบ — ห้ามขยายสิทธิ์การส่งออกเด็ดขาด

สิทธิ์เท่าที่จำเป็นบนระบบเติมเงิน

การเติมเงินทำให้การส่งข้อความโดยไม่ตั้งใจทุกครั้งกลายเป็นเรื่องสูญเสียเงินและความไว้วางใจ สิทธิ์การส่งออกที่มีความสามารถในการส่งอาจใช้ยอดเงินจนหมดขณะ 'ตรวจสอบเส้นทาง' แล้วแจ้งปัญหาโทษแพลตฟอร์ม ผูกสิทธิ์การส่งออกไว้กับ API การอ่านและงานดาวน์โหลดเท่านั้น ปฏิเสธการส่งข้อความ การอนุมัติเทมเพลต และการเปิดโหมดใช้งานจริง

การทำงานอัตโนมัติที่ส่งออกข้อมูลตอนกลางคืนต้องใช้รหัสผ่านสำหรับส่งออกโดยเฉพาะ — ไม่ใช่คีย์เดียวกับที่ใช้ส่งแคมเปญ หากระบบต้องการทั้งสองอย่าง ให้ปฏิเสธการใช้คีย์ร่วมกัน: แยกเป็นสองรหัสผ่าน สองผู้รับผิดชอบ และสองเส้นทางการยกเลิก

การส่งออกข้อมูลตรวจสอบเป็นแบบอ่านอย่างเดียวโดยออกแบบ

การส่งออกข้อมูลการตรวจสอบสำหรับ GDPR ต้องคืนค่าข้อมูลที่เคยส่งในอดีตโดยไม่สามารถสร้างการส่งใหม่ได้ การสอบทานระบบต้องตั้งคำถามว่า: สิทธิ์นี้สามารถสร้าง OTP หรือแคมเปญใหม่ได้หรือไม่? หากได้ แสดงว่ากำหนดสิทธิ์การส่งออกผิดพลาด

เปิดให้ส่งออกข้อมูลสืบสวนได้ระหว่างเกิดเหตุความผิดปกติพุ่งสูง เพื่อให้ผู้ตรวจสอบดึงหลักฐานได้ ในขณะที่ผู้มีอำนาจสั่งหยุดการส่ง — โดยไม่ใช้รหัสความสำเร็จปลอม ผู้ตรวจสอบทำการดาวน์โหลด ผู้ดูแลระบบทำการหยุด

การตอบสนองต่อความผิดปกติยังต้องใช้ผู้ส่งที่มีอำนาจ

การหยุดความผิดปกติพุ่งสูงโดยไม่ใช้รหัสความสำเร็จปลอมต้องใช้คนที่มีอำนาจสั่งระงับการส่ง — ไม่ใช่คนที่ทำได้แค่ส่งออกข้อมูล อย่าปรับสิทธิ์เจ้าหน้าที่ส่งออกเป็นผู้ส่งระหว่างเกิดเหตุเพียงเพราะมีสิทธิ์แอดมิน ให้ใช้ผู้รับผิดชอบการส่งที่กำหนดไว้ล่วงหน้า หรือใช้สิทธิ์ฉุกเฉินที่มีการควบคุมสองชั้น

หลังจากจบเหตุการณ์ ให้ยกเลิกสิทธิ์ฉุกเฉินทันที และรักษาสิทธิ์การส่งออกไว้ตามเดิม

เส้นทางปฏิบัติการที่เกี่ยวข้อง

เริ่มต้นกับ IOSOR

เปิดคอนโซล RBAC ใน IOSOR แล้วตรวจสอบสิทธิ์ทั้งหมดที่กำหนดไว้สำหรับการส่งออก CSV หรือการดาวน์โหลดเพื่อการปฏิบัติตามกฎระเบียบ ถอดสิทธิ์การส่งข้อความและสิทธิ์การโปรโมตเทมเพลตออกจากผู้ตรวจสอบบัญชี นักวิเคราะห์การเงิน และทีมกฎหมายทุกคน บังคับใช้คีย์ API แบบอ่านอย่างเดียวสำหรับการดาวน์โหลดรายงาน เพื่อไม่ให้โทเค็นที่กำหนดไว้สำหรับการส่งออกประวัติ DLR สามารถเริ่มการส่งข้อความจริงได้

สรุป IOSOR

การแบ่งแยกหน้าที่ช่วยปกป้องยอดเงินคงเหลือล่วงหน้าและป้องกันการส่งข้อความโดยไม่ได้ตั้งใจระหว่างการตรวจสอบการปฏิบัติตามกฎระเบียบ การให้สิทธิ์การส่งแก่ผู้ใช้ที่ต้องการเพียงแค่คลังบันทึกข้อมูลจะสร้างความเสี่ยงทางการเงินและการดำเนินงานโดยไม่จำเป็นในการส่งออกเพื่อตรวจสอบตามปกติ

จำกัดบทบาทการรายงานให้อยู่ที่จุดสิ้นสุดบันทึกแบบอ่านอย่างเดียวและการดาวน์โหลด CSV อย่างเคร่งครัด อย่าเลื่อนขั้นนักวิเคราะห์การส่งออกหรือเจ้าหน้าที่กฎหมายให้เป็นผู้ส่งข้อความที่ใช้งานจริงในช่วงที่มีการละเมิด แต่ให้ส่งต่อการหยุดชั่วคราวเชิงกลยุทธ์และการส่งฉุกเฉินผ่านผู้ operator ข้อความที่ได้รับอนุญาตล่วงหน้าเท่านั้น

คู่มือนี้มีประโยชน์ไหม?

คู่มือที่เกี่ยวข้อง