IOSOR Kiến thức

Vai trò xuất dữ liệu không được phép gửi tin nhắn

Quyền tối thiểu trên tài khoản trả trước: truy cập xuất dữ liệu kiểm toán và GDPR không phải là chỗ để gửi chiến dịch. Giữ các vai trò báo cáo ở chế độ chỉ đọc trên luồng tin nhắn trực tiếp.

Quyền truy cập xuất dữ liệu có vẻ vô hại: tải xuống tệp CSV, trả lời yêu cầu GDPR hoặc đối soát báo cáo DLR cho bộ phận tài chính. Tuy nhiên, trên tài khoản CPaaS trả trước, điều này sẽ gây nguy hiểm nếu cùng một tài khoản đó cũng có thể gửi tin nhắn SMS thực tế.

IOSOR xử lý việc xuất dữ liệu như một luồng đọc trên sổ cái và dữ liệu kiểm toán. Gửi tin nhắn là một luồng ghi làm tiêu tốn số dư và gửi tin nhắn trực tiếp đến khách hàng.

Quyền truy cập báo cáo không phải là vị trí gửi chiến dịch

Việc xuất dữ liệu kiểm toán và GDPR tồn tại để bộ phận pháp lý và bảo mật có thể trích xuất bằng chứng mà không cần mở bảng điều khiển gửi tin nhắn. Danh sách kiểm tra mua SMS API tồn tại để bộ phận mua sắm đánh giá hệ thống mà không cần nhận quyền gửi thực tế. Cả hai công việc này đều không cần quyền gửi. Khi tiếp nhận một nhà phân tích tài chính hoặc bảo mật, chỉ cấp quyền xuất dữ liệu.

Tối thiểu hóa đặc quyền trên luồng trả trước

Tài khoản trả trước khiến mỗi lần gửi nhầm đều ảnh hưởng trực tiếp đến tài chính và niềm tin. Một vai trò xuất dữ liệu có quyền gửi có thể làm cạn kiệt số dư trong khi 'kiểm tra tuyến đường', sau đó gửi yêu cầu hỗ trợ đổ lỗi cho hệ thống. Hãy gắn các vai trò xuất dữ liệu với API chỉ đọc và các tác vụ tải xuống. Từ chối quyền gửi tin nhắn, duyệt mẫu và chuyển đổi chế độ trực tiếp.

Báo cáo kiểm toán luôn ở chế độ chỉ đọc theo thiết kế

Xuất lịch sử kiểm toán cho các yêu cầu GDPR phải trả về dữ liệu đã gửi trong quá khứ mà không cho phép gửi tin nhắn mới. Khi đánh giá thiết kế, cần đặt câu hỏi: vai trò này có thể tạo mã OTP hoặc chiến dịch mới không? Nếu có, vai trò xuất dữ liệu đã được cấp quyền sai lệch.

Giữ cho việc xuất dữ liệu điều tra luôn hoạt động trong các đợt lạm dụng để nhà điều tra trích xuất bằng chứng trong khi nhân viên vận hành thực hiện lệnh dừng — mà không tạo ra mã thành công giả mạo. Trình điều tra tải dữ liệu; nhân viên trực hệ thống thực hiện dừng.

Xử lý lạm dụng vẫn cần người gửi được ủy quyền

Để ngăn chặn đợt lạm dụng mà không dùng mã thành công giả mạo, cần có những người có thẩm quyền tạm dừng hoặc cắt luồng gửi — không phải những người chỉ có quyền xuất dữ liệu. Không nâng quyền cho nhân viên xuất dữ liệu lên quyền gửi trong sự cố chỉ vì họ đã có quyền quản trị. Hãy chỉ định một người quản lý tin nhắn đã được xác định trước hoặc sử dụng tài khoản khẩn cấp có sự kiểm soát kép.

Sau sự cố, hãy thu hồi quyền khẩn cấp trước tiên, sau đó giữ nguyên vai trò xuất dữ liệu như ban đầu.

Các luồng vận hành liên quan

Bắt đầu với IOSOR

Mở bảng điều khiển RBAC trong IOSOR và kiểm tra mọi vị trí được gán quyền xuất tệp CSV hoặc tải xuống báo cáo tuân thủ. Thu hồi quyền gửi tin nhắn và quảng bá mẫu từ tất cả kiểm toán viên, nhà phân tích tài chính cùng nhân viên pháp lý. Áp dụng khóa API chỉ đọc để tải báo cáo nhằm đảm bảo không mã thông báo nào dành cho xuất dữ liệu lịch sử DLR có thể kích hoạt lệnh phát trực tiếp.

Điểm chính IOSOR

Việc phân tách nhiệm vụ giúp bảo vệ số dư trả trước và ngăn ngừa tình trạng phát tin nhắn vô ý trong quá trình kiểm tra tuân thủ. Việc cấp quyền gửi tin cho người dùng chỉ có nhu cầu lưu trữ nhật ký sẽ gây ra rủi ro tài chính và vận hành không đáng có khi xuất báo cáo kiểm toán định kỳ.

Hãy giới hạn nghiêm ngặt vai trò báo cáo ở mức chỉ đọc nhật ký bảng điều khiển và tải xuống tệp CSV. Tuyệt đối không nâng quyền nhà phân tích xuất dữ liệu hay nhân viên pháp lý thành người gửi tin trong đợt gia tăng lạm dụng—hãy chuyển hướng các thao tác tạm dừng chiến thuật và lệnh gửi khẩn cấp hoàn toàn qua các nhà điều hành nhắn tin đã được ủy quyền trước.

Hướng dẫn này có hữu ích không?

Hướng dẫn liên quan