لماذا لم تعد كلمات المرور حصن الأمان للشركات

سرقة كلمة مرور واحدة قد تُعرّض اتصالات الشركة ومستنداتها وبيانات عملائها للخطر فورًا. يشير تقرير "فيريزون" لعام 2023 حول خروقات البيانات إلى أن أكثر من 80٪ من حوادث تسرب البيانات ناتجة عن كلمات مرور ضعيفة أو سرقة بيانات الاعتماد. هذه ليست ثغرة تقنية، بل عيب جوهري في إدارة الهوية.

عندما يقوم الموظف باستخدام نفس اسم المستخدم وكلمة المرور عبر منصات متعددة، ثم يفتح بريدًا تصيّديًا مزيفًا يبدو كإشعار من قسم الموارد البشرية، يمكن للمهاجم الدخول إلى تطبيق دينجدن كما لو كان يمتلك المفتاح — وعندها تصبح الجدران النارية والتشفير جميعها بلا فائدة. الخطر الحقيقي لا يكمن في مدى تطور التقنية، بل في من يستطيع إثبات هويته بأنه "أنت".

الاعتماد فقط على المصادقة القائمة على "ما تعرفه"، مثل كلمة المرور، لم يعد كافيًا أمام هجمات الهندسة الاجتماعية الحديثة. يجب على الشركات التحوّل نحو نموذج المصادقة المتعددة القائمة على "ما تمتلكه + السمات البيولوجية". هذا ليس خيارًا، بل شرط للبقاء.

مزايا التصميم التقني لميزة التحقق المزدوج في دينجدن

المصادقة الثنائية (2FA) في دينجدن لا تعني مجرد إدخال رمز إضافي، بل هي في جوهرها آلية ديناميكية قائمة على الثقة. فهي تجمع بين كلمات المرور الديناميكية المعتمدة على الزمن (TOTP)، وربط الجهاز، ومفتاح الأمان الفعلي المتوافق مع معيار FIDO2، ما يجعل من الصعب على المهاجم تجاوز الخط الدفاعي الثاني حتى لو تم تسريب كلمة المرور.

يدعم دينجدن معيار FIDO2، ما يعني التخلي تمامًا عن التحقق عبر الرسائل القصيرة، وبالتالي التخلص من خطر هجمات استبدال الشريحة (SIM Swap). أما نموذج سمعة الجهاز فهو يحلل باستمرار سلوك تسجيل الدخول لتحديد ما إذا كان يأتي من جهاز موثوق. وبمجرد محاولة شخص ما الدخول إلى لوحة الإدارة من موقع غير مألوف، يتم تشغيل تأكيد إضافي تلقائيًا، ويتم مقارنة بصمة الجهاز، مما يقلل بشكل كبير من أخطاء الإنذار الكاذب والاختراقات.

  • بروتوكول مقاوم لهجمات الوسيط (Man-in-the-Middle): لا يمكن اعتراض عملية التحقق ولا تزويرها
  • ضبط قوة التحقق حسب السياق: الأجهزة الموثوقة لا تحتاج إلى إعادة التحقق بشكل متكرر
  • تصميم متوافق مع المعايير: يتوافق مع معايير مثل ISO 27001، ما يؤدي إلى خفض تكلفة التدقيق مباشرةً

لا يرفع هذا الهيكل مستوى الأمان فحسب، بل يترك أيضًا مجالاً مرنًا لتطبيق نموذج "الثقة الصفرية" في المستقبل.

كيف تُترجم المصادقة الثنائية إلى عائد مالي ملموس

بعد تنفيذ المصادقة الثنائية في دينجدن، يمكن تقليل الوصول غير المصرح به إلى الحسابات بنسبة 95٪. بالنسبة لصناع القرار، لا تكمن القيمة الحقيقية في التقنية نفسها، بل في التكلفة التي يتم توفيرها من خلال منع اختراق واحد.

وفقًا لتقرير آي بي إم لعام 2025، يبلغ متوسط خسارة كل حادث تسرب بيانات 4.35 مليون دولار أمريكي. كانت إحدى شركات التصنيع المتوسطة الحجم تتعرض لثلاث حالات اشتباه بالاستخدام غير المصرح به سنويًا قبل التنفيذ، وتستغرق كل حالة حوالي 40 ساعة لمعالجتها؛ وبعد التنفيذ، لم تسجل أي حادثة خلال 18 شهرًا متواصلة. بعبارة أخرى، إذا نجحت الشركة في صد هجوم متوسط الحجم مرة واحدة فقط، فإن العائد على الاستثمار (ROI) يصبح موجبًا فورًا.

الأهم من ذلك، أن المصادقة الثنائية تحاصر التهديدات في المرحلة الأولى من سلسلة الهجوم، مما يقلص دورة الاستجابة من "الكشف → السيطرة → التعافي". عندما يمكن التعبير عن ضوابط الأمان بلغة مالية، فإنها لم تعد تكلفة تقنية، بل تصبح محركًا للاستثمار في مرونة المؤسسة.

الأخطاء الشائعة عند تطبيق المصادقة الثنائية في الشركات

لماذا تُخترق بعض الشركات رغم تفعيلها للمصادقة الثنائية؟ غالبًا تكون المشكلة في "الاستثناءات". سمح أحد التكتلات التجارية الدولية لمدراء النظام بتجاوز خطوة التحقق، فتحول هذا الحساب إلى نقطة انطلاق للقراصنة، ما أدى إلى تسرب بيانات سلسلة التوريد — تمثل مثل هذه الحالات ذات السياسات غير المتسقة أكثر من 40٪ من حوادث الأمن السيبراني في عام 2024.

أما القاتل الخفي الآخر فهو تعقيد تجربة الاستخدام. إذا لم تكن هناك آلية ذكية للسياق، فإن تكرار طلبات التحقق أثناء سفر الموظفين، وعدم توفر آلية لاستعادة الحساب ذاتيًا، يؤدي إلى فقدان ما معدله 27 دقيقة يوميًا من وقت التعاون. هذا التعقيد يولّد ظاهرة "تكنولوجيا الظل": حيث ينتقل الفريق إلى أدوات غير مصرح بها، ما يزيد من مخاطر الأمان بدل تقليلها.

الحل يكمن في التحقق المُدرَج حسب المستوى والدمج السلس. يمكن لدينجدن تعديل قوة التحقق ديناميكيًا بناءً على الجهاز والموقع والسلوك، مع دعم ميزة الاستعادة بنقرة واحدة، ما يرفع معدل نجاح تسجيل الدخول بنسبة 40٪، ويحقق توازنًا بين الأمان والكفاءة.

خطوات عملية لتطبيق المصادقة الثنائية بنجاح

نجحت شركة إعلامية في هونغ كونغ في تفعيل المصادقة الثنائية لجميع الموظفين خلال 90 يومًا، مع انخفاض عدد طلبات الدعم الفني بنسبة 40٪. وكانت طريقتهم بسيطة: بدءًا من الحسابات ذات الصلاحيات العليا، ثم الأدوار الأساسية، وأخيرًا تفعيلها تلقائيًا لجميع المستخدمين.

في المرحلة الأولى، ركزوا على مدراء الأنظمة وموظفي الموارد البشرية، لأن اختراق هذه الحسابات يعادل فتح باب قاعدة البيانات. بعد تفعيل المصادقة الثنائية، لم يعد بإمكان أحد الدخول حتى لو تم تسريب كلمة المرور. وفي الوقت نفسه، جمعوا ملاحظات المستخدمين لتحسين الإجراءات. في المرحلة الثانية، وسّعوا التفعيل ليشمل مديري المشاريع، وقدموا لهم فيديو تعليمي مدته ثلاث دقائق يوضح كيف تحمي المصادقة الثنائية بيانات العملاء، ما حقق قبولًا بنسبة 89٪.

  1. بدء التنفيذ بالوظائف عالية الصلاحيات، للسيطرة على أكبر مساحة عرض للخطر
  2. إشراك أصحاب التأثير الأساسيين، وتقديم تدريب سياقي لتعزيز الفهم
  3. تفعيل الميزة تلقائيًا لباقي المستخدمين، مع فتح قناة دعم فني مباشر لضمان انتقال سلس

في النهاية، تم استخدام لوحة تحكم دينجدن لإعداد المصادقة الثنائية بشكل جماعي تلقائيًا للمستخدمين غير المفعلين، مع توفير نافذة دعم أولوية لمدة أسبوع. هذه العملية لم تكن مجرد نشر تقني، بل كانت بداية لترسيخ ثقافة أمنية داخل المؤسسة.


We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at عنوان البريد الإلكتروني هذا محمي من روبوتات السبام. يجب عليك تفعيل الجافاسكربت لرؤيته.. With a skilled development and operations team and extensive market experience, we’re ready to deliver expert DingTalk services and solutions tailored to your needs!

Using DingTalk: Before & After

Before

  • × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
  • × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
  • × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
  • × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.

After

  • Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
  • Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
  • Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
  • Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.

Operate smarter, spend less

Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.

9.5x

Operational efficiency

72%

Cost savings

35%

Faster team syncs

Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

WhatsApp