Kenapa Kata Laluan Tidak Lagi Melindungi Rahsia Syarikat

Dengan semakin meluasnya kerja dari rumah, pekerja kini log masuk ke sistem menggunakan pelbagai peranti setiap hari. Dalam situasi ini, bergantung hanya pada satu kata laluan menjadi tidak berkesan. Kami pernah menemui sebuah syarikat perdagangan di Hong Kong, di mana seorang akauntan mengklik laman log masuk palsu DingTalk, menyebabkan semua kontrak pembelian dan maklumat pelanggan tahunan bocor.

Laporan bersama Google dan Verizon 2024 mendapati bahawa 83% kes kebocoran data besar disebabkan oleh "pencurian kredensial". Di sebalik ini terdapat dua isu nyata: pertama, keletihan kata laluan — purata pekerja menguruskan 117 akaun, menyebabkan mereka terpaksa menggunakan kata laluan ringkas yang sama; kedua, pengembangan permukaan serangan — akses jarak jauh, peranti mudah alih, dan kerjasama atas awan memberi lebih banyak titik masuk kepada penyerang siber.

Masalah ini bukan disebabkan teknologi terlalu usang, tetapi merupakan lubang struktur. Bergantung hanya pada "apa yang diketahui" sudah tidak cukup untuk mengesahkan identiti. Syarikat kini memerlukan "apa yang dimiliki" atau "siapa anda" bagi menutup jurang keyakinan ini.

Bagaimana DingTalk 2FA Membina Semula Model Keyakinan Identiti

DingTalk menggunakan pengesahan dua faktor (2FA) dengan menjadikan kata laluan sebagai langkah pertama sahaja. Pertahanan sebenar terletak pada langkah kedua: apabila anda cuba log masuk, sistem akan menghantar permintaan pengesahan ke telefon yang telah didaftarkan, dan pengesahan dilengkapkan melalui cap jari atau pengenalan wajah. Reka bentuk token dinamik yang terikat pada peranti ini bermaksud walaupun kata laluan dicuri, peretas tetap tidak boleh mengakses secara jarak jauh kerana mereka tidak memiliki telefon dan ciri biometrik anda.

Lebih penting lagi, DingTalk membina satu rangkaian keyakinan tertutup — setiap peranti adalah nod yang boleh dipercayai, manakala permintaan pengesahan bergerak melalui saluran enkripsi khusus. Ini berbeza daripada mesej SMS yang mudah diserang melalui pertukaran SIM, atau kod TOTP yang boleh ditangkap. Menurut ujian simulasi keselamatan Asia Pasifik 2024, penyelesaian ekosistem tertutup seperti ini dapat mengurangkan penggunaan akaun tanpa kebenaran sebanyak 76%.

Ini bukan sekadar peningkatan fungsi, tetapi perubahan daripada model "menjaga pintu pasif" kepada "pengesahan aktif", di mana setiap log masuk merupakan penilaian risiko masa nyata.

Data Bercakap: Sejauh Mana 2FA Boleh Halang Serangan

Selepas mengaktifkan 2FA DingTalk, kejayaan capaian akaun tanpa kebenaran berkurang lebih daripada 95%. Angka ini bukan teori, tetapi hasil sebenar yang direkodkan. Sebuah anak syarikat kewangan yang melaksanakannya melihat amaran log masuk tidak normal turun daripada 120 kali sebulan kepada hanya 35 kali, manakala masa penyiasatan pasukan audit dikurangkan separuh — meningkatkan kecekapan dua kali ganda.

Statistik Microsoft menunjukkan bahawa 2FA mampu menghalang 99.9% serangan bot automatik. Bagi pasukan SOC syarikat berskala sederhana, ini bermakna lebih 400 jam kerja boleh diperoleh semula setiap tahun — bersamaan dengan 30% beban kerja seorang analis, yang kemudian boleh dialihkan kepada tugas bernilai tinggi seperti pemburuan ancaman.

Masa tindak balas terhadap insiden juga berjaya dipendekkan daripada purata 4.2 jam kepada hanya 37 minit. Tahukah anda maksudnya? Kebanyakan tempoh kritikal kebocoran data berlaku dalam 60 minit pertama. Anda mengesan lebih awal, bermakna kurang satu denda pematuhan dan kurang satu kerugian reputasi jenama.

Tiga Langkah Untuk Pastikan Penerimaan 2FA Oleh Semua Pekerja

Mengarahkan semua pekerja mengaktifkan 2FA serta-merta sering mencetuskan kesan negatif. Salah satu syarikat logistik rakan kongsi kami pernah mengalami keadaan di mana pekerja berkongsi peranti cadangan secara sulit akibat tekanan ini — risiko sebenarnya meningkat. Pendekatan sebenar yang berkesan adalah pelaksanaan berperingkat.

Peringkat pertama: "Kunci Akaun Berkuasa Tinggi" — utamakan perlindungan untuk pentadbir sistem, kewangan, dan HR. Menurut Laporan Kos Keselamatan Siber Asia Pasifik 2024, jika akaun ini digodam, kerugian puratanya adalah 17 kali ganda lebih tinggi berbanding pekerja biasa.

Peringkat kedua: "Uji dan Didik" — buka senarai putih, sambil menyampaikan hasil ujian phishing simulasi dan panduan operasi melalui pengumuman dalaman DingTalk. Pasukan IT boleh menggunakan laporan belakang pangkalan untuk memantau kadar pemasangan dan percubaan tidak normal, serta menyesuaikan strategi dengan segera.

Peringkat ketiga: "Aktifkan Secara Menyeluruh" bukan sekadar peralihan teknikal, tetapi juga penanaman budaya. Apabila pekerja memahami bahawa setiap pengesahan adalah cara menjaga kepercayaan pasukan, 2FA berubah daripada sekadar keperluan pematuhan kepada tanggungjawab kolektif.

Daripada Alat Kepada Budaya: Kesan Kumulatif Tabiat Keselamatan

Sebuah syarikat teknologi di Hong Kong, selepas mengaktifkan 2FA DingTalk, menukar setiap log masuk menjadi latihan mikro. Tahap kewaspadaan pekerja terhadap permintaan pengesahan di luar waktu kerja atau dari IP luar negara meningkat sebanyak 65%, dan dalam tempoh enam bulan, mereka melaporkan dua insiden phishing potensi secara aktif.

Syarikat ini kemudiannya memasukkan tingkah laku keselamatan siber ke dalam KPI jabatan, seperti bilangan laporan log masuk tidak normal dan kadar kegagalan pengesahan. Tabiat "pengesahan berterusan" yang kelihatan kecil ini membuatkan serangan kejuruteraan sosial sukar berjaya.

Akhirnya, 2FA bukan sekadar alat pertahanan, tetapi titik perubahan yang mendorong syarikat daripada "pematuhan pasif" kepada "pertahanan aktif". Ketahanan keselamatan sebenar bukan terletak pada tembok api paling kuat, tetapi pada keputusan harian setiap pekerja yang rela menekan butang pengesahan sekali lagi.


We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at This email address is being protected from spambots. You need JavaScript enabled to view it.. With a skilled development and operations team and extensive market experience, we’re ready to deliver expert DingTalk services and solutions tailored to your needs!

Using DingTalk: Before & After

Before

  • × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
  • × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
  • × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
  • × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.

After

  • ✓ Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
  • ✓ Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
  • ✓ Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
  • ✓ Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.

Operate smarter, spend less

Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.

9.5x

Operational efficiency

72%

Cost savings

35%

Faster team syncs

Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

WhatsApp