
Mengapa Kata Laluan Tidak Lagi Boleh Dipercayai
Satu set kata laluan sepatutnya bukan lagi benteng terakhir bagi rahsia perusahaan. Tahun lepas, sebuah syarikat perdagangan antarabangsa dari Hong Kong mengalami kebocoran maklumat penawaran penting dan kerugian pesanan bernilai jutaan ringgit akibat pekerjanya mengklik e-mel phishing sehingga kredensial akaun dicuri — penyerang hanya menggunakan "penggunaan semula kata laluan" untuk menembusi pertahanan. Laporan Keselamatan Microsoft 2024 mendapati lebih daripada 80% kes kebocoran data berkaitan secara langsung dengan pencurian kredensial. Kata laluan yang lemah, kejuruteraan sosial, dan alat serangan pukulan automatik telah menjadikan mekanisme pengesahan tradisional hampir tidak berguna.
Dengan meningkatnya kerja jarak jauh, sempadan rangkaian perusahaan kini hilang; identiti log masuk setiap pekerja menjadi garis hadapan baharu dalam pertahanan siber. Konsep Gartner “Identiti sebagai Sempadan” mencerminkan realiti semasa: sesiapa yang boleh mengesahkan siapa anda, dialah yang mengawal akses kepada sumber. Kata laluan, sekuat mana pun kompleksitinya, tidak mampu mensimulasi identiti sebenar. Hanya dengan memperkenalkan faktor kedua yang tidak boleh disalin, rantai serangan dapat diputuskan.
Bagaimana DINGTalk 2FA Meningkatkan Keselamatan dan Kecekapan Perusahaan
Pengesahan dua faktor (2FA) DINGTalk bukan sekadar lapisan tambahan, tetapi enjin produktiviti di bawah arkitektur Zero Trust. Sebuah bank antarabangsa selepas melaksanakannya berjaya mencapai kadar kelulusan masa nyata sebanyak 98%, apabila semua kakitangan menggunakan notifikasi tolakan telefon bimbit digabungkan dengan kata laluan satu kali berbasis masa (TOTP). Berbanding token perkakasan yang kosnya lebih RM1,200 setahun seorang, 2FA DINGTalk yang terbina dalam platform kerjasama harian ini menyebabkan kadar penolakan pengguna turun kepada kurang daripada 5%.
Proses pengesahan dinamik tidak memerlukan peralihan ke aplikasi pihak ketiga, sebaliknya dilaksanakan secara semula jadi dalam antara muka komunikasi yang sudah biasa digunakan pekerja. Sistem juga secara automatik mengikat peranti pendaftaran, memantau percubaan log masuk dari lokasi atau peranti yang tidak biasa, dan mengaktifkan penyekatan serta-merta. Reka bentuk berasaskan konteks ini memenuhi prinsip “jangan percaya sesiapa, sahkan sentiasa”, sambil mengurangkan amaran palsu. Menurut Laporan Keselamatan Fintech Asia Pasifik 2024, penyelesaian bersepadu seperti ini mengurangkan insiden akses tanpa kebenaran sebanyak 76%, serta meningkatkan ketara kecekapan audit pematuhan.
ROI 2FA Sebenarnya Sangat Tinggi
Sebelum melaksanakan 2FA DINGTalk, sebuah konglomerat pembuatan antarabangsa menghadapi purata 1,200 percubaan log masuk mencurigakan setahun, termasuk tiga serangan APT. Setahun selepas pelaksanaan, kadar sekatan meningkat sebanyak 470%, berjaya menghalang semua percubaan pencerobohan. Menurut laporan IBM “Kos Kebocoran Data 2024”, purata kerugian perusahaan global mencecah HK$39 juta. Berdasarkan anggaran ini, kumpulan tersebut berjaya mengelakkan risiko kewangan tahunan bernilai lebih daripada HK$10 juta.
Keberkesanan teknikal terletak pada mekanisme pengesahan dinamik dan pengikatan peranti, menjadikan kredensial yang dicuri tidak boleh digunakan secara tunggal — mengangkat kawalan keselamatan daripada “pertahanan pasif” kepada “penyahaktifan aktif vektor serangan”. Kos pengurusan bulanan per pengguna kurang daripada HK$10, jika dibandingkan dengan denda, gangguan operasi, dan kemerosotan jenama akibat satu kebocoran, ini merupakan keputusan perniagaan yang sangat pasti, bukan sekadar perbelanjaan IT.
Pelaksanaan Berperingkat Penting Untuk Kejayaan Penyediaan
Sebuah syarikat runcit dengan 300 cawangan pernah menghadapi banyak aduan operasi selepas melaksanakan 2FA secara paksa, menyebabkan permintaan sokongan IT meningkat tiga kali ganda. Situasi ini berubah apabila mereka menukar strategi kepada pendekatan berperingkat: fasa pertama “edukasi dahulu”, dengan menghantar mesej phishing simulasi dan soal selidik interaktif melalui kumpulan DINGTalk, membolehkan pekerja merasai sendiri risikonya, meningkatkan keinginan untuk mengaktifkan 2FA sebanyak 68%.
Fasa kedua “pelaksanaan beransur-ansur” difokuskan pada jabatan sensitif tinggi seperti HR dan kewangan, mengumpul kes kejayaan dan memanfaatkan pengaruh pemimpin pendapat. Fasa ketiga “pelaksanaan menyeluruh” disokong peringatan automatik, di mana pengguna yang belum mengaktifkan akan menerima notifikasi peribadi setiap minggu, manakala pengurusan atasan pula berkongsi status mereka secara terbuka. Pemimpin kanan turut memberi contoh dengan menggunakan 2FA untuk log masuk ke sistem mesyuarat, menyampaikan mesej “keselamatan tiada keistimewaan”. Kejayaan penyediaan teknologi bergantung pada konsensus organisasi terhadap keseimbangan baharu antara “kemudahan” dan “keselamatan”.
Dari 2FA ke Ketahanan Keselamatan Jangka Panjang
Sebuah syarikat teknologi hampir mengalami kebocoran kod utama walaupun telah menggunakan 2FA DINGTalk, apabila bekas pekerja menyegerakkan data sensitif melalui peranti yang tidak dilog keluar. Baru selepas sistem digabungkan dengan pemeriksaan pematuhan peranti dan analisis tingkah laku masa nyata, penyegerakan yang tidak normal dapat dihentikan secara dinamik. Ini membuktikan: 2FA bukan penghujung keselamatan, tetapi titik permulaan arkitektur Zero Trust.
Ketahanan perusahaan sebenar datang daripada pengintegrasian 2FA DINGTalk ke dalam rangka kerja SASE, menghubungkan kawalan capaian berasaskan peranan (RBAC), pengesahan pematuhan titik hujung, dan analisis tingkah laku pengguna (UEBA). Walaupun memiliki kredensial 2FA yang sah, jika peranti log masuk tidak ditindan atau terdapat muat turun besar-besaran di luar waktu kerja, sistem harus secara automatik menurunkan hak akses atau menyekatnya. Menurut Laporan Keselamatan Awan 2024 oleh Cloud Security Alliance, perusahaan yang menggunakan mekanisme pengesahan dinamik sebegini berjaya mengurangkan risiko kebocoran data sebanyak 67%. Disyorkan agar ulasan identiti dijalankan setiap suku tahun, disertai latihan pasukan merah (red team), supaya 2FA berkembang menjadi gen keselamatan perusahaan yang sentiasa dikemas kini.
We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at
Using DingTalk: Before & After
Before
- × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
- × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
- × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
- × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.
After
- ✓ Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
- ✓ Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
- ✓ Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
- ✓ Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.
Operate smarter, spend less
Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.
9.5x
Operational efficiency
72%
Cost savings
35%
Faster team syncs
Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

Bahasa Melayu
English
اللغة العربية
Bahasa Indonesia
日本語
ภาษาไทย
Tiếng Việt
简体中文 