
Pejabat jarak jauh menjadikan kata laluan tidak lagi selamat
Secara biasa, pekerja menggunakan Wi-Fi di rumah untuk log masuk ke DingTalk bagi menghadiri mesyuarat, tetapi secara senyap membuka celah keselamatan maklumat. Apabila peranti hujung tidak berada di bawah kawalan, kata laluan menjadi aset yang paling mudah dicuri. Laporan Kebocoran Data Verizon 2025 menunjukkan bahawa 74% insiden serangan berasal daripada pencurian kredensial—ini bukan kejadian sekali-sekala, tetapi realiti perniagaan yang berlaku setiap hari.
DingTalk sebagai pusat komunikasi dan aliran kerja syarikat, sekiranya akaun terjejas, penyerang boleh membaca dokumen sulit, memalsukan arahan, malah menerobos sistem ERP atau CRM. Lebih buruk lagi, ramai syarikat telah melaksanakan log masuk tunggal (SSO), tetapi tidak menguatkuasakan pengesahan pelbagai faktor, sama seperti menggantung kunci pintu utama di internet.
Bergantung kepada kata laluan sendiri sudah merupakan pemikiran lapuk. Pertahanan sebenar adalah menukar konsep "siapa anda" daripada satu kumpulan teks yang boleh diteka kepada pengesahan dinamik yang menggabungkan tingkah laku dan entiti fizikal. DingTalk 2FA adalah titik perubahan ini.
Bagaimana DingTalk 2FA menghalang penyerang
Sekalipun kata laluan ditipu melalui e-mel phishing, DingTalk 2FA masih dapat menyekat percubaan log masuk. Ia mengesahkan identiti pengguna pada lapisan kedua melalui kod pengesahan dinamik atau notifikasi tolak dari telefon. Sebagai contoh pasukan antarabangsa, apabila ahli log masuk dari zon waktu berbeza, sistem akan mencetuskan permintaan pengesahan pada peranti peribadi mereka dengan serta-merta, atau menjana kod TOTP yang hanya sah selama 30 saat—walaupun kata laluan bocor, penyerang tetap tidak dapat melepasi tembok ini.
Mekanisme ini mematuhi piawaian keselamatan NIST SP 800-63B terhadap serangan ulangan semula, lebih boleh dipercayai berbanding pengesahan mesej ringkas, serta mengelak risiko pengambilalihan SIM. Yang lebih penting, pengesahan satu-klik menggantikan input manual, menjadikan operasi lebih lancar. Menurut Laporan Keselamatan Kerja Jarak Jauh Asia Pasifik 2024, syarikat yang mengaktifkan 2FA mengalami pengurangan lebih daripada 76% dalam insiden capaian tanpa kebenaran.
Inilah bermakna syarikat boleh memindahkan fokus pertahanan daripada “melindungi kata laluan” kepada “mengesahkan konteks”—di mana log masuk dilakukan, peranti apa digunakan, adakah pada masa yang mencurigakan, semua ini menjadi asas penilaian.
2FA terbina dalam lebih mudah dilaksanakan berbanding alat pihak ketiga
Ramai syarikat bukan tidak mahu melaksanakan 2FA, tetapi khuatir pekerja enggan menerimanya. Aplikasi OTP pihak ketiga memerlukan pemasangan tambahan, pengikatan, dan prosedur operasi yang sukar diingati, menyebabkan beban sokongan IT meningkat. Berbeza dengan 2FA terbina dalam DingTalk: pengesahan diintegrasikan terus dalam aplikasi, tiada keperluan bertukar alat, hanya satu klik untuk siap, mengurangkan halangan penggunaan secara besar-besaran.
Kajian Forrester 2024 menunjukkan kadar penerimaan kakitangan terhadap penyelesaian pengesahan terpadu asli adalah 40% lebih tinggi, manakala permintaan sokongan IT berkurang hampir 30%. Ini bukan sahaja penambahbaikan pengalaman, tetapi juga penjimatan kos pengurusan yang nyata. Semakin mudah mekanisme keselamatan, semakin berkemungkinan ia dilaksanakan secara konsisten.
Tambahan lagi, Pusat Keselamatan DingTalk menyokong kunci keselamatan FIDO2, akaun berkuasa tinggi boleh digunakan bersama kunci fizikal. Kunci perkakasan sebegini tidak boleh dicuri secara jarak jauh atau dikenakan phishing, benar-benar merealisasikan prinsip "zero trust"—tidak pernah percaya, sentiasa mengesahkan.
Berapa banyak wang yang dijimatkan syarikat selepas mengaktifkan 2FA
Selepas melaksanakan DingTalk 2FA, syarikat purata mengalami pengurangan sekitar 65% dalam insiden keselamatan berkaitan pengesahan identiti. Ini bukan sekadar perubahan angka, tetapi pengelakan langsung kerugian bernilai jutaan. Dalam industri kewangan sebagai contoh, kos purata satu kejadian kebocoran data melebihi sejuta dolar Hong Kong. Menurut laporan Ponemon Institute, jumlah denda pematuhan dan perbelanjaan tindak balas yang dielakkan dalam tempoh tiga tahun akibat pemasangan 2FA boleh mencapai puluhan juta dolar Hong Kong.
Selain kerugian kewangan, 2FA turut mengurangkan masa tindak balas terhadap insiden secara ketara. Penjejakan jejak log masuk automatik dan amaran aneh membantu syarikat dengan cepat mengenal pasti titik risiko, memendekkan kitaran penyelesaian daripada beberapa hari kepada tahap jam, mengurangkan gangguan operasi.
Yang lebih penting, rekod pengesahan pelbagai faktor boleh digunakan sebagai bukti untuk audit peraturan seperti GDPR, PDPO, secara langsung mengurangkan risiko denda akibat kecuaian kawalan. Keselamatan kini bukan lagi kos, tetapi bonus pematuhan.
Pelaksanaan berperingkat untuk penerapan menyeluruh
Pengalaman berjaya sebuah syarikat pembuatan antarabangsa menunjukkan bahawa pelaksanaan berperingkat adalah kunci. Mereka mula dengan uji kaji pada jabatan penyelidikan & pembangunan serta kewangan, mengaktifkan kawalan capaian berasaskan peranan (RBAC) melalui panel pengurusan DingTalk, memastikan hanya kakitangan yang diluluskan boleh mengakses maklumat sensitif.
Seiring itu, pasukan IT menetapkan “amaran log masuk mencurigakan”, mengesan tingkah laku log masuk di luar waktu kerja atau dari IP luar negara secara masa nyata, berjaya menghalang 15 percubaan mencurigakan dalam masa tiga minggu. Ini bukan sahaja membuktikan kemungkinan teknikal, tetapi juga mengumpul bukti dalaman yang diperlukan untuk promosi dalaman.
Fasa kedua melaksanakan latihan simulasi phishing untuk meningkatkan kewaspadaan pekerja; akhirnya menguatkuasakan dasar melalui panel pengurusan, serta menjejaki papan pemuka “kadar pengaktifan 2FA”—dari awal 68%, meningkat kepada 99.2% dalam 45 hari. Kajian menunjukkan syarikat yang menggabungkan RBAC dengan pemantauan masa nyata mengalami penurunan sehingga 74% dalam kejayaan capaian tanpa kebenaran. Lingkaran keselamatan lengkap kini terbentuk.
We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at
Using DingTalk: Before & After
Before
- × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
- × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
- × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
- × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.
After
- ✓ Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
- ✓ Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
- ✓ Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
- ✓ Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.
Operate smarter, spend less
Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.
9.5x
Operational efficiency
72%
Cost savings
35%
Faster team syncs
Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

Bahasa Melayu
English
اللغة العربية
Bahasa Indonesia
日本語
ภาษาไทย
Tiếng Việt
简体中文 