لماذا تستمر حوادث تسرب بيانات الشركات في الازدياد

مع انتشار العمل عن بُعد، أصبحت الأجهزة المشتركة والشبكات العامة بيئة خصبة لاختراق البيانات. عندما يقوم الموظفون بالاتصال بشبكة واي فاي في مقهى وتسجيل الدخول إلى دينغ توك (DingTalk)، فإن الحسابات التي تعتمد فقط على كلمة المرور تكون كمكتب غير مؤمن—أي شخص يمكنه الدخول والاطلاع على الملفات. يشير تقرير DBIR 2025 من Verizon إلى أن أكثر من 80٪ من حالات تسرب البيانات تنطوي على سرقة بيانات الاعتماد، وهذه ليست مشكلة تقنية بل انهيار شامل في إدارة الهوية.

التهديد الحقيقي يأتي من نوعين من الثغرات الخفية: أولها "فجوة التحقق من الهوية"، التي تجعل الحسابات التي لا تستخدم مصادقة محسّنة بمثابة نقطة دخول للمهاجمين؛ وثانيها "الوصول الخفي"، حيث تحتفظ حسابات الموظفين السابقين أو الحسابات غير النشطة بالصلاحيات وتبقى نائمة لفترات طويلة. فقدت إحدى شركات البيع بالتجزئة في جنوب شرق آسيا بيانات عملائها تدريجيًا خلال ثلاثة أشهر بسبب استمرار موظف سابق في الوصول إلى حساب دينغ توك، ما أدى إلى خسائر تجاوزت عشرة ملايين دولار هونغ كونغي.

لم تعد المصادقة الثنائية (MFA) خيارًا، بل أصبحت خط الدفاع الأساسي. فهي توسع حماية تسجيل الدخول من مجرد "ما تعرفه" (كلمة المرور) إلى "ما تمتلكه" (الهاتف) و"ما تتميز به" (البصمة)، مما يغلق أكثر من 80٪ من طرق الهجوم المرتبطة ببيانات الاعتماد. بالنسبة للشركات، يعني ذلك أن التعاون عن بُعد لم يعد يعني التنازل عن الأمان.

كيف تمنع المصادقة الثنائية في دينغ توك هجمات التصيد الشائعة

بمجرد أن يخدع بريد التصيد موظفًا لإدخال اسم المستخدم وكلمة المرور، تصبح الأنظمة التقليدية بلا قيمة — لكن المصادقة الثنائية في دينغ توك تقطع سلسلة الهجوم في هذه اللحظة بالذات. وفقًا لتقرير اتجاهات أمان العمل عن بُعد 2024، فإن أكثر من 60٪ من تسريبات بيانات الشركات ناتجة عن استغلال بيانات اعتماد تم الحصول عليها عبر التصيد؛ أما المصادقة الثنائية فتجعل كلمات المرور المسروقة عديمة الفائدة من خلال استخدام رمز ديناميكي أو ميزات بيولوجية.

لنفترض أن قسم التسويق نقر عن طريق الخطأ على صفحة تسجيل دخول مزيفة، حتى لو حصل المهاجم على كلمة المرور، فإنه سيظل بحاجة إلى الرمز الزمني المؤقت الذي يولده الهاتف، أو تجاوز التعرف على البصمة. كما تدمج دينغ توك "تنبيهات تسجيل الدخول الفورية" و"ربط الجهاز": عند محاولة تسجيل الدخول من موقع مختلف أو جهاز غير معروف، يرسل النظام إشعارًا تلقائيًا، ويمكن للمدير إنهاء الجلسة عن بُعد خلال ثوانٍ. هذا النظام يفكك الشرط الأساسي لنجاح التصيد، وهو صلاحية بيانات الاعتماد الثابتة.

بدلًا من إصلاح الثغرات بشكل ردّي، من الأفضل نزع القيمة من بيانات الاعتماد المسروقة منذ البداية. عندما يخضع كل تسجيل دخول لفحص ثلاثي من حيث الزمن والموقع والهوية، لم يعد التحكم في المخاطر مسؤولية برنامج مضاد للفيروسات فحسب، بل أصبح نظام دفاع نشط ومدمج في عملية التحقق ذاته.

مقارنة الفوائد الأمنية بين الرموز الزمنية المؤقتة والتعرف البيولوجي

بينما تصد المصادقة الثنائية الموجة الأولى من الهجمات، فإن الدفاع الحقيقي يبدأ من هنا: العامل الثاني الذي تختاره هو ما يحدد متى سيسقط جدار الحماية الخاص بك. قد تبدو الرموز الزمنية المؤقتة (OTP) القائمة على الرسائل النصية (SMS) مريحة، لكنها بوابة لهجمات استبدال شريحة SIM — حيث يستطيع المهاجم نقل الرقم بسهولة عبر انتحال الهوية واستلام الرمز. وقد أوصى دليل NIST 2023 بالتخلص التدريجي من OTP القائمة على الرسائل النصية لأنها تعتمد على قناة اتصالات غير آمنة.

على النقيض من ذلك، فإن TOTP المدمج في تطبيق دينغ توك والتعرف على الوجه المحلي يتمتعان بتصميم يقطع أي مخاطر انتقال. يتم تحديث TOTP كل 30 ثانية دون الحاجة إلى الإنترنت، بينما تُخزن البيانات البيولوجية داخل منطقة أمان الجهاز ولا تصل إلى السحابة مطلقًا. لا يتوافق هذا فقط مع مبدأ "عدم الثقة أبدًا، التحقق المستمر" في نموذج Zero Trust، بل يوفر أيضًا للشركات ما متوسطه 4.8 مليون دولار هونغ كونغي من خسائر التسرب (وفقًا لتقرير حوادث الأمن السيبراني في آسيا والمحيط الهادئ 2024).

الأمان الحقيقي لا يعني مجرد إضافة طبقة أخرى، بل اختيار وسيلة تحقق لا يمكن اعتراضها عن بُعد. ومع تحول الاتجاهات التقنية نحو هوية لا مركزية، لم يعد قرار الشركات مجرد اختيار تقني، بل تصنيفًا لمستوى الحماية المخصص لأصولها الأساسية.

قياس أثر تقليل المخاطر الأمنية بعد تنفيذ المصادقة الثنائية

بعد تفعيل المصادقة الثنائية في دينغ توك، انخفضت نسبة محاولات تسجيل الدخول غير المصرح بها بنحو 99٪ — وهذا ليس توقعًا، بل نتيجة مستمدة من إحصائيات مايكروسوفت على مليارات الحسابات: "يمكن للمصادقة الثنائية منع 99.9٪ من اختراقات الحسابات". بالنسبة لعملاء القطاع المالي، تراجعت أحداث تسجيل الدخول غير الطبيعية من 47 حالة في المتوسط شهريًا إلى أقل من حالة واحدة، ما يعني إغلاق نافذة الهجوم عمليًا.

قيمة التكنولوجيا لا تكمن في تراكم الوظائف، بل في التنسيق الفوري مع محرك اتخاذ قرارات المخاطر. يقوم "محرك تقييم مخاطر تسجيل الدخول" في دينغ توك بتحليل سمعة الجهاز والموقع الجغرافي ووقت الدخول، وعند اكتشاف نمط مشبوه، يُفعّل تلقائيًا سياسة الحظر. على سبيل المثال، إذا حاول مدير تسجيل الدخول من عنوان IP خارجي خارج ساعات العمل، لا يطلب النظام فقط التحقق الثاني، بل يُجمّد الجلسة فورًا ويُخطر فريق تكنولوجيا المعلومات. هذا السلسلة الدفاعية الآلية تقصر وقت الاستجابة من مستوى الساعات إلى الثواني.

استقرار العائد على الاستثمار ينبع من تقليل قابلية التنبؤ بالمخاطر. عندما يتم رفض 99.9٪ من هجمات الاختراق الآلية منذ البداية، تتوقف الشركات عن دفع تكاليف باهظة للتدخل في الأزمات، وترتفع معدلات اجتياز عمليات التدقيق الامتثالية، ويصبح أساس الثقة في التعاون عن بُعد أكثر متانة.

خارطة طريق عملية من ثلاث خطوات لنشر المصادقة الثنائية على مستوى المؤسسة

تجربة شركة تقنية متوسطة الحجم في تنفيذ المصادقة الثنائية عبر دينغ توك تثبت أن النشر التدريجي يزيد من قبول الموظفين بنسبة 40٪ (استنادًا إلى مسح 2024 حول سلوكيات أمان العمل عن بُعد في آسيا والمحيط الهادئ)، مع الحفاظ على السيطرة التقنية.

الخطوة الأولى تتمثل في استهداف الفئات عالية المخاطر — مثل الإدارة والمالية — للبدء التجريبي. لا يؤدي ذلك فقط إلى سد أبرز نقاط الضعف المستهدفة بالتصيد، بل يتيح للمدراء تجربة التوازن بين الأمان والكفاءة بأنفسهم. في الخطوة الثانية، يتم دعم العملية بتدريبات توعوية سياقية، مثل تمارين التصيد المحاكاة وإرشادات ذاتية لـ"مشاكل تسجيل الدخول الشائعة"، ما يقلل طلبات إعادة تعيين كلمات المرور لدى الدعم الفني بنسبة 30٪. الهدف الأساسي في هذه المرحلة هو بناء الثقة: إذ يتوقف الموظفون عن اعتبار المصادقة الثنائية عقبة، ويراها كحارس لهويتهم الرقمية.

في الخطوة الأخيرة، يتم فرض تفعيل المصادقة الثنائية لجميع الموظفين عبر لوحة التحكم المركزية في دينغ توك، مع مراقبة التغطية في الوقت الفعلي. كما يتيح الإجراء الذاتي المدمج للموظفين استعادة حساباتهم دون الحاجة إلى تدخل الدعم التقني، لتحقيق توازن بين الأمان والاستقلالية. من التشخيص الأولي إلى التطبيق الشامل، لا تبني هذه الخارطة الثلاثية جدار حماية تقني فحسب، بل تخلق ثقافة أمنية مؤسسية قابلة للتطور المستدام.


We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at عنوان البريد الإلكتروني هذا محمي من روبوتات السبام. يجب عليك تفعيل الجافاسكربت لرؤيته.. With a skilled development and operations team and extensive market experience, we’re ready to deliver expert DingTalk services and solutions tailored to your needs!

Using DingTalk: Before & After

Before

  • × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
  • × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
  • × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
  • × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.

After

  • ✓ Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
  • ✓ Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
  • ✓ Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
  • ✓ Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.

Operate smarter, spend less

Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.

9.5x

Operational efficiency

72%

Cost savings

35%

Faster team syncs

Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

WhatsApp