Pejabat jarak jauh bukan masalah, pengesahan lemah adalah punca bencana

Pekerja yang bekerja dari rumah, kedai kopi atau sambungan luar negara sudah menjadi perkara biasa. Namun apabila lokasi log masuk tersebar merata, sempadan data syarikat turut runtuh. Menurut Laporan Keselamatan Awan Asia Pasifik 2024, lebih 60% kebocoran data berpunca daripada kata laluan lemah atau penyalahgunaan akaun—ini bukan kerana teknologi terkini, tetapi mekanisme pengesahan tidak dapat mengekori realiti.

Bayangkan seorang pengurus projek Hong Kong menyambung melalui Wi-Fi awam pada waktu malam untuk mengkaji kontrak. Peretas hanya perlu menghantar satu e-mel phishing yang disamar sebagai jabatan IT untuk mendapatkan akses akaun dan mencuri data pelanggan serta anggaran kewangan dalam kumpulan tersebut. Kata laluan statik ibarat kunci yang dilekatkan di pintu—sesiapa sahaja boleh mengambilnya.

Kunci perlindungan sebenar bukan terletak pada milik peranti, tetapi siapa yang sedang menggunakannya. Apabila syarikat tidak mampu mengawal setiap peranti secara pusat, mereka mesti mengalihkan kepercayaan daripada "di mana log masuk" kepada "adakah orang itu sendiri". Inilah titik permulaan 2FA DingTalk: bukan hanya bergantung pada kata laluan tunggal, tetapi menggabungkan pengesahan dinamik dan pengikatan peranti untuk membina benteng pertahanan aktif yang pertama.

Mengapa e-mel phishing mudah menembusi pertahanan tradisional

Simulasi serangan dan pertahanan terhadap syarikat teknologi Asia Pasifik pada tahun 2024 menunjukkan bahawa 78% pekerja, walaupun telah menerima latihan keselamatan siber, masih memasukkan nama pengguna dan kata laluan ke halaman log masuk palsu dalam masa 30 minit. Ini bukan kerana mereka cuai, tetapi manusia secara semula jadi mudah dimanipulasi oleh kejuruteraan sosial.

DingTalk pernah menemui banyak antara muka log masuk palsu yang kelihatan hampir sama seperti asal. Sekali pengguna memasukkan kata laluan, akaun mereka akan hilang. Sistem tradisional mengandaikan bahawa "mengetahui kata laluan = pengguna sebenar", tetapi mengabaikan fakta bahawa kata laluan boleh diperdaya. Di sinilah letaknya lubang keselamatan.

Nilai 2FA DingTalk bukan sekadar menambah satu langkah tambahan, tetapi memperkenalkan "pengukuhan maklumat dinamik": setiap kali log masuk memerlukan elemen pengesahan tambahan yang dijana secara langsung dan masa nyata. Walaupun kata laluan bocor, pihak penyerang tetap gagal menyelesaikan langkah kedua. Ini bermakna kebanyakan alat phishing automatik menjadi tidak berguna—kerana mereka tidak dapat mengakses permintaan tolakan yang sedang digunakan pada telefon pengguna.

Bagaimana DingTalk 2FA membina rangkaian perlindungan dinamik

2FA DingTalk tidak bergantung pada mesej teks, tetapi menggunakan tolakan aplikasi dalaman untuk pengesahan masa nyata. Cara ini secara langsung mengelakkan risiko serangan pertukaran SIM—walaupun peretas memindahkan nombor telefon, mereka tetap tidak dapat mengakses peranti boleh dipercayai yang telah diikat.

Ia beroperasi dalam dua lapisan: lapisan pertama adalah pengetahuan (kata laluan anda), lapisan kedua adalah pemilikan (telefon anda) ditambah dengan pengenalan biometrik (cap jari atau wajah). Setiap kali log masuk, sistem akan menghantar permintaan ke peranti berdaftar, dan hanya selepas menekan "Setuju" pengguna dibenarkan masuk. Penilaian tiga lapisan ini—"akaun + peranti + tingkah laku"—membolehkan log masuk yang mencurigakan dicegah sebelum ia berlaku.

Menurut Laporan Trend Keselamatan Jarak Jauh 2024, syarikat yang mengaktifkan 2FA jenis tolakan mengalami pengurangan sehingga 92% dalam akses tanpa kebenaran. Seorang pengurus institusi kewangan tersentuh pautan phishing dan menyebabkan kebocoran nama pengguna dan kata laluan, tetapi kerana 2FA diaktifkan, sistem secara automatik menghalang percubaan log masuk dari Singapura, melindungi laporan kewangan penting tersebut.

Berapa banyak wang yang boleh dijimatkan dengan melaksanakan 2FA

Mengurangkan lebih 90% log masuk tanpa kebenaran bukan sekadar angka cantik. Menurut Laporan Audit Perkhidmatan Awan 2024, syarikat yang melaksanakan pengesahan multifaktor mengalami pengurangan purata lebih dari sejuta ringgit dalam potensi kerugian akibat kebocoran data. Jumlah ini termasuk denda pematuhan, pampasan pelanggan, kos guaman dan pemulihan jenama.

Sebuah syarikat perdagangan antarabangsa pernah mengalami pencurian sistem CRM akibat pekerja menggunakan kata laluan lemah seperti "123456". Analisis selepas kejadian menunjukkan bahawa jika 2FA dilaksanakan lebih awal, sekurang-kurangnya 87% kejayaan pencerobohan awal boleh dielakkan. Setiap satu ringgit yang dilaburkan pada langkah pencegahan 2FA boleh menghalang perbelanjaan ratusan ringgit untuk tindakan susulan.

Ini bukan kos, tetapi pelaburan dengan pulangan yang sangat tinggi. Lebih baik memutuskan rantai serangan pada peringkat awal dengan kos penyelenggaraan yang rendah, daripada membelanjakan banyak wang untuk pengurusan krisis kemudian.

Bagaimana syarikat harus melaksanakan 2FA secara lancar

Mengaktifkan 2FA secara paksa untuk semua pengguna secara serentak mungkin mencetuskan rasa tidak puas hati dan meningkatkan permintaan sokongan. Pendekatan bijak adalah "pelaksanaan berperingkat berdasarkan risiko".

  • Peringkat pertama: Fokus pada akaun berkuasa tinggi, seperti IT, kewangan dan pengurusan atasan, kerana inilah sasaran utama serangan.
  • Peringkat kedua: Padankan dengan latihan dan tempoh ujian dua minggu, bagi pasukan membiasakan diri dengan proses baru dan menjadikan teknologi sebagai tabiat.
  • Peringkat ketiga: Pantau log masuk, gunakan platform belakang DingTalk untuk mengesan lokasi atau peranti yang mencurigakan, dan secara aktif menghalang risiko.

Menurut Laporan Amalan Keselamatan Jarak Jauh Asia Pasifik 2024, model ini mencapai kadar penerimaan pengguna sebanyak 92%, sambil mengurangkan 76% permintaan sokongan awal. Tadbir urus IT yang sebenar adalah meningkatkan keselamatan dan pengalaman pengguna secara serentak.


We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at This email address is being protected from spambots. You need JavaScript enabled to view it.. With a skilled development and operations team and extensive market experience, we’re ready to deliver expert DingTalk services and solutions tailored to your needs!

Using DingTalk: Before & After

Before

  • × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
  • × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
  • × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
  • × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.

After

  • ✓ Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
  • ✓ Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
  • ✓ Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
  • ✓ Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.

Operate smarter, spend less

Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.

9.5x

Operational efficiency

72%

Cost savings

35%

Faster team syncs

Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

WhatsApp