Kenapa Insiden Pencurian Data Perusahaan Terus Meningkat

Dengan meluasnya kerja jarak jauh, peranti bersama dan rangkaian awam telah menjadi tempat pembiakan pencurian data. Apabila pekerja menyambung ke Wi-Fi di kafe untuk log masuk ke DingTalk, akaun yang hanya dilindungi kata laluan umpama pejabat tanpa kunci—sesiapa sahaja boleh masuk dan mengakses fail. Laporan DBIR 2025 oleh Verizon menunjukkan lebih daripada 80% insiden pencurian data melibatkan pencurian kredensial; ini bukan isu teknikal, tetapi kegagalan total dalam pengurusan identiti.

Ancaman sebenar datang daripada dua kelemahan tersembunyi: pertama, "jurang pengesahan identiti", yang membolehkan akaun tanpa pengesahan diperkukuh menjadi titik kemasukan kepada penceroboh; kedua, "capaian bayangan", iaitu bekas pekerja atau akaun tidak aktif masih memiliki akses dan bersembunyi secara senyap untuk jangka masa panjang. Sebuah syarikat runcit di Asia Tenggara kehilangan lebih satu juta dolar Hong Kong dalam masa tiga bulan apabila bekas pekerja masih mempunyai capaian ke DingTalk dan secara beransur-ansur mencuri data pelanggan.

Pengesahan dua faktor (MFA) kini bukan lagi pilihan, tetapi garis pertahanan asas. Ia meluaskan perlindungan log masuk daripada "apa yang anda tahu" (kata laluan) kepada "apa yang anda miliki" (telefon) dan "apa yang anda ada" (cap jari). Dengan cara ini, MFA secara langsung menyekat lebih 80% laluan serangan berkaitan kredensial. Bagi perusahaan, kerjasama jarak jauh kini tidak lagi bermakna kompromi keselamatan.

Bagaimana 2FA DingTalk Menghalang Serangan Phishing Biasa

Apabila e-mel phishing berjaya menipu pekerja untuk memasukkan nama pengguna dan kata laluan, sistem tradisional menjadi tidak berguna—tetapi 2FA DingTalk memutuskan rantaian serangan pada saat itu juga. Menurut Laporan Trend Keselamatan Kerja Jarak Jauh 2024, lebih 60% pencurian data perusahaan disebabkan penyalahgunaan kredensial selepas kejayaan phishing; manakala 2FA menjadikan kata laluan curi tidak berguna dengan menggunakan token dinamik atau ciri biometrik.

Andaikan pasukan pemasaran tertipu dengan halaman log masuk palsu, penyerang walaupun mendapat kata laluan, masih perlu mendapatkan kod pengesahan satu kali yang dijana oleh telefon pengguna secara segera, atau melepasi pengesahan cap jari. DingTalk turut mengintegrasikan "peringatan log masuk masa nyata" dan "pengikatan peranti": apabila percubaan log masuk dari lokasi baru atau peranti tidak dikenali berlaku, sistem akan menghantar notifikasi secara automatik, dan pentadbir boleh menghentikan sesi tersebut secara jarak jauh dalam beberapa saat. Mekanisme ini meruntuhkan prasyarat utama kejayaan phishing—iaitu keberkesanan kredensial statik.

Berbanding membaiki kelemahan secara reaktif, lebih baik menafikan nilai kredensial curi sejak dari sumber. Apabila setiap log masuk melalui pengesahan tiga dimensi—masa, ruang, dan identiti—pengurusan risiko perusahaan bukan lagi tanggungjawab antivirus semata-mata, tetapi menjadi sistem pertahanan aktif yang dibina dalam proses pengesahan.

Perbandingan Manfaat Keselamatan Antara Kata Laluan Satu Kali Guna dan Pengenalan Biometrik

Apabila 2FA berjaya menahan gelombang serangan pertama, pertahanan sebenar baru bermula: faktor kedua yang anda pilih menentukan berapa lama tembok api perusahaan dapat bertahan. Kata laluan satu kali berbasis SMS kelihatan mudah, tetapi ia adalah titik lemah kepada serangan pertukaran SIM—penyerang hanya perlu memalsukan identiti untuk memindahkan nombor telefon dan menerima kod pengesahan. Panduan NIST 2023 telah mencadangkan penghapusan beransur-ansur OTP berbasis SMS kerana ia bergantung pada saluran telekomunikasi yang tidak selamat.

Bandingkan dengan TOTP terbina dalam Aplikasi DingTalk dan pengenalan wajah tempatan, yang direka bentuk untuk memutuskan risiko penghantaran. TOTP dikemas kini setiap 30 saat tanpa memerlukan penghantaran melalui rangkaian; manakala data biometrik disimpan secara selamat dalam zon keselamatan peranti dan tidak pernah disentuh oleh awan. Ini tidak sahaja mematuhi prinsip "zero trust" — sentiasa ragu, sentiasa mengesahkan — tetapi juga menjimatkan kos purata 4.8 juta dolar Hong Kong bagi setiap insiden pencurian data (Laporan Insiden Keselamatan Siber Asia Pasifik 2024).

Keselamatan sebenar bukan sekadar menambah satu lapisan, tetapi memilih bentuk pengesahan yang tidak boleh dicegat dari jarak jauh. Apabila trend teknologi menuju identiti terdesentralisasi, keputusan perusahaan bukan sekadar tentang pelaksanaan IT, tetapi juga tentang tahap perlindungan terhadap aset utama mereka.

Mengukur Keberkesanan Penurunan Risiko Keselamatan Selepas Melaksanakan 2FA

Selepas mengaktifkan 2FA DingTalk, kejayaan percubaan log masuk tanpa kebenaran menurun lebih 99%—ini bukan anggaran, tetapi kesimpulan Microsoft berdasarkan statistik tingkah laku berbilion-bilion akaun: "99.9% pencerobohan akaun boleh dicegah oleh 2FA". Bagi pelanggan industri kewangan, kejadian log masuk tidak normal menurun daripada purata 47 kali sebulan kepada kurang daripada satu kali, secara praktikalnya menutup semua peluang serangan.

Nilai teknologi bukan terletak pada timbunan fungsi, tetapi pada kerjasama segera dengan enjin pengambilan keputusan risiko. Enjin "Penilaian Risiko Log Masuk" DingTalk menganalisis reputasi peranti, lokasi geografi, dan waktu log masuk; apabila corak mencurigakan dikesan, strategi penyekatan automatik akan dipicu. Sebagai contoh, jika pentadbir cuba log masuk dari IP luar negara di luar waktu kerja, sistem tidak sahaja meminta pengesahan kedua, tetapi juga membekukan sesi secara segera dan memberitahu pasukan IT. Rantaian pertahanan automatik ini mengurangkan masa tindak balas daripada tahap jam kepada tahap saat.

Kestabilan pulangan pelaburan datang daripada penurunan ketidakpastian risiko. Apabila 99.9% serangan penggodaman automatik ditolak, perusahaan tidak lagi perlu membayar kos tinggi untuk menangani insiden, kadar lulus audit pematuhan meningkat, dan asas keyakinan kerjasama jarak jauh menjadi lebih kukuh.

Peta Jalan Amalan Tiga Langkah untuk Pelaksanaan 2FA Perusahaan

Pengalaman sebuah syarikat teknologi sederhana yang melaksanakan 2FA DingTalk membuktikan bahawa pelaksanaan fasa demi fasa dapat meningkatkan penerimaan pekerja sebanyak 40% (Kajian Tingkah Laku Keselamatan Kerja Jarak Jauh Asia Pasifik 2024), sambil mengekalkan kawalan IT.

Langkah pertama adalah menumpu kepada kumpulan berisiko tinggi—pengurusan dan jabatan kewangan sebagai ujian awal. Ini tidak sahaja segera menutup pintu utama yang kerap menjadi sasaran phishing, tetapi juga membolehkan pembuat keputusan merasai sendiri keseimbangan antara keselamatan dan kecekapan. Langkah kedua melibatkan latihan pendidikan berkonteks seperti simulasi latihan phishing dan panduan layanan mandiri "Soalan Log Masuk Biasa", yang mengurangkan permintaan reset kata laluan ke pusat perkhidmatan IT sebanyak 30%. Inti langkah ini adalah membina keyakinan: pekerja tidak lagi melihat 2FA sebagai halangan, tetapi sebagai penjaga identiti digital mereka.

Langkah terakhir adalah mengaktifkan 2FA untuk semua pekerja secara paksa melalui konsol terpusat DingTalk, serta memantau liputan secara masa nyata. Proses pemulihan layanan mandiri yang dibina dalam sistem membolehkan pekerja membuka akaun mereka tanpa campur tangan IT, mencapai kemenangan dua hala antara keselamatan dan autonomi. Dari diagnosis risiko hingga pelaksanaan menyeluruh, peta jalan tiga langkah ini tidak sahaja membina tembok api teknikal, malah membentuk budaya keselamatan perusahaan yang mampan dan evolutif.


We dedicated to serving clients with professional DingTalk solutions. If you'd like to learn more about DingTalk platform applications, feel free to contact our online customer service or email at This email address is being protected from spambots. You need JavaScript enabled to view it.. With a skilled development and operations team and extensive market experience, we’re ready to deliver expert DingTalk services and solutions tailored to your needs!

Using DingTalk: Before & After

Before

  • × Team Chaos: Team members are all busy with their own tasks, standards are inconsistent, and the more communication there is, the more chaotic things become, leading to decreased motivation.
  • × Info Silos: Important information is scattered across WhatsApp/group chats, emails, Excel spreadsheets, and numerous apps, often resulting in lost, missed, or misdirected messages.
  • × Manual Workflow: Tasks are still handled manually: approvals, scheduling, repair requests, store visits, and reports are all slow, hindering frontline responsiveness.
  • × Admin Burden: Clocking in, leave requests, overtime, and payroll are handled in different systems or calculated using spreadsheets, leading to time-consuming statistics and errors.

After

  • ✓ Unified Platform: By using a unified platform to bring people and tasks together, communication flows smoothly, collaboration improves, and turnover rates are more easily reduced.
  • ✓ Official Channel: Information has an "official channel": whoever is entitled to see it can see it, it can be tracked and reviewed, and there's no fear of messages being skipped.
  • ✓ Digital Agility: Processes run online: approvals are faster, tasks are clearer, and store/on-site feedback is more timely, directly improving overall efficiency.
  • ✓ Automated HR: Clocking in, leave requests, and overtime are automatically summarized, and attendance reports can be exported with one click for easy payroll calculation.

Operate smarter, spend less

Streamline ops, reduce costs, and keep HQ and frontline in sync—all in one platform.

9.5x

Operational efficiency

72%

Cost savings

35%

Faster team syncs

Want to a Free Trial? Please book our Demo meeting with our AI specilist as below link:
https://www.dingtalk-global.com/contact

WhatsApp