導航:首頁 > 電商促銷 > 電子商務風險管理

電子商務風險管理

發布時間:2024-04-23 23:34:33

❶ 怎樣應對電商系統的運作風險

1.積極籌措ERP系統的實施規劃 ERP整體規劃必須與未來發展戰略相結合,不能單純憑借信息中心的力量,更不能採用主觀臆斷。它的出台需要企業為此建立一個專門機構,既有信息中心的人員參與,也有業務部門的主要領導參與。制定整體規劃時謹防兩個誤區,一是企業由於人才資源有限,常聘請IT公司做規劃,由於IT公司對企業不甚了解,所做出的方案很可能會脫離實際。企業在做ERP規劃時,可以請IT公司提供支持,也可請業內資深專家驗證,但企業始終都必須立足於主體地位。第二個誤區是企業想一勞永逸,作一個規劃就想七、八年不變。然而,IT技術與企業業務的頻繁變化,都使得ERP系統必須適時調整和創新。目前ERP整體規劃的最佳時間應該在三到五年。 2.嚴格控制ERP系統的實施進度 企業實施ERP的關鍵是過程管理,很多企業都遇到ERP實施周期長的困擾,結果軟體商和企業雙方都被拖累,這時很可能改變雙方良好的合作關系,實施過程就變得十分艱難。在雙方出現分歧時,要本著實現系統目標的宗旨,共同探討解決方法,化解矛盾;必要時要考慮更換項目經理。同時,為了控制整個項目的進程,在實施時一定要配備優秀的項目管理人員,要既具有很強的協調與組織能力。企業實施ERP的成功與否最終取決於軟體產品和企業管理。如果產品不成熟,功能不完善,則企業運作ERP便會困難重重;同樣地,如果企業基礎管理不行,又缺乏改革勇氣,實施ERP也會舉步維艱。 3.努力提升企業領導的綜合素質 目前許多企業領導對企業信息化的認識已大大提高。一方面,來自上級主管部門推動的壓力;另一方面,來自企業生存與發展的動力,信息化建設能提升核心競爭力。但是還需繼續強化企業領導的ERP理念,首先是某些領導對ERP的理解不夠深入,以為企業信息化就等於實施ERP。其次,一些領導不知該如何實施ERP,甚至認為,企業一旦上馬ERP,似乎什麼問題都能迎刃而解,這種忽視ERP風險的認識偏差會導致不能取得應用實效。因此,加強對企業中高層領導ERP培訓的力度甚為重要,而且可以通過日事清的員工日誌管理功能增強上下級的溝通。 4.充分發揮ERP系統中信息中心的樞紐功能 信息中心職責是為企業各部門提供IT技術支撐服務,對企業實現ERP的效用是非常重要的。首先,信息中心要大力發揮樞紐功能。目前信息中心人員大多為IT專才,他們對業務不太精通,因此在推行ERP建設時,考慮更多的是軟體的先進性,但對IT如何與業務結合卻缺乏良策,其與業務部門甚至為此而出現矛盾,如業務部門習慣於傳統財務軟體,而為了實現ERP規劃,信息中心卻要求他們使用新軟體等。筆者認為,信息中心首先應幫助各部門順利運用IT整合業務發展。其次,信息中心要推動企業ERP的實施,必須與業務部門及時溝通。再次,信息中心應在企業內部樹立「樣板部門」,以供參照。最後,信息中心一定要積極主動,讓領導真正體會到信息化的優勢,以至能獲取其相應的權力。

❷ 國內外電子商務風險控制研究現狀

電子商務企業內生風險防範體系
所謂電子商務企業內生風險防範體系,是指電子商務企業內部建立的風險防範機構、機制、對策、方法、措施等的綜合。
提高風險防範意識
對IT從業人員進行電子商務運作和安全管理的系統而全面的教育,並培養其相關的風險防範意識,給予其更多的培訓及資格認證,從而使其對企業應用電子商務有一個全面和客觀的認識。
加強內部管理機制
「三分技術、七分管理」的理念不能只停留在理論階段,更重要的是企業應該將其轉化為具體的操作。內部管理機制設計的基本原則是:要求發生在系統內的所有行為都是有定義的行為,並且符合程序控制的要求,所有行為的發生都有審計記錄,管理的有效性,可以解決許多技術層次解決不了的風險問題。
實施風險防範等級管理
此點可借鑒我國實施的「信息安全等級保護政策」,對企業來講,風險可以分為重要風險和一般風險,企業應該堅持安全成本與風險相平衡的原則,根據企業的實際需要,抓住重點,力求具體、明確、到位,講究實效。
建立主動性安全基礎構架
賽門鐵克公司亞太地區副總裁Vince Steckler在2004年3月5日的亞太安全論壇上作了「在企業范圍內建立主動性安全基礎構架」的演講,主要針對企業提供各種前瞻性措施,通過在企業范圍內實施完善的安全措施,有效識別和管理漏洞,將安全策略與商業戰略結合起來,築起一道抵禦不斷升級的風險威脅的重要防線。
外生風險防範體系是指對電子商務企業風險起防範作用的相關法律法規、信用、物流和電子支付等社會體系的總和。
電子商務安全的法制建設
在參考國際《電子商務示範法》的前提下,根據我國的國情,制定一部用以規范電子商務活動的法律或法規,以解決電子商務發展所面臨的法律法規問題。我國電子商務立法的運用范圍,應包括電子合同的效力問題、電子支付及金融管理、稅收與保險、網路管理與信息安全保護、電子證據與電子簽名的法律認定、政府的強制性措施及審查機制、市場准入規則、知識產權保護、消費者合法權益的保護、司法的國際管轄和國際協助等等。
建立電子商務的信用體系環境
電子商務交易涉及廠家、商家、網站、銀行、消費者等多方面利益的信用問題,難以孤立地解決,必須建立一個社會信用體系環境。全社會首先要建立一種自己守信用、人人守信用、也相信別人守信用的心態。其次要健全完善信用制度,通過設置合理的運行機制和運行標准,並通過監督機構,保證參與交易各方按期、按質、按量支付貨款和交送貨物。
加快物流配送體系的建設
一是要逐步開放市場,歡迎國內外的物流公司參與競爭,通過競爭,使我國的物流配送體系日趨完善。二是要重視物流人才培養,除了學校的人才培養外,還要加快物流師職業資格認證的步伐。三是要在物流管理技術化、信息化、柔性化和一體化等方面加強物流管理的創新。
完善電子商務的支付手段
電子商務交易需要信息流、物流和資金流的同時暢通,因此必須完善電子支付系統,提高銀行電子支付水平,建立一個安全、嚴密、可靠的社會范圍的電子貨幣支付系統,並成立電子商務認證機構,盡快成立統一網上結算中心,並逐步開展與國外客戶的網上結算服務。
電子商務企業內外協同防範體系
電子商務企業協同防範體系是指需要電子商務企業和外部共同來完成的技術研究、人才培養、協調機制建設和聯盟建立等方面的總和。
加強電子商務安全技術的研究
有關部門(可以是政府、科研單位、院校和企業聯合)應組織一支精乾的安全技術研究隊伍,集中力量盡快解決電子商務的安全技術問題,包括加密技術、防火牆技術、數字簽名技術、報文摘要技術、認證技術、留痕技術等,並能夠隨著計算機和電子商務技術的發展而不斷改進這些技術。應該建立電子商務安全體系結構和具有權威性和公正性的CA認證機構。此外,還應著手建立相應的國家級的安全控制中心系統,這一系統應包括國際出入口(信息海關)監控、電子交易證書授權、密鑰管理、安全產品評測認證、病毒檢測和防治、系統攻擊與反攻擊等分中心。
大力培養電子商務人才,推廣與普及電子商務知識
必須加強對電子商務人才的培養、大力推廣與普及有關電子商務的知識,一方面要進一步加強各高校電子商務專業建設,另一方面要進一步推進電子商務師職業資格認證培訓,實施持證上崗制度。
建立協調機制
這要求企業和各級信息安全保障中心和信息安全行業協會密切配合,互通風險預警信息,從而共同維護電子商務交易的安全性。同時要加強科研單位、院校對風險管理理論的研究和安全企業實踐應用的協調,要把理論和實踐真正的聯系起來,達到理論與實踐的真正結合。

❸ 如何管理電子商務項目的風險

1)自上而下的風險意識,縮短電子商務項目周期,增加更多的項目選擇,安全,保密,實用內。在電子務項目容中引入第三方參與的電子商務項目監理管理機制,電子商務項目監理有助於發揮第三方的業化服務功能。
2)從技術角度在實現風險管理過程中項目組可建立電子商務風險管理平台來對項目進行全面、系統、連續風險管理,從而達到實時檢測。

❹ 電子商務安全問題及技術防範措施

電子商務安全問題及技術防範措施 篇1

一、電子商務存在的安全性問題

(一)電子商務安全的主要問題

1.網路協議安全性問題:由於TCP/IP本身的開放性, 企業 和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行和假冒。

2.用戶信息安全性問題:目前最主要的電子商務形式是/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網路進行交易,由於用戶在登錄時使用的可能是公共 計算 機,那麼如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。

3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計製作時就會有一些安全隱患,伺服器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取。

(二)電子商務安全問題的具體表現

1.信息竊取、篡改與破壞。電子的交易信息在網路上傳輸的過程中,可能會被他人非法、刪除或重放,從而使信息失去了真實性和完整性。包括網路硬體和軟體的問題而導致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導致電子商務信息遭到破壞。

2.身份假冒。如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易,敗壞被假冒一方的聲譽或盜竊被假冒一方的交易成果等。

3.誠信安全問題。電子商務的在線支付形式有電子支票、電子錢包、電子現金、信用卡支付等。但是採用這幾種支付方式,都要求消費者先付款,然後商家再發貨。因此,誠信安全也是影響電子商務快速 發展 的一個重要問題。

4.交易抵賴。電子商務的交易應該同傳統的交易一樣具有不可抵賴性。有些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。交易抵賴包括多個方面,如發信者事後否認曾經發送過某條信息或內容,收信者事後否認曾經收到過某條消息或內容,購買者做了定貨單不承認,商家賣出的商品因價格差而不承認原有的交易等。

5.病毒感染。各種新型病毒及其變種迅速增加,不少新病毒直接利用網路作為自己的傳播途徑。我國計算機病毒主要就是蠕蟲等病毒在網上的猖獗傳播。蠕蟲主要是利用系統的漏洞進行自動傳播復制,由於傳播過程中產生巨大的掃描或其他攻擊流量,從而使網路流量急劇上升,造成網路訪問速度變慢甚至癱瘓。

6.黑客。黑客指的是一些以獲得對其他人的計算機或者網路的訪問權為樂的計算機愛好者。而其他一些被稱為「破壞者(cracker)」的黑客則懷有惡意,他們會摧毀整個計算機系統,竊取或者損害保密數據,網頁,甚至最終導致業務的中斷。一些業余水平的黑客只會在網上尋找黑客工具,在不了解這些工具的工作方式和它們的後果的情況下使用這些工具。

7.特洛伊木馬程序。特洛伊木馬程序簡稱特洛伊,是破壞性碼的傳輸工具。特洛伊表面上看起來是無害的或者有用的軟體程序,例如計算機游戲,但是它們實際上是「偽裝的敵人」。特洛伊可以刪除數據,將自身的復本發送給電子郵件地址簿中的收件人,以及開啟計算機進行其他攻擊。只有通過磁碟,從互聯網上下載文件,或者打開某個電子郵件附件,將特洛伊木馬程序復制到一個系統,才可能感染特洛伊。無論是特洛伊還是病毒並不能通過電子郵件本身傳播——它們只可能通過電子郵件附件傳播。

8.惡意破壞程序。網站提供一些軟體應用(例如ActiveX和JavaApplet),由於這些應用非常便於下載和運行,從而提供了一種造成損害的新工具。惡意破壞程序是指會導致不同程度的破壞的軟體應用或者Java小程序。一個惡意破壞程序可能只會損壞一個文件,也可能損壞大部分計算機系統。

9.網路攻擊。目前已經出現的各種類型的網路攻擊通常被分為三類:探測式攻擊,訪問攻擊和拒絕服務(DoS)攻擊。探測式攻擊實際上是信息採集活動,黑客們通過這種攻擊搜集網路數據,用於以後進一步攻擊網路。通常,軟體工具(例如探測器和掃描器)被用於了解網路資源情況,尋找目標網路、主機和應用中的潛在漏洞。例如一種專門用於破解的軟體,這種軟體是為網路管理員而設計的,管理員可以利用它們來幫助那些忘記密碼的員工,或者發現那些沒有告訴任何人自己的密碼就離開了公司的員工的密碼。但這種軟體如果被錯誤的人使用,就將成為一種非常危險的武器。訪問攻擊用於發現身份認證服務、文件傳輸協議(FTP)功能等網路領域的漏洞,以訪問電子郵件帳號、資料庫和其他保密信息。DoS攻擊可以防止用戶對於部分或者全部計算機系統的訪問。它們的實現方法通常是:向某個連接到企業網路或者互聯網的設備發送大量的雜亂的或者無法控制的數據,從而讓正常的訪問無法到達該主機。更惡毒的是分布式拒絕服務攻擊(DDoS),在這種攻擊中攻擊者將會危及多個設備或者主機的安全。

二、電子商務安全技術措施

電子商務的安全性策略可分為兩大部分:一部分是計算機網路安全,第二部分是商務交易安全。電子商務中的安全性技術主要有以下幾種:

1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施。其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。

對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。目前常用的對稱加密演算法有:美國國家標准局提出DES演算法、由瑞士聯邦理工學院的IDEA演算法等。

非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對唯一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。一般用公鑰來進行加密,用私鑰來進行簽名;同時私鑰用來解密,公鑰用來驗證簽名。演算法的加密強度主要取決於選定的密鑰長度。目前常用的非對稱加密演算法有:麻省理工學院的RSA演算法、美國國家標准和技術協會的SHA演算法等。

復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。 lwlmpageLWLM編輯。 向解密後得到明文。

2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及碼組成 電子 密碼進行簽名,來替書簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。

3.認證機構和數字證書。所謂CA認證機構,它是採用PKI(Public Key Infrastructure)公開密鑰基礎架構技術,利用數字證書、非對稱和對稱加密演算法、數字簽名、數字信封等加密技術,建立起安全程度極高的加解密和身份認證系統,確保電子交易有效、安全地進行,從而使信息除發送方和接收方外,不被其他方知悉(保密性);保證傳輸過程中不被篡改(完整性和一致性);發送方確信接收方不是假冒的;發送方不能否認自己的發送行為(不可抵賴性)。電子商務安全性的解決,大大地推動了電子商務的 發展 。在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易雙方自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。CA認證機構作為權威的、可信賴的、公正的第三方機構,提供 網路 身份認證服務,專門負責發放並管理所有參與網上交易的實體所需的數字證書。

4.安全認證協議。目前電子商務中經常使用的有安全套接層SSL(Secure Sockets Layer)協議和安全電子交易SET(Secure Electronic Transaction)協議兩種安全認證協議。

安全套接層(SSL)協議。SSL協議是Netscape公司在網路傳輸層之上提供的一種基於RSA和保密密鑰的用於瀏覽器和Web伺服器之間的安全連接技術。SSL協議是一個保證任何安裝了安全套接層的客戶和伺服器間事務安全的協議,該協議向基於TCP/IP的客戶/伺服器應用程序提供了客戶端和伺服器的鑒別、數據完整性及信息機密性等安全措施。目的是為用戶提供Internet和 企業 內聯網的安全通信服務。SSL協議在應用層收發數據前,協商加密演算法,連接密鑰並認證通信雙方,從而為應用層提供了安全的傳輸通道;在該通道上可透明載入任何高層應用協議(如HTTP、FTP、TELNET等)以保證應用層數據傳輸的安全性。SSL協議握手流程由兩個階段組成:伺服器認證和用戶認證。SSL採用了公開密鑰和專有密鑰兩種加密:在建立連接過程中採用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和伺服器間事務的安全性。

安全電子交易(SET)協議。SET協議是針對開放網路上安全、有效的銀行卡交易,由維薩(Visa)公司和萬事達(Mastercard)公司聯合研製的,為Internet上卡支付交易提供高層的安全和反欺詐保證。由於它得到了IBM、HP、Microsoft等很多大公司的支持,已成為事實上的 工業 標准,目前已獲得IETF標準的認可。這是一個為Internet上進行在線交易而設立的一個開放的、以電子貨幣為基礎的電子付款規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證,這對於需要支付貨幣的交易來講是至關重要的。SET將建立一種能在Internet上安全使用銀行卡購物的標准。安全電子交易規范是一種為基於信用卡而進行的電子交易提供安全措施的規則,SET協議保證了電子交易的機密性、數據完整性、身份的合法性和防抵賴性,且SET協議採用了雙重簽名來保證各參與方信息的相互隔離,使商家只能看到持卡人的訂購數據,而銀行只能取得持卡人的信用卡信息。所以它是一種能廣泛應用於Internet上的安全電子付款協議,它能夠將普遍應用的信用卡的使用場所從目前的商店擴展到消費者家裡,擴展到消費者個人 計算 機中。

5.其他安全技術。電子商務安全中,常用的方法還有網路中採用防火牆技術、虛擬專用網技術、防病毒保護等。如果單純依靠某個單項電子商務安全技術是不夠的,還必須與其他安全措施綜合使用才能為用戶提供更為可靠的電子商務安全基石。

電子商務安全問題及技術防範措施 篇2

電子商務的迅速發展,為用戶提供了快速、高效、便捷的營銷環境,降低了企業管理運營的成本,使企業處於激烈的市場競爭中的優勢雲計算是很好的環境基礎,極大地促進了大數據環境下的網路電子商務營銷的發展,而互聯網的廣泛應用為電子商務市場的開拓提供了發展方向,但是這其中也會出現安全問題

1 關於雲計算的相關內容

雲計算的一種繼分布式計算、網格計算、對等計算之後的一種基於互聯網的新型計算模式雲計算對於計算機發展的影響是巨大的,這種新型的技術,涉及到了伺服器、網路、存儲、安全等從底層基礎架構到上層應用的各個層面,是企業或個人用戶通過與雲計算的服務進行合同的簽訂,使用雲服務的供應商提供的硬體或者軟體的資源按照合同的內容以最小的投資最終來完成計算任務的過程按照服務的類型,雲計算大體上可以分為基礎設施即服務、平台及服務以及軟體即服務這三大類

針對從事電子商務的企業而言,可將電子商務系統劃分為五個主要部分,即企業所面對的客戶、電子商務的應用平台、電子商務的平台、基礎資源管理平台、雲計算的數據管理者在基於雲計算環境下的電子商務活動中,雲計算的數據管理者便可以根據企業對電子商務的不同需求,在不同的平台上來配置資源,以此滿足不同客戶的個性化應用需求,最終,通過雲計算為電子商務的用戶提供所需的服務

2 基於雲計算的電子商務安全的問題表現

盡管雲計算的環境下極大的促進了電子商務的發展,但是在具體的應用和實施過程中,會出現諸如計算機本身的軟硬體問題、數據相關的數據存儲、數據傳輸、交易過程中的安全等問題2.1法律法規尚不完善在雲計算的大數據環境下,電子商務過程中用戶的安全、隱私、賬戶等問題也隨之產生由於我國現在的法律法規尚未完善,加之監管部門的監管制度尚未健全,因此,在我國的電子商務過程當中,仍然會有許多不法分子鑽法律的空子,做違背法律條款的事情,極大地損害了網路營銷過程中用戶的'安全2.2雲計算存儲的安全問題雲計算環境下的電子商務代替了傳統的電子商務模式,按照傳統的模式來看,企業通常是自己來建立本企業的資料庫,並且將此資料庫保存在本企業的也就是本地的伺服器當中但在雲計算的環境下,數據則保存在雲中,企業對於數據保存的位置不清晰,不確定被保存在何地的伺服器,認為數據的安全性是不受保障的另外,當企業獲得了雲軟體的服務許可權後,企業的信息都保存在了雲平台當中,因此,企業十分擔心雲計算的風險性3.3雲數據傳輸的安全問題 雲計算環境下的電子商務的企業數據都是保存在雲中,這樣方便於數據的共享,如果在雲的數據傳輸過程中,出現了非法的竊取信息資料,就會為企業帶來了極大的安全隱患和高風險因此,這種雲計算環境下的數據傳輸的安全風險性在某些程度是大於傳統的電子商務模式的所以要加大對雲計算的數據傳輸的安全性的把關?.-4雲計算數據審計的安全問題 在雲計算的大數據環境下,既要保證雲計算的服務商既要能提供相關的信息支持;又能不為其他企業的數據信息帶來風險企業通常採用第三方的認證機構來對雲計算的服務商進行數據審計,目的是為了確保數據的安全性和准確性因為所有的企業數據都被存儲在雲中,這些數據會存在不同的地區,而各地的政府在信息安全監管等方面又存在著許多的差異,因此,會引起法律的糾紛,所以,為雲中的數據信息的審計確保安全和准確變顯得尤為重要

3 基於雲計算的電子商務安全的對策

3.1加強雲管理的安全對策 根據上面介紹過的雲計算所提供的服務平台的特點來看,在進行雲計算環境下的電子商務過程中,必須要考慮到管理的安全問題可以對企業的用戶加強管理,對雲計算所涉及的如訪問認證、安全審計等方面同樣要力口強管理,並且要制定統一的、完整的安全審計的策略,並對策略加以分析,對各類日誌的安全進行審計、維護和操作

3.2重視雲服務的管理安全對策 對從事電子商務的網路營銷企業而言,在雲計算服務平台上進行雲服務選擇時,要重視安全的問題,避免出現數據進行存儲、傳輸和審計過程中出現安全隱患對這樣的問題,企業應當在將數據通過互聯網進行上傳到雲服務的過程中,要確保數據不被攔截、竊取和盜用,確保數據不會給其他的企業不會帶來風險在雲中的數據和信息是會被全球的用戶所訪問的,更加要注意病毒攻擊

3.3提高對雲服務供應商質量的選擇 雲服務的供應商既要提供安全的物理環境,又要解決基礎設施、應用程序以及數據的各種安全問題在百計算環境下的電於商務的安全要加以防護,對雲計算的系統安全提供防禦機制,有效的控制病毒和木馬等,對數據進行加密和訪問的控制等一系列的技術措施,來確保電子商務的企業能夠有安全的信息和保護隱私的服務,使用戶的數據信息存儲安全,確保企業用戶信息的安全性、完整}h}、真實性以及可用性

4 結語

隨著社會的進步和技術的不斷發展,雲計算與電子商務的完美融合是發展的必然趨勢,雲計算為電子商務的發展帶來了全新的模式,在帶來機遇的同時,也帶來了安全問題,但不能因為存在安全隱患就阻止雲計算環境下電子商務中的應用因此,全力的去分析解決和應對雲計算大數據環境下的電子商務所帶來的安全問題一定會是一場巨大的革命,也會為電子商務帶來新的春天

電子商務安全問題及技術防範措施 篇3

近年來,隨著科技技術的不斷進步,智能科技、計算機網路通信技術的發展,其已經廣泛運用到各個領域中。電子商務作為基於網路技術發展起來的一種全新交易模式,一經問世就取得了迅猛的發展,並且正以不可阻擋的勢頭向前邁進。但隨之暴露的問題也越來越多,其中網路安全問題最受關注。本文主要介紹了電子商務智能化工作中主要存在的網路安全問題,並針對這些問題提出切實可行的解決措施,供同行參考。

電子商務作為一種新型的貿易運營模式,具有成本低廉、超越距離限制、操作簡單方便等優勢,很多企業在發展傳統的線下運營模式的同時也緊跟時代潮流,大力發展以網路平台為支撐的電子商務平台,並取得了不錯的效果,但運營過程中存在很多安全隱患,需要對網路平台做進一步的安全技術完善。

1電子商務安全內容概述

1.1計算機網路安全

隨著計算機網路技術的不斷發展,電子商務平台在市場貿易中扮演著重要的角色,其簡單、快捷、不受時空、地域限制的交易模式深受商家和用戶的歡迎。而且,電子商務平台在近幾年的發展中日趨完善,無論是交易模式還是商家的服務水平都有了很大的提高。計算機技術更新換代的速度非常快,基於網路技術的電子商務平台也逐漸完善,已經形成了智能化的交易、管理模式,電子商務平台上的成交額也是呈逐年上升的趨勢。但大量存儲商家、客戶信息的網路交易平台存在很大的安全隱患,這些安全隱患很大一部分是計算機網路技術安全漏洞造成的。近年來,網路平台泄露客戶信息的事件頻發,給客戶的生命、財產安全造成了不同程度的威脅,因此,如何保障網路上存儲和傳輸的信息的安全性成為業內關注的焦點,也是業內急需解決的技術問題。

1.2電子商務交易安全

對於電子商務交易來說,其應該具備保密性、完整性、可鑒別性與不可偽造性等特點,其不僅要保證商家與客戶之間順利完成整個交易過程,更要保證在交易中和交易後的安全性。但電子商務是基於計算機網路技術發展起來的交易平台,其本身具備網路資源共享的特點,正是這個特點使得目前的電子商務平台還無法完全實現零風險交易,需要商家做進一步的安全平台完善,保障商家個人與客戶的信息安全。

2電子商務的安全問題

2.1木馬、病毒種類更新速度快且數量暴漲

就目前調查的情況來看,計算機網路技術還存在著很多安全問題,其中,木馬、病毒問題是自計算機問世以來就存在的安全隱患,並且木馬、病毒的數量還呈逐年上升的趨勢。每年有近十億的木馬、病毒網頁數量威脅著用戶的安全,且這些木馬、病毒都具有數量增加快、種類繁多、變化速度快等特點。雖然用戶大多會安裝相關的木馬查殺軟體,但數量巨大的木馬病毒還是一直危害著計算機網路的安全。電子商務的交易過程全靠計算機完成,商家與用戶需要輸入大量信息進入交易系統,而計算機本身具有存儲這些信息的功能,一旦系統遭受木馬病毒侵入,不僅會導致網路交易平台癱瘓不能使用,同時泄漏商家與用戶的個人信息,不法分子利用這些信息進行各種犯罪活動,給商家、客戶帶來諸多困擾,同時給社會的安定造成一定的影響。

2.2網路病毒的傳播方式發生了變化

近年來,計算機網路技術不斷發展,隨著網路安全問題受到了公眾越來越多的關注,商家對於電子商務交易平台的構建也逐漸規范化,防火牆、安全電子交易技術不斷發展,在一定程度上保證了電子商務平台交易的安全性。但網路病毒也因其傳播方式的變化呈現更加猖獗的趨勢,以前的木馬病毒大多都是依靠計算機設備進行傳播的。而現在,木馬病毒已經開始藉助移動設備進行傳播,主要包含手機、U盤以及移動硬碟等設備,具體傳播方式是在移動設備中種下潛伏病毒,通過自動調用功能激活這些病毒,進而侵染計算機設備。木馬傳播病毒方式的改變給商家和用戶的交易安全帶來了更大的挑戰。

2.3冒充合法用戶

一些不法分子自身具備高超的計算機運用技術,其可以通過多種不法手段竊取商家與用戶的個人信息,一種是直接侵入用戶的個人系統,冒充合法用戶登錄,篡改或盜用客戶的個人信息,從而進行一些犯罪活動。另一種則是通過截取信息的方式,在商家與客戶進行交易的過程中,利用不正當手段在網路傳輸的道路上截取信息,通過對截獲的信息進行篩選後進行一系列不正當活動。

3電子商務安全問題的應對策略

3.1安全電子交易技術

就目前來說,電子商務交易平台安全的保障主要依靠防火牆技術和信息加密技術。防火牆是指在內部網與外部網之間實施安全防範的系統。主要是對外界進入的信息進行過濾、篩選,對於審核不符合要求的信息進行攔截,對訪問內部系統的外界用戶進行限制,從而保障電子商務平台交易的安全。信息加密技術則屬於網路安全技術,利用計算機技術手段,對電子商務交易系統內部存儲的原始信息進行再組織,需要通過安全密鑰才能解鎖這些原始信息,實現對存儲信息的保護。

3.2加強對相關人員的管理

對於電子商務平台網路安全的實現,不僅需要加快發展防火牆技術與信息加密技術的腳步,更要對內部人員實行嚴密監管,監管的方式則主要靠商家。商家在選擇電子商務平台工作人員時,應該經過嚴格的篩選,並定期對進入系統工作的員工進行培訓,培訓包含道德業務水平、安全技術教育等,提高員工的安全意識,避免人為泄漏的事件再次發生,確保商家與用戶的信息安全。

3.3出台相關法律規范電子商務管理

當下,對於電子商務平台網路安全管理,國家已經出台了相關的政策,旨在利用法律對電子商務市場進行約束,構建一個和諧、安全的網路電子商務交易平台。但相關的法律法規並不健全,需要結合以後的市場發展需要做進一步的完善,掃除管理盲點,確保電子商務交易平台的安全。

4結語

綜上所述,電子商務在我國貿易市場中佔有舉足輕重的地位,但完全依靠網路存儲復雜的商務信息的商務系統存在極大的安全隱患。需要從完善安全技術、出台相應的管理措施等方面出發,構建安全的電子商務平台,避免商務信息泄露,確保電子商務智能化工作的安全。

❺ 電商存在的風險有那些

如何避免電子商務的風險
在我國市場經濟下,任何商業活動都是存在風險的,電子商務也不例外,這時就需要我們正確認識電子商務的風險表現形式,合理進行規避和防範這些風險,以便更好的把握風險,合理控制風險,將風險將為最低,實現利益的最大化。

一、電子商務風險的主要表現形式

目前,電子商務風險的表現形式主要包括以下幾種類型:

(一)商業風險

商業風險主要表現在消費者對產品的期望值過高,使得在運營過程中存在很大風險,雖然電子商務的最大優勢是便捷和快速,越來越受廣大青年朋友的喜愛,不出家門就可以買到自己喜歡的商品,便捷的物流使得第二天就能收到貨。然而當消費者真正收到貨時,與自己期望的落差過大,導致電子商務已不能滿足消費者的需求,更為嚴重的是還會失去老顧客。這就要求電商在進行電子商務時不能只顧網上銷售平台的建立,而忽視客戶服務和產品質量等售後工作,要站在消費者角度宏觀把控,力爭將這種商業風險降到最低,避免給企業帶來損失。

(二)技術風險

由於電商企業的特殊性,在進行運營時勢必會大量使用各種信息技術,在享受這些新技術帶來利益的同時也面臨著相應的技術風險。主要表現在信息技術的基礎措施沒有完善,導致計算機硬體出現故障;還有就是對軟體技術的使用,由於操作不當,使得程序里的信息全部泄露,特別是一些重要的客戶信息和電商企業的內部機密被盜,給企業帶來巨大損失,嚴重者會導致企業破產,可想而知不完善的程序設計給電子商務帶來巨大的技術風險。

(三)法律風險

由於電子商務形成的時間較晚,相應的法律法規還未正式立法,而且適用法律的界限較為模糊,使得電商企業在發展時受到很大局限,加上電子商務是全球性的,導致企業在進行交易時只能不違規現行法律的規定,卻又害怕與今後的法律相沖突,嚴重製約著企業的健康發展。電子商務主要是在虛擬的網路環境下進行交易,在進行交易時許多的電子合同,電子商務認證和網上知識產權都沒有明確的法律法規,給企業造成相應的法律風險,合法權益得不到有效保障,不利於企業的正常發展和壯大。

二、電子商務風險的主要控制方法

(一)從技術層面規避風險

根據上面所說的技術風險,就需要電子商務企業在技術方面進行規避風險帶來的損失。首先電商企業需要在總體的安全策略方面制度一個有效可行的方案,先熟悉和掌握保證安全性所需具備的基礎性技術,然後配備相應人力和物力;其次是要制定具體的戰略性方針,讓相應的人力落實到位,從而建立起一套完善的管理控制架構來確保降低企業技術風險。建立虛擬專用網路供企業員工進行電子交易,同時還要將公共安全網路設置相應許可權,給企業的數據進行加密,做到專用網路性能的服務,真正提高網路安全。當然,培訓企業的集體防毒意識更重要,確保每部電腦上都安裝可靠的殺毒軟體,將企業內網和外網建立防火牆,避免遭到黑客攻擊,只有這樣才能真正從技術層面確保企業的網路安全,降低風險帶來的損失。

(二)從制度層面規避風險

企業在進行重大決策時,首先需要從財務的專業角度去預測風險,以及風險帶來的損失,合理把握企業產生的經濟收益,這時就需要每個部門進行協助,將各個部門存在的風險都一一上報財務,以便做好防範准備工作。其次,還需要建立風險識別系統,一旦發現有風險,確保每個部門都識別出並及時做出應急措施,提前可以進行多次演練,確保真實發生時做到有條不紊的降低風險,同時,當出現風險時,技術部門需要及時進行總結和分析,找出風險存在的原因和如何規避下次再出現此類現象,從而建立起完善的機制,確保降低企業風險。

(三)從稅收層面規避風險

由於我國電子商務市場在實踐中的發展還不夠完善,在帶來許多商機的同時,更需要政府提供更多支持,可以從稅收優惠政策和稅收減免政策,從而建立起明確的稅法,要求電子商務企業進行稅務登記制度,將現行稅法加以完善,把消費者在進行支付時就直接作為征稅環節,制定出更符合電子商務市場發展的稅法。以便電子商務企業有享受更多的稅收政策,降低企業的稅負和稅收負擔,鼓勵更多的電商企業進行運營,從稅收層面來降低企業風險。

結束語

綜上所述,我們可以看出隨著網路技術的不斷發展,人們對電子商務的認識也越來越多,希望電子

❻ 如何避免電子商務交易的風險

強化企業電子商務管理,加強內部控制,建立安全電子商務
1,建立CSO制度,提高安全管理級別。企業電子商務安全管理,應從企業制度上體現。
2,強化企業相關人員培訓,培養風險防範意識;實施工作責任制度,對違反網上交易安全規定的員工進行及時的處理;還要加強合作夥伴的管理。
3,加強企業電子商務內部控制。在電子商務環境下,電子商務的安全關系企業的生死亡,因此,「保證電子商務的安全性」應位於企業電子商務內部控制目標的首位,具體表現為滿足下列要求:
第一,對電子商務的質量及安全要求,包括信息的機密性、完整性、可用性等;
第二,對電子商務的經營性要求,包括系統運行的效果和效率、信息的可靠性和法令的遵循。

❼ 淺談電子商務中的信用風險管理

淺談電子商務中的信用風險管理

[摘要] 隨著電子商務的快速發展,信用風險已成為參與電子商務企業所面臨的最主要風險之一。針對電子商務活動中的誠信缺失行為和信用危機現象,應通過制定電子商務風險監控和管控措施,建設一個高效、規范的企業電子商務信用風險管理制度與內部控制體系,建立健全電子商務社會信用保障體系。構築全方位、全過程的電子商務信用風險預警、監測、轉移、防範和信用違法行為懲戒記錄機制。

[關鍵詞] 電子商務信用風險管理社會信用保障體系

隨著網路的發展,電子商務已經成為人們從事商務活動的新模式。與傳統商品交易方式相比,電子商務的優勢明顯。但由於網路信息本身具有虛擬性和不穩定性,電子商務信息易被修改、毀壞與丟失,加之參與電子商務的主體誠信問題及網路技術發展的局限,使得電子商務信息的真賣性與安全性難以得到保障。因此,電子商務與傳統的商品交易方式相比對信用風險管理的要求更高。如何取得並維持顧客的信任是電子商務成功的關鍵所在,欲發展電子商務必須先加強電子商務中的信用風險管理制度建設,建立社會信用保障體系。

一、信用機制建設成為我國電子商務發展的當務之急

2010年一季度,中國互聯網網民新增2000萬人,網民總數達到4.04億人。伴隨網路用戶數量的持續增加,網上購物等電子商務活動逐漸被我國公眾所接受,電子商務進入快速發展階段,這為企業提供了廣闊的電子商務機遇。但是,由於我國市場經濟發展水平相對較低,有關市場經濟制度的法律法規尚不完善,市場經濟發展所需要的社會信用保障體系尚未建立起來;企業的市場行為隨機性大,不少企業的誠信度還不高;市場信用交易不發達,社會普遍缺乏現代市場經濟條件下的信用意識和信用道德規范,誠信缺失行為盛行,“三角債”、假冒偽劣商品泛濫等信用危機現象隨處可見。這些誠信缺失行為和信用危機現象無疑嚴重製約了我國經濟的發展,並且也成為我國電子商務發展的絆腳石。

目前,我國社會信用保障體系僅在少數行業開始建立,不少企業尚未建設內部信用管理制度,大多企業根本就沒有設置信用管理部門。人們在電子商務活動中不重視對客戶信用狀況進行調查與評估,時常錯誤地選擇交易對象,從而導致違約或不履行合同等情況的發生。因此,發展我國電子商務的當務之急是加快建設企業信用風險管理制度,建立電子商務社會信用保障體系。

二、企業電子商務信用風險管理制度的建設

信用風險是指商品交易主體不能按事先達成的協議履行其義務的潛在可能性。信用風險會使商品交易主體因未能獲得預期的商品交易收益而承擔財務上的損失。因此,信用風險管理的目標就是通過採取將信用風險限制在可以接受范圍內的措施而獲得最高的風險調整收益。目前,信用風險的定量化工具、技術及模型等理論研究都還沒有形成一個比較完善的體系。基於此,對電子商務的信用風險以及信用風險管理的研究顯得尤為重要。

1、建立健全企業電子商務信用風險管理與內部控制體系

藉助貫徹執行國資委頒發的《中央企業全面風險管理指引》和財政部制定的《企業內部控制基本規范》的強大東風。優化企業內部控制體系,制定電子商務風險監控和管控措施,構建一個全方位、全過程的高效、規范的電子商務信用風險管理與內部控制體系,預防並降低電子商務信用風險。電子商務信用風險管理與內部控制體系應該包括信用風險管理組織體系、決策體系、評價體系等內容,其中尤其是要加強信用風險管理組織體系建設。建立高效並目相互監督的信用風險管理組織體系是提高電子商務信用風險管理效率的關鍵。

加強電子商務客戶檔案管理,根據客戶信用信息的變化,及時調整電子商務交易品種與規模,建立合理的應收賬款回收機制。為了防止壞賬,當賬款逾期在3個月以內,由企業內部的信用部門進行追收;對於超過3個月的應收賬款,應尋求外部專業機構的力量協助追收;對於超過半年的應收賬款就必須作為壞賬處理,應採取法律行動追討逾期賬款。對於前任領導經營中產生的逾期賬款不能繼續作為應收賬款保留在賬上,而應將這部分應收賬款作為壞賬處理。

在企業內部培育良好的風險管理文化,倡導和強化風險意識,樹立全方位電子商務信用風險管理理念,實行事前預測、事中管理、事後處置的全過程電子商務信用風險管理行為。通過建立這一電子商務信用風險管理文化,使員工以誠實守信、審慎務實的態度來對待每一次電子商務業務,建立一支作風嚴謹、技術精湛的電子商務信用風險管理隊伍。

2、建設具有電子商務信用風險預警、監測、轉移和防範功能的電子商務網路系統

加快電子商務風險管理的信息化建設,建立一套具有電子商務信用風險預警、監測、轉移和防範功能的電子商務網路系統。各相關電子商務的網站都應發揮自身掌握的信息技術優勢,建立起功能強大的電子商務信息資料庫和電子商務信用風險管理信息系統,開展信用風險的定量化工具、技術及模型等研究。採用適當模型計量信用風險,實行電子商務信用風險的量化分析與控制,從而降低電子商務參與企業信用風險管理的成本,提高電子商務信用風險管理的時效性和准確性。在電子商務信用風險管理信息系統的基礎上,做好重點電子商務客戶的信用風險內部評級,建立電子商務客戶的信用風險識別管理系統。

3、借鑒國際先進的信用風險管理經驗,開發電子商務信用風險管理模型

傳統的信用風險管理量化分析方法主要有信用風險因素評估的“6C”法和信用評級法等。“6C”法是指根據商品交易主體的品德(character)、能力(capacity)、資本(capital)、擔保(conater-a1)、經營環境(condition)和經營連續性(continuity) 等六個因素評定其信用程度(履行商品交易責任的能力及其可信任程度)。信用評級法主要採用z值模型對體現參與商品交易企業的贏利、營運等能力的財務指標 (銷售利潤率、資本金利潤率、成本費用利潤率、存貨周轉率、應收賬款周轉率和營業資產周轉率等)進行加權計算進行信用風險等級評分。

近年來,伴隨著信息技術的高速發展,信用風險度量模型已成為國際先進的信用風險管理的重要手段。針對電子商務特點研發信用風險度量模型,通過信用風險度量模型計算電子商務的違約概率和違約損失,識別和量化電子商務的信用風險,為防範電子商務信用風險提供了強大武器。在構築電子商務信用風險度量模型時,應採用通用信用語言,注意電子商務過程中的信用許可范圍。

閱讀全文

與電子商務風險管理相關的資料

熱點內容
企業營銷方案範文 瀏覽:340
電子商務平台的模式 瀏覽:562
電子商務營銷規劃書 瀏覽:906
中國農村電子商務發展報告 瀏覽:914
中糧食品的營銷方案 瀏覽:929
花店節日促銷活動怎麼做 瀏覽:239
社區迎新春活動策劃方案 瀏覽:663
電子商務15模式 瀏覽:563
大學學雷鋒日策劃方案 瀏覽:275
2012自考市場營銷真題及答案 瀏覽:181
學校培訓考核方案設計 瀏覽:661
高校促銷方案 瀏覽:292
運動會醫策劃方案 瀏覽:708
旅遊市場營銷的特點 瀏覽:860
吉首大學市場營銷學導論練習 瀏覽:123
防凍液促銷方案 瀏覽:672
葯品營銷開發方案 瀏覽:409
聚美優品網路營銷現狀及問題分析 瀏覽:98
電子商務安全綜合實驗 瀏覽:763
安全生產規章制度培訓計劃方案 瀏覽:348