Ⅰ 中國電子商務現狀分析
電子商務作為現代服務業中的重要產業,有「朝陽產業、綠色產業」之稱,具有「三高」、「三新」的特點。「三高」即高人力資本含量、高技術含量和高附加價值;「三新」是指新技術、新業態、新方式。人流、物流、資金流、信息流「四流合一」是對電子商務核心價值鏈的概括。電子商務產業具有市場全球化、交易連續化、成本低廉化、資源集約化等優勢。 縱觀全球電子商務市場,各地區發展並不平衡,呈現出美國、歐盟、亞洲「三足鼎立」的局面,美國是世界最早發展電子商務的國家,同時也是電子商務發展最為成熟的國家,一直引領全球電子商務的發展,是全球電子商務的成熟發達地區。歐盟電子商務的發展起步較美國晚,但發展速度快,成為全球電子商務較為領先的地區。亞洲作為電子商務發展的新秀,市場潛力較大,但是近年的發展速度和所佔份額並不理想,是全球電子商務的持續發展地區。
全球B2B電子商務交易一直占據主導地位,2002年至今,呈現持續高速增長態勢,2007年全球B2B交易額達到8.3萬億美元,預計在未來幾年將保持40%以上的增長率,到2010年B2B交易額將達到26萬億美元,比2002年增長30多倍。
總體來看,全球電子商務發展呈高速增長態勢。隨著全球電子商務的發展,我國電子商務的發展動力持續增強。我國電子商務發展呈現典型的塊狀經濟特徵,東南沿海屬於較為發達地區,北部和中部屬於快速發展地區,西部則相對落後。
電子商務市場分析:中國電子商務市場前期延續了2007年電子商務持續高速增值的勢頭,後期則受全球金融危機和發展瓶頸影響,交易額增長放緩。但總體來說,中國電子商務市場的發展仍在穩步前行。2008年中國電子商務市場交易額達到24000億元,同比增值達到41.2%,其中B2B市場仍是總交易額的構成主體,C2C基本維持現狀,B2C將提速發展;2008年6月中國網上購物人數達到6329萬人,網上支付人數達到5697萬人,增長率分別為25%和22.5%。中國電子商務市場發展前景依舊樂觀。
從電子商務的三種業務模式來看,B2B依然是電子商務市場的主旋律,B2B交易額佔中國電子商務總體交易額的89.5%,達到21480億元;而B2C交易額占整體交易額的7.4%,達到1776億元;C2C交易額佔3.1%,達到744億元。整體業務格局的最大變化在於B2C市場份額進一步擴大。電子商務市場分析三種業務模式所處的細分市場,B2B市場中阿里巴巴仍占據市場霸主地位,*和網盛旗下的中國化工網、生意寶增長迅速,垂直B2B平台體現了巨大發展動力。
電子商務市場分析:1、 政府加強引導性投資的注入解決資金不足問題
2008年政府加強了在電子商務領域的引導性投資,用以改善中國電子商務市場的投資環境,政府通過將投資收益返還社會投資人、支持社會投資回購政府所持股份等政策,將大量資金引入電子商務的發展。2008年底,依託「十一五」國家科技支撐計劃重點項目「現代服務業服務交互支撐平台」構建的「正佳網」在廣州正式開業,充分說明國家對電子商務發展的扶持力度已經達到一個新的高度,市場發展的資金問題逐步得到緩解。
電子商務市場分析:2、 政府主導物流電子商務服務平台的整合與構建
與企業主動建設網上支付體系不同,物流體系的完善需要政府的大力推動。通過整合全省甚至全國的物流資源,建立物流公共信息平台成為目前一個時期的首要任務。目前中國已經具備了中國物流交易中心、廈門物流公共信息平台等一批市級物流平台,但從信息質量、功能服務等方面看都需要進一步提升。在此背景下,2008年國家將蘇州工業園區綜合保稅區現代物流公共信息平台,列為國家區域性現代物流公共信息平台建設試點,利用政策優勢和硬體建設、軟體服務優勢,建設中國國際電子產品交易基地。
電子商務市場分析:3、 B2B仍有發展潛力,B2C將提速增長
從整體市場及細分市場的發展看,2009年中國電子商務交易額將達到34278億元,增長率保持在40%以上。未來10年,中國將有70%的貿易額將通過電子交易完成。中國B2B電子商務市場交易規模增長潛力巨大。此外,由於電子商務向行業的滲透將更加深入,加之B2C市場對投資者的吸引力加強,B2C市場的份額將在2009年呈現明顯的擴大趨勢,其中IT數碼、家居建材領域B2C市場將成為未來幾年中國電子商務市場發展的熱點領域。
電子商務市場分析:4、 物流平台將逐步崛起,支付市場面臨洗牌
從電子商務市場支撐體系建設看,一方面2009年物流公共信息平台在政府的持續推動下將有巨大發展,平台信息服務能力將顯著提升,同時更多的電子商務服務商會加入物流體系建設的行列中。另一方面,網上支付服務商將在未來2年經歷二次篩選,資金短缺以及技術、商業模式、信用體系等環節不健全的服務商將面臨被市場淘汰的危險。
電子商務市場分析:5、 企業與政府合力完善電子商務支撐體系
在電子商務支撐體系建設方面,支付體系已經具備了一定發展基礎,支付寶、財付通等網上支付服務商已經具備了一定的競爭優勢,同時為進一步改善網上支付市場的發展環境,繼續擴大市場佔有率,企業具有主動聯合政府或金融機構完善支付體系的意願,其中完善網上支付信用體系工作成為2008年的主旋律。2008年1月17日,第三方支付平台支付寶與中國建設銀聯合推出了的支付寶賣家信貸服務,符合信貸要求的淘寶網賣家將可獲得最高十萬元的個人小額信貸,國內首次推出這種信貸模式,在很大程度上加強了第三方支付公司的信譽保障。
電子商務市場分析:6、 電子商務保持投資吸引力,B2C成風投新寵
2008年中國電子商務市場除在擴大資金來源、支撐體系建設方面有所成就外,不可避免的需要面臨全球金融危機所帶來的影響,但隨著中國電子商務與行業發展結合的更廣、更深,充分利用電子商務B2C手段已經成為中國行業企業在度過經濟寒冬中的重要選擇。因此,2008年投資機構對中國電子商務市場的關注度不將反升,其中B2C行業無論在投資案例數量還是在投資金額上都呈快速增值趨勢。母嬰用品、IT數碼產品、珠寶、建材等一大批傳統行業細分領域開始進入B2C市場,並獲得VC持續關注。年內,凡客、麥考林分別獲得2000萬美元和8000萬美元的資本注入。可見B2C已經成為推動中國電子商務市場發展的重要細分市場。
電子商務市場分析:7、 保險、旅遊、批發零售行業電子商務市場份額將擴大
從行業應用角度看,鑒於2008年的經濟環境,國民的保險意識將進一步加強,而方便快捷的保險電子商務將成為保險客戶的首選,因此未來保險電子商務仍將快速發展;同時,隨著經濟增長放緩,各省市將加強對旅遊產業的重視,從而提升本地經濟增長能力,在旅遊產業二次創業的要求下,旅遊電子商務將成為未來各地著重發展的業務;此外,賽迪顧問認為中國國民消費能力在未來不會有太大波動,當市場物價逐步增高,網路平台所提供的低價格產品將更加受到消費者青睞,隨著網民網上購物、網上支付以及物流服務的健全,直接面向個人消費者的批發零售業電子商務將會面臨最佳的發展機遇。
電子商務市場分析綜上所述,2012~2013年的中國電子商務市場充滿機遇和挑戰,而政府和企業的通力合作是抓住機遇並贏得挑戰的基礎。在此基礎上,中國電子商務市場將一步步向發達國家電子商務水平接近,在成為全球網路經濟中心的道路上穩步前行
Ⅱ 求一篇《淺析我國電子商務安全現狀與應對策略》論文
你好,可以給我一個郵箱嗎,我上圖書館資源資料庫搜索的以下文章,我把他們發給你
四篇文章題名為:
《電子商務安全管理的現狀及其對策》
《我國電子商務安全防範的現狀及解決途徑》
《我國電子商務安全現狀及防範對策探討》
《淺析我國電子商務安全現狀》
希望對你有幫助~
知道 舉手之勞團隊 隊長:曉斌
Ⅲ 國內外電子商務風險控制研究現狀
已解決問題收藏 轉載到QQ空間 國內外電子商務風險控制研究現狀
5[ 標簽:電子商務,國內外 現狀,現狀 ] 哪位高手能提供點關於國內外電子商務風險控制研究現狀的資料``
謝謝了``` 藍{舞雨ン 回答:4 人氣:4 解決時間:2009-03-30 13:09 檢舉
滿意答案電子商務企業內生風險防範體系 所謂電子商務企業內生風險防範體系,是指電子商務企業內部建立的風險防範機構、機制、對策、方法、措施等的綜合。 提高風險防範意識 對IT從業人員進行電子商務運作和安全管理的系統而全面的教育,並培養其相關的風險防範意識,給予其更多的培訓及資格認證,從而使其對企業應用電子商務有一個全面和客觀的認識。 加強內部管理機制 「三分技術、七分管理」的理念不能只停留在理論階段,更重要的是企業應該將其轉化為具體的操作。內部管理機制設計的基本原則是:要求發生在系統內的所有行為都是有定義的行為,並且符合程序控制的要求,所有行為的發生都有審計記錄,管理的有效性,可以解決許多技術層次解決不了的風險問題。 實施風險防範等級管理 此點可借鑒我國實施的「信息安全等級保護政策」,對企業來講,風險可以分為重要風險和一般風險,企業應該堅持安全成本與風險相平衡的原則,根據企業的實際需要,抓住重點,力求具體、明確、到位,講究實效。 建立主動性安全基礎構架 賽門鐵克公司亞太地區副總裁Vince Steckler在2004年3月5日的亞太安全論壇上作了「在企業范圍內建立主動性安全基礎構架」的演講,主要針對企業提供各種前瞻性措施,通過在企業范圍內實施完善的安全措施,有效識別和管理漏洞,將安全策略與商業戰略結合起來,築起一道抵禦不斷升級的風險威脅的重要防線。 外生風險防範體系是指對電子商務企業風險起防範作用的相關法律法規、信用、物流和電子支付等社會體系的總和。 電子商務安全的法制建設 在參考國際《電子商務示範法》的前提下,根據我國的國情,制定一部用以規范電子商務活動的法律或法規,以解決電子商務發展所面臨的法律法規問題。我國電子商務立法的運用范圍,應包括電子合同的效力問題、電子支付及金融管理、稅收與保險、網路管理與信息安全保護、電子證據與電子簽名的法律認定、政府的強制性措施及審查機制、市場准入規則、知識產權保護、消費者合法權益的保護、司法的國際管轄和國際協助等等。 建立電子商務的信用體系環境 電子商務交易涉及廠家、商家、網站、銀行、消費者等多方面利益的信用問題,難以孤立地解決,必須建立一個社會信用體系環境。全社會首先要建立一種自己守信用、人人守信用、也相信別人守信用的心態。其次要健全完善信用制度,通過設置合理的運行機制和運行標准,並通過監督機構,保證參與交易各方按期、按質、按量支付貨款和交送貨物。 加快物流配送體系的建設 一是要逐步開放市場,歡迎國內外的物流公司參與競爭,通過競爭,使我國的物流配送體系日趨完善。二是要重視物流人才培養,除了學校的人才培養外,還要加快物流師職業資格認證的步伐。三是要在物流管理技術化、信息化、柔性化和一體化等方面加強物流管理的創新。 完善電子商務的支付手段 電子商務交易需要信息流、物流和資金流的同時暢通,因此必須完善電子支付系統,提高銀行電子支付水平,建立一個安全、嚴密、可靠的社會范圍的電子貨幣支付系統,並成立電子商務認證機構,盡快成立統一網上結算中心,並逐步開展與國外客戶的網上結算服務。 電子商務企業內外協同防範體系 電子商務企業協同防範體系是指需要電子商務企業和外部共同來完成的技術研究、人才培養、協調機制建設和聯盟建立等方面的總和。 加強電子商務安全技術的研究 有關部門(可以是政府、科研單位、院校和企業聯合)應組織一支精乾的安全技術研究隊伍,集中力量盡快解決電子商務的安全技術問題,包括加密技術、防火牆技術、數字簽名技術、報文摘要技術、認證技術、留痕技術等,並能夠隨著計算機和電子商務技術的發展而不斷改進這些技術。應該建立電子商務安全體系結構和具有權威性和公正性的CA認證機構。此外,還應著手建立相應的國家級的安全控制中心系統,這一系統應包括國際出入口(信息海關)監控、電子交易證書授權、密鑰管理、安全產品評測認證、病毒檢測和防治、系統攻擊與反攻擊等分中心。 大力培養電子商務人才,推廣與普及電子商務知識 必須加強對電子商務人才的培養、大力推廣與普及有關電子商務的知識,一方面要進一步加強各高校電子商務專業建設,另一方面要進一步推進電子商務師職業資格認證培訓,實施持證上崗制度。 建立協調機制 這要求企業和各級信息安全保障中心和信息安全行業協會密切配合,互通風險預警信息,從而共同維護電子商務交易的安全性。同時要加強科研單位、院校對風險管理理論的研究和安全企業實踐應用的協調,要把理論和實踐真正的聯系起來,達到理論與實踐的真正結合。 答案補充
風險戰略聯盟建設 戰略聯盟不單是在獲取利益、實現市場機會方面發揮著重要作用,在分擔風險、防範風險方面同樣也起著重要作用。2004年2月25日在舊金山舉行的RSA峰會發布的公告,美國數家從事電腦安全的公司倡儀組成一個聯盟組織用以保護企業及基礎網路設施,共同防範信息風險。該組織被稱為信息安全行業聯盟(CSIA—Cyber Security Instry Alliance),將與美國國家安全部、國際及美國的標准組織合作,共防信息風險,支持新興的安全標准和規范。 電子商務企業內生防範體系的自控、外生防範體系的他律和協同防範體系的聯防,三者缺一不可,並共同對電子商務企業風險起著防範制約作用。只有電子商務企業的風險防範措施得當,加上長久連續的風險防範,才能使電子商務健康快速地發展,並成為未來商務的主流形式,才能使電子商務企業實現相應的效益,提高自己的企業競爭力。
Ⅳ 研究企業發展電子商務的風險與對策的目的和意義分別是什麼
引言
隨著開放的互聯網路系統Internet的飛速發展,電子商務的應用和推廣極大了改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務發展所依託的平台—互聯網路卻充滿了巨大、復雜的安全風險。黑客的攻擊、病毒的肆虐等等都使得電子商務業務很難安全順利地開展;此外,電子商務的發展還面臨著嚴峻的內部風險,電子商務企業內部對安全問題的盲目和安全意識的淡薄,高層領導對電子商務的運作和安全管理重視程度不足,使得企業實施電子商務不可避免地會遇到這樣或那樣的風險。因此,在考察電子商務運行環境、提供電子商務安全解決方案的同時,有必要重點評估電子商務系統面臨的風險問題以及對風險有效管理和控制方法。
電子商務安全的風險管理是對電子商務系統的安全風險進行識別、衡量、分析,並在這基礎上盡可能地以最低的成本和代價實現盡可能大的安全保障的科學管理方法。
2 電子商務面臨的安全風險
由於網路的復雜性和脆弱性,以網際網路為主要平台的電子商務的發展面臨著嚴峻的安全問題。一般來說,電子商務普遍存在著以下幾個安全風險:
1)信息的截獲和竊取
這是指電子商務相關用戶或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。
2)信息的篡改
網路攻擊者依靠各種技術方法和手段對傳輸的信息進行中途的篡改、刪除或插入,並發往目的地,從而達到破壞信息完整性的目的。
3)拒絕服務
拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。
4)系統資源失竊問題
在網路系統環境中,系統資源失竊是常見的安全威脅。
5)信息的假冒
信息的假冒是指當攻擊者掌握了網路信息數據規律或解密了商務信息後,可以假冒合法用戶或假冒信息來欺騙其它用戶。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。
6)交易的抵賴
交易抵賴包括發信者事後否認曾經發送過某條信息;買家做了定單後不承認;賣家賣出的商品因價格差而不承認原先的交易等。
3 風險管理規則
針對電子商務面臨的各種安全風險,電子商務企業不能被動、消極地應付,而應該主動採取措施維護電子商務系統的安全,並監視新的威脅和漏洞。因此,這就需要制定完整高效的電子商務安全風險管理規則。
一般來說,風險管理規則的制定過程有評估、開發和實施以及運行三個階段。
(1)評估階段
該階段的主要任務是對電子商務的安全現狀、要保護的信息、各種資產等進行充分的評估以及一些基本的安全風險識別和分析。
對電子商務安全現狀的評估是制定風險管理規則的基礎。
對信息和資產的評估是指對可能遭受損失的相關信息和資產進行價值的評估,以便確定相適應的風險管理規則,從而避免投入成本和要保護的信息和資產的嚴重不匹配。
安全風險識別要求盡可能地發現潛在的安全風險,應收集有關各種威脅、漏洞、開發和對策的信息。
安全風險分析是確定風險,收集信息,對可能造成的損失進行評價以估計風險的級別,以便做出明智的決策,從而採取措施來規避安全風險。
(2)開發和實施階段
該階段的任務包括風險補救措施開發、風險補救措施測試和風險知識學習。
風險補救措施開發利用評估階段的成果來建立一個新的安全管理策略,其中涉及配置管
理、修補程序管理、系統監視與審核等等。
在完成對風險補救措施的開發後,即進行安全風險補救措施的測試,在測試過程中,將按照安全風險的控制效果來評估對策的有效性。
(3)運行階段
運行階段的主要任務包括在新的安全風險管理規則下評估新的安全風險。這個過程實際上是變更管理的過程,也是執行安全配置管理的過程。
運行階段的第二個任務是對新的或已更改的對策進行穩定性測試和部署。這個過程由系統管理、安全管理和網路管理小組來共同實施。
以上風險管理規則的三個階段可以用下圖來表示:
圖1 風險管理規則的三個階段
4 風險管理步驟
風險管理是識別風險、分析風險並制定風險管理計劃的過程。電子商務安全風險的管理和控制方法,它包括風險識別、風險分析、風險控制以及風險監控等四個方面。
(1)風險識別
電子商務系統的安全要求是通過對風險的系統評估而確認的。為了有效管理電子商務安全風險,識別安全風險是風險管理的第一步。
風險識別是在收集有關各種威脅、漏洞和相關對策等信息的基礎上,識別各種可能對電子商務系統造成潛在威脅的安全風險。
風險識別的手段五花八門,對於電子商務系統的安全來說,風險識別的目標是主要是對電子商務系統的網路環境風險、數據存在風險和網上支付風險進行識別。
需要注意的是,並非所有的電子商務安全風險都可以通過風險識別來進行管理,風險識別只能發現已知的風險或根據已知風險較容易獲知的潛在風險。而對於大部分的未知風險,則依賴於風險分析和控制來加以解決或降低。
(2)風險分析
風險分析是運用分析、比較、評估等各種定性、定量的方法,確定電子商務安全各風險要素的重要性,對風險排序並評估其對電子商務系統各方面的可能後果,從而使電子商務系統項目實施人員可以將主要精力放在對付為數不多的重要安全風險上,使電子商務系統的整體風險得到有效的控制。風險分析是一種確定風險以及對可能造成的損失進行評估的方法,它是制定安全措施的依據。
風險分析的目標是:確定風險,對可能造成損壞的潛在風險進行定性化和定量化,以及最後在經濟上尋求風險損失和對風險投入成本的平衡。
目前,風險分析主要採用的方法有:風險概率/影響評估矩陣,敏感性分析,模擬等。在進行電子商務安全風險分析時,由於各影響因素量化在現實上的困難,可根據實際需要,主要採用定性方法為主輔以少量定量方法相結合來進行風險分析,為制定風險管理制度和風險的控制提供理論上的依據。
(3)風險控制
風險控制就是選擇和運用一定的風險控制手段,以保障風險降到一個可以接受的水平。風險控制是風險管理中最重要的一個環節,是決定風險管理成敗的關鍵因素。電子商務安全風險控制的目標在於改變企業電子商務項目所承受的風險程度。
一般來說,風險控制方法有兩類:
第一類是風險控制措施,比如降低、避免、轉移風險和損失管理等。在電子商務安全風險管理中,比較常用的是轉移風險和損失管理。
第二類為風險補償的籌資措施,包括保險與自擔風險。在電子商務安全風險管理中,管理人員需要對風險補償的籌資措施進行決策,即選擇保險還是自擔風險。
此外,風險控制方法的選擇應當充分考慮相對風險造成損失的成本,當然其它方面的影響也是不容忽視的,如企業商譽等。
對電子商務安全來說,其有效可行的風險控制方法是:建立完整高效的降低風險的安全性解決方案,掌握保障安全性所需的一些基礎技術,並規劃好發生特定安全事故時企業應該採取的解決方案。
5 風險管理對策
由於電子商務安全的重要性,所以部署一個完整有效的電子商務安全風險管理對策顯得十分迫切。制定電子商務安全風險管理對策目的在於消除潛在的威脅和安全漏洞,從而降低電子商務系統環境所面臨的風險。
目前的電子商務安全風險管理對策中,較為常用的是縱深防禦戰略,所謂縱深防禦戰略,就是深層安全和多層安全。通過部署多層安全保護,可以確保當其中一層遭到破壞時,其它層仍能提供保護電子商務系統資源所需的安全。比如,一個單位外部的防火牆遭到破壞,由於內部防火牆的作用,入侵者也無法獲取單位的敏感數據或進行破壞。在較為理想的情況下,每一層均提供不同的對策以免在不同的層中使用相同的攻擊方法。
下圖為一個有效的縱深防禦策略:
圖2 有效的縱深防禦策略
下面就各層的主要防禦內容從外層到里層進行簡要的說明:
1)物理安全
物理安全是整個電子商務系統安全的前提。制定電子商務物理安全策略的目的在於保護計算機系統、電子商務伺服器等各電子商務系統硬體實體和通信鏈路免受自然災害和人為破壞造成的安全風險。
2)周邊防禦
對網路周邊的保護能夠起到抵禦外界攻擊的作用。電子商務系統應盡可能安裝某種類型的安全設備來保護網路的每個訪問節點。在技術上來說,防火牆是網路周邊防禦的最主要的手段,電子商務系統應當安裝一道或多道防火牆,以確保最大限度地降低外界攻擊的風險,並利用入侵檢測功能來及時發現外界的非法訪問和攻擊。
3)網路防禦
網路防禦是對網路系統環境進行評估,採取一定措施來抵禦黑客的攻擊,以確保它們得到適當的保護。就目前來說,網路安全防禦行為是一種被動式的反應行為,而且,防禦技術的發展速度也沒有攻擊技術發展得那麼快。為了提高網路安全防禦能力,使網路安全防護系統在攻擊與防護的對抗中占據主動地位,在網路安全防護系統中,除了使用被動型安全工具(防火牆、漏洞掃描等)外,也需要採用主動型安全防護措施(如:網路陷阱、入侵取證、入侵檢測、自動恢復等)。
4)主機防禦
主機防禦是對系統中的每一台主機進行安全評估,然後根據評估結果制定相應的對策以限制伺服器執行的任務。在主機及其環境中,安全保護對象包括用戶應用環境中的伺服器、客戶機以及其上安裝的操作系統和應用系統。這些應用能夠提供包括信息訪問、存儲、傳輸、錄入等在內的服務。根據信息保障技術框架,對主機及其環境的安全保護首先是為了建立防止有惡意的內部人員攻擊的首道防線,其次是為了防止外部人員穿越系統保護邊界並進行攻擊的最後防線。
5)應用程序防禦
作為一個防禦層,應用程序的加固是任何一種安全模型中都不可缺少的一部分。加強保護操作系統安全只能提供一定程度的保護。因此,電子商務系統的開發人員有責任將安全保護融入到應用程序中,以便對體系結構中應用程序可訪問到的區域提供專門的保護。應用程序存在於系統的環境中。
6)數據防禦
對許多電子商務企業來說,數據就是企業的資產,一旦落入競爭者手中或損壞將造成不可挽回的損失。因此,加強對電子商務交易及相關數據的防護,對電子商務系統的安全和電子商務項目的正常運行具有重要的現實意義
6 結論
一般來說,風險管理有基本的三個對策,包括管理者採取適當措施來降低風險事故發生的概率;管理者准備並實施一個意外事故應急計劃以備不測;還有就是管理者什麼都不做。對已選定的對策,應對其潛在的風險有充分的估計,並制定相應的應變計劃,以使可能的風險損失降到最低。
風險管理沒有鐵定的規則,對於電子商務安全風險管理來說,首先是掃描和檢測電子商務系統的內外部環境,檢查系統的脆弱性和薄弱環節,及時打上補丁和追加設備,以便當風險產生時盡可能地減少損失;其次是對電子商務安全風險進行充分地分析,然後制定相應的規劃和措施,並在其實施的每個階段進行監控和跟蹤;最後是根據環境的變化隨時調整風險管理措施,制定完備的災難恢復計劃。
參考文獻
[1]甘早斌.電子商務概論(第二版).華中科技大學出版社.2003.9
[2]鍾誠.電子商務安全.重慶大學出版社.2004.6
[3]才書訓.電子商務安全風險管理與控制.東北大學出版社.2004.6
[4]易珊,張學哲.電子商務安全策略分析.科技情報開發與經濟.2004.5
[5]高新亞,鄒靜.電子商務安全的風險分析和風險管理.武漢理工大學學報.信息與管理工程版.2005.8
[6]郭學勤,陳怡.電子商務安全對策.計算機與數字工程.2001.7
[7]李晶.電子商務安全防範措施.安徽科技.2003.4
[8]Greenstein M,FeinmanT M.Electronic Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000
[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998
Ⅳ 中國電子商務風險管理研究畢業論文怎麼寫
1.例證法:這是一種用事實作為依據,舉例說明的論證方法,就是常說的「擺事實」。事實勝於雄辯,讓事實說話,這是最常用而有效的論證方法。運用例證法進行論證,事例要典型,數據要確鑿,敘述的語言要簡明扼要。2.引證法:就是引用馬克思經典作家的言論,權威人士的觀點、理論,或科學上的公理、定律,還有其他格言、諺語、名言、警句等來證明自己觀點的論證方法,也稱「事理論證」。3.分析法:就是把一個較為復雜龐大的事物或事理,分解切割成若幹部分,然後一一加以考察的論證方法。通過對所論事物或事理的分析、透視,發掘出其中蘊含的道理和規律來,從而更好地證明論點。4.推理論證:推理就是從一個或幾個已知的判斷推出一個新判斷的思維過程。議論文與邏輯推理是分不開的。從文章的整體來看,完整的論證過程也就是歸納、演繹或類比推理的過程。從文章局部來看,在各個論證環節中,也可採用這些推理形式。
Ⅵ 國內外電子商務風險控制研究現狀
電子商務企業內生風險防範體系
所謂電子商務企業內生風險防範體系,是指電子商務企業內部建立的風險防範機構、機制、對策、方法、措施等的綜合。
提高風險防範意識
對IT從業人員進行電子商務運作和安全管理的系統而全面的教育,並培養其相關的風險防範意識,給予其更多的培訓及資格認證,從而使其對企業應用電子商務有一個全面和客觀的認識。
加強內部管理機制
「三分技術、七分管理」的理念不能只停留在理論階段,更重要的是企業應該將其轉化為具體的操作。內部管理機制設計的基本原則是:要求發生在系統內的所有行為都是有定義的行為,並且符合程序控制的要求,所有行為的發生都有審計記錄,管理的有效性,可以解決許多技術層次解決不了的風險問題。
實施風險防範等級管理
此點可借鑒我國實施的「信息安全等級保護政策」,對企業來講,風險可以分為重要風險和一般風險,企業應該堅持安全成本與風險相平衡的原則,根據企業的實際需要,抓住重點,力求具體、明確、到位,講究實效。
建立主動性安全基礎構架
賽門鐵克公司亞太地區副總裁Vince Steckler在2004年3月5日的亞太安全論壇上作了「在企業范圍內建立主動性安全基礎構架」的演講,主要針對企業提供各種前瞻性措施,通過在企業范圍內實施完善的安全措施,有效識別和管理漏洞,將安全策略與商業戰略結合起來,築起一道抵禦不斷升級的風險威脅的重要防線。
外生風險防範體系是指對電子商務企業風險起防範作用的相關法律法規、信用、物流和電子支付等社會體系的總和。
電子商務安全的法制建設
在參考國際《電子商務示範法》的前提下,根據我國的國情,制定一部用以規范電子商務活動的法律或法規,以解決電子商務發展所面臨的法律法規問題。我國電子商務立法的運用范圍,應包括電子合同的效力問題、電子支付及金融管理、稅收與保險、網路管理與信息安全保護、電子證據與電子簽名的法律認定、政府的強制性措施及審查機制、市場准入規則、知識產權保護、消費者合法權益的保護、司法的國際管轄和國際協助等等。
建立電子商務的信用體系環境
電子商務交易涉及廠家、商家、網站、銀行、消費者等多方面利益的信用問題,難以孤立地解決,必須建立一個社會信用體系環境。全社會首先要建立一種自己守信用、人人守信用、也相信別人守信用的心態。其次要健全完善信用制度,通過設置合理的運行機制和運行標准,並通過監督機構,保證參與交易各方按期、按質、按量支付貨款和交送貨物。
加快物流配送體系的建設
一是要逐步開放市場,歡迎國內外的物流公司參與競爭,通過競爭,使我國的物流配送體系日趨完善。二是要重視物流人才培養,除了學校的人才培養外,還要加快物流師職業資格認證的步伐。三是要在物流管理技術化、信息化、柔性化和一體化等方面加強物流管理的創新。
完善電子商務的支付手段
電子商務交易需要信息流、物流和資金流的同時暢通,因此必須完善電子支付系統,提高銀行電子支付水平,建立一個安全、嚴密、可靠的社會范圍的電子貨幣支付系統,並成立電子商務認證機構,盡快成立統一網上結算中心,並逐步開展與國外客戶的網上結算服務。
電子商務企業內外協同防範體系
電子商務企業協同防範體系是指需要電子商務企業和外部共同來完成的技術研究、人才培養、協調機制建設和聯盟建立等方面的總和。
加強電子商務安全技術的研究
有關部門(可以是政府、科研單位、院校和企業聯合)應組織一支精乾的安全技術研究隊伍,集中力量盡快解決電子商務的安全技術問題,包括加密技術、防火牆技術、數字簽名技術、報文摘要技術、認證技術、留痕技術等,並能夠隨著計算機和電子商務技術的發展而不斷改進這些技術。應該建立電子商務安全體系結構和具有權威性和公正性的CA認證機構。此外,還應著手建立相應的國家級的安全控制中心系統,這一系統應包括國際出入口(信息海關)監控、電子交易證書授權、密鑰管理、安全產品評測認證、病毒檢測和防治、系統攻擊與反攻擊等分中心。
大力培養電子商務人才,推廣與普及電子商務知識
必須加強對電子商務人才的培養、大力推廣與普及有關電子商務的知識,一方面要進一步加強各高校電子商務專業建設,另一方面要進一步推進電子商務師職業資格認證培訓,實施持證上崗制度。
建立協調機制
這要求企業和各級信息安全保障中心和信息安全行業協會密切配合,互通風險預警信息,從而共同維護電子商務交易的安全性。同時要加強科研單位、院校對風險管理理論的研究和安全企業實踐應用的協調,要把理論和實踐真正的聯系起來,達到理論與實踐的真正結合。