- 相關(guān)推薦
電子商務(wù)中的安全問題
電子商務(wù)的發(fā)展是互聯(lián)網(wǎng)上最大的應(yīng)用趨勢,是國際經(jīng)貿(mào)全新的一種形式,是我國經(jīng)濟(jì)生活牛的新手段,也給我國的安全保密管理帶來新課題。下面是小編整理的電子商務(wù)中的安全問題,僅供參考,歡迎大家閱讀。
人類社會的三大支柱有材料、能源和信息,說明信息非常重要。今天談到的信息主要還是IT信息技術(shù)方面的信息;ヂ(lián)網(wǎng)的迅速發(fā)展?fàn)縿恿巳蚪?jīng)濟(jì)的發(fā)展,我們把互聯(lián)網(wǎng)的發(fā)展提得非常高。近年來出現(xiàn)一些新的概念,網(wǎng)絡(luò)經(jīng)濟(jì)、數(shù)字化生存、信息戰(zhàn)等.
信息化被日益全球化的經(jīng)濟(jì)帶來什么樣的安全威脅?涉及到國家經(jīng)濟(jì)運行與監(jiān)管的安全問題,比如說東南亞金融風(fēng)暴問題,以后再談金融風(fēng)暴怎么進(jìn)行宏觀結(jié)合。在金融資本的流動和資本安全,包括證券市場,特別開展網(wǎng)上證券、網(wǎng)上銀行等等。另外金融網(wǎng)絡(luò)和系統(tǒng)的安全,銀行、稅務(wù)、證券、保險方面的一些行業(yè)。這些網(wǎng)絡(luò)和系統(tǒng)的安全非常重要,影響到國計民生。如果我們對網(wǎng)上的炒股行為和網(wǎng)上銀行的存儲行為不進(jìn)行監(jiān)管,如果別人調(diào)動一千億元進(jìn)行網(wǎng)上招股,這樣的危險就會很大。經(jīng)濟(jì)信息安全問題,無論是易趣網(wǎng)還是股票網(wǎng)站也好,你的信息被改動,影響交易的真實性,這些給經(jīng)濟(jì)安全帶來很多威脅。
80年代對信息安全理解為信息保密,90年代認(rèn)識到除了保密以外,還有完整性,還有系統(tǒng)的可用性。如果我通過網(wǎng)上取錢,本來想取一百塊錢,被改成取一萬塊錢,這個損失是誰的?信息和系統(tǒng)可用性,如果說誰打一個電話追究的力度不大,但是誰把系統(tǒng)破壞掉,死機(jī)一個小時,損失很大。90年代后期,對信息安全的認(rèn)識又了新的變化,現(xiàn)在談的比較多的是對信息和系統(tǒng)的可控問題,還有對信息行為的不可否認(rèn)追究問題。
過去談計算機(jī)安全,昨天談信息安全,今天談信息保障。
計算機(jī)安全里面用加密的方式可以基本做到保密問題。今天有人講中文我們聽得懂,如果兩個人站起來講俄文我們就聽不懂,這就是加密的方法。信息安全信息的保密性、完整性、可用性,從保障角度講,還應(yīng)該提到如何檢測現(xiàn)在的信息脆弱性入侵,死機(jī)了怎么恢復(fù)。網(wǎng)絡(luò)犯罪新的摩爾定律,網(wǎng)絡(luò)犯罪是18個月翻一番。
整個社會對電子商務(wù)的安全有多方面的需求,歸結(jié)起來要點主要是:
一、加密保證、使用者和數(shù)據(jù)的識別和鑒別要求,對存儲和加密數(shù)據(jù)進(jìn)行保密,對聯(lián)網(wǎng)交易支付的可靠性保證,比較方便的安全管理,還有對數(shù)據(jù)的完整性進(jìn)行驗證,防止抵賴。
二、政府關(guān)心的問題:經(jīng)濟(jì)安全問題,執(zhí)法部門需要相應(yīng)的措施、相應(yīng)的證據(jù),另外采購與使用需要,網(wǎng)絡(luò)安全和消費者的保護(hù)問題。
三、制約電子商務(wù)發(fā)展有幾個主要因素:1、基礎(chǔ)設(shè)施問題。2、觀念改變問題。3、信用機(jī)制問題。4、支付技術(shù)問題。5、法律保障問題。6、物流配送問題。7、信息安全問題。
怎么看待電子商務(wù)的安全問題?安全不是一個純技術(shù)的概念,沒有絕對的安全。安全是有成本和代價的,要采取安全措施不光會帶來不方便,可能會帶來成本和代價。在2000年中國人民銀行出了一本信息安全保障的規(guī)范,里面明確提到在人民銀行這個系統(tǒng)建設(shè)里面,安全保障應(yīng)該投入10%的經(jīng)費。這是國內(nèi)第一個行業(yè)主管部門發(fā)布明確的定額10%。系統(tǒng)的重要性不一樣,有的需要投入15%甚至50%的經(jīng)費,有的可能只能投入百分之幾,而且可能有很多的電子商務(wù)網(wǎng)站投入遠(yuǎn)遠(yuǎn)不到10%,甚至很多安全措施都沒有跟上去。安全是發(fā)展的、動態(tài)的。包括病毒、攻擊措施,不可能一蹴而就。
電子商務(wù)的安全支付方式,可以分為直接支付和間接支付。根據(jù)銀行中是否有帳號可以分為基于帳戶的支付和基于貨幣的支付,基于帳號的電子支付又可分為基于信用卡支付和電子支票支付,基于貨幣的電子支付又成為電子現(xiàn)金或數(shù)字現(xiàn)金。是否必須與第三方進(jìn)行在線聯(lián)系還可以分為在線支付和離線支付。
基于信用卡的支付方式采用的協(xié)議主要有兩種:SSL和SET。目前我國的應(yīng)用得到最廣泛的就是基于信用卡的電子支付方式,中國銀行的網(wǎng)上銀行使用的是SET協(xié)議,招商銀行的一卡通是SSL協(xié)議。
CA問題也是安全性問題,是電子商務(wù)里面解決可信問題的關(guān)鍵設(shè)施。在我們國家建立CA的時候,會出現(xiàn)好多問題。CA建設(shè)我們國家現(xiàn)在已經(jīng)建了40多個,有人說80多個,地方的、政府的、行業(yè)的。很多CA認(rèn)為很多問題,沒有和銀行結(jié)合起來,沒有得到銀行的認(rèn)可。中國電子商務(wù)標(biāo)準(zhǔn)化方面很缺乏。國家沒有電子商務(wù)關(guān)于CA的要求等等,包括信息的披露等等。
CA設(shè)備的安全性,現(xiàn)在國家的設(shè)備或者是自己研發(fā),或者地方采購的,電子商務(wù)網(wǎng)站也好,用戶也好,怎么樣對設(shè)備的安全性進(jìn)行驗證,采取國家安全機(jī)構(gòu)的檢測的產(chǎn)品,這樣放心一點。
電子商務(wù)方面技術(shù)方面缺乏統(tǒng)一規(guī)范,影響互聯(lián)互通。國際標(biāo)準(zhǔn)一萬七干多個,IF的標(biāo)準(zhǔn)有三千多個,真正在電子商務(wù)里面的標(biāo)準(zhǔn)遠(yuǎn)遠(yuǎn)不夠,還需要開發(fā)。標(biāo)準(zhǔn)不僅應(yīng)該先行,還應(yīng)該鋪路。標(biāo)準(zhǔn)是游戲規(guī)則,你先制定標(biāo)準(zhǔn)你就掌握了主動權(quán),以后銀行也好,交易也好,造成的影響非常大。管理方面,容易政出多門,造成管理混亂。法律法規(guī)不夠健全。電子簽章法沒有出臺,網(wǎng)上出了問題,出現(xiàn)郵件攻擊怎么辦,出現(xiàn)責(zé)任怎么辦?安全方面是主要的問題。安全保證措施也是一個問題,跟直接投入跟相應(yīng)的技術(shù)措施有關(guān)系,跟成本也有關(guān)系。我們不可能用比我們的資產(chǎn)價值更高的代價來做安全保護(hù)。比如網(wǎng)站上信用卡號被盜,這方面誰來負(fù)主要責(zé)任?這方面的法律法規(guī)如果有相應(yīng)規(guī)定,應(yīng)該負(fù)連帶責(zé)任,對安全保護(hù)措施的問題一定要負(fù)相應(yīng)責(zé)任。
最后,提高服務(wù)的安全性,否則會影響電子商務(wù)的發(fā)展,或者成為發(fā)展的瓶頸。提高通信的速度,否則電子商務(wù)就成了純粹的電子廣告而無法將商場搬到里面,許多東西我們無法看到,也更談不上交易。降低成本,包括硬件成本、通信成本核計算成本。
現(xiàn)在,信息技術(shù)、通信技術(shù)的重要特征是大設(shè)備為小設(shè)備服務(wù)。電子商務(wù)管理體系應(yīng)具備的特點是與經(jīng)濟(jì)體制的一致性,與信息安全保密管理的一致性,與經(jīng)濟(jì)安全監(jiān)督的一致性,與信用體制的一致性。
國家應(yīng)該有相關(guān)的電子商務(wù)CA管理中心,充分發(fā)揮政府在電子商務(wù)發(fā)展中的主導(dǎo)作用,以小政府、大社會的方式規(guī)范和管理CA的發(fā)展,在電子商務(wù)的建設(shè)和采購中務(wù)必考慮安全因素,加強各部門之間的協(xié)調(diào)和配合。
拓展:
電子商務(wù)是指在互聯(lián)網(wǎng)、企業(yè)內(nèi)部網(wǎng)和增值網(wǎng)上以電子交易方式進(jìn)行交易活動和相關(guān)服務(wù)活動,是傳統(tǒng)商業(yè)活動各環(huán)節(jié)的電子化、網(wǎng)絡(luò)化。電子商務(wù)是利用微電腦技術(shù)和網(wǎng)絡(luò)通訊技術(shù)進(jìn)行的商務(wù)活動。我管會在進(jìn)行調(diào)查之后發(fā)現(xiàn)如下問題并提出了建議:
一、存在問題
一是中小企業(yè)對參與電子商務(wù)的積極性不高,大多數(shù)企業(yè)還把競爭焦點定位于實體市場,沒有充分認(rèn)識到知識經(jīng)濟(jì)時代搶占網(wǎng)絡(luò)信息虛擬市場的必要性和緊迫性。
二是電子商務(wù)的應(yīng)用只停留在信息發(fā)布的層面上,經(jīng)濟(jì)效益不明顯。
三是開展電子商務(wù)的環(huán)境條件尚未完全成熟,特別是中小企業(yè)在電子商務(wù)的人流、物流、信息流、資金流等方面還沒有形成一整套規(guī)范的、成熟的、完善的服務(wù)體系。
此外,電子商務(wù)發(fā)展所需的社會環(huán)境如消費者的購物心態(tài)、信用機(jī)制、法律法規(guī)等還不成熟。
二、發(fā)展建議
電子商務(wù)以其開放性、全球性、高效率、低成本等優(yōu)勢,在商務(wù)活動中發(fā)揮著越來越重要的作用,已成為發(fā)展最快的行業(yè)之一。建議根據(jù)“政府推動,企業(yè)主導(dǎo),行業(yè)管理,市場運作”的指導(dǎo)原則,進(jìn)一步推進(jìn)我縣電子商務(wù)發(fā)展力度。
。ㄒ唬┘訌娦麄魍平。
一是面向普通群眾開展網(wǎng)絡(luò)購物強勢宣傳,營造濃厚氛圍,促進(jìn)消費方式多樣化。
二是面向企業(yè)開展電子商務(wù)培訓(xùn)活動,逐步提高企業(yè)對互聯(lián)網(wǎng)的應(yīng)用水平和基本技能。
。ǘ┘哟髮﹄娮由虅(wù)的政策支持。
一是加強產(chǎn)業(yè)引導(dǎo),建設(shè)電子商務(wù)服務(wù)平臺,為中小企業(yè)提供電子商務(wù)培訓(xùn)、項目咨詢、技術(shù)指導(dǎo)、市場推廣、產(chǎn)業(yè)政策解讀等綜合服務(wù);
二是加大資金扶持。設(shè)立企業(yè)電子商務(wù)發(fā)展專項資金,支持和引導(dǎo)金融機(jī)構(gòu)向符合條件的電子商務(wù)企業(yè)以及電子商務(wù)應(yīng)用項目發(fā)放貸款,支持創(chuàng)業(yè)投資資金投入企業(yè)電子商務(wù)領(lǐng)域,吸引第三方電子商務(wù)服務(wù)企業(yè)來我縣發(fā)展;
三是實施電子商務(wù)稅費優(yōu)惠政策。對企業(yè)建設(shè)獨立電子商務(wù)應(yīng)用平臺,可按項目當(dāng)年實際投資額給予適當(dāng)資助;對于中小企業(yè)通過第三方電子商務(wù)企業(yè)開展電子商務(wù)應(yīng)用,可對首期網(wǎng)絡(luò)服務(wù)年費給予一次性資助。
。ㄈ┘訌婋娮由虅(wù)人才培訓(xùn)。鼓勵和引導(dǎo)企業(yè)要積極引進(jìn)人才,善待和培養(yǎng)人才,給人才有一個發(fā)展的空間;同時,企業(yè)也要重視現(xiàn)有員工的電子商務(wù)技能培訓(xùn)。重視人才開發(fā),不斷提高企業(yè)員工素質(zhì),以適應(yīng)電子商務(wù)環(huán)境下的生產(chǎn)經(jīng)營和管理工作。
。ㄋ模┐龠M(jìn)網(wǎng)絡(luò)營銷。要大力促進(jìn)商貿(mào)流通企業(yè)與互聯(lián)網(wǎng)網(wǎng)商的交流溝通,著力推進(jìn)網(wǎng)上商店、網(wǎng)上商城的快速建立和規(guī)范運行。支持本土商貿(mào)流通企業(yè)開展電子商務(wù),發(fā)展網(wǎng)上商城,強力整合我縣商貿(mào)流通領(lǐng)域優(yōu)勢資源;要大力促進(jìn)縣與其他地區(qū)關(guān)于電子商務(wù)的交流與合作,不斷提高電子商務(wù)發(fā)展的水平。
(五)規(guī)范網(wǎng)上交易行為。要根據(jù)《商務(wù)部關(guān)于網(wǎng)上交易的指導(dǎo)意見(暫行)》的有關(guān)規(guī)定,會同相關(guān)部門加強對網(wǎng)上交易行為的管理,不斷完善網(wǎng)上交易的信用評價體系和風(fēng)險警示機(jī)制,切實維護(hù)廣大經(jīng)營者和消費者的合法權(quán)益。
三、加快電子商務(wù)發(fā)展的基本原則
政府推動與企業(yè)主導(dǎo)相結(jié)合。完善管理體制,優(yōu)化政策環(huán)境,加強基礎(chǔ)設(shè)施建設(shè),提高服務(wù)質(zhì)量,充分發(fā)揮企業(yè)在開展電子商務(wù)應(yīng)用中的主體作用,建立政府與企業(yè)的良性互動機(jī)制,促進(jìn)電子商務(wù)與電子政務(wù)協(xié)調(diào)發(fā)展。營造環(huán)境與推廣應(yīng)用相結(jié)合。加強政策法規(guī)、信用服務(wù)、安全認(rèn)證、標(biāo)準(zhǔn)規(guī)范、在線支付、現(xiàn)代物流等支撐體系建設(shè),營造電子商務(wù)發(fā)展的良好環(huán)境,推廣電子商務(wù)在國民經(jīng)濟(jì)各個領(lǐng)域的應(yīng)用,以環(huán)境建設(shè)促進(jìn)應(yīng)用發(fā)展,以應(yīng)用帶動環(huán)境建設(shè)。網(wǎng)絡(luò)經(jīng)濟(jì)與實體經(jīng)濟(jì)相結(jié)合。把電子商務(wù)作為網(wǎng)絡(luò)經(jīng)濟(jì)與實體經(jīng)濟(jì)相結(jié)合的實現(xiàn)形式,以技術(shù)創(chuàng)新推動管理創(chuàng)新和體制創(chuàng)新,改造傳統(tǒng)業(yè)務(wù)流程,促進(jìn)生產(chǎn)經(jīng)營方式由粗放型向集約型轉(zhuǎn)變。重點推進(jìn)與協(xié)調(diào)發(fā)展相結(jié)合。圍繞電子商務(wù)發(fā)展的關(guān)鍵問題和關(guān)鍵環(huán)節(jié),積極開展電子商務(wù)試點,推進(jìn)國民經(jīng)濟(jì)重點領(lǐng)域的電子商務(wù)應(yīng)用,探索多層次、多模式的中國特色電子商務(wù)發(fā)展道路,促進(jìn)各類電子商務(wù)應(yīng)用的協(xié)調(diào)發(fā)展。加快發(fā)展與加強管理相結(jié)合。抓住電子商務(wù)發(fā)展的戰(zhàn)略機(jī)遇,在大力推進(jìn)電子商務(wù)應(yīng)用的同時,建立有利于電子商務(wù)健康發(fā)展的管理體制,加強網(wǎng)絡(luò)環(huán)境下的市場監(jiān)管,規(guī)范在線交易行為,保障信息安全,維護(hù)電子商務(wù)活動的正常秩序。發(fā)揮電子商務(wù)與現(xiàn)代物流的整合優(yōu)勢,大力發(fā)展第三方物流,有效支撐電子商務(wù)的廣泛應(yīng)用。
加大電子商務(wù)宣傳力度。充分利用各種媒體,采用多種形式,加強電子商務(wù)的宣傳、知識普及和安全教育工作,強化守法、誠信、自律觀念的引導(dǎo)和宣傳教育,提高社會各界對發(fā)展電子商務(wù)重要性的認(rèn)識,增強企業(yè)和公民對電子商務(wù)的應(yīng)用意識、信息安全意識。
利用商貿(mào)流通業(yè)知名的地區(qū)品牌和整體商譽,整合現(xiàn)有電子商務(wù)資源,結(jié)合電子商務(wù)發(fā)展的政府服務(wù)和商貿(mào)物流信息指引需求,建設(shè)“樂從商貿(mào)網(wǎng)”官方資源服務(wù)平臺,集中發(fā)布樂從商貿(mào)經(jīng)濟(jì)信息,宣傳推介樂從電子商務(wù)平臺,權(quán)威發(fā)布政務(wù)信息,提供地區(qū)出行指引、網(wǎng)上商貿(mào)電子地圖、餐飲住宿、交通租賃等服務(wù)業(yè)資訊。同時計劃由政府牽頭建立相關(guān)的非營利性服務(wù)機(jī)構(gòu),為中小企業(yè)提供轉(zhuǎn)型期的方向性指引和顧問服務(wù)。結(jié)合樂從電子商務(wù)應(yīng)用的實際需求,建立樂從電子商務(wù)卓越中心,擴(kuò)展政府服務(wù)功能,及時收集商貿(mào)流通或電子商務(wù)法律法規(guī)環(huán)境的變化信息,定期征詢專家意見,對調(diào)整法規(guī)進(jìn)行解讀,并制定適用性執(zhí)行指引,同時協(xié)助企業(yè)與政府的溝通。
【電子商務(wù)中的安全問題】相關(guān)文章:
安全問題作文03-27
幼兒園的安全問題培訓(xùn)心得07-31
校園安全問題自查報告12-29
2000年中國電子商務(wù)十大動向11-01
校園安全問題自查報告15篇12-29
校園安全問題自查報告(15篇)12-29
校園安全問題自查報告(精選15篇)12-29
我國食品企業(yè)質(zhì)量安全問題與管理對策03-19
交通安全問題班會教案模板(通用5篇)10-11