1. 企業電子商務風險剖析與防範。
企業電子商務風險剖析:
電子商務是企業運行系統中的重要組成部分,電子商務給企業帶來了機遇的同時也產生了新的風險。所謂風險,通常被認為是在系統中將會發生的損失或危害的可能性。電子商務是一個系統工程,它涉及到的方方面面都有可能存在不確定的因素,這些不確定因素有可能給電子商務帶來損失或受到危害。我們將企業開展電子商務的預期目標為參照對象,將電子商務實際運行結果與預期目標的差距視為電子商務的風險。我們通過長期的研究發現,電子商務的風險可以分為系統風險因素和非系統風險因素。
一,電子商務的系統及非系統風險因素剖析
1、電子商務的系統風險因素剖析
電子商務是一個龐大、復雜的經濟、技術、商務運營的綜合的人機系統,它的運行必然受到內部條件和外部環境的影響和制約,因此電子商務的風險是客觀存在的,但是其某些因素是系統屬性本身帶來的或連帶產生的,由於這些因素的影響和變化,導致電子商務給企業的生產經營帶來損失的可能性稱為系統風險或稱市場風險,也稱不可分散風險。系統風險的誘因發生在電子商務系統的外部,企業本身無法控制它,其帶來的影響面一般都比較大。電子商務的系統風險主要是由經濟或社會的共同因素以及信息技術的高速發展所引起的。經濟方面的如利率、現行匯率、通貨膨脹、宏觀經濟政策與貨幣政策、能源危機、經濟周期循環等;政治方面的如政權更迭、戰爭沖突等。社會方面的如體制變革、所有制改造等;信息技術方面的如計算機軟硬體升級換代、網路環境的變更、信息安全等。
2、電子商務的非系統風險因素剖析
非系統風險也稱為可分散風險,是指由企業內部可控的因素,
因控制不得力或不當給電子商務帶來損失的可能性。非系統風險的誘因發生在電子商務系統內部,企業通過努力是可以控制的,其帶來的影響面相對要輕些,主要是由企業電子商務的管理、經營和運行方面的因素引起的。從這個角度講,產業鏈上游問題帶來的風險表現為管理、經營風險和銷售環節的運行風險等,屬於可分散的非系統風險。電子商務的非系統風險因素。
二,電子商務風險的有效防範
要有效控制電子商務的風險,就必須針對電子商務面臨的系統風險和非系統風險建立風險預測系統。
1、電子商務風險的度量
電子商務的風險是可以度量的,我們將企業開展電子商務的預期目標為參照對象,將電子商務實際運行結果與預期目標的差距視為風險。通常情況下,可以把企業參與電子商務前期一系列准備工作作為一項投資;企業開展電子商務活動可作為企業的經營項目,於是我們可以把企業開展電子商務風險的度量看成是企業的一項投資經營項目風險的度量,用投資經營項目風險管理,用電子商務風險分布的數字特徵來構造其風險度量指標,利用馬克維茲(Markowitz)提出的均值-方差決策規則,以其投資收益率r的均值E(r)度量其收益,以投資收益率r的方差度量其風險。
2、電子商務的風險常常具有復雜性、很大的不確定性和不清晰性。它影響深刻,而且跨國界,與經濟、社會和技術的發展密切相關。它的產生和危害已不能簡單地排除它,我們要盡量提高對其的駕馭能力,減少其危害。對它的研究、評估、預測和駕馭需要新的觀念、新的方法。要想有效控制風險,就必須建立風險預測系統、採取有效的防範措施。 (1)硬體系統的監控。重點包括實體安全、災害報警防護系統、使用記錄、後備電源、操作規程、災害恢復計劃等。系統操作員對電子商務處理日常運作及部件失靈是否做出了適當的記錄與定期分析、硬體的災難恢復計劃是否適當、是否制定了相關的操作規程、各硬體的資料歸檔是否完整等。
(2)軟體系統的監控。軟體系統包括系統軟體和應用軟體,其中最主要的是操作系統、資料庫系統和電子商務軟體系統。總體控制目標應達到防止來自硬體失靈、計算機黑客、病毒感染、具有特權職員的各種破壞行為,保障系統正常運行。
(3)數據資源的監控。數據加密是電子商務系統中防止信息失真的最基本的控制技術。系統的主體驗證關鍵要驗證主體的信息,它可以是指由該主體了解的口令、密鑰,攜有的磁卡、智能卡,或者主體具有的特徵,指紋或簽字等,都可以有效地保護數據的完整性。備份不僅在網路系統硬體故障或人為失誤時起到保護作用,也在入侵者非授權訪問或對網路攻擊及破壞數據完整性時起到保護作用,同時亦是系統災難恢復的前提之一。病毒的監控充分利用防火牆技術,防火牆的目的是提供安全保護、控制和鑒別出入站點的各種訪問,利用防火牆的過濾來實現它與外部網之間相互訪問控制。做好經常性的病毒檢測工作,進行殺毒、護理和動態的防範。
(4)建立內控制度。重點在完善內部控制制度和建立以安全審計為核心的風險評估和應急處理機制上下功夫。內部控制制度主要包括組織控制制度,主要是通過內部分工,實現互相牽制;開發和維護控制制度,主要是體現全程式控制制的思想,從網路組建伊始,開始實施安全控制,確保給定控制功能的實現;數據訪問許可權控制和重要數據備份制度,在對數據劃分重要性前提下,確定各類人員對不同數據的訪問許可權,確保數據的准確性和保密性;應用控制制度,包括輸入、輸出和處理控制制度,以便檢測、預防和更正錯誤;日常管理制度,包括機房管理、並發控制和安全鎖定等制度。通過安全測試可以全面評估電子商務系統的安全狀況,預測電子商務的風險,並有針對性地指導企業完善相應的安全措施,建立應急處理機制。
(5)加強人才培養。提高電子商務系統自身的安全防範能力,利用科技手段不斷完善電子商務的各項業務。為防止操作人員利用權力和工作之便進行數據輸入,騙取銀行資產,有必要建立數據輸入的調閱和交接登記制度;操作員要根據許可權范圍使用不同的操作口令,有必要採用加密、用戶鑒別、加設口令等措施進行通訊防範。電子商務的實施需要大批既懂計算機網路知識,又掌握商務知識和法律法規的人才,所以在教育領域應加強復合型人才的培養,促進電子商務的發展。
2. 電子商務風險分析
很風險啊!
3. 對電商存在的風險有哪些
電商的市場風險:
(一)、信息技術風險
信息是信息化社會的核心,而第三方電子商務交易平台在信息的存儲、處理、發布、傳遞、利用等過程中都有可能會由於技術方面的原因導致信息出現失真、遲滯、泄漏等現象,即使用信息存在風險。信息技術風險的存在不僅會給社會信息化帶來負面影響,而且會給抗風險能力第三方電子商務交易平台的經營管理帶來直接損失,因此必須加以重視。
信息技術風險可以簡單的分為以下幾類:
(1).真實性風險
信息的真實性,是指信息的准確度和可靠性,它直接影響到信息使用者對信息的信任程度。如果第三方電子商務交易平台不能保證所獲得信息的真實性,那麼使用這樣的信息就會存在風險。影響信息真實性的因素主要有信息的來源、信息傳輸過程中的失真、虛假信息等。
(2).實時性風險
信息的實時性是指信息真實、准確、可靠地反映了事物的當前狀態和屬性。信息具有時效性,一項具體的信息往往只在一段時間內是有用的或起決定性作用的。如果第三方電子商務交易平台不能保證信息的及時發布或者信息在傳輸過程中延時,就會造成信息不及時。對於第三方電子商務交易平台計算機網路信息系統,傳輸線路的繁忙、線路故障、網路傳輸延遲、黑客入侵、系統故障等都可能使獲得的信息缺乏實時性。
(3).安全性風險
信息安全性風險,是指第三方電子商務交易平台在信息系統中存儲、傳遞信息時信息可能被惡意竊取、利用和竄改,以及第三方電子商務交易平台在信息處理過程中可能丟失或被破壞等類似的安全問題。這些問題包括計算機惡意代碼的破壞、黑客入侵、系統的不正確使用等,顯然這些問題所造成的對信息資源的損壞一定會對信息使用者造成嚴重的影響。
(二)、信用評價系統風險
信用已被看作互聯網上刺激購買的一個關鍵因素,實際交易中所有關系都需要信用這一因素,特別在電子商務不確定環境中發生的交易關系更是如此,因此第三方電子商務交易平台建立一種科學公正信用評價系統、信用監督系統是電子第三方電子商務交易平台進一步發展關鍵。信用評價風險即是指由於技術問題導致信用評價過程中出現的風險,如:惡意評價、刷信用、交易抵賴、欺詐、欺騙等行為。
第三方電子商務交易平台在整個電子商務交易過程中信用評價風險包括下三個方面:
(1). 對賣方信用評價風險,這里主要指第三方電子商務交易平台在賣方不能按時、按質、按量交割消費者所購的貨物,或者不能完全履行與企業購買者簽訂的購買合同,或者僱人刷信用,第三方電子商務交易平台能否客觀的對賣方信用進行評價,所帶來的風險。
(2). 對買方信用評價風險,這里主要指第三方電子商務交易平台在消費者個人由於花錢無度和惡意透支,可能在網上使用了沒有存款的信用卡進行消費,或是犯罪分子使用非法偽造的信用卡騙取賣方的貨物,或者惡意對商家進行評價,或者通過貨到付款購買後無故退貨等誠信問題,第三方電子商務交易平台能否客觀的對買方信用進行評價,所帶來的風險。
(3). 對交易抵賴信用評價風險,買賣雙方都有可能存在交易抵賴的可能性。在傳統市場交易時,由於交易雙方直接面對面進行商品交易,這種信用風險的控制往往靠經驗和法制來保證,進行電子商務交易後,由於交易環境發生改變,物流和資金流在時間和空間上是相互分離的,交易雙方常常互不見面,只有數字化交往,用電子方式談判、簽合同、結帳,當貿易一方發現新的情況出現後原先的交易對自己不利時,可能就會企圖否認已做出的電子交易行為。第三方電子商務交易平台能否判斷此次交易失敗責任歸哪方,及時的對這種交易抵賴行為做出信用評價,所帶來的風險。
(三)、 管理風險
在交易過程中會不斷出現技術問題,因此就需要既懂技術又懂管理的人去處理,當什麼重要的事情都集中到一個人身上時,這個人一旦發生問題,管理帶來的風險就大了,我們通常把各種由於管理帶來的風險通稱為管理風險。
由於第三方電子商務交易平台所提供的服務都是基於互聯網進行,與傳統的產銷渠道有很大的區別,其本身也改變了傳統的商務運作模式。從而導致第三方電子商務企業管理層 在管理活動中活動中,管理控制風險增大。第三方電子商務交易平台管理風險主要包括一下三個方面:
(1). 溝通風險,主要指第三方電子商務交易平台管理者在與賣家和買家在溝通時所採取的溝通方式和溝通渠道中存在的風險。第三方電子商務交易平台在宣布某項政策和調整 規則之前都應充分與多方進行溝通,特別是基於交易平台的買方和賣方,在這個過程中溝通方式和溝通渠道尤為重要。不恰當的溝通方式和溝通渠道,將為第三方電子商務交易平台本身帶來巨大風險,如:本文上述所提到的「淘寶商城」事件,部分原因就是由於淘寶商城管理者在宣布政策之前缺少與商家溝通所導致。
(2). 外部突發事件管理風險,主要指第三方電子商務交易平台管理者在應對公司外部環境帶來的突發事件時所採取的措施中存在的風險,如:政府針對第三方電子商務交易平台所頒布的一些法規和限制令;淘寶商家「圍攻」淘寶商城事件;阿里巴巴中的商家現「欺詐」事件等等。
(3). 內部員工管理風險,第三方電子商務交易平台對內部工作人員管理常常是在線交易管理的最薄弱環節,近年來我國計算機犯罪大都呈現內部犯罪的趨勢,其原因主要是工作人員職業道德修養不高,安全教育和管理鬆懈所致。
4. 國內外電子商務風險控制研究現狀
電子商務企業內生風險防範體系
所謂電子商務企業內生風險防範體系,是指電子商務企業內部建立的風險防範機構、機制、對策、方法、措施等的綜合。
提高風險防範意識
對IT從業人員進行電子商務運作和安全管理的系統而全面的教育,並培養其相關的風險防範意識,給予其更多的培訓及資格認證,從而使其對企業應用電子商務有一個全面和客觀的認識。
加強內部管理機制
「三分技術、七分管理」的理念不能只停留在理論階段,更重要的是企業應該將其轉化為具體的操作。內部管理機制設計的基本原則是:要求發生在系統內的所有行為都是有定義的行為,並且符合程序控制的要求,所有行為的發生都有審計記錄,管理的有效性,可以解決許多技術層次解決不了的風險問題。
實施風險防範等級管理
此點可借鑒我國實施的「信息安全等級保護政策」,對企業來講,風險可以分為重要風險和一般風險,企業應該堅持安全成本與風險相平衡的原則,根據企業的實際需要,抓住重點,力求具體、明確、到位,講究實效。
建立主動性安全基礎構架
賽門鐵克公司亞太地區副總裁Vince Steckler在2004年3月5日的亞太安全論壇上作了「在企業范圍內建立主動性安全基礎構架」的演講,主要針對企業提供各種前瞻性措施,通過在企業范圍內實施完善的安全措施,有效識別和管理漏洞,將安全策略與商業戰略結合起來,築起一道抵禦不斷升級的風險威脅的重要防線。
外生風險防範體系是指對電子商務企業風險起防範作用的相關法律法規、信用、物流和電子支付等社會體系的總和。
電子商務安全的法制建設
在參考國際《電子商務示範法》的前提下,根據我國的國情,制定一部用以規范電子商務活動的法律或法規,以解決電子商務發展所面臨的法律法規問題。我國電子商務立法的運用范圍,應包括電子合同的效力問題、電子支付及金融管理、稅收與保險、網路管理與信息安全保護、電子證據與電子簽名的法律認定、政府的強制性措施及審查機制、市場准入規則、知識產權保護、消費者合法權益的保護、司法的國際管轄和國際協助等等。
建立電子商務的信用體系環境
電子商務交易涉及廠家、商家、網站、銀行、消費者等多方面利益的信用問題,難以孤立地解決,必須建立一個社會信用體系環境。全社會首先要建立一種自己守信用、人人守信用、也相信別人守信用的心態。其次要健全完善信用制度,通過設置合理的運行機制和運行標准,並通過監督機構,保證參與交易各方按期、按質、按量支付貨款和交送貨物。
加快物流配送體系的建設
一是要逐步開放市場,歡迎國內外的物流公司參與競爭,通過競爭,使我國的物流配送體系日趨完善。二是要重視物流人才培養,除了學校的人才培養外,還要加快物流師職業資格認證的步伐。三是要在物流管理技術化、信息化、柔性化和一體化等方面加強物流管理的創新。
完善電子商務的支付手段
電子商務交易需要信息流、物流和資金流的同時暢通,因此必須完善電子支付系統,提高銀行電子支付水平,建立一個安全、嚴密、可靠的社會范圍的電子貨幣支付系統,並成立電子商務認證機構,盡快成立統一網上結算中心,並逐步開展與國外客戶的網上結算服務。
電子商務企業內外協同防範體系
電子商務企業協同防範體系是指需要電子商務企業和外部共同來完成的技術研究、人才培養、協調機制建設和聯盟建立等方面的總和。
加強電子商務安全技術的研究
有關部門(可以是政府、科研單位、院校和企業聯合)應組織一支精乾的安全技術研究隊伍,集中力量盡快解決電子商務的安全技術問題,包括加密技術、防火牆技術、數字簽名技術、報文摘要技術、認證技術、留痕技術等,並能夠隨著計算機和電子商務技術的發展而不斷改進這些技術。應該建立電子商務安全體系結構和具有權威性和公正性的CA認證機構。此外,還應著手建立相應的國家級的安全控制中心系統,這一系統應包括國際出入口(信息海關)監控、電子交易證書授權、密鑰管理、安全產品評測認證、病毒檢測和防治、系統攻擊與反攻擊等分中心。
大力培養電子商務人才,推廣與普及電子商務知識
必須加強對電子商務人才的培養、大力推廣與普及有關電子商務的知識,一方面要進一步加強各高校電子商務專業建設,另一方面要進一步推進電子商務師職業資格認證培訓,實施持證上崗制度。
建立協調機制
這要求企業和各級信息安全保障中心和信息安全行業協會密切配合,互通風險預警信息,從而共同維護電子商務交易的安全性。同時要加強科研單位、院校對風險管理理論的研究和安全企業實踐應用的協調,要把理論和實踐真正的聯系起來,達到理論與實踐的真正結合。
5. 中國電子商務風險管理研究畢業論文怎麼寫
1.例證法:這是一種用事實作為依據,舉例說明的論證方法,就是常說的「擺事實」。事實勝於雄辯,讓事實說話,這是最常用而有效的論證方法。運用例證法進行論證,事例要典型,數據要確鑿,敘述的語言要簡明扼要。2.引證法:就是引用馬克思經典作家的言論,權威人士的觀點、理論,或科學上的公理、定律,還有其他格言、諺語、名言、警句等來證明自己觀點的論證方法,也稱「事理論證」。3.分析法:就是把一個較為復雜龐大的事物或事理,分解切割成若幹部分,然後一一加以考察的論證方法。通過對所論事物或事理的分析、透視,發掘出其中蘊含的道理和規律來,從而更好地證明論點。4.推理論證:推理就是從一個或幾個已知的判斷推出一個新判斷的思維過程。議論文與邏輯推理是分不開的。從文章的整體來看,完整的論證過程也就是歸納、演繹或類比推理的過程。從文章局部來看,在各個論證環節中,也可採用這些推理形式。
6. 電子商務的風險控制的內容有哪些
你想了解哪個平台可以去平台官方查看相應的規則,都比較詳細,在這里說不完的。
7. 電子商務交易風險及對策
電子商務安全風險管理研究
林黎明1 李新春2
( 中國礦業大學 管理學院,江蘇 徐州 221008 )
摘要 該文基於目前電子商務安全所面臨的各種風險問題,結合當前的一些風險管理方法,對電子商務系統安全風險管理進行一些基本的分析和研究,以期對企業電子商務安全風險管理提供一些有價值的借鑒和參考。
關鍵詞 電子商務安全,風險管理,風險識別,風險控制
1 引言
隨著開放的互聯網路系統Internet的飛速發展,電子商務的應用和推廣極大了改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務發展所依託的平台—互聯網路卻充滿了巨大、復雜的安全風險。黑客的攻擊、病毒的肆虐等等都使得電子商務業務很難安全順利地開展;此外,電子商務的發展還面臨著嚴峻的內部風險,電子商務企業內部對安全問題的盲目和安全意識的淡薄,高層領導對電子商務的運作和安全管理重視程度不足,使得企業實施電子商務不可避免地會遇到這樣或那樣的風險。因此,在考察電子商務運行環境、提供電子商務安全解決方案的同時,有必要重點評估電子商務系統面臨的風險問題以及對風險有效管理和控制方法。
電子商務安全的風險管理是對電子商務系統的安全風險進行識別、衡量、分析,並在這基礎上盡可能地以最低的成本和代價實現盡可能大的安全保障的科學管理方法。
2 電子商務面臨的安全風險
由於網路的復雜性和脆弱性,以網際網路為主要平台的電子商務的發展面臨著嚴峻的安全問題。一般來說,電子商務普遍存在著以下幾個安全風險:
1)信息的截獲和竊取
這是指電子商務相關用戶或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。
2)信息的篡改
網路攻擊者依靠各種技術方法和手段對傳輸的信息進行中途的篡改、刪除或插入,並發往目的地,從而達到破壞信息完整性的目的。
3)拒絕服務
拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。
4)系統資源失竊問題
在網路系統環境中,系統資源失竊是常見的安全威脅。
5)信息的假冒
信息的假冒是指當攻擊者掌握了網路信息數據規律或解密了商務信息後,可以假冒合法用戶或假冒信息來欺騙其它用戶。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。
6)交易的抵賴
交易抵賴包括發信者事後否認曾經發送過某條信息;買家做了定單後不承認;賣家賣出的商品因價格差而不承認原先的交易等。
3 風險管理規則
針對電子商務面臨的各種安全風險,電子商務企業不能被動、消極地應付,而應該主動採取措施維護電子商務系統的安全,並監視新的威脅和漏洞。因此,這就需要制定完整高效的電子商務安全風險管理規則。
一般來說,風險管理規則的制定過程有評估、開發和實施以及運行三個階段。
(1)評估階段
該階段的主要任務是對電子商務的安全現狀、要保護的信息、各種資產等進行充分的評估以及一些基本的安全風險識別和分析。
對電子商務安全現狀的評估是制定風險管理規則的基礎。
對信息和資產的評估是指對可能遭受損失的相關信息和資產進行價值的評估,以便確定相適應的風險管理規則,從而避免投入成本和要保護的信息和資產的嚴重不匹配。
安全風險識別要求盡可能地發現潛在的安全風險,應收集有關各種威脅、漏洞、開發和對策的信息。
安全風險分析是確定風險,收集信息,對可能造成的損失進行評價以估計風險的級別,以便做出明智的決策,從而採取措施來規避安全風險。
(2)開發和實施階段
該階段的任務包括風險補救措施開發、風險補救措施測試和風險知識學習。
風險補救措施開發利用評估階段的成果來建立一個新的安全管理策略,其中涉及配置管
理、修補程序管理、系統監視與審核等等。
在完成對風險補救措施的開發後,即進行安全風險補救措施的測試,在測試過程中,將按照安全風險的控制效果來評估對策的有效性。
(3)運行階段
運行階段的主要任務包括在新的安全風險管理規則下評估新的安全風險。這個過程實際上是變更管理的過程,也是執行安全配置管理的過程。
運行階段的第二個任務是對新的或已更改的對策進行穩定性測試和部署。這個過程由系統管理、安全管理和網路管理小組來共同實施。
以上風險管理規則的三個階段可以用下圖來表示:
圖1 風險管理規則的三個階段
4 風險管理步驟
風險管理是識別風險、分析風險並制定風險管理計劃的過程。電子商務安全風險的管理和控制方法,它包括風險識別、風險分析、風險控制以及風險監控等四個方面。
(1)風險識別
電子商務系統的安全要求是通過對風險的系統評估而確認的。為了有效管理電子商務安全風險,識別安全風險是風險管理的第一步。
風險識別是在收集有關各種威脅、漏洞和相關對策等信息的基礎上,識別各種可能對電子商務系統造成潛在威脅的安全風險。
風險識別的手段五花八門,對於電子商務系統的安全來說,風險識別的目標是主要是對電子商務系統的網路環境風險、數據存在風險和網上支付風險進行識別。
需要注意的是,並非所有的電子商務安全風險都可以通過風險識別來進行管理,風險識別只能發現已知的風險或根據已知風險較容易獲知的潛在風險。而對於大部分的未知風險,則依賴於風險分析和控制來加以解決或降低。
(2)風險分析
風險分析是運用分析、比較、評估等各種定性、定量的方法,確定電子商務安全各風險要素的重要性,對風險排序並評估其對電子商務系統各方面的可能後果,從而使電子商務系統項目實施人員可以將主要精力放在對付為數不多的重要安全風險上,使電子商務系統的整體風險得到有效的控制。風險分析是一種確定風險以及對可能造成的損失進行評估的方法,它是制定安全措施的依據。
風險分析的目標是:確定風險,對可能造成損壞的潛在風險進行定性化和定量化,以及最後在經濟上尋求風險損失和對風險投入成本的平衡。
目前,風險分析主要採用的方法有:風險概率/影響評估矩陣,敏感性分析,模擬等。在進行電子商務安全風險分析時,由於各影響因素量化在現實上的困難,可根據實際需要,主要採用定性方法為主輔以少量定量方法相結合來進行風險分析,為制定風險管理制度和風險的控制提供理論上的依據。
(3)風險控制
風險控制就是選擇和運用一定的風險控制手段,以保障風險降到一個可以接受的水平。風險控制是風險管理中最重要的一個環節,是決定風險管理成敗的關鍵因素。電子商務安全風險控制的目標在於改變企業電子商務項目所承受的風險程度。
一般來說,風險控制方法有兩類:
第一類是風險控制措施,比如降低、避免、轉移風險和損失管理等。在電子商務安全風險管理中,比較常用的是轉移風險和損失管理。
第二類為風險補償的籌資措施,包括保險與自擔風險。在電子商務安全風險管理中,管理人員需要對風險補償的籌資措施進行決策,即選擇保險還是自擔風險。
此外,風險控制方法的選擇應當充分考慮相對風險造成損失的成本,當然其它方面的影響也是不容忽視的,如企業商譽等。
對電子商務安全來說,其有效可行的風險控制方法是:建立完整高效的降低風險的安全性解決方案,掌握保障安全性所需的一些基礎技術,並規劃好發生特定安全事故時企業應該採取的解決方案。
5 風險管理對策
由於電子商務安全的重要性,所以部署一個完整有效的電子商務安全風險管理對策顯得十分迫切。制定電子商務安全風險管理對策目的在於消除潛在的威脅和安全漏洞,從而降低電子商務系統環境所面臨的風險。
目前的電子商務安全風險管理對策中,較為常用的是縱深防禦戰略,所謂縱深防禦戰略,就是深層安全和多層安全。通過部署多層安全保護,可以確保當其中一層遭到破壞時,其它層仍能提供保護電子商務系統資源所需的安全。比如,一個單位外部的防火牆遭到破壞,由於內部防火牆的作用,入侵者也無法獲取單位的敏感數據或進行破壞。在較為理想的情況下,每一層均提供不同的對策以免在不同的層中使用相同的攻擊方法。
下圖為一個有效的縱深防禦策略:
圖2 有效的縱深防禦策略
下面就各層的主要防禦內容從外層到里層進行簡要的說明:
1)物理安全
物理安全是整個電子商務系統安全的前提。制定電子商務物理安全策略的目的在於保護計算機系統、電子商務伺服器等各電子商務系統硬體實體和通信鏈路免受自然災害和人為破壞造成的安全風險。
2)周邊防禦
對網路周邊的保護能夠起到抵禦外界攻擊的作用。電子商務系統應盡可能安裝某種類型的安全設備來保護網路的每個訪問節點。在技術上來說,防火牆是網路周邊防禦的最主要的手段,電子商務系統應當安裝一道或多道防火牆,以確保最大限度地降低外界攻擊的風險,並利用入侵檢測功能來及時發現外界的非法訪問和攻擊。
3)網路防禦
網路防禦是對網路系統環境進行評估,採取一定措施來抵禦黑客的攻擊,以確保它們得到適當的保護。就目前來說,網路安全防禦行為是一種被動式的反應行為,而且,防禦技術的發展速度也沒有攻擊技術發展得那麼快。為了提高網路安全防禦能力,使網路安全防護系統在攻擊與防護的對抗中占據主動地位,在網路安全防護系統中,除了使用被動型安全工具(防火牆、漏洞掃描等)外,也需要採用主動型安全防護措施(如:網路陷阱、入侵取證、入侵檢測、自動恢復等)。
4)主機防禦
主機防禦是對系統中的每一台主機進行安全評估,然後根據評估結果制定相應的對策以限制伺服器執行的任務。在主機及其環境中,安全保護對象包括用戶應用環境中的伺服器、客戶機以及其上安裝的操作系統和應用系統。這些應用能夠提供包括信息訪問、存儲、傳輸、錄入等在內的服務。根據信息保障技術框架,對主機及其環境的安全保護首先是為了建立防止有惡意的內部人員攻擊的首道防線,其次是為了防止外部人員穿越系統保護邊界並進行攻擊的最後防線。
5)應用程序防禦
作為一個防禦層,應用程序的加固是任何一種安全模型中都不可缺少的一部分。加強保護操作系統安全只能提供一定程度的保護。因此,電子商務系統的開發人員有責任將安全保護融入到應用程序中,以便對體系結構中應用程序可訪問到的區域提供專門的保護。應用程序存在於系統的環境中。
6)數據防禦
對許多電子商務企業來說,數據就是企業的資產,一旦落入競爭者手中或損壞將造成不可挽回的損失。因此,加強對電子商務交易及相關數據的防護,對電子商務系統的安全和電子商務項目的正常運行具有重要的現實意義
6 結論
一般來說,風險管理有基本的三個對策,包括管理者採取適當措施來降低風險事故發生的概率;管理者准備並實施一個意外事故應急計劃以備不測;還有就是管理者什麼都不做。對已選定的對策,應對其潛在的風險有充分的估計,並制定相應的應變計劃,以使可能的風險損失降到最低。
風險管理沒有鐵定的規則,對於電子商務安全風險管理來說,首先是掃描和檢測電子商務系統的內外部環境,檢查系統的脆弱性和薄弱環節,及時打上補丁和追加設備,以便當風險產生時盡可能地減少損失;其次是對電子商務安全風險進行充分地分析,然後制定相應的規劃和措施,並在其實施的每個階段進行監控和跟蹤;最後是根據環境的變化隨時調整風險管理措施,制定完備的災難恢復計劃。
參考文獻
[1]甘早斌.電子商務概論(第二版).華中科技大學出版社.2003.9
[2]鍾誠.電子商務安全.重慶大學出版社.2004.6
[3]才書訓.電子商務安全風險管理與控制.東北大學出版社.2004.6
[4]易珊,張學哲.電子商務安全策略分析.科技情報開發與經濟.2004.5
[5]高新亞,鄒靜.電子商務安全的風險分析和風險管理.武漢理工大學學報.信息與管理工程版.2005.8
[6]郭學勤,陳怡.電子商務安全對策.計算機與數字工程.2001.7
[7]李晶.電子商務安全防範措施.安徽科技.2003.4
[8]Greenstein M,FeinmanT M.Electronic Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000
[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998
8. 電商存在的風險有那些
如何避免電子商務的風險
在我國市場經濟下,任何商業活動都是存在風險的,電子商務也不例外,這時就需要我們正確認識電子商務的風險表現形式,合理進行規避和防範這些風險,以便更好的把握風險,合理控制風險,將風險將為最低,實現利益的最大化。
一、電子商務風險的主要表現形式
目前,電子商務風險的表現形式主要包括以下幾種類型:
(一)商業風險
商業風險主要表現在消費者對產品的期望值過高,使得在運營過程中存在很大風險,雖然電子商務的最大優勢是便捷和快速,越來越受廣大青年朋友的喜愛,不出家門就可以買到自己喜歡的商品,便捷的物流使得第二天就能收到貨。然而當消費者真正收到貨時,與自己期望的落差過大,導致電子商務已不能滿足消費者的需求,更為嚴重的是還會失去老顧客。這就要求電商在進行電子商務時不能只顧網上銷售平台的建立,而忽視客戶服務和產品質量等售後工作,要站在消費者角度宏觀把控,力爭將這種商業風險降到最低,避免給企業帶來損失。
(二)技術風險
由於電商企業的特殊性,在進行運營時勢必會大量使用各種信息技術,在享受這些新技術帶來利益的同時也面臨著相應的技術風險。主要表現在信息技術的基礎措施沒有完善,導致計算機硬體出現故障;還有就是對軟體技術的使用,由於操作不當,使得程序里的信息全部泄露,特別是一些重要的客戶信息和電商企業的內部機密被盜,給企業帶來巨大損失,嚴重者會導致企業破產,可想而知不完善的程序設計給電子商務帶來巨大的技術風險。
(三)法律風險
由於電子商務形成的時間較晚,相應的法律法規還未正式立法,而且適用法律的界限較為模糊,使得電商企業在發展時受到很大局限,加上電子商務是全球性的,導致企業在進行交易時只能不違規現行法律的規定,卻又害怕與今後的法律相沖突,嚴重製約著企業的健康發展。電子商務主要是在虛擬的網路環境下進行交易,在進行交易時許多的電子合同,電子商務認證和網上知識產權都沒有明確的法律法規,給企業造成相應的法律風險,合法權益得不到有效保障,不利於企業的正常發展和壯大。
二、電子商務風險的主要控制方法
(一)從技術層面規避風險
根據上面所說的技術風險,就需要電子商務企業在技術方面進行規避風險帶來的損失。首先電商企業需要在總體的安全策略方面制度一個有效可行的方案,先熟悉和掌握保證安全性所需具備的基礎性技術,然後配備相應人力和物力;其次是要制定具體的戰略性方針,讓相應的人力落實到位,從而建立起一套完善的管理控制架構來確保降低企業技術風險。建立虛擬專用網路供企業員工進行電子交易,同時還要將公共安全網路設置相應許可權,給企業的數據進行加密,做到專用網路性能的服務,真正提高網路安全。當然,培訓企業的集體防毒意識更重要,確保每部電腦上都安裝可靠的殺毒軟體,將企業內網和外網建立防火牆,避免遭到黑客攻擊,只有這樣才能真正從技術層面確保企業的網路安全,降低風險帶來的損失。
(二)從制度層面規避風險
企業在進行重大決策時,首先需要從財務的專業角度去預測風險,以及風險帶來的損失,合理把握企業產生的經濟收益,這時就需要每個部門進行協助,將各個部門存在的風險都一一上報財務,以便做好防範准備工作。其次,還需要建立風險識別系統,一旦發現有風險,確保每個部門都識別出並及時做出應急措施,提前可以進行多次演練,確保真實發生時做到有條不紊的降低風險,同時,當出現風險時,技術部門需要及時進行總結和分析,找出風險存在的原因和如何規避下次再出現此類現象,從而建立起完善的機制,確保降低企業風險。
(三)從稅收層面規避風險
由於我國電子商務市場在實踐中的發展還不夠完善,在帶來許多商機的同時,更需要政府提供更多支持,可以從稅收優惠政策和稅收減免政策,從而建立起明確的稅法,要求電子商務企業進行稅務登記制度,將現行稅法加以完善,把消費者在進行支付時就直接作為征稅環節,制定出更符合電子商務市場發展的稅法。以便電子商務企業有享受更多的稅收政策,降低企業的稅負和稅收負擔,鼓勵更多的電商企業進行運營,從稅收層面來降低企業風險。
結束語
綜上所述,我們可以看出隨著網路技術的不斷發展,人們對電子商務的認識也越來越多,希望電子
9. 電子商務的四大風險類型
(一)消費者所面臨的風險(包括信息安全,財產安全等)。
(二)銷售商所面臨的風險(敵對商家惡意攻擊,數據被盜竊,銷售網路被黑客攻擊等)。
(三)企業所面臨的風險(企業內部網的風險,金融做空,金融詐騙,黑客攻擊,數據被盜等。
(四)市場所面臨的風險(由於基礎資產市場價格的不利變動或者急劇波動而導致衍生工具價格或者價值變動的風險)。

(9)電子商務風險控制分析擴展閱讀:
風險的防範方法:
(一)消費者的風險防範
消費者的風險防範,歸納起來,主要應從下面三個方面加強。
(1)設定的密碼最好避免使用生日等容易被別人破譯的密碼號,而且要經常更改口令以減少被盜用的機率。
(2)在各種與網際網路相關的事務中,一定要堅持使用不同的口令。在不同的網址使用不同的密碼。而且,在選擇ISP時,應該注意選擇信譽好、可靠性高的公司。
(3)不要輕易將密碼告訴他人。尤其不要輕信系統管理員提出的需要你的賬號、密碼來維護系統的說法。
(4)對於黑客攻擊系統從而攫取消費者的信用卡數據所造成的信息泄密,消費者確實沒有什麼辦法,除非他在網上根本不運用任何信用卡信息。
(二)銷售商的風險防範
銷售商面臨的風險主要是數據被竊,這一點同企業的數據被竊類似,針對這一點,銷售商應該從加強自身網路的技術措施來加強風險防範,可採用後面提到的企業防範方法。
至於域名注冊方面的風險防範,要求銷售商加強域名的注冊,盡早確立組織自身在網路世界的合法地位,是避免域名糾紛的最佳防範措施。
(三)企業的風險防範
前面已經說到,企業的風險主要來自於內部和外部兩個方面。下面分別針對於這兩方面提出相應的防範措施。
1.企業內部網風險的防範。由於內部風險主要是由於企業員工對企業系統的攻擊所產生的,所以可採取以下手段:
(1)對企業的各種資料信息設置秘密等級,並予以明確的標識,分等級分別管理。也就是說,公司的高層人員、中層人員以及下層的工作人員所能夠看到的關於公司的資料應該是不同的。規定各個員工包括不同業務主管接觸秘密的許可權,每個員工不得接觸自己無權接觸密級的檔案資料。
(2)專人管理商業秘密,定崗定責,不能無人負責,上級主管應當定期予以監督檢查。
(3)要求員工對自己使用的密碼經常更換,不能給竊密者造成機會。
(4)採取加密措施。對於員工使用網路傳輸涉及商業秘密的文件、信息時,可以使用加密計算機程序,取得解密「鑰匙」。這種措施對於傳送文件、信息途中的竊取、竊聽以及員工因過失按錯送達對象按鈕,都可以有效保守秘密。
(5)對員工的個人情況,特別是對那些信息系統上的員工,要進行制度化的選拔與檢查。要將經過一定時間考察、責任心強、講原則、守紀律、業務能力強的人員派到各自崗位上。
2.企業之間風險的防範。針對企業之間進行電子商務交易時所面臨的風險,我們從技術上來防範這些風險:
(1)利用防火牆技術保證電子商務系統的安全。防火牆的目的是提供安全保護、控制和鑒別出入站點的各種訪問。它建立起網路通信的控制過濾機制從而有效保證交易的安全
(2)利用安全協議保證電子商務的安全。由於Intemet的開放性造成的在網路中傳輸的數據的公共性,為了保證網路傳輸過程中數據的安全,就必須要使用安全的通信協議以保證交易各方的安全。例如:可用S/MIME協議、S—HTTP協議、SSL協議等。
(3)利用身份認證技術保證電子商務系統的安全。由於電子商務是在網路中完成,交易各方不見面,為了保證每個參與者(銀行、企業)都能無誤地被識別,必須使用身份認證技術。