❶ 電子商務交易的安全風險類型有哪些
1.人為操作失誤
2.來自外界的風險,包括網路欺詐,誠信危機這類的
3.資金的安全性和流通性,包括賬號的安全性,防病毒這些,還有就是在流通過程中的資金回收安全性等等
❷ 電子商務交易過程中包括哪些安全問題
電子商務交易過程中的安全問題主要包括四個方面:
1、信息被泄露。
主要表現為交易雙方進行交易的內容被第三方竊取,交易一方提供給另一方使用的文件被第三方非法使用兩個方面。
攻擊者可以通過互聯網、公用電話網、搭線或在電磁波輻射范圍內安裝截收裝置等方式,截獲在網上傳輸的機密信息,或通過對網上信息流量和流向、通信頻度和長度等參數的分析,獲取有用信息,如銀行賬號、密碼等。
2、信息被篡改。
表現為電子的交易信息在網路上傳輸的過程中,被他人非法地修改、刪除、插入或重放(即只能使用一次的信息被多次使用),使接收方接收到錯誤的信息,使信息失去了真實性和完整性。
3、身份識別。
進行身份識別後,就不會出現第三方假冒交易一方的身份破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等情形,同時,還可以約束交易雙方對自己的行為負責,對發送和接收的信息都不能予以否認。
4、信息被破壞。
表現為由於網路的硬體或軟體出現問題而導致信息傳遞的丟失與謬誤,以及計算機網路本身遭到一些惡意程序的破壞,而使得電子商務信息遭到破壞兩個方面。
(2)電子商務交易風險因素擴展閱讀:
電子商務交易過程中防範安全問題的方法:
1、信息保密性。
交易中的商務信息均有保密的要求。如信用卡的賬號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此,在電子商務信息傳播中一般均有加密的要求。
2、交易者身份的確定性。
網上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認對方的身份,商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店是不是一個玩弄欺詐的黑店。因此,能方便而可靠地確認對方身份是交易的前提。
3、不可否認性。
由於商情的千變萬化,交易一旦達成是不能被否認的,否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單後,金價上漲了,若收單方能否認收到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。
因此,電子交易通信過程中的各個環節都必須是不可否認的。
4、信息的完整性。
交易的文件是不可被修改的,信息接收方可以驗證收到的信息是否完整一致,是否被人篡改。如上例所舉的訂購黃金,供貨單位在收到訂單後,發現金價大幅上漲了。
若其能改動文件內容,將訂購數1kg改為1g,則可大幅受益,那麼訂貨單位可能就會因此而蒙受損失。因此,電子交易文件也必須做到不可修改,以保障交易的嚴肅和公正。
5、系統的可靠性。
電子商務系統是計算機系統,其可靠性是指防止計算機失效、程序錯誤、傳輸錯誤、自然災害等引起的計算機信息失誤或失效。
❸ 電子商務安全威脅及防範措施分別是什麼
1、未進行操作系統相關安全配置
不論採用什麼操作系統,在預設安裝的條件下都會存在一些安全問題,只有專門針對操作系統安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。千萬不要以為操作系統預設安裝後,再配上很強的密碼系統就算作安全了。網路軟體的漏洞和「後門」是進行網路攻擊的首選目標。
2、未進行CGI程序代碼審計
如果是通用的CGI問題,防範起來還稍微容易一些,但是對於網站或軟體供應商專門開發的一些CGI程序,很多存在嚴重的CGI問題,對於電子商務站點來說,會出現惡意攻擊者冒用他人賬號進行網上購物等嚴重後果。
3、拒絕服務(DoS,DenialofService)攻擊
隨著電子商務的興起,對網站的實時性要求越來越高,DoS或DDoS對網站的威脅越來越大。以網路癱瘓為目標的襲擊效果比任何傳統的恐怖主義和戰爭方式都來得更強烈,破壞性更大,造成危害的速度更快,范圍也更廣,而襲擊者本身的風險卻非常小,甚至可以在襲擊開始前就已經消失得無影無蹤,使對方沒有實行報復打擊的可能。
4、安全產品使用不當
雖然不少網站採用了一些網路安全設備,但由於安全產品本身的問題或使用問題,這些產品並沒有起到應有的作用。很多安全廠商的產品對配置人員的技術背景要求很高,超出對普通網管人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但一旦系統改動,需要改動相關安全產品的設置時,很容易產生許多安全問題。
5、缺少嚴格的網路安全管理制度
網路安全最重要的還是要思想上高度重視,網站或區域網內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網路安全制度與策略是真正實現網路安全的基礎。
6、竊取信息
由於未採用加密措施,數據信息在網路上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。
7、篡改信息
當入侵者掌握了信息的格式和規律後,通過各種技術手段和方法,將網路上傳送的信息數據在中途修改,然後再發向目的地。這種方法並不新鮮,在路由器或網關上都可以做此類工作。
8、假冒
由於掌握了數據的格式,並可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
9、惡意破壞
由於攻擊者可以接入網路,則可能對網路中的信息進行修改,掌握網上的機要信息,甚至可以潛入網路內部,其後果是非常嚴重的。
安全對策
1、保護網路安全。
保護網路安全的主要措施如下:全面規劃網路平台的安全策略,制定網路安全的管理措施,使用防火牆,盡可能記錄網路上的一切活動,注意對網路設備的物理保護,檢驗網路平台系統的脆弱性,建立可靠的識別和鑒別機制。
2、保護應用安全。
應用層上的安全業務可以涉及認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性、EDI和網路支付等應用的安全性。
3、保護系統安全。
在安裝的軟體中,如瀏覽器軟體、電子錢包軟體、支付網關軟體等,檢查和確認未知的安全漏洞。技術與管理相結合,使系統具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數據必須進行審計,對系統用戶進行嚴格安全管理。建立詳細的安全審計日誌,以便檢測並跟蹤入侵攻擊等。
4、加密技術
加密技術為電子商務採取的基本安全措施,交易雙方可根據需要在信息交換的階段使用。加密技術分為兩類,即對稱加密和非對稱加密。
5、認證技術。
用電子手段證明發送者和接收者身份及其文件完整性的技術,即確認雙方的身份信息在傳送或存儲過程中未被篡改過。包括數字簽名、數字證書。
6、電子商務的安全協議。
電子商務的運行還有一套完整的安全協議,有SET、SSL等。
(3)電子商務交易風險因素擴展閱讀
從電子商務的含義及發展歷程可以看出電子商務具有如下基本特徵:
1、普遍性。電子商務作為一種新型的交易方式,將生產企業、流通企業以及消費者和政府帶入了一個網路經濟、數字化生存的新天地。
2、方便性。在電子商務環境中,人們不再受地域的限制,客戶能以非常簡捷的方式完成過去較為繁雜的商業活動。如通過網路銀行能夠全天候地存取賬戶資金、查詢信息等,同時使企業對客戶的服務質量得以大大提高。在電子商務商業活動中,有大量的人脈資源開發和溝通,從業時間靈活,完成公司要求,有錢有閑。
3、整體性。電子商務能夠規范事務處理的工作流程,將人工操作和電子信息處理集成為一個不可分割的整體,這樣不僅能提高人力和物力的利用率,也可以提高系統運行的嚴密性。
4、安全性。在電子商務中,安全性為一個至關重要的核心問題,它要求網路能提供一種端到端的安全解決方案,如加密機制、簽名機制、安全管理、存取控制、防火牆、防病毒保護等等,這與傳統的商務活動有著很大的不同。
5、協調性。商業活動本身為一種協調過程,它需要客戶與公司內部、生產商、批發商、零售商間的協調。在電子商務環境中,它更要求銀行、配送中心、通信部門、技術服務等多個部門的通力協作,電子商務的全過程往往是一氣呵成的。
❹ 電子商務的四大風險類型
(一)消費者所面臨的風險(包括信息安全,財產安全等)。
(二)銷售商所面臨的風險(敵對商家惡意攻擊,數據被盜竊,銷售網路被黑客攻擊等)。
(三)企業所面臨的風險(企業內部網的風險,金融做空,金融詐騙,黑客攻擊,數據被盜等。
(四)市場所面臨的風險(由於基礎資產市場價格的不利變動或者急劇波動而導致衍生工具價格或者價值變動的風險)。
(4)電子商務交易風險因素擴展閱讀:
風險的防範方法:
(一)消費者的風險防範
消費者的風險防範,歸納起來,主要應從下面三個方面加強。
(1)設定的密碼最好避免使用生日等容易被別人破譯的密碼號,而且要經常更改口令以減少被盜用的機率。
(2)在各種與網際網路相關的事務中,一定要堅持使用不同的口令。在不同的網址使用不同的密碼。而且,在選擇ISP時,應該注意選擇信譽好、可靠性高的公司。
(3)不要輕易將密碼告訴他人。尤其不要輕信系統管理員提出的需要你的賬號、密碼來維護系統的說法。
(4)對於黑客攻擊系統從而攫取消費者的信用卡數據所造成的信息泄密,消費者確實沒有什麼辦法,除非他在網上根本不運用任何信用卡信息。
(二)銷售商的風險防範
銷售商面臨的風險主要是數據被竊,這一點同企業的數據被竊類似,針對這一點,銷售商應該從加強自身網路的技術措施來加強風險防範,可採用後面提到的企業防範方法。
至於域名注冊方面的風險防範,要求銷售商加強域名的注冊,盡早確立組織自身在網路世界的合法地位,是避免域名糾紛的最佳防範措施。
(三)企業的風險防範
前面已經說到,企業的風險主要來自於內部和外部兩個方面。下面分別針對於這兩方面提出相應的防範措施。
1.企業內部網風險的防範。由於內部風險主要是由於企業員工對企業系統的攻擊所產生的,所以可採取以下手段:
(1)對企業的各種資料信息設置秘密等級,並予以明確的標識,分等級分別管理。也就是說,公司的高層人員、中層人員以及下層的工作人員所能夠看到的關於公司的資料應該是不同的。規定各個員工包括不同業務主管接觸秘密的許可權,每個員工不得接觸自己無權接觸密級的檔案資料。
(2)專人管理商業秘密,定崗定責,不能無人負責,上級主管應當定期予以監督檢查。
(3)要求員工對自己使用的密碼經常更換,不能給竊密者造成機會。
(4)採取加密措施。對於員工使用網路傳輸涉及商業秘密的文件、信息時,可以使用加密計算機程序,取得解密「鑰匙」。這種措施對於傳送文件、信息途中的竊取、竊聽以及員工因過失按錯送達對象按鈕,都可以有效保守秘密。
(5)對員工的個人情況,特別是對那些信息系統上的員工,要進行制度化的選拔與檢查。要將經過一定時間考察、責任心強、講原則、守紀律、業務能力強的人員派到各自崗位上。
2.企業之間風險的防範。針對企業之間進行電子商務交易時所面臨的風險,我們從技術上來防範這些風險:
(1)利用防火牆技術保證電子商務系統的安全。防火牆的目的是提供安全保護、控制和鑒別出入站點的各種訪問。它建立起網路通信的控制過濾機制從而有效保證交易的安全
(2)利用安全協議保證電子商務的安全。由於Intemet的開放性造成的在網路中傳輸的數據的公共性,為了保證網路傳輸過程中數據的安全,就必須要使用安全的通信協議以保證交易各方的安全。例如:可用S/MIME協議、S—HTTP協議、SSL協議等。
(3)利用身份認證技術保證電子商務系統的安全。由於電子商務是在網路中完成,交易各方不見面,為了保證每個參與者(銀行、企業)都能無誤地被識別,必須使用身份認證技術。
❺ 電子商務中的不安全因素有哪些
電子商務安全要素涉及面廣,在使用電子商務的過程中主要的安全要素有以下幾點:
真實性;
保密性;
完整性;
不可否認性;
可靠性;
及時性;
不可拒絕性等。
❻ 影響電子商務交易的主要因素是什麼
影響電子商務交易的主要因素有以下幾方面:
1、技術因素:
電子商務技術是指為了實現整個商務過程的電子化、數字化和網路化而採用的計算機技術、網路技術及遠程技術的總稱,如辦公自動化、金融業務、生產流程、企業協作、客戶關系管理、供應鏈管理以及母子公司的管理等。學者們的研究表明,企業對於電子商務技術的採納,可以有效降低企業的運營成本、提高生產效率和擴大市場規模。 技術因素是影響個人、組織或者某一產業創新採納的主要因素,分為電子商務技術採納階段的影響因素和電子商務技術整合階段的影響因素。主要包括:技術的相對優勢性、企業電子商務技術水平、對電子商務技術的信任、網路外部性、環境基礎設施條件等。
a、技術的相對優勢性:經過研究表明,電子商務技術的相對優勢越明顯,則企業越傾向於採納。
b、電子商務技術水平:是企業內部IT環境的主要構成要素。即技術水平越高,IT專業技術人員越多,相關經驗豐富,則企業越容易採納電子商務技術。
c、對電子商務技術的信任:根據信任理論的基本原理,企業對電子商務技術越信任,越容易採納該技術。技術信任機製作為電子商務安全性的基礎,深入電子商務網路的各個方面,使電子商務的快捷服務有了可靠的技術保障。技術信任機制包括的安全服務主要有:數字簽名、加密技術以及授權機制,這些服務提供了可靠、及時、精確、完善的數據處理支持,甚至還包括了控制機制,就是對流程進行監視和控制以確保正確執行的程序。電子商務帶給企業的變化不僅僅是技術上的,同時伴隨著企業管理模式的轉變,這就要求企業的高層管理者具有勇於創新的勇氣和魄力,排除各方面的重重阻力,轉變企業舊的管理方式,因而,電子商務技術的成功離不開高層管理者的大力支持。
d、網路外部性:是指連接到一個網路的價值,取決於寂靜連接到該網路的其他人或組織的數量。企業能否更好地利用電子商務技術來獲取利益,主要取決於連接到該網路中的其他企業數量。
e、環境基礎設施條件:電子商務技術的使用主要藉助於互聯網,因而,環境的電信基礎設施條件的好壞會顯著影響到電子商務技術的擴散,良好的基礎設施條件會加速企業對電子商務技術的採納。
隨著信息技術的發展。越來越多的企業開始嘗試採用以互聯網為基礎的電子商務技術來提高其自身的經營業績,企業通過使用電子商務,可以方便地與其他企業分享產品信息、促進產品交易、提高客戶服務以及加強與貿易夥伴間的合作和交流。
2、組織因素:
a、貿易夥伴信任機制。我們把這種貿易夥伴信任機制解釋為一個組織對貿易夥伴的信任,從而履行商業交易的意願。因為這種意願符合組織對交易的預期。我們相信這是進行電子商務的一個先決條件。如果交易雙方對彼此缺乏信任,商業活動就無法上升到更高的層次。實際上,電子商務的繁榮必須建立在貿易夥伴之間的較高可靠性的基礎上。這也是我們提出貿易夥伴信任機制的目的。
b、貿易夥伴力量。在最近的研究中,研究者們證明了客戶力量對電子數據交換(EDI)產生的影響。這些研究表明,日益增長的客戶力量導致了電子數據交換多樣性不斷簡化。甚至其他的一些理論也支持這一理論,產業消費者和供應商的較高討價還價能力很可能導致較低的產業利潤。因此,我們相信交易雙方的力量能對電子商務的組織利益產生相當大的影響。
c、貿易夥伴力量。在最近的研究中,研究者們證明了客戶力量對電子數據交換(EDI)產生的影響。這些研究表明,日益增長的客戶力量導致了電子數據交換多樣性不斷簡化。甚至其他的一些理論也支持這一理論,產業消費者和供應商的較高討價還價能力很可能導致較低的產業利潤。因此,我們相信交易雙方的力量能對電子商務的組織利益產生相當大的影響。
d、戰略彈性。戰略彈性是一種強調戰略管理核心地位的能力。這種管理能力可以准確地調整、整合以及重組組織內部和外部的技能、資源和功能。以滿足不斷變化的環境的要求。因此,我們期望戰略彈性能對電子商務的組織利益起到一定促進作用。
e、供應鏈整合機制。我們認為供應鏈整合是將組織的直接客戶和供應商整合起來。它反映出外部整合作為上下游一體化表述方式的相對重要性。另外,這個概念反映了在電子商務企業中,內部整合與組織結構具有同樣的重要性。
f、組織利益。不可否認,電子商務的最終目標也是給組織帶來利益。當然,這最終也會導致競爭的愈加激烈。近十年來,對電子商務技術的評價一直是業界焦點,並一度引起學術界和實業界的興趣。總之,,組織從電子商務技術中所獲得的利益主要來自於四個方面:信息質量、交流有效性、商業效率和競爭優勢。
組織從電子商務技術中獲得的利益主要來自於信息質量、交流有效性、商業效率和競爭優勢這四個方面;實現這四個利益之源的大背景是電子商務的應用網路;組織本身的內外環境則是關鍵因素,主要表現在貿易夥伴信任機制、技術信任機制、貿易夥伴力量、電子商務基礎設施、戰略彈性、供應鏈整合機制等六個方面。
3、環境因素:
a、電子商務的政治環境:以石家莊為例,我市電子商務的總體水平還較低,在促進城市服務功能提升、產業結構優化升級等方面的作用尚未充分發揮。但電子商務加快發展步伐已是「大勢所趨」。加快發展電子商務,是貫徹落實科學發展觀,促進經濟發展方式轉變,提高經濟運行質量和效益,實現經濟又好又快發展的必然選擇。
石家莊市電子商務規劃期分為三個階段:第一個階段從2009年到2011年為近期目標,任務是完成電子商務總體規劃,理順電子商務建設管理體系,建立電子商務發展的創新組織,完成石家莊市電子商務綜合信息網建設和第三方電子商務公共服務與交易平台建設,信用體系、電子支付系統、物流配送體系等在內的電子商務環境基本形成,全市企業開展經常性電子商務應用達到企業總數的30%以上,重點企業網上采購與銷售占其采購與銷售總額的比例分別超過25%和10%,城市擁有電腦的家庭50%以上涉足網路消費。第二個階段從2012年到2015年為中期目標,目標是全市企業開展經常性電子商務應用達到企業總數的40%以上,重點企業網上采購與銷售額占其采購與銷售總額的比例分別超過40%和20%,城市擁有電腦的家庭60%以上涉足網路消費。第三個階段從2016年到2020年為遠期目標,目標是企業電子商務應用水平顯著提高,全市企業開展經常性電子商務應用達到企業總數的80%以上,重點企業網上采購與銷售占其采購與銷售總額的
比例分別超過60%和40%,城市擁有電腦的家庭80%以上涉足網路消費。
b、電子商務的經濟環境:電子商務經濟環境是指將商務活動建立在以信息和網路科技為支撐的技術平台上的經濟條件,包括信息網路的基礎設施、企業信息和金融電子化等內容。在良好的電子商務經濟環境下,企業可以利用網路,超越空間界限,在全球范圍內開展從原材料查詢和采購到產品開發、生產、宣傳、銷售、貨款結算及與銀行之間往來等各個環節的業務。電子商務的經濟環境包括電子商務的基礎設施建設、企業信息化和金融電子化。20世紀90年代以來,我省網路信息技術的發展和基礎設施建設都以超常的速度發展,目前已有了一定的基礎。但是由於經濟實力、科技發展水平和管理等方面的原因,我省現有的網路基礎設施和相關的科技水平還處在較低的層次上,上網速度慢、收費高、網上中文信息量不足等已成為上網用戶反映非常突出的問題。我省企業信息化建設已經有了20多年的歷史,許多企業都建立起了內部的網路,並不同程度地運用信息網路技術進行信息處理和輔助管理。許多擁有信息硬體設備的企業,往往把建立自己的網站和通過互聯網收取電子定單看作是電子商務的全部,而不能利用信息技術和現有硬體設施實現企業內部整個流程的信息化,以至許多企業對市場信息反應遲鈍,坐失了許多商機,效益非常低下。社會主義市場經濟體制的確立,要求企業自謀發展,自負盈虧。在企業信息化過程中,首先應當使現有的信息技術資源得到充分的利用。隨著經濟體制改革深化,企業應當主要依靠自身的力量籌集資金,通過提升企業的信譽度,使企業能夠通過向金融企業和資本市場融通資金,滿足加快企業的信息化進程對資金的需求。
c、電子商務的社會環境:網民隊伍小,結構不成熟,發展極不平衡。最新互聯網發展報告顯示,中國網民中受過高等教育的比重高達84%,當前網民具有先鋒隊的性質,遠遠沒有大眾化。企業和個人的網路意識不成熟。目前很多企業都建有自己的網站,開展網上業務,企業上網應該說已成為流行。但問題是很多企業並不知道上網能做什麼,或僅以為只是建一個網站而已。近來國家經貿委對300家國家重點企業調查後發現,雖然有70%以上的企業已接通互聯網,但多數僅在網上開設了主頁和電子郵件地址,既沒有利用網路資料,也沒有在網上開展商務活動也有的企業卻過分誇大了電子商務的作用,追求電子商務大而全、多元化,全方位運作,而未能選擇自己的關鍵資源或環節,或過分強調前台系統,而忽略了後台系統即企業內部網路的建設和管理。
❼ 電商存在的風險有那些
如何避免電子商務的風險
在我國市場經濟下,任何商業活動都是存在風險的,電子商務也不例外,這時就需要我們正確認識電子商務的風險表現形式,合理進行規避和防範這些風險,以便更好的把握風險,合理控制風險,將風險將為最低,實現利益的最大化。
一、電子商務風險的主要表現形式
目前,電子商務風險的表現形式主要包括以下幾種類型:
(一)商業風險
商業風險主要表現在消費者對產品的期望值過高,使得在運營過程中存在很大風險,雖然電子商務的最大優勢是便捷和快速,越來越受廣大青年朋友的喜愛,不出家門就可以買到自己喜歡的商品,便捷的物流使得第二天就能收到貨。然而當消費者真正收到貨時,與自己期望的落差過大,導致電子商務已不能滿足消費者的需求,更為嚴重的是還會失去老顧客。這就要求電商在進行電子商務時不能只顧網上銷售平台的建立,而忽視客戶服務和產品質量等售後工作,要站在消費者角度宏觀把控,力爭將這種商業風險降到最低,避免給企業帶來損失。
(二)技術風險
由於電商企業的特殊性,在進行運營時勢必會大量使用各種信息技術,在享受這些新技術帶來利益的同時也面臨著相應的技術風險。主要表現在信息技術的基礎措施沒有完善,導致計算機硬體出現故障;還有就是對軟體技術的使用,由於操作不當,使得程序里的信息全部泄露,特別是一些重要的客戶信息和電商企業的內部機密被盜,給企業帶來巨大損失,嚴重者會導致企業破產,可想而知不完善的程序設計給電子商務帶來巨大的技術風險。
(三)法律風險
由於電子商務形成的時間較晚,相應的法律法規還未正式立法,而且適用法律的界限較為模糊,使得電商企業在發展時受到很大局限,加上電子商務是全球性的,導致企業在進行交易時只能不違規現行法律的規定,卻又害怕與今後的法律相沖突,嚴重製約著企業的健康發展。電子商務主要是在虛擬的網路環境下進行交易,在進行交易時許多的電子合同,電子商務認證和網上知識產權都沒有明確的法律法規,給企業造成相應的法律風險,合法權益得不到有效保障,不利於企業的正常發展和壯大。
二、電子商務風險的主要控制方法
(一)從技術層面規避風險
根據上面所說的技術風險,就需要電子商務企業在技術方面進行規避風險帶來的損失。首先電商企業需要在總體的安全策略方面制度一個有效可行的方案,先熟悉和掌握保證安全性所需具備的基礎性技術,然後配備相應人力和物力;其次是要制定具體的戰略性方針,讓相應的人力落實到位,從而建立起一套完善的管理控制架構來確保降低企業技術風險。建立虛擬專用網路供企業員工進行電子交易,同時還要將公共安全網路設置相應許可權,給企業的數據進行加密,做到專用網路性能的服務,真正提高網路安全。當然,培訓企業的集體防毒意識更重要,確保每部電腦上都安裝可靠的殺毒軟體,將企業內網和外網建立防火牆,避免遭到黑客攻擊,只有這樣才能真正從技術層面確保企業的網路安全,降低風險帶來的損失。
(二)從制度層面規避風險
企業在進行重大決策時,首先需要從財務的專業角度去預測風險,以及風險帶來的損失,合理把握企業產生的經濟收益,這時就需要每個部門進行協助,將各個部門存在的風險都一一上報財務,以便做好防範准備工作。其次,還需要建立風險識別系統,一旦發現有風險,確保每個部門都識別出並及時做出應急措施,提前可以進行多次演練,確保真實發生時做到有條不紊的降低風險,同時,當出現風險時,技術部門需要及時進行總結和分析,找出風險存在的原因和如何規避下次再出現此類現象,從而建立起完善的機制,確保降低企業風險。
(三)從稅收層面規避風險
由於我國電子商務市場在實踐中的發展還不夠完善,在帶來許多商機的同時,更需要政府提供更多支持,可以從稅收優惠政策和稅收減免政策,從而建立起明確的稅法,要求電子商務企業進行稅務登記制度,將現行稅法加以完善,把消費者在進行支付時就直接作為征稅環節,制定出更符合電子商務市場發展的稅法。以便電子商務企業有享受更多的稅收政策,降低企業的稅負和稅收負擔,鼓勵更多的電商企業進行運營,從稅收層面來降低企業風險。
結束語
綜上所述,我們可以看出隨著網路技術的不斷發展,人們對電子商務的認識也越來越多,希望電子
❽ 影響電子商務安全性的因素有哪些急!!!求大神解答!!!
1.網路協議安全性問題2.用戶信息安全性問題
❾ 電子商務的安全風險有哪些
客戶來面臨的風險
客戶面臨的風險是指客源戶一方的私有信息被盜用或破壞的可能性。例如:客戶的賬號及密碼、信用卡信息、客戶計算機系統及數據等。
銷售商面臨的風險
在電子商務中,銷售商面臨的風險主要有三方面,即假客戶、被封鎖服務和數據被竊。
企業自身面臨的風險
(1)人為製造的災難包括計算機病毒和硬體設備的人為破壞。
(2)企業內部網的風險。據統計,對網路系統的攻擊有85%是來自企業內部的黑客。
(3)企業與其他企業進行商務活動時的風險。企業在與其他企業進行商務合作或競爭時,其他企業可能利用非法手段竊取該企業的文件或數據。其中的風險為:傳輸中數據的被盜、企業計算機上的數據及文件的被盜。
電子商務在網路上的運行還不夠規范
對於網上的稅收、合同以及保險等方面都存在著不規范的現象,在加之法律在網路上的不健全,這些都制約著電子商務在網路的發展。
❿ 對電商存在的風險有哪些
電商的市場風險:
(一)、信息技術風險
信息是信息化社會的核心,而第三方電子商務交易平台在信息的存儲、處理、發布、傳遞、利用等過程中都有可能會由於技術方面的原因導致信息出現失真、遲滯、泄漏等現象,即使用信息存在風險。信息技術風險的存在不僅會給社會信息化帶來負面影響,而且會給抗風險能力第三方電子商務交易平台的經營管理帶來直接損失,因此必須加以重視。
信息技術風險可以簡單的分為以下幾類:
(1).真實性風險
信息的真實性,是指信息的准確度和可靠性,它直接影響到信息使用者對信息的信任程度。如果第三方電子商務交易平台不能保證所獲得信息的真實性,那麼使用這樣的信息就會存在風險。影響信息真實性的因素主要有信息的來源、信息傳輸過程中的失真、虛假信息等。
(2).實時性風險
信息的實時性是指信息真實、准確、可靠地反映了事物的當前狀態和屬性。信息具有時效性,一項具體的信息往往只在一段時間內是有用的或起決定性作用的。如果第三方電子商務交易平台不能保證信息的及時發布或者信息在傳輸過程中延時,就會造成信息不及時。對於第三方電子商務交易平台計算機網路信息系統,傳輸線路的繁忙、線路故障、網路傳輸延遲、黑客入侵、系統故障等都可能使獲得的信息缺乏實時性。
(3).安全性風險
信息安全性風險,是指第三方電子商務交易平台在信息系統中存儲、傳遞信息時信息可能被惡意竊取、利用和竄改,以及第三方電子商務交易平台在信息處理過程中可能丟失或被破壞等類似的安全問題。這些問題包括計算機惡意代碼的破壞、黑客入侵、系統的不正確使用等,顯然這些問題所造成的對信息資源的損壞一定會對信息使用者造成嚴重的影響。
(二)、信用評價系統風險
信用已被看作互聯網上刺激購買的一個關鍵因素,實際交易中所有關系都需要信用這一因素,特別在電子商務不確定環境中發生的交易關系更是如此,因此第三方電子商務交易平台建立一種科學公正信用評價系統、信用監督系統是電子第三方電子商務交易平台進一步發展關鍵。信用評價風險即是指由於技術問題導致信用評價過程中出現的風險,如:惡意評價、刷信用、交易抵賴、欺詐、欺騙等行為。
第三方電子商務交易平台在整個電子商務交易過程中信用評價風險包括下三個方面:
(1). 對賣方信用評價風險,這里主要指第三方電子商務交易平台在賣方不能按時、按質、按量交割消費者所購的貨物,或者不能完全履行與企業購買者簽訂的購買合同,或者僱人刷信用,第三方電子商務交易平台能否客觀的對賣方信用進行評價,所帶來的風險。
(2). 對買方信用評價風險,這里主要指第三方電子商務交易平台在消費者個人由於花錢無度和惡意透支,可能在網上使用了沒有存款的信用卡進行消費,或是犯罪分子使用非法偽造的信用卡騙取賣方的貨物,或者惡意對商家進行評價,或者通過貨到付款購買後無故退貨等誠信問題,第三方電子商務交易平台能否客觀的對買方信用進行評價,所帶來的風險。
(3). 對交易抵賴信用評價風險,買賣雙方都有可能存在交易抵賴的可能性。在傳統市場交易時,由於交易雙方直接面對面進行商品交易,這種信用風險的控制往往靠經驗和法制來保證,進行電子商務交易後,由於交易環境發生改變,物流和資金流在時間和空間上是相互分離的,交易雙方常常互不見面,只有數字化交往,用電子方式談判、簽合同、結帳,當貿易一方發現新的情況出現後原先的交易對自己不利時,可能就會企圖否認已做出的電子交易行為。第三方電子商務交易平台能否判斷此次交易失敗責任歸哪方,及時的對這種交易抵賴行為做出信用評價,所帶來的風險。
(三)、 管理風險
在交易過程中會不斷出現技術問題,因此就需要既懂技術又懂管理的人去處理,當什麼重要的事情都集中到一個人身上時,這個人一旦發生問題,管理帶來的風險就大了,我們通常把各種由於管理帶來的風險通稱為管理風險。
由於第三方電子商務交易平台所提供的服務都是基於互聯網進行,與傳統的產銷渠道有很大的區別,其本身也改變了傳統的商務運作模式。從而導致第三方電子商務企業管理層 在管理活動中活動中,管理控制風險增大。第三方電子商務交易平台管理風險主要包括一下三個方面:
(1). 溝通風險,主要指第三方電子商務交易平台管理者在與賣家和買家在溝通時所採取的溝通方式和溝通渠道中存在的風險。第三方電子商務交易平台在宣布某項政策和調整 規則之前都應充分與多方進行溝通,特別是基於交易平台的買方和賣方,在這個過程中溝通方式和溝通渠道尤為重要。不恰當的溝通方式和溝通渠道,將為第三方電子商務交易平台本身帶來巨大風險,如:本文上述所提到的「淘寶商城」事件,部分原因就是由於淘寶商城管理者在宣布政策之前缺少與商家溝通所導致。
(2). 外部突發事件管理風險,主要指第三方電子商務交易平台管理者在應對公司外部環境帶來的突發事件時所採取的措施中存在的風險,如:政府針對第三方電子商務交易平台所頒布的一些法規和限制令;淘寶商家「圍攻」淘寶商城事件;阿里巴巴中的商家現「欺詐」事件等等。
(3). 內部員工管理風險,第三方電子商務交易平台對內部工作人員管理常常是在線交易管理的最薄弱環節,近年來我國計算機犯罪大都呈現內部犯罪的趨勢,其原因主要是工作人員職業道德修養不高,安全教育和管理鬆懈所致。