㈠ 电商存在的风险有那些
如何避免电子商务的风险
在我国市场经济下,任何商业活动都是存在风险的,电子商务也不例外,这时就需要我们正确认识电子商务的风险表现形式,合理进行规避和防范这些风险,以便更好的把握风险,合理控制风险,将风险将为最低,实现利益的最大化。
一、电子商务风险的主要表现形式
目前,电子商务风险的表现形式主要包括以下几种类型:
(一)商业风险
商业风险主要表现在消费者对产品的期望值过高,使得在运营过程中存在很大风险,虽然电子商务的最大优势是便捷和快速,越来越受广大青年朋友的喜爱,不出家门就可以买到自己喜欢的商品,便捷的物流使得第二天就能收到货。然而当消费者真正收到货时,与自己期望的落差过大,导致电子商务已不能满足消费者的需求,更为严重的是还会失去老顾客。这就要求电商在进行电子商务时不能只顾网上销售平台的建立,而忽视客户服务和产品质量等售后工作,要站在消费者角度宏观把控,力争将这种商业风险降到最低,避免给企业带来损失。
(二)技术风险
由于电商企业的特殊性,在进行运营时势必会大量使用各种信息技术,在享受这些新技术带来利益的同时也面临着相应的技术风险。主要表现在信息技术的基础措施没有完善,导致计算机硬件出现故障;还有就是对软件技术的使用,由于操作不当,使得程序里的信息全部泄露,特别是一些重要的客户信息和电商企业的内部机密被盗,给企业带来巨大损失,严重者会导致企业破产,可想而知不完善的程序设计给电子商务带来巨大的技术风险。
(三)法律风险
由于电子商务形成的时间较晚,相应的法律法规还未正式立法,而且适用法律的界限较为模糊,使得电商企业在发展时受到很大局限,加上电子商务是全球性的,导致企业在进行交易时只能不违规现行法律的规定,却又害怕与今后的法律相冲突,严重制约着企业的健康发展。电子商务主要是在虚拟的网络环境下进行交易,在进行交易时许多的电子合同,电子商务认证和网上知识产权都没有明确的法律法规,给企业造成相应的法律风险,合法权益得不到有效保障,不利于企业的正常发展和壮大。
二、电子商务风险的主要控制方法
(一)从技术层面规避风险
根据上面所说的技术风险,就需要电子商务企业在技术方面进行规避风险带来的损失。首先电商企业需要在总体的安全策略方面制度一个有效可行的方案,先熟悉和掌握保证安全性所需具备的基础性技术,然后配备相应人力和物力;其次是要制定具体的战略性方针,让相应的人力落实到位,从而建立起一套完善的管理控制架构来确保降低企业技术风险。建立虚拟专用网络供企业员工进行电子交易,同时还要将公共安全网络设置相应权限,给企业的数据进行加密,做到专用网络性能的服务,真正提高网络安全。当然,培训企业的集体防毒意识更重要,确保每部电脑上都安装可靠的杀毒软件,将企业内网和外网建立防火墙,避免遭到黑客攻击,只有这样才能真正从技术层面确保企业的网络安全,降低风险带来的损失。
(二)从制度层面规避风险
企业在进行重大决策时,首先需要从财务的专业角度去预测风险,以及风险带来的损失,合理把握企业产生的经济收益,这时就需要每个部门进行协助,将各个部门存在的风险都一一上报财务,以便做好防范准备工作。其次,还需要建立风险识别系统,一旦发现有风险,确保每个部门都识别出并及时做出应急措施,提前可以进行多次演练,确保真实发生时做到有条不紊的降低风险,同时,当出现风险时,技术部门需要及时进行总结和分析,找出风险存在的原因和如何规避下次再出现此类现象,从而建立起完善的机制,确保降低企业风险。
(三)从税收层面规避风险
由于我国电子商务市场在实践中的发展还不够完善,在带来许多商机的同时,更需要政府提供更多支持,可以从税收优惠政策和税收减免政策,从而建立起明确的税法,要求电子商务企业进行税务登记制度,将现行税法加以完善,把消费者在进行支付时就直接作为征税环节,制定出更符合电子商务市场发展的税法。以便电子商务企业有享受更多的税收政策,降低企业的税负和税收负担,鼓励更多的电商企业进行运营,从税收层面来降低企业风险。
结束语
综上所述,我们可以看出随着网络技术的不断发展,人们对电子商务的认识也越来越多,希望电子
㈡ 对电商存在的风险有哪些
电商的市场风险:
(一)、信息技术风险
信息是信息化社会的核心,而第三方电子商务交易平台在信息的存储、处理、发布、传递、利用等过程中都有可能会由于技术方面的原因导致信息出现失真、迟滞、泄漏等现象,即使用信息存在风险。信息技术风险的存在不仅会给社会信息化带来负面影响,而且会给抗风险能力第三方电子商务交易平台的经营管理带来直接损失,因此必须加以重视。
信息技术风险可以简单的分为以下几类:
(1).真实性风险
信息的真实性,是指信息的准确度和可靠性,它直接影响到信息使用者对信息的信任程度。如果第三方电子商务交易平台不能保证所获得信息的真实性,那么使用这样的信息就会存在风险。影响信息真实性的因素主要有信息的来源、信息传输过程中的失真、虚假信息等。
(2).实时性风险
信息的实时性是指信息真实、准确、可靠地反映了事物的当前状态和属性。信息具有时效性,一项具体的信息往往只在一段时间内是有用的或起决定性作用的。如果第三方电子商务交易平台不能保证信息的及时发布或者信息在传输过程中延时,就会造成信息不及时。对于第三方电子商务交易平台计算机网络信息系统,传输线路的繁忙、线路故障、网络传输延迟、黑客入侵、系统故障等都可能使获得的信息缺乏实时性。
(3).安全性风险
信息安全性风险,是指第三方电子商务交易平台在信息系统中存储、传递信息时信息可能被恶意窃取、利用和窜改,以及第三方电子商务交易平台在信息处理过程中可能丢失或被破坏等类似的安全问题。这些问题包括计算机恶意代码的破坏、黑客入侵、系统的不正确使用等,显然这些问题所造成的对信息资源的损坏一定会对信息使用者造成严重的影响。
(二)、信用评价系统风险
信用已被看作互联网上刺激购买的一个关键因素,实际交易中所有关系都需要信用这一因素,特别在电子商务不确定环境中发生的交易关系更是如此,因此第三方电子商务交易平台建立一种科学公正信用评价系统、信用监督系统是电子第三方电子商务交易平台进一步发展关键。信用评价风险即是指由于技术问题导致信用评价过程中出现的风险,如:恶意评价、刷信用、交易抵赖、欺诈、欺骗等行为。
第三方电子商务交易平台在整个电子商务交易过程中信用评价风险包括下三个方面:
(1). 对卖方信用评价风险,这里主要指第三方电子商务交易平台在卖方不能按时、按质、按量交割消费者所购的货物,或者不能完全履行与企业购买者签订的购买合同,或者雇人刷信用,第三方电子商务交易平台能否客观的对卖方信用进行评价,所带来的风险。
(2). 对买方信用评价风险,这里主要指第三方电子商务交易平台在消费者个人由于花钱无度和恶意透支,可能在网上使用了没有存款的信用卡进行消费,或是犯罪分子使用非法伪造的信用卡骗取卖方的货物,或者恶意对商家进行评价,或者通过货到付款购买后无故退货等诚信问题,第三方电子商务交易平台能否客观的对买方信用进行评价,所带来的风险。
(3). 对交易抵赖信用评价风险,买卖双方都有可能存在交易抵赖的可能性。在传统市场交易时,由于交易双方直接面对面进行商品交易,这种信用风险的控制往往靠经验和法制来保证,进行电子商务交易后,由于交易环境发生改变,物流和资金流在时间和空间上是相互分离的,交易双方常常互不见面,只有数字化交往,用电子方式谈判、签合同、结帐,当贸易一方发现新的情况出现后原先的交易对自己不利时,可能就会企图否认已做出的电子交易行为。第三方电子商务交易平台能否判断此次交易失败责任归哪方,及时的对这种交易抵赖行为做出信用评价,所带来的风险。
(三)、 管理风险
在交易过程中会不断出现技术问题,因此就需要既懂技术又懂管理的人去处理,当什么重要的事情都集中到一个人身上时,这个人一旦发生问题,管理带来的风险就大了,我们通常把各种由于管理带来的风险通称为管理风险。
由于第三方电子商务交易平台所提供的服务都是基于互联网进行,与传统的产销渠道有很大的区别,其本身也改变了传统的商务运作模式。从而导致第三方电子商务企业管理层 在管理活动中活动中,管理控制风险增大。第三方电子商务交易平台管理风险主要包括一下三个方面:
(1). 沟通风险,主要指第三方电子商务交易平台管理者在与卖家和买家在沟通时所采取的沟通方式和沟通渠道中存在的风险。第三方电子商务交易平台在宣布某项政策和调整 规则之前都应充分与多方进行沟通,特别是基于交易平台的买方和卖方,在这个过程中沟通方式和沟通渠道尤为重要。不恰当的沟通方式和沟通渠道,将为第三方电子商务交易平台本身带来巨大风险,如:本文上述所提到的“淘宝商城”事件,部分原因就是由于淘宝商城管理者在宣布政策之前缺少与商家沟通所导致。
(2). 外部突发事件管理风险,主要指第三方电子商务交易平台管理者在应对公司外部环境带来的突发事件时所采取的措施中存在的风险,如:政府针对第三方电子商务交易平台所颁布的一些法规和限制令;淘宝商家“围攻”淘宝商城事件;阿里巴巴中的商家现“欺诈”事件等等。
(3). 内部员工管理风险,第三方电子商务交易平台对内部工作人员管理常常是在线交易管理的最薄弱环节,近年来我国计算机犯罪大都呈现内部犯罪的趋势,其原因主要是工作人员职业道德修养不高,安全教育和管理松懈所致。
㈢ 什么是电子商务信用风险
电子商务信用风险和特征分析 电子商务在我国经过多年的发展,取得了巨大的成绩,但同时还存在一些尚待解决的急迫问题。
㈣ 电子商务的四大风险类型
(一)消费者所面临的风险(包括信息安全,财产安全等)。
(二)销售商所面临的风险(敌对商家恶意攻击,数据被盗窃,销售网络被黑客攻击等)。
(三)企业所面临的风险(企业内部网的风险,金融做空,金融诈骗,黑客攻击,数据被盗等。
(四)市场所面临的风险(由于基础资产市场价格的不利变动或者急剧波动而导致衍生工具价格或者价值变动的风险)。
(4)电子商务信用风险扩展阅读:
风险的防范方法:
(一)消费者的风险防范
消费者的风险防范,归纳起来,主要应从下面三个方面加强。
(1)设定的密码最好避免使用生日等容易被别人破译的密码号,而且要经常更改口令以减少被盗用的机率。
(2)在各种与因特网相关的事务中,一定要坚持使用不同的口令。在不同的网址使用不同的密码。而且,在选择ISP时,应该注意选择信誉好、可靠性高的公司。
(3)不要轻易将密码告诉他人。尤其不要轻信系统管理员提出的需要你的账号、密码来维护系统的说法。
(4)对于黑客攻击系统从而攫取消费者的信用卡数据所造成的信息泄密,消费者确实没有什么办法,除非他在网上根本不运用任何信用卡信息。
(二)销售商的风险防范
销售商面临的风险主要是数据被窃,这一点同企业的数据被窃类似,针对这一点,销售商应该从加强自身网络的技术措施来加强风险防范,可采用后面提到的企业防范方法。
至于域名注册方面的风险防范,要求销售商加强域名的注册,尽早确立组织自身在网络世界的合法地位,是避免域名纠纷的最佳防范措施。
(三)企业的风险防范
前面已经说到,企业的风险主要来自于内部和外部两个方面。下面分别针对于这两方面提出相应的防范措施。
1.企业内部网风险的防范。由于内部风险主要是由于企业员工对企业系统的攻击所产生的,所以可采取以下手段:
(1)对企业的各种资料信息设置秘密等级,并予以明确的标识,分等级分别管理。也就是说,公司的高层人员、中层人员以及下层的工作人员所能够看到的关于公司的资料应该是不同的。规定各个员工包括不同业务主管接触秘密的权限,每个员工不得接触自己无权接触密级的档案资料。
(2)专人管理商业秘密,定岗定责,不能无人负责,上级主管应当定期予以监督检查。
(3)要求员工对自己使用的密码经常更换,不能给窃密者造成机会。
(4)采取加密措施。对于员工使用网络传输涉及商业秘密的文件、信息时,可以使用加密计算机程序,取得解密“钥匙”。这种措施对于传送文件、信息途中的窃取、窃听以及员工因过失按错送达对象按钮,都可以有效保守秘密。
(5)对员工的个人情况,特别是对那些信息系统上的员工,要进行制度化的选拔与检查。要将经过一定时间考察、责任心强、讲原则、守纪律、业务能力强的人员派到各自岗位上。
2.企业之间风险的防范。针对企业之间进行电子商务交易时所面临的风险,我们从技术上来防范这些风险:
(1)利用防火墙技术保证电子商务系统的安全。防火墙的目的是提供安全保护、控制和鉴别出入站点的各种访问。它建立起网络通信的控制过滤机制从而有效保证交易的安全
(2)利用安全协议保证电子商务的安全。由于Intemet的开放性造成的在网络中传输的数据的公共性,为了保证网络传输过程中数据的安全,就必须要使用安全的通信协议以保证交易各方的安全。例如:可用S/MIME协议、S—HTTP协议、SSL协议等。
(3)利用身份认证技术保证电子商务系统的安全。由于电子商务是在网络中完成,交易各方不见面,为了保证每个参与者(银行、企业)都能无误地被识别,必须使用身份认证技术。
㈤ 传统企业介入电子商务的风险分析
简单地说,传统企业介入电子商务的主要风险是企业组织结构风险、流程再造风险、交易风险、信用风险、技术风险、法律风险、税收风险等。
之所以说企业组织结构是一种风险,是因为当传统企业介入电子商务之后,原有的组织结构就必然地不再适应新的商务模式的要求。组织变革势在必行。导致企业组织结构产生不确定性,既所谓风险。
之所以说流程再造是一种风险,是因为电子商务对企业流程的要求与传统企业流程差别很大。流程再造也是势在必行。导致不确定性。
之所以说交易风险,是因为电子商务的交易所面对的是正在建立道德、信用个和法律的交易环境。与传统交易环境相比缺少规范性,因此交易中不确定性十分明显。风险甚大。
信用风险是十分明显的。在许多上网者的意识中,网络是一个虚拟的世界,可以自由地展示个人意志,但是这种极端的自我性,造成了在网络中交易方没有规制的制约意识,更有甚者,动机就是欺诈,
技术风险主要是指由于电子商务的技术基础意义十分突出,技术的稳定性和技术维护效率深刻地影响电子商务的进行,但是无论是使用的技术本身还是来自网络的技术攻击都存在技术的不确定性,
当然,在上述分类基础上可以进行更加详细的在分类,
㈥ 电子商务的安全风险有哪些
客户来面临的风险
客户面临的风险是指客源户一方的私有信息被盗用或破坏的可能性。例如:客户的账号及密码、信用卡信息、客户计算机系统及数据等。
销售商面临的风险
在电子商务中,销售商面临的风险主要有三方面,即假客户、被封锁服务和数据被窃。
企业自身面临的风险
(1)人为制造的灾难包括计算机病毒和硬件设备的人为破坏。
(2)企业内部网的风险。据统计,对网络系统的攻击有85%是来自企业内部的黑客。
(3)企业与其他企业进行商务活动时的风险。企业在与其他企业进行商务合作或竞争时,其他企业可能利用非法手段窃取该企业的文件或数据。其中的风险为:传输中数据的被盗、企业计算机上的数据及文件的被盗。
电子商务在网络上的运行还不够规范
对于网上的税收、合同以及保险等方面都存在着不规范的现象,在加之法律在网络上的不健全,这些都制约着电子商务在网络的发展。
㈦ 电子商务安全威胁及防范措施分别是什么
1、未进行操作系统相关安全配置
不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度。千万不要以为操作系统缺省安装后,再配上很强的密码系统就算作安全了。网络软件的漏洞和“后门”是进行网络攻击的首选目标。
2、未进行CGI程序代码审计
如果是通用的CGI问题,防范起来还稍微容易一些,但是对于网站或软件供应商专门开发的一些CGI程序,很多存在严重的CGI问题,对于电子商务站点来说,会出现恶意攻击者冒用他人账号进行网上购物等严重后果。
3、拒绝服务(DoS,DenialofService)攻击
随着电子商务的兴起,对网站的实时性要求越来越高,DoS或DDoS对网站的威胁越来越大。以网络瘫痪为目标的袭击效果比任何传统的恐怖主义和战争方式都来得更强烈,破坏性更大,造成危害的速度更快,范围也更广,而袭击者本身的风险却非常小,甚至可以在袭击开始前就已经消失得无影无踪,使对方没有实行报复打击的可能。
4、安全产品使用不当
虽然不少网站采用了一些网络安全设备,但由于安全产品本身的问题或使用问题,这些产品并没有起到应有的作用。很多安全厂商的产品对配置人员的技术背景要求很高,超出对普通网管人员的技术要求,就算是厂家在最初给用户做了正确的安装、配置,但一旦系统改动,需要改动相关安全产品的设置时,很容易产生许多安全问题。
5、缺少严格的网络安全管理制度
网络安全最重要的还是要思想上高度重视,网站或局域网内部的安全需要用完备的安全制度来保障。建立和实施严密的计算机网络安全制度与策略是真正实现网络安全的基础。
6、窃取信息
由于未采用加密措施,数据信息在网络上以明文形式传送,入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过多次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的内容,造成网上传输信息泄密。
7、篡改信息
当入侵者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传送的信息数据在中途修改,然后再发向目的地。这种方法并不新鲜,在路由器或网关上都可以做此类工作。
8、假冒
由于掌握了数据的格式,并可以篡改通过的信息,攻击者可以冒充合法用户发送假冒的信息或者主动获取信息,而远端用户通常很难分辨。
9、恶意破坏
由于攻击者可以接入网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,其后果是非常严重的。
安全对策
1、保护网络安全。
保护网络安全的主要措施如下:全面规划网络平台的安全策略,制定网络安全的管理措施,使用防火墙,尽可能记录网络上的一切活动,注意对网络设备的物理保护,检验网络平台系统的脆弱性,建立可靠的识别和鉴别机制。
2、保护应用安全。
应用层上的安全业务可以涉及认证、访问控制、机密性、数据完整性、不可否认性、Web安全性、EDI和网络支付等应用的安全性。
3、保护系统安全。
在安装的软件中,如浏览器软件、电子钱包软件、支付网关软件等,检查和确认未知的安全漏洞。技术与管理相结合,使系统具有最小穿透风险性。如通过诸多认证才允许连通,对所有接入数据必须进行审计,对系统用户进行严格安全管理。建立详细的安全审计日志,以便检测并跟踪入侵攻击等。
4、加密技术
加密技术为电子商务采取的基本安全措施,交易双方可根据需要在信息交换的阶段使用。加密技术分为两类,即对称加密和非对称加密。
5、认证技术。
用电子手段证明发送者和接收者身份及其文件完整性的技术,即确认双方的身份信息在传送或存储过程中未被篡改过。包括数字签名、数字证书。
6、电子商务的安全协议。
电子商务的运行还有一套完整的安全协议,有SET、SSL等。
(7)电子商务信用风险扩展阅读
从电子商务的含义及发展历程可以看出电子商务具有如下基本特征:
1、普遍性。电子商务作为一种新型的交易方式,将生产企业、流通企业以及消费者和政府带入了一个网络经济、数字化生存的新天地。
2、方便性。在电子商务环境中,人们不再受地域的限制,客户能以非常简捷的方式完成过去较为繁杂的商业活动。如通过网络银行能够全天候地存取账户资金、查询信息等,同时使企业对客户的服务质量得以大大提高。在电子商务商业活动中,有大量的人脉资源开发和沟通,从业时间灵活,完成公司要求,有钱有闲。
3、整体性。电子商务能够规范事务处理的工作流程,将人工操作和电子信息处理集成为一个不可分割的整体,这样不仅能提高人力和物力的利用率,也可以提高系统运行的严密性。
4、安全性。在电子商务中,安全性为一个至关重要的核心问题,它要求网络能提供一种端到端的安全解决方案,如加密机制、签名机制、安全管理、存取控制、防火墙、防病毒保护等等,这与传统的商务活动有着很大的不同。
5、协调性。商业活动本身为一种协调过程,它需要客户与公司内部、生产商、批发商、零售商间的协调。在电子商务环境中,它更要求银行、配送中心、通信部门、技术服务等多个部门的通力协作,电子商务的全过程往往是一气呵成的。
㈧ 企业电子商务项目实施过程中存在哪些风险
风险分为外部风险与内部风险两种。
外部风险主要有:
(1)信息风险:信息风险主要是指由于信息不真实、不完善、信息泛滥、虚假以及信息滞后等为企业带来经济的损失。信息对于电子商务的发展是至关重要的,但是企业每天面对大量各种各类的信息,所以对信息的筛选与识别非常重要。我们不仅要筛选掉没有用的信息,留下对企业有意义的信息。还要在有用的信息中甄别真假。另外由于信息的时效性要求我们要及时利用我们需要的最新信息,为企业、公司带来利益。倘若信息存在虚假欺骗性,一经发布将会给顾客带来损失,带给企业的将是信誉和经济的双重损失。这就是信息风险。
(2)交易的不安全性:由于网络的使用给我们的生活、工作增加了许多便利,但是网络是把双刃剑,它的不安全性也限制了传统企业发展电子商务。在网上进行交易付款可能会造成个人信息的泄漏,或者是交易资料的更改,交易过程被破坏等一系列问题。另外在网络上进行的数量金额较大的交易还可能由于网络的不稳定和不安全性而导致较大的损失。
(3)信用风险:我们熟知电子商务是由双方不直接面对交易,而借助于网络这个媒介来进行的。双方之间的信用是能够维持长期合作的基础。这里我们所说的信用包括:首先支付方没有按照合同或协议进行自己的经济义务而使得企业蒙受损失。其次是企业方没有按时保质保量的完成客户下的订单,导致企业的信誉和经济受损。最后是在电子商务中使用网络交易其中有多方参与,在其中一方出现信用问题都会导致利益受损。信用问题除了与个人的道德素质有着直接的关系,还与我国的社会信誉保证制度有关系。如果说国家的信用保障制度越成熟,那么电子商务的发展越平稳。
(4)天灾人祸引发的风险:对于传统企业来说也许天灾对于他们企业的损失并没有很大。但是对于进军电子商务的传统企业,我们不得不考虑由自然灾害带来的企业利益的亏损。自然灾害有冰雹、洪水、地震、台风等等。这些都可能导致网络瘫痪,不能进行交易支付等。再者就是人为的网络破坏。使用病毒对网络进行恶意的攻击破坏,不仅修护需要时间,而且让企业受到不小的损失。
内部风险包括:
(1)管理理风险:使用网络进行交易必然存在着对人员和交易过程的管理问题。交易过程的管理是指管理员不仅要提示支付方及时完成商品的支付,还要督促供货方按时为买方提供订单上的货物。而人员管理不当是近年来电子商务较为突出的问题。由于网络操作员自身的素质和企业管理不善导致的各种网络内部信息泄露的情况层出不穷。
(2)投资风险:传统企业要进人电子商务必须考虑到投资存在的风险。电子商务是个高成本,慢回收的行业。所以要我们的企业要有放长线钓大鱼的心里准备。另外网络技术更新速度之快需要让我们在此不断的投资。而且电子商务一些硬件设备也是需要不断的更新,折旧快。这就大大增加了企业的投资成本。
㈨ 信用风险对电子商务发展有哪些影响
电子商务信用风险已成为电子商务进一步发展的主要障碍,影响电子商务信用风险的版因素权是多种多样的,这些因素的影响机理也是复杂的。分析了管理因素对电子商务信用风险的影响机理;比较两种管理因素对电子商务信用风险的影响效果。
㈩ 电子商务面临的威胁有哪些
威胁:
①网络硬件的不安全因素
②网络软件的不安全因素
③工作人员的不安全因素
④交易信用的风险因素
⑤计算机病毒和黑客攻击
⑥法律方面的风险因素
⑦环境的不安全因素。