电子商务发展面临网络安全问题研究
- 格式:doc
- 大小:27.00 KB
- 文档页数:7
电子商务行业存在的安全问题及整改措施引言:随着互联网的迅猛发展,电子商务成为了日常生活中不可或缺的一部分。
然而,与其快速发展相伴随的是各种安全问题的增加,这对于电子商务行业的健康发展构成了严峻挑战。
本文将探讨电子商务行业存在的安全问题,并提出相关整改措施。
一、数据泄露与隐私保护1. 问题描述:电子商务平台必须收集大量用户信息来完成交易过程,但数据泄露带来的风险也在不断增加。
黑客攻击、客户端漏洞等都可能导致用户敏感数据被窃取,从而造成巨大损失和信任危机。
2. 整改措施:建立强大的网络安全防护体系,提高系统端到端加密能力。
同时制定完善的用户隐私政策和个人信息保护规范,确保用户数据得到妥善处理和保护。
二、虚假广告与欺诈行为1. 问题描述:在电子商务平台上,虚假广告和欺诈行为屡禁不止。
商家可能故意夸大产品的性能和质量,或者提供虚假优惠活动,从而误导用户消费。
2. 整改措施:建立有效监管机制,对电子商务平台上的广告内容进行审查,并加强违规行为的严厉惩罚力度。
同时加强法律法规制定与执行,明确虚假广告与欺诈行为的法律责任。
三、交易安全与纠纷处理1. 问题描述:电子商务交易中存在一些风险,如支付环节被黑客攻击、订单信息被篡改、货物质量与描述不符等。
这些问题容易引发交易纠纷,给用户和平台带来损失。
2. 整改措施:加强支付安全防护,采用多重身份验证和实时风险监测等手段保证交易过程的安全性。
并建立完善的售后服务体系,快速响应和解决用户投诉。
四、知识产权保护1. 问题描述:电子商务行业普遍存在知识产权侵权问题,特别是在在线购物平台上经常出现盗版商品、山寨品牌等侵权行为。
2. 整改措施:强化知识产权保护意识,建立积极的侵权举报机制,并完善由第三方机构参与的专利和商标认证审核。
同时加大对侵权行为的打击力度,提高违法成本。
五、网络诈骗与钓鱼网站1. 问题描述:网络诈骗是电子商务行业最为普遍的安全问题之一,常见的手段包括假冒网站、偷取账户密码等。
电子商务平台的网络安全风险与防范随着电子商务的不断发展,电子商务平台成为了人们购物的首选方式之一。
然而,与此同时,网络安全风险也伴随而来。
本文将探讨电子商务平台的网络安全风险及相应的防范措施。
一、网络安全风险的背景随着电子商务平台的普及和网络技术的不断进步,各类网络安全风险也在不断涌现。
恶意软件、网络钓鱼、数据泄露等问题日益严重,给用户的个人信息和财产安全带来了威胁。
二、电子商务平台的网络安全风险1. 恶意软件的威胁恶意软件是电子商务平台面临的常见网络安全威胁之一。
黑客利用恶意软件进行攻击,可能导致用户的个人信息泄露、财产损失等问题。
2. 网络钓鱼的危害网络钓鱼是一种通过冒充合法机构的网站或信息,引诱用户输入个人敏感信息的手段。
用户往往在不知情的情况下,将重要账户密码、银行卡信息等提交给钓鱼者,从而造成无法挽回的损失。
3. 数据泄露的风险电子商务平台存储了大量用户的个人信息和交易记录,一旦发生数据泄露,可能导致用户信息的不当使用,甚至导致身份盗窃等问题。
三、电子商务平台的网络安全防范措施为了保障用户的安全和信任,电子商务平台采取了一系列的防范措施。
1. 强化账户安全用户在注册和登录电子商务平台时,应设置复杂的密码,并定期更换。
同时,平台可以采用双因素认证、人脸识别等技术手段,提高账户安全性。
2. 加密通信传输电子商务平台应使用安全协议(如HTTPS)来实现网站的加密传输,保障用户在数据传输过程中的安全。
3. 定期漏洞扫描电子商务平台应定期进行安全漏洞扫描和修复,确保系统不受已知漏洞的攻击。
4. 数据备份与加密电子商务平台应建立完善的数据备份机制,定期备份用户数据,并采用加密技术保护用户数据的机密性。
5. 安全教育培训电子商务平台可以针对用户进行网络安全教育培训,提高用户的网络安全意识,教授用户防范网络攻击的方法和技巧。
四、结语电子商务平台在网络安全风险与防范方面面临着重大挑战。
通过采取一系列有效措施,如强化账户安全、加密通信传输、定期漏洞扫描等,可以有效提高平台的网络安全性,保障用户的权益和安全。
电子商务交易平台的网络安全问题与对策1. 电子商务交易平台的安全威胁在数字化的时代,电子商务交易平台成为了人们日常消费的首选渠道。
然而,网络安全问题也成为了电子商务交易平台用户最为担心的问题之一。
以下为电子商务交易平台容易面临的几种安全威胁。
1.1 网络攻击网络攻击是指通过网络对电子商务平台进行非法入侵,盗取平台数据、资金或个人身份信息,影响电子商务平台的正常运营。
1.2 数据泄露数据泄露是指电子商务平台的数据被黑客获取,包括用户账号、密码、个人隐私等,造成用户个人信息泄露和资金损失。
1.3 诈骗诈骗是指通过电子商务平台进行欺诈行为,包括虚假宣传、虚假交易、虚假货品等,对平台用户造成财务和个人的损失。
2. 电子商务交易平台的安全对策针对上述安全威胁,电子商务交易平台需要采取一系列安全对策来保护用户的利益和平台的安全。
2.1 强制实名制注册电子商务平台应采用实名认证制度,要求用户在注册时必须提供真实姓名及身份证号码,建立完善的用户管理体系。
2.2 数据加密电子商务平台需要采取数据加密技术,将用户个人信息和交易信息加密储存,保护用户的隐私和资金安全。
2.3 网络安全检测电子商务平台应采取先进的计算机安全检测技术,对系统进行安全检测、漏洞扫描,防范黑客入侵和其他网络攻击。
2.4 安全保障措施电子商务平台需要建立安全保障措施,在交易中保障用户的隐私和资金安全。
比如设置用户资金账户、托管系统等。
2.5 假货识别电子商务平台应采用假货识别技术,对商品进行真伪鉴别,过滤掉虚假交易,保护用户资金安全。
3. 电子商务交易平台安全管理的完善只有建立完善的安全管理体系,才能保证电子商务交易平台的安全运营。
3.1 安全管理人员培训电子商务平台应设置专业的安全管理人员,并对其进行必要的培训,提高其安全管理意识和技能。
3.2 风险管理体系电子商务平台应建立完善的风险管理体系,制定相应的安全策略和措施,在发生安全事件时能够及时响应和处理。
电子商务中的网络安全问题与对策电子商务的快速发展为商家和消费者带来了诸多便利,然而,随之而来的网络安全问题也日益突出。
网络黑客、数据泄露、网络攻击等威胁不断涌现,给企业和个人造成了严重的损失。
为了应对这些威胁,我们需要采取一系列的对策来保护电子商务的网络安全。
一、加强网络防护体系网络防护是保护电子商务网络安全的第一道防线。
企业应建立健全的网络安全体系,包括入侵检测系统、防火墙、数据加密等。
入侵检测系统可以及时发现潜在的网络入侵行为,防火墙可阻止恶意软件和未授权访问,数据加密可以保护数据的机密性。
同时,定期对网络安全设备进行漏洞扫描和修复,确保系统的安全性。
二、确保数据安全数据是企业和消费者最重要的资产之一,需要采取措施来确保数据的安全。
首先,应制定严格的密码策略,要求用户使用强密码,并定期更换密码。
其次,加强对数据的备份和恢复机制,确保数据不会意外丢失。
另外,采用身份验证技术(如双因素验证)来保护用户账号的安全。
三、教育和培训员工员工是企业网络安全的重要环节,他们需要具备足够的安全意识和知识。
企业应定期组织网络安全培训,教育员工防范网络威胁和识别网络攻击。
此外,制定明确的安全政策,并确保员工遵守。
禁止员工使用弱密码、共享账号和将公司资料带离公司等行为。
四、实施安全监控和漏洞修补企业应定期对电子商务系统进行安全检查和漏洞扫描,及时修补系统中的漏洞。
同时,建立安全监控系统,对网络流量进行监控和分析,及时发现和处理潜在的安全威胁。
五、加强合作与信息共享网络安全是一个全球性的问题,各个企业和组织应加强合作,共同应对网络安全威胁。
分享安全经验和信息可帮助其他组织更好地应对类似威胁。
同时,建立与安全服务提供商的合作关系,及时获取最新的安全技术和解决方案。
六、完善法律法规和监管机制电子商务领域的网络安全问题需要政府部门的重视和支持。
国家应完善和加强相关的法律法规,明确网络安全的要求和责任。
建立健全的监管机制,加大对违规行为的打击力度,提高网络安全管理水平。
浅谈电子商务面临的若干网络安全问题摘要:互联网的快速发展不但给电子商务提供了巨大的发展机遇,而且也带来了相应的网络安全问题。
当前,电子商务中网络安全问题产生的主要原因有:黑客攻击、软件漏洞、网络缺陷和技术管理欠缺等,其中的关键问题是电子商务企业本身的安全管理问题。
所以,需要对电子商务实施技术和管理的安全策略。
关键词:互联网电子商务网络安全管理1 引言随着互联网的快速发展,人们的生活方式有了非常大的改变,对应的经济社会也受到了巨大的影响。
在商业贸易领域,因为网络的快速发展,产生了电子商务这样一种贸易方式。
但是电子商务也是经历了一番坎坷的,因为网络的特殊性,在电子商务发展中产生了交易安全的问题,对电子商务的稳定发展带来了一定的冲击。
internet网是一个互连通的自由空间,一些人常常会因为某些目的攻击电子商务网站,比如盗窃资金、商业打击、恶作剧等,导致有些企业的电子商务网站贸易交流受损、服务暂停,甚至出现资金被盗的现象。
据有关数据的统计,美国每年因为网络安全问题在经济上造成的损失就达到近百亿美元,而国内的情况也不容乐观。
因此,当我们在享受互联网给生活带来的这些好处的时候,网络的安全问题,早已变成电子商务的重大难题,给电子商务企业的发展带来了极大的阻碍。
所以,计算机网络安全是电子商务发展过程中所面临的重大挑战和问题。
电子商务企业必须从维护顾客利益和自身利益出发,做好安全防范和自身安全管理工作,才能得到持续快速的发展。
2 电子商务面对的网络安全问题当前,电子商务安全问题受到多方面的影响,不但有技术管理的问题,而且也有网络缺陷的因素,具体地说,直接原因有以下几点:2.1 网络“黑客”侵犯电子商务网站网络黑客是专门在网络中利用本身掌握的技术非法强行进入他人网站后台的人,这类人具有高超的网络技术,能够不受电子商务网站技术防护的限制。
许多“黑客”篡改内容信息、破坏网站;盗取商户或企业的账户资金,极大地影响了电子商务的正常进行。
电子商务中的网络安全威胁与应对策略概述随着电子商务的迅速发展,人们在互联网上购物、支付和交流已经成为日常生活的一部分。
然而,与此同时,电子商务也面临着越来越多的网络安全威胁,这包括数据泄露、身份盗窃、恶意软件和网络攻击等。
本文将重点探讨电子商务中常见的网络安全威胁,并提出相应的应对策略。
一、数据泄露的风险及防范策略1.1 数据泄露的风险在电子商务中,用户个人信息和交易记录是最为敏感和有价值的数据之一。
不法分子可能通过黑客攻击或内部失职行为获取这些数据,并将其用于犯罪活动,例如身份盗窃、诈骗等。
1.2 防范策略- 强化数据加密:对用户个人信息和交易记录进行加密存储和传输,确保数据在传输过程中无法被窃取。
- 建立访问控制机制:限制员工对敏感数据的访问权限,并实施严格的身份验证措施,减少内部失职行为对数据安全的威胁。
- 定期更新安全软件:及时安装最新的防火墙、反病毒软件和漏洞管理系统,以保护电子商务系统免受恶意软件的攻击。
二、身份盗窃的风险及防范策略2.1 身份盗窃的风险在电子商务中,用户常常需要提供个人身份信息和支付账号等敏感信息。
黑客可以通过各种手段获取这些信息,并冒用用户的身份进行欺诈活动。
2.2 防范策略- 加强用户验证:采用多重身份验证方法,例如使用验证码、密保问题或指纹识别等,以确保只有合法用户才能访问账户。
- 提供安全支付方式:推广使用第三方支付平台,如PayPal等,在交易过程中隐藏用户的真实银行账号和信用卡信息。
- 提高用户意识:加强用户对网络身份盗窃风险的认知,并教育他们加强密码设置、定期更换密码以及避免在不安全环境下进行敏感操作。
三、恶意软件与病毒攻击威胁及防范策略3.1 恶意软件与病毒攻击的威胁恶意软件和病毒攻击常常通过电子邮件、广告弹窗或下载链接等方式侵入用户设备,从而窃取个人信息、监控用户操作或造成系统崩溃。
3.2 防范策略- 安装强大的反病毒软件:选择可靠的反病毒软件,并定期更新病毒数据库,以最大程度地保护个人设备免受病毒攻击。
电商平台网络安全问题与对策研究随着数字化时代的到来,电子商务成为了人们最常用的购物方式之一。
在网络上进行交易,使得消费者们能够足不出户地购买到所需商品,同时也扩大了商家的市场范围。
然而,电商平台给消费者与商家带来便利的同时,也给网络安全带来了一定威胁。
本文将围绕电商平台的网络安全问题展开讨论,并提出一些有效的对策。
1.电商平台网络安全问题概述1.1 数据泄露问题电商平台上,消费者需要注册账号并输入个人信息,包括姓名、地址、银行卡信息等。
如果这些信息遭到邪恶的黑客攻击或内部员工泄露,这些个人信息便会流失,引起消费者的不安和恐慌。
1.2 支付安全问题以购物为例,支付过程是电子商务一个必不可少的环节,但是支付中却存在诸多的安全问题,主要体现在支付平台与支付密码两个方面。
例如,支付平台被黑客攻击导致用户的支付密码遭到窃取,而一旦用户的支付密码遭到泄露,则会对用户的资产造成威胁。
1.3 网站安全问题电商平台的网站安全问题是常见的,例如有的平台存在SQL注入漏洞,黑客可以通过该漏洞获得网站的服务器权限,导致重大信息泄露。
还有一些电商平台的网站存在XSS(跨站脚本攻击)漏洞,黑客可以在商品介绍或点评等区域中,插入恶意代码,从而窃取用户的个人信息。
2.电商平台网络安全对策2.1 建立完善的数据安全保障机制鉴于电商平台存在数据泄露的风险,就需要建立完善的数据安全保障机制。
其中包括:制定保密制度、建立安全管理制度、实现组织安全管理、完善信息安全培训和认证等方面。
在日常运营中,电商平台需要加强对数据的监控,对于敏感的数据加强加密保护,实现数据保密。
2.2 开设独立的支付平台为了解决电子支付的风险问题,电商平台可以选择利用第三方支付平台,使支付功能独立于电商平台之外。
这样一来,消费者数据的处理就由独立的支付平台来负责,从而降低管理风险,保障用户的信息安全。
2.3 定期安全漏洞扫描电商平台的网站安全问题需要通过定期进行安全漏洞扫描。
电子商务平台的信息安全问题研究随着电子商务行业的快速发展,各大电商平台迎来了更多的用户和交易,但是信息安全问题也随之带来了更多的风险。
如何保障用户信息的安全是电商平台不容忽视的重要任务。
本文将从四个方面论述电子商务平台的信息安全问题。
一、数据隐私保护购物时,我们经常需要提供个人信息,如姓名、联系方式、地址等。
这些信息被个人隐私保护的重要性不言而喻。
但是,在电商平台上,用户的信息不仅被使用者看到,也可能被黑客窃取。
因此,平台需要采取安全措施,如加密技术、身份验证等,以保障用户数据的安全。
在同时,政府亦需出台有效法规与制度,进一步规范平台操作, 保障用户数据安全和隐私的合法合规处理。
二、支付安全电商平台的支付环节涉及到大量的金融交易,因此,如何保证交易的安全性就成为了一个关键问题。
平台需要采用多种支付方式,并提供安全支付通道,同时平台也要加强对资金的管理与监控,预防金融欺诈。
对于隐私高敏感度的企业,还可为用户提供付款过程中数据加密,防止泄露、非法攻击与网络诈骗。
三、网络攻击和病毒安全网络攻击和病毒是网络安全问题的主要来源。
这些攻击方式包括黑客入侵、恶意软件、钓鱼等多种方式,这些攻击方式都可能会导致个人数据和财产的严重泄露与损失。
因此,电商平台需要加强网络安全技术的应用,使用高防火墙等网络安全工具。
在遇到网络攻击时,平台也需要实时监控攻击行为,及时发现并处理。
四、用户责任和保障在电子商务交易过程中,用户的行为也很关键,虚假匿名和不规范的行为不仅会影响交易效率,还会增加安全风险。
因此,电商平台需要加强对用户行为的管理,并对不规范的行为进行制裁,同时加强对商家的审核和管理,加强违规商家的处理。
同时,第三方机构可以为用户提供全方位的风险评估和风险提示服务,提供有效的保险和责任追究机制。
总之,电子商务平台要保障用户信息的安全,除了要加强自身对信息安全的保护,还需要政府相关部门和用户共同参与,形成完整的企业、政府和用户之间的合力。
电子商务平台中安全性问题的研究与防范电子商务平台是现代商业的重要组成部分,随着电子商务的飞速发展,越来越多的人开始使用电子商务平台来购买商品或提供服务。
然而,电子商务平台的安全性问题也引起了人们的重视。
本文将探讨电子商务平台中的安全性问题,并提出相应的防范措施。
一、电子商务平台存在的安全性问题1.网络攻击网络攻击是指未经授权的网络访问,旨在获得敏感数据或破坏目标系统。
网站是电子商务平台的核心,因此网站遭受攻击的风险非常高。
黑客可以利用漏洞、密码破解或虚假身份等方法获取用户的个人信息和财务信息,并从中获利。
2.支付安全问题很多电子商务平台都提供在线支付服务。
用户通过信用卡、支付宝等方式支付商品或服务费用。
然而,在传输过程中,用户的付款信息极易被黑客攻击和窃取。
如果不妥善处理,可能会导致不可挽回的经济损失。
3.虚假和欺诈商品由于缺乏监管和审核机制,某些电子商务平台上存在虚假和欺诈商品。
这些商品可能有低廉的价格,但却无法得到保证。
当用户支付了费用后,可能会得到低质量的商品或者什么都没有得到。
二、电子商务平台中安全性问题的防范措施1.增强网络安全增强网络安全是预防黑客攻击的重要措施。
网站管理员可以使用最新的防火墙、入侵检测系统和加密技术来保护网站免受攻击。
此外,也可以在用户注册和登录过程中使用多因素身份验证等方法,确保只有授权用户可以登录网站。
2.加强支付安全加强支付安全是防范支付信息泄露的关键步骤。
在进行在线支付时,用户应该注意不要使用原始密码或较为简单的密码,同时也应该保护自己的支付信息。
网站管理员应该使用安全套接字层(SSL)来加密数据传输,并确保合理的数据存储和处理方法。
3.建立监管和审核机制建立监管和审核机制可以有效地减少虚假和欺诈商品的数量。
电子商务平台应该要求商家提供身份和资料验证,确保他们的身份合法,并在网站上发布准确和真实的商品信息。
此外,平台也应该建立退款和投诉处理机制,解决用户的问题并保护用户的权益。
电子商务发展面临的网络安全问题研究
摘要:信息化和网络化的高速发展,为全球带了电子商务这种全新的商务模式。
在带来商机同时也对商业网络化技术化提出了更高要求,其中一个关键因素就是网络安全问题。
本文先从电子商务存在的安全问题出发进行了分析,然后又针对电子商务的网络安全问题提出了一些相关对策,强调了应正确的看待电子商务的网络安全问题。
关键词:电子商务;网络安全;信息管理
中图分类号:tp393.08 文献标识码:a 文章编号:1001-828x (2013)01-00-02
电子商务为新经济发展带来了契机,但是如果使电子商务要真正成为一种主导的商务模式,就必须在网络安全技术上有更大的突破。
全新的交易和支付模式,使得网络安全问题最备受关注,因此如何更好的解决这个问题是推进电子商务更好更快发展的动力。
但是因为安全问题是不断发展变化的,所以解决安全问题的手段也会不断变化,但变化中有不变,这就是所要解决的根本问题是不变的。
因此研究电子商务网络安全对于当今社会具有现实意义。
一、电子商务发展对国内外经济的影响情况
1.什么是电子商务
1997年11月在法国巴黎,国际电子商务协会于举行的世界电子商务会议对电子商务的概念进行的阐述:实现整个贸易过程中各阶段的贸易活动电子化。
具体可以分为以下几个方面:
1.涵盖范围:电子商务要求交易各方所有的商务活动等均以电子化方式进行的。
2.技术:一种多技术的集合体包括交换数据、获得数据、自动捕捉数据等。
3.涵盖的业务:谈判、信息交换、销售、售前售后服务、网上支付和结算、物流运输、组建虚拟企业、公司和贸易伙伴可以共同拥有和运营共享的erp商业方法等。
概括起来,所谓电子商务就是交易各方利用电子计算机技术、网络技术和远程通信技术,实现整个商务活动过程中的电子化、无纸化、数字化、网络化。
2.电子商务对世界经济发展的影响
由于电子商务交易和支付的跨时空特性,大大缩短了商务活动时间和距离,促进国际服务贸易和技术贸易的发展。
更是利用信息技术化的手段便利了以图像、文字、声音为媒体的非物质性商品的传输,并加速了技术商品化的进程,从而使服务贸易和技术贸易将在国际贸易中占据越来越重要的地位。
3.电子商务对中国经济和社会发展的影响
中国在全球经济一体化中起到举足轻重的作用,而电子商务加速了这一过程的发展,它为我国国民经济的持续、健康、快速发展增加新的动力和增长点,同时也带来了更多的贸易机会和就业创业机会。
信息技术将是我国引进技术发展自己的重点领域,我国重视科技的发展,这也是外商青睐中国这个蓬勃发展的最大潜在市场的投资方向。
阿里巴巴、淘宝和京东等国内电子商务网站的崛起使我国和国际电子商务先进水平的差距越来越小,可以说电子商务的兴起为我国的企业,尤其是灵活、适应性强为突出特点的中小企业提供了赶超世界先进水平的机会。
二、电子商务发展面临的网络安全问题分析
商品经济学认为安全与效率,是一切商品交易必须考虑的两个问题。
作为新兴贸易方式的存在与发展,那么电子商务也必须满足这两个要求。
电子商务的高效和跨时空性已经得到了人们充分的认可,但国内外各大电子商务网站都尚未形成成熟的网络安全商务运营模式。
如今,随着在线贸易规模和交易金额的增加,如何构建与传统法律价值接近的网络安全规则体系也越来越被人们关注。
1.信息泄漏和窃取。
在电子商务中表现为商业和支付账户信息等机密资料的泄漏和窃取。
这里主要包括两个方面:交易双方进行交易的商业信息内容和银行卡账号密码等被第三方通过技术和黑客手段窃取;交易一方提供给另一方使用的文件被第三方非法使用或者传播。
2.传输过程被窜改。
在电子商务中表现为商业信息的真实性和完整性的问题。
电子的交易信息在网络上传输的过程中,可能被他人通过技术方式非法修改、删除或重改,这样就使信息失去了真实性和完整性。
那么交易过程会中断或导致一方受到损失。
3.身份识别问题。
电子商务是非面对面的交易模式,如果在网上进行贸易的过程中不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等。
因此在进行身份识别后,电子商务交易双方就可防止“相互猜疑”的情况。
尤其是在网上支付和结算方面问题尤为突出。
4.电脑病毒问题。
从计算机网络在国内普及以后,各种新型蠕虫特洛伊等病毒及其变种迅速增加,互联网的快速发展又为病毒的传播提供了最好的媒介。
中国目前有世界上最多的网络使用群体,因此这也为不少新病毒利用网络创造了传播途径,还有众多病毒借助于网络变异传播得更快,对计算机硬件、数据和交易信息造成了极大破坏,动辄可能造成数百亿美元的经济损失。
5.黑客问题。
随着各种网络应用工具和编程代码的公开和传播,黑客己经不像过去那样非电脑高手不能成为黑客。
曾经大闹雅虎网站的“黑手党男孩”就没有受过什么专门训练,只是向网友下载了几个攻击软件并学会了如何使用,就在互联网上大干了一场。
在钓鱼岛问题争端发生后,中国黑客和日本黑客在2012年底也进行了一场网络技术攻防战。
2012年4月,中国电子商务协会公布的《电子商务与网络安全分析报告》,该报告显示,目前对电子商务网络安全问题,除了电脑病毒和黑客造成的破坏之外,危害最大的是网络钓鱼式攻击,尤其是在电子商务btc和ctc交易网站和网上银行等平台,网络钓鱼攻击主要以骗取用户各种在线交易的各类登陆账号和银行卡账户、密
码从而造成严重经济损失。
该报告指出了目前威胁最大的三种网络钓鱼攻击方式:假冒网站、邮件欺骗、木马病毒等总共监测到上百起钓鱼式攻击方式。
随着宽带网络和3 g无线网络等技术的进一步普及,商家和消费者将面临更多的线上交易安全风险。
三、电子商务网络安全的解决对策
1.提高对网络信息安全重要性的认识。
计算机信息技术和网络技术的发展,使网络信息化逐渐渗透到商务活动和社会经济的各个领域,在将来电子商务贸易的高速发展中,如果因网络安全问题的发生,而很可能促成全部或局部经济损失和贸易活动的失败。
在思想上要把信息资源共享与网络安全防护有机统一起来。
作为个人电子商务用户要定期修改密码备份资料,养成安全的上网支付习惯。
作为企业电子商务网络安全必须建立企业网络信息系统的安全服务体系,防止非法用户利用网络系统的安全缺陷进行数据的窃取、伪造和破坏。
2.加快网络安全专业人才的培养。
我国需要大批信息安全人才来适应新的网络安全保护形势。
visa就曾经为中国培训信用卡高技术人才,这才有后来的中国银联。
毕竟高素质的人才只有在高水平的研究教育环境中才能迅速成长。
我国电子商务业和银行业应该共同合作加大对有良好基础的科研教育基地的支持和投入,开创行业内培训和资格认证机构,并加强和国外的先进电子商务网络安全经验技术交流,及时掌握国际上最先进的安全防范手段和技术措施,确保内外网络安全处在高水平,来应对一切可能发生的威胁。
3.加强网络安全管理。
我国网络安全管理除现有的部门分工外,需要建立一个具有高度权威的信息安全领导机构。
不仅仅只是银行业和电子商务行业建立,而是在中央建立起这样一个组织,才能在国内电子商务高速发展中有效地统一、协调各部门的职能,防范在线交易过程的威胁。
同时加快立法进程,健全法律体系,对个人和企业使用网络从事电子商务贸易从法律上进行约束。
4.建立网络风险防范机制,注重网络建设的规范化。
在电子商务网络安全建设过程中,因为国内技术人才和设备的滞后、道德规范苍白、法律疲软等原因,往往会使电子商务陷于困境以及不法分子钻空,这就必须建立网络风险防范机制。
为网络安全而产生的防止和规避风险的方法有多种,但总的来讲不外乎危险产生前的预防、危险发生中的抑制和危险发生后的补救。
目前,国外银行业和电子商务行业已经颁布和开发出许多关于网络安全的技术规范、技术标准,目的就是要在统一的网络环境中保证电子商务贸易的绝对安全。
我国应从这种趋势中得到启示,在发展新兴贸易方式的同时,拿出既符合国情又顺应国际潮流的技术规范。
5.强化网络技术创新。
在计算机软硬件技术上,我国出来落后,因此很多核心技术方面不能自主,这将影响我国在国际上电子商务的公平性,同时也会对我国信息安全带来极大的安全隐患。
因此我国应及时建立自主的网络信息安全技术体系,利用好国内外两个资源,统一组织进行信息安全关键技术攻关,以创新的思想,超越固有的约束,构筑具有中国特色的网络信息安全体系。
综上实现电子商务的关键是要保证商务活动过程中系统网络的安全性,而网络安全是发展的、动态的。
今天安全明天就不一定很安全,因为网络的攻防是此消彼长、道高一尺、魔高一丈的事情,尤其是安全技术,它的敏感性、竞争性以及对抗性都是很强的,这就需要不断地检查、评估和调整相应的安全策略。
没有一劳永逸的安全,也没有一蹴而就的安全。
参考文献:
[1]马尚才.电子商务安全技术.国防工业出版社,2003.
[2]戴宗坤.vpn与网络安全.金城出版社,2000.
[3]黄敏学.电子商务.高等教育出版社,2004.
[4]李学忠网络钓鱼式攻击泛滥.电子商务安全面临威胁.新浪科技讯,2005.
[5]赵战生.我国信息安全及其技术研究.中国信息导报,2005.
[6]彭铮良.网络安全技术与黑客攻击威胁.中国信息安全组织,2004.
作者简介:孙宁(1984-),硕士,中级经济师,大学教师,经济管理方向。