透過互聯網安全淺談電子商務安全問題
新聞回顧:9月9日,360安全中心發布了《2010上半年中國互聯網安全報告》。報告指出,2010年1月至6月間,木馬、釣魚欺詐網站是中國網民面臨的主要安全威脅。以不良網址導航站、不良下載站、釣魚欺詐網站為代表的“流氓網站”群體正在形成一個龐大灰色利益鏈,互聯網安全問題開始進入“流氓網站”時代。
互聯網是虛擬的現實社會,以其網絡的開放性、技術的滲透性、信息傳播的交互性而廣泛滲透到各個領域,有力地促進了經濟社會的發展。特別是Web 2.0的出現和普及,除了帶給互聯網企業更大的發展機遇和動力,也同樣使他們面臨了更多的壓力和安全隱患:更海量的數據,更復雜的應用,更頻繁的攻擊。互聯網的安全問題不容忽視。
然而,互聯網安全問題已經不單單是獨立問題,而是牽一發而動全身的聯動性問題,其中,在電子商務領域也已經造成極大的影響。作為一家電子商務公司一呼百應就深刻感受到了互聯網安全對電子商務的影響,其中對網絡的攻擊可以說的致命的,當網站不能正常訪問時,會引發一系列的問題,客戶那邊會投訴,代理商那邊會埋怨,公司更要為這次惡性事件背負極大的債務支出和補償。一呼百應運營的是專業B2B商貿搜索引擎,搜索本身必須依賴網絡,否則搜索功能將無法體現。何況B2B搜索針對的商人和中小企業等服務對象也會因此而產生信任危機,想必,包括一呼百應在內的互聯網公司大多都會有相同或相似的經歷。
轉到電子商務上來,基于互聯網應運而生的電子商務,孕育一種全新的電子商務模式。這種以互聯網為基礎的商務模式市場前景廣闊,發展潛力也巨大,深受企業和電商人士的青睞,不過由于模式本身還存在功能和運作上的缺陷,日積月累下來的問題也越加明顯和突出。相關調查報告顯示,網絡安全、互聯網基礎設施建、互聯網誠信設等幾大問題成了阻礙電子商務發展的主要因素。其中,電子商務安全是制約電子商務發展的一個核心和關鍵問題。
從互聯網到電子商務,電子商務安全問題產生不會無中生有,這與互聯網本身的經營環境有關。有人認為,電子商務安全的產生可以分為先天原因和后天原因。先天原因是網絡的全球性、開放性和共享性使得電子商務傳輸過程中的信息安全存在先天不足。而后天原因則由多方面組成,一是人的問題,這也是最關鍵的問題,互聯網問題的出現都是人為的,電子商務運作中出現的安全問題也多是人工干預。二是管理問題,大多數電子商務網站缺乏統一的管理,沒有一個合理的評價標準。同時,安全管理也存在很大隱患,大多數網站普遍易受黑客的攻擊,造成服務器癱瘓,使網站的信譽受到極大損害。三才是技術層面的問題,網絡安全在全球還沒有形成一個完整的體系,雖然電子商務安全的產品數量不少,但真正通過認證的卻相當少。
由于互聯網的完全開放性,以及不可預知的管理漏洞、技術威脅等出現,如果得不到及時的解決,可能會產生一些不可預見的安全問題,其中在信息安全、交易安全和財產安全方面產生破壞性的影響:
在信息安全方方面,信息安全是指由于各種原因引起的信息泄露、信息丟失、信息篡改、信息虛假、信息滯后、信息不完善等,以及由此帶來的風險;在交易安全方面,交易安全是指電子商務交易過程中存在的各種不安全因素,包括交易的確認、產品和服務的提供、產品和服務的質量、價款的支付等方面的安全問題;在財產安全方面,財產安全是指由于各種原因造成電子商務參與者面臨的財產等經濟利益風險。財產安全往往是電子商務安全問題的最終形式,也是信息安全問題和交易安全問題的后果。
這幾個方面的問題確實對電子商務是致命一擊,電子商務并不是人們想象中那般完美無瑕,處理不好同樣危機重重。對電子商務公司、企業而言,用好電子商務是寶,滾利聚寶,用不好就成了一根草,隨風飄搖。企業在選擇電子商務的時候,也要認清電子商務的兩面性,投資有風險,電子商務的安全問題只有首先得到解決,才能還原電子商務無窮的生機與活力。
發表評論
登錄 | 注冊