![](/images/contact.png)
摘 要:信息化和網絡化的高速發(fā)展,為全球帶了電子商務這種全新的商務模式。在帶來商機同時也對商業(yè)網絡化技術化提出了更高要求,其中一個關鍵因素就是網絡安全問題。本文先從電子商務存在的安全問題出發(fā)進行了分析,然后又針對電子商務的網絡安全問題提出了一些相關對策,強調了應正確的看待電子商務的網絡安全問題。
關鍵詞:電子商務;網絡安全;信息管理
電子商務為新經濟發(fā)展帶來了契機,但是如果使電子商務要真正成為一種主導的商務模式,就必須在網絡安全技術上有更大的突破。全新的交易和支付模式,使得網絡安全問題最備受關注,因此如何更好的解決這個問題是推進電子商務更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,這就是所要解決的根本問題是不變的。因此研究電子商務網絡安全對于當今社會具有現實意義。
1電子商務發(fā)展對國內外經濟的影響情況
1.1 什么是電子商務
1997年11月在法國巴黎,國際電子商務協會于舉行的世界電子商務會議對電子商務的概念進行的闡述:實現整個貿易過程中各階段的貿易活動電子化。
具體可以分為以下幾個方面:
1.涵蓋范圍:電子商務要求交易各方所有的商務活動等均以電子化方式進行的。
2.技術:一種多技術的集合體包括交換數據、獲得數據、自動捕捉數據等。
3.涵蓋的業(yè)務:談判、信息交換、銷售、售前售后服務、網上支付和結算、物流運輸、組建虛擬企業(yè)、公司和貿易伙伴可以共同擁有和運營共享的ERP商業(yè)方法等。
概括起來,所謂電子商務就是交易各方利用電子計算機技術、網絡技術和遠程通信技術,實現整個商務活動過程中的電子化、無紙化、數字化、網絡化。
1.2 電子商務對世界經濟發(fā)展的影響
由于電子商務交易和支付的跨時空特性,大大縮短了商務活動時間和距離,促進國際服務貿易和技術貿易的發(fā)展。更是利用信息技術化的手段便利了以圖像、文字、聲音為媒體的非物質性商品的傳輸,并加速了技術商品化的進程,從而使服務貿易和技術貿易將在國際貿易中占據越來越重要的地位。
1.3電子商務對中國經濟和社會發(fā)展的影響
中國在全球經濟一體化中起到舉足輕重的作用,而電子商務加速了這一過程的發(fā)展,它為我國國民經濟的持續(xù)、健康、快速發(fā)展增加新的動力和增長點,同時也帶來了更多的貿易機會和就業(yè)創(chuàng)業(yè)機會。
信息技術將是我國引進技術發(fā)展自己的重點領域,我國重視科技的發(fā)展,這也是外商青睞中國這個蓬勃發(fā)展的最大潛在市場的投資方向。阿里巴巴、淘寶和京東等國內電子商務網站的崛起使我國和國際電子商務先進水平的差距越來越小,可以說電子商務的興起為我國的企業(yè),尤其是靈活、適應性強為突出特點的中小企業(yè)提供了趕超世界先進水平的機會。
2 電子商務發(fā)展面臨的網絡安全問題分析
商品經濟學認為安全與效率,是一切商品交易必須考慮的兩個問題。作為新興貿易方式的存在與發(fā)展,那么電子商務也必須滿足這兩個要求。電子商務的高效和跨時空性已經得到了人們充分的認可,但國內外各大電子商務網站都尚未形成成熟的網絡安全商務運營模式。如今,隨著在線貿易規(guī)模和交易金額的增加,如何構建與傳統法律價值接近的網絡安全規(guī)則體系也越來越被人們關注。
1.信息泄漏和竊取。在電子商務中表現為商業(yè)和支付賬戶信息等機密資料的泄漏和竊取。這里主要包括兩個方面:交易雙方進行交易的商業(yè)信息內容和銀行卡賬號密碼等被第三方通過技術和黑客手段竊取;交易一方提供給另一方使用的文件被第三方非法使用或者傳播。
2.傳輸過程被竄改。在電子商務中表現為商業(yè)信息的真實性和完整性的問題。電子的交易信息在網絡上傳輸的過程中,可能被他人通過技術方式非法修改、刪除或重改,這樣就使信息失去了真實性和完整性。那么交易過程會中斷或導致一方受到損失。
3.身份識別問題。電子商務是非面對面的交易模式,如果在網上進行貿易的過程中不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等。因此在進行身份識別后,電子商務交易雙方就可防止相互猜疑的情況。尤其是在網上支付和結算方面問題尤為突出。
4.電腦病毒問題。從計算機網絡在國內普及以后,各種新型蠕蟲特洛伊等病毒及其變種迅速增加,互聯網的快速發(fā)展又為病毒的傳播提供了最好的媒介。中國目前有世界上最多的網絡使用群體,因此這也為不少新病毒利用網絡創(chuàng)造了傳播途徑,還有眾多病毒借助于網絡變異傳播得更快,對計算機硬件、數據和交易信息造成了極大破壞,動輒可能造成數百億美元的經濟損失。
5.黑客問題。隨著各種網絡應用工具和編程代碼的公開和傳播,黑客己經不像過去那樣非電腦高手不能成為黑客。曾經大鬧雅虎網站的“黑手黨男孩”就沒有受過什么專門訓練,只是向網友下載了幾個攻擊軟件并學會了如何使用,就在互聯網上大干了一場。在釣魚島問題爭端發(fā)生后,中國黑客和日本黑客在2012年底也進行了一場網絡技術攻防戰(zhàn)。
2012年4月,中國電子商務協會公布的《電子商務與網絡安全分析報告》,該報告顯示,目前對電子商務網絡安全問題,除了電腦病毒和黑客造成的破壞之外,危害最大的是網絡釣魚式攻擊,尤其是在電子商務BTC和CTC交易網站和網上銀行等平臺,網絡釣魚攻擊主要以騙取用戶各種在線交易的各類登陸賬號和銀行卡賬戶、密碼從而造成嚴重經濟損失。該報告指出了目前威脅最大的三種網絡釣魚攻擊方式:假冒網站、郵件欺騙、木馬病毒等總共監(jiān)測到上百起釣魚式攻擊方式。隨著寬帶網絡和3 G無線網絡等技術的進一步普及,商家和消費者將面臨更多的線上交易安全風險。
3 電子商務網絡安全的解決對策
在分析電子商務網絡安全問題的基礎上,特提出以下解決對策:
1.提高對網絡信息安全重要性的認識。計算機信息技術和網絡技術的發(fā)展,使網絡信息化逐漸滲透到商務活動和社會經濟的各個領域,在將來電子商務貿易的高速發(fā)展中,如果因網絡安全問題的發(fā)生,而很可能促成全部或局部經濟損失和貿易活動的失敗。在思想上要把信息資源共享與網絡安全防護有機統一起來。作為個人電子商務用戶要定期修改密碼備份資料,養(yǎng)成安全的上網支付習慣。作為企業(yè)電子商務網絡安全必須建立企業(yè)網絡信息系統的安全服務體系,防止非法用戶利用網絡系統的安全缺陷進行數據的竊取、偽造和破壞。
2.加快網絡安全專業(yè)人才的培養(yǎng)。我國需要大批信息安全人才來適應新的網絡安全保護形勢。VISA就曾經為中國培訓信用卡高技術人才,這才有后來的中國銀聯。畢竟高素質的人才只有在高水平的研究教育環(huán)境中才能迅速成長。我國電子商務業(yè)和銀行業(yè)應該共同合作加大對有良好基礎的科研教育基地的支持和投入,開創(chuàng)行業(yè)內培訓和資格認證機構,并加強和國外的先進電子商務網絡安全經驗技術交流,及時掌握國際上最先進的安全防范手段和技術措施,確保內外網絡安全處在高水平,來應對一切可能發(fā)生的威脅。
3.加強網絡安全管理。我國網絡安全管理除現有的部門分工外,需要建立一個具有高度權威的信息安全領導機構。不僅僅只是銀行業(yè)和電子商務行業(yè)建立,而是在中央建立起這樣一個組織,才能在國內電子商務高速發(fā)展中有效地統一、協調各部門的職能,防范在線交易過程的威脅。同時加快立法進程,健全法律體系,對個人和企業(yè)使用網絡從事電子商務貿易從法律上進行約束。
4.建立網絡風險防范機制,注重網絡建設的規(guī)范化。在電子商務網絡安全建設過程中,因為國內技術人才和設備的滯后、道德規(guī)范蒼白、法律疲軟等原因,往往會使電子商務陷于困境以及不法分子鉆空,這就必須建立網絡風險防范機制。為網絡安全而產生的防止和規(guī)避風險的方法有多種,但總的來講不外乎危險產生前的預防、危險發(fā)生中的抑制和危險發(fā)生后的補救。目前,國外銀行業(yè)和電子商務行業(yè)已經頒布和開發(fā)出許多關于網絡安全的技術規(guī)范、技術標準,目的就是要在統一的網絡環(huán)境中保證電子商務貿易的絕對安全。我國應從這種趨勢中得到啟示,在發(fā)展新興貿易方式的同時,拿出既符合國情又順應國際潮流的技術規(guī)范。
5.強化網絡技術創(chuàng)新。在計算機軟硬件技術上,我國出來落后,因此很多核心技術方面不能自主,這將影響我國在國際上電子商務的公平性,同時也會對我國信息安全帶來極大的安全隱患。因此我國應及時建立自主的網絡信息安全技術體系,利用好國內外兩個資源,統一組織進行信息安全關鍵技術攻關,以創(chuàng)新的思想,超越固有的約束,構筑具有中國特色的網絡信息安全體系。
綜上實現電子商務的關鍵是要保證商務活動過程中系統網絡的安全性,而網絡安全是發(fā)展的、動態(tài)的。今天安全明天就不一定很安全,因為網絡的攻防是此消彼長、道高一尺、魔高一丈的事情,尤其是安全技術,它的敏感性、競爭性以及對抗性都是很強的,這就需要不斷地檢查、評估和調整相應的安全策略。沒有一勞永逸的安全,也沒有一蹴而就的安全。