- 如何避免電子商務的風險 推薦度:
- 相關推薦
避免電子商務的風險
避免電子商務的風險,下面帶來避免電子商務的風險相關論文范文,歡迎閱讀。
避免電子商務的風險【1】
[摘要]隨著互聯(lián)網(wǎng)的快速發(fā)展,電子商務這種新型的商業(yè)模式應運而生,并且呈現(xiàn)出蓬勃發(fā)展的趨勢。
但從整體角度而言,電子商務在發(fā)展的過程中,也存在著一定的風險,影響到其可持續(xù)性發(fā)展。
因而,在新形勢下,如何采取措施有效規(guī)避電子商務風險,就成為了我們需要重點思考的一大問題。
本文通過電子商務風險的表現(xiàn)形式進行分析,指出相應風險控制方法,供大家在實際操作時參考,希望有所幫助。
[關鍵詞]互聯(lián)網(wǎng);電子商務;風險控制
在我國市場經(jīng)濟下,任何商業(yè)活動都是存在風險的,電子商務也不例外,這時就需要我們正確認識電子商務的風險表現(xiàn)形式,合理進行規(guī)避和防范這些風險,以便更好的把握風險,合理控制風險,將風險將為最低,實現(xiàn)利益的最大化。
一、電子商務風險的主要表現(xiàn)形式
目前,電子商務風險的表現(xiàn)形式主要包括以下幾種類型:
(一)商業(yè)風險
商業(yè)風險主要表現(xiàn)在消費者對產(chǎn)品的期望值過高,使得在運營過程中存在很大風險,雖然電子商務的最大優(yōu)勢是便捷和快速,越來越受廣大青年朋友的喜愛,不出家門就可以買到自己喜歡的商品,便捷的物流使得第二天就能收到貨。
然而當消費者真正收到貨時,與自己期望的落差過大,導致電子商務已不能滿足消費者的需求,更為嚴重的是還會失去老顧客。
這就要求電商在進行電子商務時不能只顧網(wǎng)上銷售平臺的建立,而忽視客戶服務和產(chǎn)品質量等售后工作,要站在消費者角度宏觀把控,力爭將這種商業(yè)風險降到最低,避免給企業(yè)帶來損失。
(二)技術風險
由于電商企業(yè)的特殊性,在進行運營時勢必會大量使用各種信息技術,在享受這些新技術帶來利益的同時也面臨著相應的技術風險。
主要表現(xiàn)在信息技術的基礎措施沒有完善,導致計算機硬件出現(xiàn)故障;還有就是對軟件技術的使用,由于操作不當,使得程序里的信息全部泄露,特別是一些重要的客戶信息和電商企業(yè)的內(nèi)部機密被盜,給企業(yè)帶來巨大損失,嚴重者會導致企業(yè)破產(chǎn),可想而知不完善的程序設計給電子商務帶來巨大的技術風險。
(三)法律風險
由于電子商務形成的時間較晚,相應的法律法規(guī)還未正式立法,而且適用法律的界限較為模糊,使得電商企業(yè)在發(fā)展時受到很大局限,加上電子商務是全球性的,導致企業(yè)在進行交易時只能不違規(guī)現(xiàn)行法律的規(guī)定,卻又害怕與今后的法律相沖突,嚴重制約著企業(yè)的健康發(fā)展。
電子商務主要是在虛擬的網(wǎng)絡環(huán)境下進行交易,在進行交易時許多的電子合同,電子商務認證和網(wǎng)上知識產(chǎn)權都沒有明確的法律法規(guī),給企業(yè)造成相應的法律風險,合法權益得不到有效保障,不利于企業(yè)的正常發(fā)展和壯大。
二、電子商務風險的主要控制方法
(一)從技術層面規(guī)避風險
根據(jù)上面所說的技術風險,就需要電子商務企業(yè)在技術方面進行規(guī)避風險帶來的損失。
首先電商企業(yè)需要在總體的安全策略方面制度一個有效可行的方案,先熟悉和掌握保證安全性所需具備的基礎性技術,然后配備相應人力和物力;其次是要制定具體的戰(zhàn)略性方針,讓相應的人力落實到位,從而建立起一套完善的管理控制架構來確保降低企業(yè)技術風險。
建立虛擬專用網(wǎng)絡供企業(yè)員工進行電子交易,同時還要將公共安全網(wǎng)絡設置相應權限,給企業(yè)的數(shù)據(jù)進行加密,做到專用網(wǎng)絡性能的服務,真正提高網(wǎng)絡安全。
當然,培訓企業(yè)的集體防毒意識更重要,確保每部電腦上都安裝可靠的殺毒軟件,將企業(yè)內(nèi)網(wǎng)和外網(wǎng)建立防火墻,避免遭到黑客攻擊,只有這樣才能真正從技術層面確保企業(yè)的網(wǎng)絡安全,降低風險帶來的損失。
(二)從制度層面規(guī)避風險
企業(yè)在進行重大決策時,首先需要從財務的專業(yè)角度去預測風險,以及風險帶來的損失,合理把握企業(yè)產(chǎn)生的經(jīng)濟收益,這時就需要每個部門進行協(xié)助,將各個部門存在的風險都一一上報財務,以便做好防范準備工作。
其次,還需要建立風險識別系統(tǒng),一旦發(fā)現(xiàn)有風險,確保每個部門都識別出并及時做出應急措施,提前可以進行多次演練,確保真實發(fā)生時做到有條不紊的降低風險,同時,當出現(xiàn)風險時,技術部門需要及時進行總結和分析,找出風險存在的原因和如何規(guī)避下次再出現(xiàn)此類現(xiàn)象,從而建立起完善的機制,確保降低企業(yè)風險。
(三)從稅收層面規(guī)避風險
由于我國電子商務市場在實踐中的發(fā)展還不夠完善,在帶來許多商機的同時,更需要政府提供更多支持,可以從稅收優(yōu)惠政策和稅收減免政策,從而建立起明確的稅法,要求電子商務企業(yè)進行稅務登記制度,將現(xiàn)行稅法加以完善,把消費者在進行支付時就直接作為征稅環(huán)節(jié),制定出更符合電子商務市場發(fā)展的稅法。
以便電子商務企業(yè)有享受更多的稅收政策,降低企業(yè)的稅負和稅收負擔,鼓勵更多的電商企業(yè)進行運營,從稅收層面來降低企業(yè)風險。
結束語
綜上所述,我們可以看出隨著網(wǎng)絡技術的不斷發(fā)展,人們對電子商務的認識也越來越多,希望電子商務不斷改善網(wǎng)絡環(huán)境,真正為消費者提供更好的消費平臺,從技術層面,制度層面和稅收層面來規(guī)避風險,保證電子商務的安全,按照相應的合法合規(guī)流程進行交易,勢必可以將風險控制在一個合理范圍內(nèi),促進我國電子商務的健康快速發(fā)展,為消費者提供一個可靠的網(wǎng)絡消費環(huán)境,讓大眾越來越喜愛電子商務。
參考文獻
[1]徐�S,丁婕,張盼.中小企業(yè)電子商務使用模式分析:基于阿里巴巴的實證研究[A].第五屆(2010)中國管理學年會――信息管理分會場論文集[C].2010
[2]黃錦,顧東曉,孫祥.企業(yè)實施電子商務風險因素的實證分析――基于皖江城市帶數(shù)據(jù)[J].華東經(jīng)濟管理.2014(06)
[3]魏明俠,張書海,程夢來.電子商務信用風險認知形成的動力學機制[A].第一屆全國神經(jīng)動力學學術會議程序手冊&論文摘要集[C].2012
電子商務安全支付系統(tǒng)【2】
[摘要]隨著信息化網(wǎng)絡的普及與應用,電子商務以其便利快捷的優(yōu)點風靡于經(jīng)濟市場。
電子商務的核心問題就是電子支付,它的安全性影響著電子商務的可持續(xù)發(fā)展。
因為電子支付是以網(wǎng)絡為載體,網(wǎng)絡信息的公開性決定了其經(jīng)營的風險性,所以電子商務支付系統(tǒng)存在著安全性的問題。
這也是電子商務發(fā)展亟待解決的難題,只有突破這一發(fā)展瓶頸,才能實現(xiàn)電子商務的可持續(xù)運營。
文章在電子支付基礎上,探究其安全隱患,分析電子安全支付系統(tǒng)的構建,并說明新支付BTOB的應用。
[關鍵詞]電子商務;安全支付系統(tǒng);信息化網(wǎng)絡
電子商務屬于信息化商業(yè)貿(mào)易活動,是一個全球化的經(jīng)濟平臺。
網(wǎng)絡開辟出了一條信息化的經(jīng)濟渠道,通過電子支付的方式進行網(wǎng)上經(jīng)濟活動。
電子安全支付系統(tǒng)是電子商務發(fā)展的重要基礎,電子支付安全性受到社會的廣泛關注。
但是,由于網(wǎng)絡環(huán)境的特殊性,支付系統(tǒng)的安全性成為其發(fā)展的關鍵問題。
1電子支付現(xiàn)狀
目前來看電子支付方式是適應于電子商務支付的,整合了網(wǎng)絡、環(huán)境與人的經(jīng)濟平臺結合。
與傳統(tǒng)經(jīng)濟貿(mào)易相比,經(jīng)濟流程發(fā)生了巨大的改變,通過通信設備與網(wǎng)絡平臺完成了商業(yè)交易。
隨著經(jīng)濟的發(fā)展,銀行業(yè)務的功能需求也相應的增加。
比如,銀行信用卡、理財產(chǎn)品、保險業(yè)務等,這些業(yè)務的有效開展是多方聯(lián)合的,需要銀行與保險公司、證券公司等單位合作,這種合作方式涉及網(wǎng)絡互聯(lián)問題。
銀行業(yè)務在國民經(jīng)濟命脈中占有主導地位,區(qū)別于其他單位業(yè)務范圍,其安全側重點也大不相同,這樣可能導致銀行網(wǎng)絡受互聯(lián)合作單位的安全威脅。
因為其他單位的網(wǎng)絡防御系統(tǒng)可能存在漏洞,一旦有攻擊者通過這些薄弱環(huán)節(jié)遠程進入銀行網(wǎng)絡,其后果是不可想象的。
隨著信息技術的拓展,推動了銀行業(yè)務的全國聯(lián)網(wǎng)形式,對電子支付形成了一定程度的隱患影響,因為聯(lián)網(wǎng)形式就代表一家同類銀行出現(xiàn)網(wǎng)絡漏洞,其他銀行的電子支付安全也將面臨嚴重的威脅。
2電子支付安全風險分析
電子支付安全風險是指攻擊者針對網(wǎng)絡環(huán)境的脆弱性,盜取資產(chǎn)或者損害他人經(jīng)濟利益的行為,是一種潛在的經(jīng)濟風險,電子支付的關鍵問題是確保其安全性。
21電子支付內(nèi)部人員隱患
電子支付主要是通過網(wǎng)絡平臺進行經(jīng)濟交易,網(wǎng)絡為電子商務奠定發(fā)展基礎,因此兩者是相互關聯(lián)的。
由于網(wǎng)絡具備廣泛、自由等特點,其涉及的領域也是全球性的,所以銀行等金融行業(yè)的惡意入侵事件較為嚴重。
目前,銀行安全隱患事件中,有70%來自銀行內(nèi)部人員,這表明了一種現(xiàn)象――銀行內(nèi)部安全體系的構建較為緊迫。
還有,電子支付隱患也包括網(wǎng)絡管理安全的隱患。
管理安全涉及兩方面,分別是制度和技術的問題,如果制度不健全,員工職業(yè)操守薄弱,那么就會相應地發(fā)生管理風險,從而產(chǎn)生一定的經(jīng)濟風險問題。
因此說,健全管理是保證安全支付系統(tǒng)的關鍵因素,要加強管理的執(zhí)行力度,不給員工留下犯罪漏洞。
22電子支付風險形式
電子支付被人們接受的同時,其支付安全也成為關注的焦點問題。
基于網(wǎng)絡平臺的開放性,為電子支付埋下了安全隱患。
比如,一些非法人員通過攻擊手段獲取、篡改電子商務信息,或者非法占有用戶的服務資源。
這種行為造成的經(jīng)濟損失是不可估量的,所以必須針對這些問題采取措施,從而防患于未然。
3電子支付安全支付系統(tǒng)的構建
31數(shù)據(jù)加密
電子商務最基本的安全構建設置是加密技術,這是一種重要的信息保密手段。
信息加密常用的做法就是用數(shù)學方法組織原始信息,加密后可以有效保證傳輸數(shù)據(jù)不被攻擊者識別。
合法接受者,只要掌握密鑰就可以破解密碼。
由此可見,數(shù)據(jù)加密流程涉及三個步驟:信息、密鑰、算法三項。
加密技術通過信息編碼,達到隱藏數(shù)據(jù)的目的,使得非法用戶獲取不到數(shù)據(jù)內(nèi)容。
滿足了數(shù)據(jù)安全、完整性,也是電子商務安全支付的關鍵技術。
密鑰是密碼設置轉換的關鍵,控制數(shù)據(jù)明文和密文的轉換。
密鑰又分為加密與解密密鑰,其轉換流程如圖1所示。
32完善相關法律
電子商務出臺的法律有《電子簽名法》,其他相關法律文件還比較空白。
因此完善電子支付法規(guī)比較迫切,以為電子支付的正常運營設計進行法律支撐。
目前,電子商務在網(wǎng)絡環(huán)境中進行網(wǎng)絡交易,必須要進行身份驗證,否則網(wǎng)絡環(huán)境是虛擬的,買賣雙方?jīng)]有誠信保證。
即使數(shù)據(jù)接收者接收的收據(jù)是完整的,但不能確定數(shù)據(jù)是否篡改過。
為了解決這一問題,以及防止詐騙行為的發(fā)生,驗證身份變得十分必要。
但是這只是改善了電子支付的運營環(huán)境,沒有從根本上解決這一問題。
相關部門必須加強法律條文建設,監(jiān)管電子商務系統(tǒng),這樣信譽賣家的買賣流程就得到了法律的保護,從而促使商業(yè)活動得到約束。
這樣整體社會經(jīng)濟的信譽等級也會上升。
填補電子商務的法律空白,是改變電子系統(tǒng)現(xiàn)狀的有效途徑,使商務網(wǎng)絡經(jīng)濟活動運營的更加健康從而可持續(xù)發(fā)展。
目前,電子商務有身份安全認證特指,這種電子商務經(jīng)濟活動參與者自身的認定,從安全角度分析,就是認證者接收驗證信息在網(wǎng)上傳送其驗證碼認證,或者通過公開密鑰的簽名法,這種方法不需要在網(wǎng)絡系統(tǒng)上進行驗證碼認證,只需要數(shù)字簽名即可。
目前,雖然有了《電子簽名法》,但是對應電子商務流程的相關法律沒有跟上,從而使得法律缺少連續(xù)性保護。
33安全技術協(xié)議
安全支付是網(wǎng)絡經(jīng)濟交易的重要環(huán)節(jié),目前,電子支付安全性還沒有較成熟的應對措施。
但是SSL和SET安全協(xié)議的出現(xiàn),緩解了這一難題。
現(xiàn)在這兩種安全協(xié)議在電子商務活動中應用廣泛。
SSL安全協(xié)議,能對個人信息等提供強有力的保護,對計算機間的經(jīng)濟活動進行加密。
分為兩種方法,主要是公開與私有密鑰加密法。
設計原理與郵件通路設計思路相同,提高了數(shù)據(jù)間的安全系數(shù)。
SSL的建立是整合在傳輸協(xié)議基礎上的,協(xié)助數(shù)據(jù)信息的封裝、壓縮和加密,并且在數(shù)據(jù)傳輸時,數(shù)據(jù)接收方可以進行身份認證、交換密鑰等行為。
在進行網(wǎng)絡商品交易時,按照SSL協(xié)議流程,就是客戶的購買信息發(fā)往賣家,賣家再將此信息傳送于銀行。
銀行驗證交易合法后,告知商家買家付款成功。
SET協(xié)議改進了SSL協(xié)議的缺陷問題,有效地解決了在線交易信息安全傳輸問題。
協(xié)議內(nèi)容在SET基礎上增加了商家認證,從而有效地保護了消費者權益。
SET協(xié)議與SSL協(xié)議兩者的運作應有明顯的差距,比如,SET的安全環(huán)境要求更高,因此有關SET的交易需要參與者申請數(shù)字證書,以方便于后續(xù)工作識別身份。
然而SSL協(xié)議,其應用只需要商家服務器身份認證,其認證有一定的針對性和選擇性。
現(xiàn)實電子商務交易中,認為SET安全性高于SSL,貫穿于整個交易過程,證書擁有者的網(wǎng)絡交易行為保密嚴格。
4BTOB支付系統(tǒng)設計
41支付流程
BTOB支付系統(tǒng)設計包括五個部分,主要是生產(chǎn)商、賣家、銀行、認證中心和商品交易中心。
當生產(chǎn)商與賣家生成交易后,銀行開始處理支付交易信息,認證中心確保其網(wǎng)絡系統(tǒng)的安全性,對交易信息加密。
交易中心記錄了商品交易的流程,對傳輸信息有效地保管起來,也為后續(xù)不必要的經(jīng)濟爭議提供了原始交易證據(jù)。
支付流程如圖2所示。
42支付安全需求分析
為了促使網(wǎng)絡交易更加的安全,需要多種手段結合,在整體上統(tǒng)籌電子支付的安全性。
比如消費者在訂購商品時,訂單、貨單加設保密措施,這樣才能實現(xiàn)消費者個人信息保護,并且促使支付系統(tǒng)安全。
43電子支付交易平臺設計
電子商務交易雙方在網(wǎng)絡平臺上,都需要特別注意安全問題。
網(wǎng)絡經(jīng)濟活動包括,交易雙方身份驗證、數(shù)字簽名、賬單承諾數(shù)字簽名等,最后還要對傳遞數(shù)據(jù)加密解密。
另外,此平臺設計實現(xiàn)了網(wǎng)絡交易的安全性,安全交易平臺可以有效地記錄重要的交易信息,將網(wǎng)絡銀行與計算機完美結合,并且通過協(xié)議和加密數(shù)據(jù),實現(xiàn)電子商務支付的內(nèi)部安全體系構建。
圖3支付交易平臺
這種BTOB系統(tǒng)的特性,就是需要賣家與電子支付系統(tǒng)共同開發(fā)。
由于賣家電子業(yè)務要求比較靈活,動態(tài)性很強,正在支付安全的范圍內(nèi),要給賣家增設支付接口,其特征就是SSL連接要多密碼,在支付或者是返回支付網(wǎng)頁時,多增加解密程序和相關的驗證操作,步驟雖然煩瑣,但是可以防止其他非法分子提取交易信息。
5結論
本文對電子支付系統(tǒng)的總流程進行了淺析,分析了電子商務安全支付系統(tǒng)的發(fā)展狀況,根據(jù)上述淺析內(nèi)容,我們發(fā)現(xiàn)安全支付系統(tǒng)設計領域的研究方向還需要不斷深化,從而為電子商務的可持續(xù)發(fā)展奠定良好的基礎。
參考文獻:
[1]潘雨相基于PKI技術的電子商務安全支付系統(tǒng)設計[J].現(xiàn)代電子技術,2014(12).
[2]解紅,劉建,周潔,等電子商務安全支付系統(tǒng)設計分析[C].2011年亞太信息網(wǎng)絡與數(shù)字內(nèi)容安全會議(APCID2011)論文集,2011
[3]唐穎基于SET協(xié)議的電子商務支付系統(tǒng)的分析與設計[D].貴陽:貴州大學,2010
[4]史高峰電子商務網(wǎng)上支付安全問題的探討[J].知識經(jīng)濟,2014(14).
【避免電子商務的風險】相關文章:
如何避免電子商務的風險10-08
避免個人簡歷意外的風險10-26
電子商務企業(yè)風險防范10-06
企業(yè)對電子商務風險管理09-30
電子商務安全風險管理研究10-08
電子商務風險論文范文10-01
電子商務風險管理的論文范文10-01
加強管理控制電子商務的風險10-01
關于電子商務風險的論文參考樣本10-01