透過(guò)互聯(lián)網(wǎng)安全淺談電子商務(wù)安全問(wèn)題
新聞回顧:9月9日,360安全中心發(fā)布了《2010上半年中國(guó)互聯(lián)網(wǎng)安全報(bào)告》。報(bào)告指出,2010年1月至6月間,木馬、釣魚(yú)欺詐網(wǎng)站是中國(guó)網(wǎng)民面臨的主要安全威脅。以不良網(wǎng)址導(dǎo)航站、不良下載站、釣魚(yú)欺詐網(wǎng)站為代表的“流氓網(wǎng)站”群體正在形成一個(gè)龐大灰色利益鏈,互聯(lián)網(wǎng)安全問(wèn)題開(kāi)始進(jìn)入“流氓網(wǎng)站”時(shí)代。
互聯(lián)網(wǎng)是虛擬的現(xiàn)實(shí)社會(huì),以其網(wǎng)絡(luò)的開(kāi)放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個(gè)領(lǐng)域,有力地促進(jìn)了經(jīng)濟(jì)社會(huì)的發(fā)展。特別是Web 2.0的出現(xiàn)和普及,除了帶給互聯(lián)網(wǎng)企業(yè)更大的發(fā)展機(jī)遇和動(dòng)力,也同樣使他們面臨了更多的壓力和安全隱患:更海量的數(shù)據(jù),更復(fù)雜的應(yīng)用,更頻繁的攻擊;ヂ(lián)網(wǎng)的安全問(wèn)題不容忽視。
然而,互聯(lián)網(wǎng)安全問(wèn)題已經(jīng)不單單是獨(dú)立問(wèn)題,而是牽一發(fā)而動(dòng)全身的聯(lián)動(dòng)性問(wèn)題,其中,在電子商務(wù)領(lǐng)域也已經(jīng)造成極大的影響。作為一家電子商務(wù)公司一呼百應(yīng)就深刻感受到了互聯(lián)網(wǎng)安全對(duì)電子商務(wù)的影響,其中對(duì)網(wǎng)絡(luò)的攻擊可以說(shuō)的致命的,當(dāng)網(wǎng)站不能正常訪問(wèn)時(shí),會(huì)引發(fā)一系列的問(wèn)題,客戶那邊會(huì)投訴,代理商那邊會(huì)埋怨,公司更要為這次惡性事件背負(fù)極大的債務(wù)支出和補(bǔ)償。一呼百應(yīng)運(yùn)營(yíng)的是專業(yè)B2B商貿(mào)搜索引擎,搜索本身必須依賴網(wǎng)絡(luò),否則搜索功能將無(wú)法體現(xiàn)。何況B2B搜索針對(duì)的商人和中小企業(yè)等服務(wù)對(duì)象也會(huì)因此而產(chǎn)生信任危機(jī),想必,包括一呼百應(yīng)在內(nèi)的互聯(lián)網(wǎng)公司大多都會(huì)有相同或相似的經(jīng)歷。
轉(zhuǎn)到電子商務(wù)上來(lái),基于互聯(lián)網(wǎng)應(yīng)運(yùn)而生的電子商務(wù),孕育一種全新的電子商務(wù)模式。這種以互聯(lián)網(wǎng)為基礎(chǔ)的商務(wù)模式市場(chǎng)前景廣闊,發(fā)展?jié)摿σ簿薮,深受企業(yè)和電商人士的青睞,不過(guò)由于模式本身還存在功能和運(yùn)作上的缺陷,日積月累下來(lái)的問(wèn)題也越加明顯和突出。相關(guān)調(diào)查報(bào)告顯示,網(wǎng)絡(luò)安全、互聯(lián)網(wǎng)基礎(chǔ)設(shè)施建、互聯(lián)網(wǎng)誠(chéng)信設(shè)等幾大問(wèn)題成了阻礙電子商務(wù)發(fā)展的主要因素。其中,電子商務(wù)安全是制約電子商務(wù)發(fā)展的一個(gè)核心和關(guān)鍵問(wèn)題。
從互聯(lián)網(wǎng)到電子商務(wù),電子商務(wù)安全問(wèn)題產(chǎn)生不會(huì)無(wú)中生有,這與互聯(lián)網(wǎng)本身的經(jīng)營(yíng)環(huán)境有關(guān)。有人認(rèn)為,電子商務(wù)安全的產(chǎn)生可以分為先天原因和后天原因。先天原因是網(wǎng)絡(luò)的全球性、開(kāi)放性和共享性使得電子商務(wù)傳輸過(guò)程中的信息安全存在先天不足。而后天原因則由多方面組成,一是人的問(wèn)題,這也是最關(guān)鍵的問(wèn)題,互聯(lián)網(wǎng)問(wèn)題的出現(xiàn)都是人為的,電子商務(wù)運(yùn)作中出現(xiàn)的安全問(wèn)題也多是人工干預(yù)。二是管理問(wèn)題,大多數(shù)電子商務(wù)網(wǎng)站缺乏統(tǒng)一的管理,沒(méi)有一個(gè)合理的評(píng)價(jià)標(biāo)準(zhǔn)。同時(shí),安全管理也存在很大隱患,大多數(shù)網(wǎng)站普遍易受黑客的攻擊,造成服務(wù)器癱瘓,使網(wǎng)站的信譽(yù)受到極大損害。三才是技術(shù)層面的問(wèn)題,網(wǎng)絡(luò)安全在全球還沒(méi)有形成一個(gè)完整的體系,雖然電子商務(wù)安全的產(chǎn)品數(shù)量不少,但真正通過(guò)認(rèn)證的卻相當(dāng)少。
由于互聯(lián)網(wǎng)的完全開(kāi)放性,以及不可預(yù)知的管理漏洞、技術(shù)威脅等出現(xiàn),如果得不到及時(shí)的解決,可能會(huì)產(chǎn)生一些不可預(yù)見(jiàn)的安全問(wèn)題,其中在信息安全、交易安全和財(cái)產(chǎn)安全方面產(chǎn)生破壞性的影響:
在信息安全方方面,信息安全是指由于各種原因引起的信息泄露、信息丟失、信息篡改、信息虛假、信息滯后、信息不完善等,以及由此帶來(lái)的風(fēng)險(xiǎn);在交易安全方面,交易安全是指電子商務(wù)交易過(guò)程中存在的各種不安全因素,包括交易的確認(rèn)、產(chǎn)品和服務(wù)的提供、產(chǎn)品和服務(wù)的質(zhì)量、價(jià)款的支付等方面的安全問(wèn)題;在財(cái)產(chǎn)安全方面,財(cái)產(chǎn)安全是指由于各種原因造成電子商務(wù)參與者面臨的財(cái)產(chǎn)等經(jīng)濟(jì)利益風(fēng)險(xiǎn)。財(cái)產(chǎn)安全往往是電子商務(wù)安全問(wèn)題的最終形式,也是信息安全問(wèn)題和交易安全問(wèn)題的后果。
這幾個(gè)方面的問(wèn)題確實(shí)對(duì)電子商務(wù)是致命一擊,電子商務(wù)并不是人們想象中那般完美無(wú)瑕,處理不好同樣危機(jī)重重。對(duì)電子商務(wù)公司、企業(yè)而言,用好電子商務(wù)是寶,滾利聚寶,用不好就成了一根草,隨風(fēng)飄搖。企業(yè)在選擇電子商務(wù)的時(shí)候,也要認(rèn)清電子商務(wù)的兩面性,投資有風(fēng)險(xiǎn),電子商務(wù)的安全問(wèn)題只有首先得到解決,才能還原電子商務(wù)無(wú)窮的生機(jī)與活力。






發(fā)表評(píng)論
登錄 | 注冊(cè)