
摘 要:信息化和網(wǎng)絡(luò)化的高速發(fā)展,為全球帶了電子商務(wù)這種全新的商務(wù)模式。在帶來商機同時也對商業(yè)網(wǎng)絡(luò)化技術(shù)化提出了更高要求,其中一個關(guān)鍵因素就是網(wǎng)絡(luò)安全問題。本文先從電子商務(wù)存在的安全問題出發(fā)進(jìn)行了分析,然后又針對電子商務(wù)的網(wǎng)絡(luò)安全問題提出了一些相關(guān)對策,強調(diào)了應(yīng)正確的看待電子商務(wù)的網(wǎng)絡(luò)安全問題。
關(guān)鍵詞:電子商務(wù);網(wǎng)絡(luò)安全;信息管理
電子商務(wù)為新經(jīng)濟發(fā)展帶來了契機,但是如果使電子商務(wù)要真正成為一種主導(dǎo)的商務(wù)模式,就必須在網(wǎng)絡(luò)安全技術(shù)上有更大的突破。全新的交易和支付模式,使得網(wǎng)絡(luò)安全問題最備受關(guān)注,因此如何更好的解決這個問題是推進(jìn)電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,這就是所要解決的根本問題是不變的。因此研究電子商務(wù)網(wǎng)絡(luò)安全對于當(dāng)今社會具有現(xiàn)實意義。
1電子商務(wù)發(fā)展對國內(nèi)外經(jīng)濟的影響情況
1.1 什么是電子商務(wù)
1997年11月在法國巴黎,國際電子商務(wù)協(xié)會于舉行的世界電子商務(wù)會議對電子商務(wù)的概念進(jìn)行的闡述:實現(xiàn)整個貿(mào)易過程中各階段的貿(mào)易活動電子化。
具體可以分為以下幾個方面:
1.涵蓋范圍:電子商務(wù)要求交易各方所有的商務(wù)活動等均以電子化方式進(jìn)行的。
2.技術(shù):一種多技術(shù)的集合體包括交換數(shù)據(jù)、獲得數(shù)據(jù)、自動捕捉數(shù)據(jù)等。
3.涵蓋的業(yè)務(wù):談判、信息交換、銷售、售前售后服務(wù)、網(wǎng)上支付和結(jié)算、物流運輸、組建虛擬企業(yè)、公司和貿(mào)易伙伴可以共同擁有和運營共享的ERP商業(yè)方法等。
概括起來,所謂電子商務(wù)就是交易各方利用電子計算機技術(shù)、網(wǎng)絡(luò)技術(shù)和遠(yuǎn)程通信技術(shù),實現(xiàn)整個商務(wù)活動過程中的電子化、無紙化、數(shù)字化、網(wǎng)絡(luò)化。
1.2 電子商務(wù)對世界經(jīng)濟發(fā)展的影響
由于電子商務(wù)交易和支付的跨時空特性,大大縮短了商務(wù)活動時間和距離,促進(jìn)國際服務(wù)貿(mào)易和技術(shù)貿(mào)易的發(fā)展。更是利用信息技術(shù)化的手段便利了以圖像、文字、聲音為媒體的非物質(zhì)性商品的傳輸,并加速了技術(shù)商品化的進(jìn)程,從而使服務(wù)貿(mào)易和技術(shù)貿(mào)易將在國際貿(mào)易中占據(jù)越來越重要的地位。
1.3電子商務(wù)對中國經(jīng)濟和社會發(fā)展的影響
中國在全球經(jīng)濟一體化中起到舉足輕重的作用,而電子商務(wù)加速了這一過程的發(fā)展,它為我國國民經(jīng)濟的持續(xù)、健康、快速發(fā)展增加新的動力和增長點,同時也帶來了更多的貿(mào)易機會和就業(yè)創(chuàng)業(yè)機會。
信息技術(shù)將是我國引進(jìn)技術(shù)發(fā)展自己的重點領(lǐng)域,我國重視科技的發(fā)展,這也是外商青睞中國這個蓬勃發(fā)展的最大潛在市場的投資方向。阿里巴巴、淘寶和京東等國內(nèi)電子商務(wù)網(wǎng)站的崛起使我國和國際電子商務(wù)先進(jìn)水平的差距越來越小,可以說電子商務(wù)的興起為我國的企業(yè),尤其是靈活、適應(yīng)性強為突出特點的中小企業(yè)提供了趕超世界先進(jìn)水平的機會。
2 電子商務(wù)發(fā)展面臨的網(wǎng)絡(luò)安全問題分析
商品經(jīng)濟學(xué)認(rèn)為安全與效率,是一切商品交易必須考慮的兩個問題。作為新興貿(mào)易方式的存在與發(fā)展,那么電子商務(wù)也必須滿足這兩個要求。電子商務(wù)的高效和跨時空性已經(jīng)得到了人們充分的認(rèn)可,但國內(nèi)外各大電子商務(wù)網(wǎng)站都尚未形成成熟的網(wǎng)絡(luò)安全商務(wù)運營模式。如今,隨著在線貿(mào)易規(guī)模和交易金額的增加,如何構(gòu)建與傳統(tǒng)法律價值接近的網(wǎng)絡(luò)安全規(guī)則體系也越來越被人們關(guān)注。
1.信息泄漏和竊取。在電子商務(wù)中表現(xiàn)為商業(yè)和支付賬戶信息等機密資料的泄漏和竊取。這里主要包括兩個方面:交易雙方進(jìn)行交易的商業(yè)信息內(nèi)容和銀行卡賬號密碼等被第三方通過技術(shù)和黑客手段竊??;交易一方提供給另一方使用的文件被第三方非法使用或者傳播。
2.傳輸過程被竄改。在電子商務(wù)中表現(xiàn)為商業(yè)信息的真實性和完整性的問題。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^程中,可能被他人通過技術(shù)方式非法修改、刪除或重改,這樣就使信息失去了真實性和完整性。那么交易過程會中斷或?qū)е乱环绞艿綋p失。
3.身份識別問題。電子商務(wù)是非面對面的交易模式,如果在網(wǎng)上進(jìn)行貿(mào)易的過程中不進(jìn)行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等。因此在進(jìn)行身份識別后,電子商務(wù)交易雙方就可防止相互猜疑的情況。尤其是在網(wǎng)上支付和結(jié)算方面問題尤為突出。
4.電腦病毒問題。從計算機網(wǎng)絡(luò)在國內(nèi)普及以后,各種新型蠕蟲特洛伊等病毒及其變種迅速增加,互聯(lián)網(wǎng)的快速發(fā)展又為病毒的傳播提供了最好的媒介。中國目前有世界上最多的網(wǎng)絡(luò)使用群體,因此這也為不少新病毒利用網(wǎng)絡(luò)創(chuàng)造了傳播途徑,還有眾多病毒借助于網(wǎng)絡(luò)變異傳播得更快,對計算機硬件、數(shù)據(jù)和交易信息造成了極大破壞,動輒可能造成數(shù)百億美元的經(jīng)濟損失。
5.黑客問題。隨著各種網(wǎng)絡(luò)應(yīng)用工具和編程代碼的公開和傳播,黑客己經(jīng)不像過去那樣非電腦高手不能成為黑客。曾經(jīng)大鬧雅虎網(wǎng)站的“黑手黨男孩”就沒有受過什么專門訓(xùn)練,只是向網(wǎng)友下載了幾個攻擊軟件并學(xué)會了如何使用,就在互聯(lián)網(wǎng)上大干了一場。在釣魚島問題爭端發(fā)生后,中國黑客和日本黑客在2012年底也進(jìn)行了一場網(wǎng)絡(luò)技術(shù)攻防戰(zhàn)。
2012年4月,中國電子商務(wù)協(xié)會公布的《電子商務(wù)與網(wǎng)絡(luò)安全分析報告》,該報告顯示,目前對電子商務(wù)網(wǎng)絡(luò)安全問題,除了電腦病毒和黑客造成的破壞之外,危害最大的是網(wǎng)絡(luò)釣魚式攻擊,尤其是在電子商務(wù)BTC和CTC交易網(wǎng)站和網(wǎng)上銀行等平臺,網(wǎng)絡(luò)釣魚攻擊主要以騙取用戶各種在線交易的各類登陸賬號和銀行卡賬戶、密碼從而造成嚴(yán)重經(jīng)濟損失。該報告指出了目前威脅最大的三種網(wǎng)絡(luò)釣魚攻擊方式:假冒網(wǎng)站、郵件欺騙、木馬病毒等總共監(jiān)測到上百起釣魚式攻擊方式。隨著寬帶網(wǎng)絡(luò)和3 G無線網(wǎng)絡(luò)等技術(shù)的進(jìn)一步普及,商家和消費者將面臨更多的線上交易安全風(fēng)險。
3 電子商務(wù)網(wǎng)絡(luò)安全的解決對策
在分析電子商務(wù)網(wǎng)絡(luò)安全問題的基礎(chǔ)上,特提出以下解決對策:
1.提高對網(wǎng)絡(luò)信息安全重要性的認(rèn)識。計算機信息技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,使網(wǎng)絡(luò)信息化逐漸滲透到商務(wù)活動和社會經(jīng)濟的各個領(lǐng)域,在將來電子商務(wù)貿(mào)易的高速發(fā)展中,如果因網(wǎng)絡(luò)安全問題的發(fā)生,而很可能促成全部或局部經(jīng)濟損失和貿(mào)易活動的失敗。在思想上要把信息資源共享與網(wǎng)絡(luò)安全防護有機統(tǒng)一起來。作為個人電子商務(wù)用戶要定期修改密碼備份資料,養(yǎng)成安全的上網(wǎng)支付習(xí)慣。作為企業(yè)電子商務(wù)網(wǎng)絡(luò)安全必須建立企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的安全服務(wù)體系,防止非法用戶利用網(wǎng)絡(luò)系統(tǒng)的安全缺陷進(jìn)行數(shù)據(jù)的竊取、偽造和破壞。
2.加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。我國需要大批信息安全人才來適應(yīng)新的網(wǎng)絡(luò)安全保護形勢。VISA就曾經(jīng)為中國培訓(xùn)信用卡高技術(shù)人才,這才有后來的中國銀聯(lián)。畢竟高素質(zhì)的人才只有在高水平的研究教育環(huán)境中才能迅速成長。我國電子商務(wù)業(yè)和銀行業(yè)應(yīng)該共同合作加大對有良好基礎(chǔ)的科研教育基地的支持和投入,開創(chuàng)行業(yè)內(nèi)培訓(xùn)和資格認(rèn)證機構(gòu),并加強和國外的先進(jìn)電子商務(wù)網(wǎng)絡(luò)安全經(jīng)驗技術(shù)交流,及時掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施,確保內(nèi)外網(wǎng)絡(luò)安全處在高水平,來應(yīng)對一切可能發(fā)生的威脅。
3.加強網(wǎng)絡(luò)安全管理。我國網(wǎng)絡(luò)安全管理除現(xiàn)有的部門分工外,需要建立一個具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機構(gòu)。不僅僅只是銀行業(yè)和電子商務(wù)行業(yè)建立,而是在中央建立起這樣一個組織,才能在國內(nèi)電子商務(wù)高速發(fā)展中有效地統(tǒng)一、協(xié)調(diào)各部門的職能,防范在線交易過程的威脅。同時加快立法進(jìn)程,健全法律體系,對個人和企業(yè)使用網(wǎng)絡(luò)從事電子商務(wù)貿(mào)易從法律上進(jìn)行約束。
4.建立網(wǎng)絡(luò)風(fēng)險防范機制,注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。在電子商務(wù)網(wǎng)絡(luò)安全建設(shè)過程中,因為國內(nèi)技術(shù)人才和設(shè)備的滯后、道德規(guī)范蒼白、法律疲軟等原因,往往會使電子商務(wù)陷于困境以及不法分子鉆空,這就必須建立網(wǎng)絡(luò)風(fēng)險防范機制。為網(wǎng)絡(luò)安全而產(chǎn)生的防止和規(guī)避風(fēng)險的方法有多種,但總的來講不外乎危險產(chǎn)生前的預(yù)防、危險發(fā)生中的抑制和危險發(fā)生后的補救。目前,國外銀行業(yè)和電子商務(wù)行業(yè)已經(jīng)頒布和開發(fā)出許多關(guān)于網(wǎng)絡(luò)安全的技術(shù)規(guī)范、技術(shù)標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò)環(huán)境中保證電子商務(wù)貿(mào)易的絕對安全。我國應(yīng)從這種趨勢中得到啟示,在發(fā)展新興貿(mào)易方式的同時,拿出既符合國情又順應(yīng)國際潮流的技術(shù)規(guī)范。
5.強化網(wǎng)絡(luò)技術(shù)創(chuàng)新。在計算機軟硬件技術(shù)上,我國出來落后,因此很多核心技術(shù)方面不能自主,這將影響我國在國際上電子商務(wù)的公平性,同時也會對我國信息安全帶來極大的安全隱患。因此我國應(yīng)及時建立自主的網(wǎng)絡(luò)信息安全技術(shù)體系,利用好國內(nèi)外兩個資源,統(tǒng)一組織進(jìn)行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,超越固有的約束,構(gòu)筑具有中國特色的網(wǎng)絡(luò)信息安全體系。
綜上實現(xiàn)電子商務(wù)的關(guān)鍵是要保證商務(wù)活動過程中系統(tǒng)網(wǎng)絡(luò)的安全性,而網(wǎng)絡(luò)安全是發(fā)展的、動態(tài)的。今天安全明天就不一定很安全,因為網(wǎng)絡(luò)的攻防是此消彼長、道高一尺、魔高一丈的事情,尤其是安全技術(shù),它的敏感性、競爭性以及對抗性都是很強的,這就需要不斷地檢查、評估和調(diào)整相應(yīng)的安全策略。沒有一勞永逸的安全,也沒有一蹴而就的安全。