关于Internet曾经有一句很有趣的话:在Internet上,没有人知道你是一条狗。这句话从一个侧面说明了通过网络进行交流是有很大的盲目性和不确定性的,而电子商务正是利用互联网来进行不见面的交易,利用电子商务做生意在带给用户无穷商机的同时也会为用户带来风险:用户需要把主机或内部网络连接到Internet上;需要把你的数据和信息通过Internet传送出去/接收进来;更令人感到安全威胁的是需要通过网络把货款划入或划出用户的银行帐户,所有这些活动都会使进行电子交易的各方感到极大的安全威胁,如何保证交易的可信性、信息的安全性都成为我们最为关心的问题。
电子商务的安全威胁可以来自很多方面,在这里,我们首先从电子商务网络系统安全与电子交易安全两个角度来进行说明:1.电子商务网络系统安全威胁
缺乏严格的制度对硬件,软件,数据库,密码和用户权限进行科学管理,因而发生安全意外或为某些内部人员造成可乘之机,例如某些人可以随便走近重要的计算机资源并可以对其进行操作;密码不定期更换或员工离职后可以继续使用原来的帐户和密码进入系统;软件程序或硬件本身存在安全漏洞导致严重安全问题等,我们把电子商务网络系统的安全威胁归纳为以下几项:
(1)计算机软件系统的潜在安全问题
不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度。网络软件的漏洞和“后门”是进行网络攻击的首选目标。
(2)安全产品使用不当
虽然不少网站采用了一些网络安全设备,但由于安全产品本身的问题或使用问题,这些产品并没有起到应有的作用。很多安全厂商的产品对配置人员的技术背景要求很高,超出对普通网管人员的技术要求,就算是厂家在最初给用户做了正确的安装、配置,但一旦系统改动,需要改动相关安全产品的设置时,很容易产生许多安全问题。
(3)缺少严格的网络安全管理制度
网络安全最重要的还是要思想上高度重视,网站或局域网内部的安全需要用完备的安全制度来保障。建立和实施严密的计算机网络安全制度与策略是真正实现网络安全的基础。
2.交易安全威胁
(1) 交易者可能在交易过程中被竞争对手盗取各种资料;
(2)交易伙伴有企图抵赖或欺诈的行为,例如对于卖方来说,有可能遇到买方提交了订单之后想要反悔或不愿意付款,反之亦然,买方也有可能在付款后收不到货物;
(3)交易的各方由于不是面对面的进行交易,因此存在被冒名顶替的风险。
以上我们所说的是电子商务交易中企业所面临的种种威胁,对单独的交易者 (一般是买方)来说也存在安全威胁:付款后可能会收不到货,付款时信用卡帐户信息可能会丢失或被人窃取等等。
由此可见,电子商务的安全威胁几乎无处不在,解决其安全问题是当务之急,没有一个安全、稳定的环境,无论其它的技术和基础设施怎样“高度发达”,顾客和商家都不会从传统交易市场转移出来,就像建了一个最大最豪华的商场,里面的货物应有尽有,但房子可能随时会倒塌,结果会怎么样呢?毫无疑问一定是无人光顾。