电子商务安全的风险分析和风险管理

发布 2023-09-03 03:36:44 阅读 9931

管理学家2014.1

曹静华/湖南信息科学职业学院,湖南长沙410151

摘要】随着社会经济的快速发展,电子商务也随之不断发展,但是在电子商务不断发展的过程**现了许多不可忽视的安全风险问题,怎样有效地对电子商务安全风险进行管理,是目前电子商务企业应该关注和重视的问题。本文主要分析电子商务面临的主要安全风险以及如何加强风险管理的措施。

关键词】电子商务;安全风险;风险管理;分析;措施。

目前电子商务已经成为一个企业和人们进行商业组织活动的一种重要模式,愈来愈多的企业单位和个人选择利用网络来开展商业活动。益和现金流出消极影响减少到最小化。风险管理的主要任务是当风险发生时,采取一定的措施用来降低风险的期望值,或者是降低风险随着信息技术的发展,计算机网络技术在经济的各个领域广泛使用,电子商务也将会迎来美好的发展前景以及拥有广阔的发展空间。

但是,电子商务中的安全问题也越来越突出,如何营造一个安全、便利、稳定的电子商务使用环境,已经成为经济组织和社会各界比较关注的重点问题。

一、电子商务面临的安全风险。

不管电子商务是btob(即企业和企业之间的电子商务)还是btoc(即企业和消费者之间的电子商务)的模式,企业和企业之间存在差别以及企业和消费者之间存在文化、素质和宗教信仰方面的差异,还有电子商务自身的特点,都使得电子商务在不断发展的基础上,存在着很多的安全风险,主要包括以下几个方面:

一)电子商务系统方面的安全风险。在系统学的知识理论角度上来说,系统主要是由相关的环节或者有关元素组成的,它具有相应的功能结构。在这个层面上来看,电子商务主要是围绕商品经济**活动,是由商品**的各个有关主体和各方面利益组成的,它是一个比较复杂的系统。

商品**的各个有关主体均具备不同的背景和经济利益要求,并且都想实现**经济利益的最大化。如果企业和个人都只是在自身的角度出发,忽视整个**系统的根本需求,就很容易出现系统内耗的现象,从而引发安全风险。

二)电子商务信息方面的安全风险。电子商务是一种建立在科学信息技术基础上的新型**形式,所以信息流在电子商务活动中具有不可替代的作用和意义。但是各个**主体在科技信息技术和网络系统方面存在着一定的差异,这就容易引起买卖双方出现交易信息不对称的问题。

买卖双方的交易信息不对称,一般会导致商品的数量、质量和**无法正确的评估,从而引起**风险的发生。

三)技术方面的安全风险。电子商务在技术方面的安全风险主要以下两个方面:第一,由于技术选择容易引起风险。

如果一个企业选择的技术很快在社会技术变革中淘汰,就会容易导致企业处于网络信息落后、技术陈旧的市场竞争劣势,这就造成企业的信息数据分析、处理比较缓慢、系统安全的预防性比较差以及信息技术的漏洞比较多,从而使企业系统容易受到黑客攻击和信息病毒感染,进而给电子商务企业的经营管理带来一定的安全风险。

四)管理方面的安全风险。在开展电子商务的过程中,买卖双方通过签订合约或合同,买方应该按照合同规定的期限内支付货款,卖方应该按照相关规定提供相应的货物。在这些环节中,存在着很多的管理问题,如果其中的一个环节管理不善,就会引起风险的发生。

除此之外,如果企业内部管理和工作人员的专业业务素质和职业道德水平不是很高,就会容易使竞争对手有机可乘,向企业内部安插间谍或者使用不正当的竞争手段来收买企业内部的网络交易工作人员,从而偷取企业在电子商务层面的有关资料,进而引起风险的发生。

二、电子商务安全的风险管理。

风险管理(即riskmanagement)是降低各项风险的发生概率,或者在一项风险突然降临时,减少经济损失的管理过程。在风险控制之前,一定要识别出企业所面临的特殊风险,并且一定要找出各项风险的有效措施。风险管理和风险分析是有一定区别的。

风险分析对决策具有很大的帮助,但它不是风险决策的全部。风险管理不能将风险完全消除,但是它可以将风险发生的可能性和风险产生的严重程度控制和限制在一定的有效范围内,这就是风险管理的宗旨。风险管理主要包括为提供高效的损失防范案而进行的组织、计划、协调和控制活动,主要目的就是把风险造成的对组织资源、经济收。

事件的发生概率。风险管理是对风险事件的不可预见性进行管理,这类事件对企业的生产经营具有内在的不利影响,解决这些风险的管理措施有:

一)加快网络基础设施的建设。电子商务主要是依靠计算机网络技术发展起来的,所以宽松的信息网络政策和先进的信息网络基础设施将会为电子商务提供安全方面的有效保障。关于这个方面,我们在美国领先世界其他各国的电子商务就可以看出,因为美国在国家信息网络基础设施上的各项投入是世界其他各国无法相比的。

我国在信息网络基础设施上的投入明显不足、网络基础也相对是比较薄弱的。因此,**应该加大投入用来加快网络基础设施的建设,从而为我国电子商务安全、有效、稳定的发展提供物质基础。

二)加大对电子商务安全的研究,制定有关的标准。要想保证电子商务的安全,提高广大用户对电子商务的信任度,在制定有关的行业标准和法律法规标准的同时,还要加快对安全技术的研究和使用。所以,国家有关部门应该组织高水准、高水平的电子商务安全技术研发团队,加快解决电子商务安全技术方面的问题,一般包括信息认证技术、留痕技术、网络密码技术以及防火墙技术等。

三)加强和国际间的合作,营造良好的电子商务环境。随着全球经济、信息一体化和**网络化趋势的不断增强,电子商务安全风险也具有了全球化的特点,所以,世界各国应该致力于构建统一的全球电子商务法制体系,从而保证电子商务的安全、稳定运行。与此同时,各国**还应该建立共同协商机制,进而为电子商务在各国之间长期有效地开展奠定良好的基础。

四)制定合理的社会风险分散机制。在社会经济中,运用保险分散风险是规避风险的重要措施之一。在那些电子商务比较先进和发达的国家与地区,保险机构已经逐渐开始提供各类网络安全保险。

社会风险机制还不能真正有效地减少或者消除风险,但是这种机制可以分散企业或个人的生产经营风险,这对促进电子商务行业的迅速发展是十分有利的。

三、结语。综上所述,关于对电子商务安全的风险风险和风险管理,主要是在以上两个大方面做的简要论述。总体来说,电子商务安全风险可以减少一定风险,要想完全被消除是不可能的,因为安全风险和电子商务带来的经济利益一样是电子商务发展的必要产物,但是电子商务企业可以通过分析安全风险发生的根源和运用有利环境,最大程度地将安全风险控制在有效范围之内。

1]201毛红滔考文献】

电子商务安全风险分析与对策[j].中国电子商务,[2]代化,汪昕华[3]2013(09)

**电子商务安全问题及其应对策略[j].商场现2013(03)

汪昕华。电子商务安全风险管理探析[j].现代商贸工业,[4]于平,马桂真。

基于云计算的电子商务安全问题研究[j].商业时代,[5]策略吴昊,杜新宇2012(33)吉利民。**电子商务安全发展现状与技术[6]国电子商务,王卫东[j].

计算机光盘软件与应用,.基于云计算的企业电子商务安全问题**2012(20)

2012(17)[j].中[7][j[8]].刘宁,信息安全与技术,邓子云。

基于sms201的移动电子商务安全问题与对策[j].薛睿,河南教育学院学报蔡艳。目前我国移动电子商务安全问题及解决途径2(09)(自然科学版),2012(03)

电子商务优势比较

5.协调性。商务活动是一种协调过程,它需要雇员和客户 生产方 供货方以及商务伙伴间的协调。为提高效率,许多组织都提供了交互式的协议,电子商务活动可以在这些协议的基础上进行。传统的电子商务解决方案能加强公司内部相互作用,电子邮件就是其中一种,但那只是协调员工合作的一小部分功能。利用万维网将供货方连接至...

《电子商务案例分析》案例写作格式要求

电子商务案例分析 案例写作格式要求。一 选取案例要求及格式。1 根据当前 近五年 国内外电子商务发展的实际动态,选取在当前电子商务实际应用中的一个典型企业案例,运用电子商务案例分析模型中的五大分析模式即商业模式 技术模式 经营模式 管理模式 资本模式来进行资料的收集 整理 分析,并撰写一个完整的案例...

健康安全风险评估和风险管理程序

1.0 目的。规范危险源辨识 风险评价和风险控制活动,对职业健康安全危险源获得清晰的认识和评价,通过控制策划,降低或消除各类职业健康安全风险。应用範圍。公司内所有生产制造部门和化学品管理部门,如生产 塑胶 货仓 行政及人事部。職責。xxxx負責编制和维护本程序 行政及人事部 安全管理部负责组织实施和...

健康安全风险评估和风险管理程序

1.0 目的。规范危险源辨识 风险评价和风险控制活动,对职业健康安全危险源获得清晰的认识和评价,通过控制策划,降低或消除各类职业健康安全风险。2.0 应用范围。公司内所有生产制造部门和化学品管理部门,如裁剪 缝纫 后道 仓库 行政及人事部。3.0 职责。周丽珍负责编制和维护本程序 行政及人事部 安全...

健康安全风险评估和风险管理程序

各类专业好文档,值得你 教育,管理,制度,方案手册,应有尽有。精品文档就在这里。各类专业好文档,值得你 教育,管理,制度,方案手册,应有尽有。1.0 目的。规范危险源辨识 风险评价和风险控制活动,对职业健康安全危险源获得清晰的认识和评价,通过控制策划,降低或消除各类职业健康安全风险。2.0 应用範圍...

健康安全风险评估和风险管理程序

1.0 目的。规范危险源辨识 风险评价和风险控制活动,对职业健康安全危险源获得清晰的认识和评价,通过控制策划,降低或消除各类职业健康安全风险。2.0 应用范围。开平市美逸卫浴实业 3.0 职责。人事课负责编制和维护本程序 行政及人事部 安全管理部负责组织实施和监督本程序的执行。4.0 参照。文件标准...

电子商务知识点

三 名词解释 20分 1 电子商务 广义上即应用计算机与网络技术和现代信息化通信技术,并按照一定的标准,利用电子化工具来实现包括电子交易在内的商业交换和行政作业的商贸活动的全过程。狭义上是指人们利用电子化手段进行以商品交换为中心的各种商务活动。2 asp电子商务 asp是透过internet提供企业...

网络安全与电子商务试卷

一 填空题 每空0.5分,共20分 1是指利用互联网及现代通信技术进行任何形式的商务运作 管理或信息交换。2就是使用数学的方法将原始消息 明文 重新组织 变换成只有授权用户才能解读的密码形式 密文 加密技术分为和两类。3 在传统密码学中有一种加密方法是将明文中的每个字母都用其他字母代替,也被称为还有...