电子商务安全风险管理讨论 摘要 该文基于目前电子商务安全所面临的各种风险问题,结合当前的一些风险管理方法,对电子商务系统安全风险管理进行一些基本的分析和讨论,以期对企业电子商务安全风险管理提供一些有价值的借鉴和参考
关键词 电子商务安全,风险管理,风险识别,风险控制1 引言随着开放的互联网络系统 Internet 的飞速进展,电子商务的应用和推广极大了改变了人们工作和生活方式,带来了无限的商机
然而,电子商务进展所依托的平台—互联网络却充满了巨大、复杂的安全风险
黑客的攻击、病毒的肆虐等等都使得电子商务业务很难安全顺利地开展;此外,电子商务的进展还面临着严峻的内部风险,电子商务企业内部对安全问题的盲目和安全意识的淡薄,高层领导对电子商务的运作和安全管理重视程度不足,使得企业实施电子商务不可避开地会遇到这样或那样的风险
因此,在考察电子商务运行环境、提供电子商务安全解决方案的同时,有必要重点评估电子商务系统面临的风险问题以及对风险有效管理和控制方法
电子商务安全的风险管理是对电子商务系统的安全风险进行识别、衡量、分析,并在这基础上尽可能地以最低的成本和代价实现尽可能大的安全保障的科学管理方法
2 电子商务面临的安全风险由于网络的复杂性和脆弱性,以因特网为主要平台的电子商务的进展面临着严峻的安全问题
一般来说,电子商务普遍存在着以下几个安全风险: 1)信息的截获和窃取这是指电子商务相关用户或外来者未经授权通过各种技术手段截获和窃取他人的文电内容以猎取商业机密
2)信息的篡改网络攻击者依靠各种技术方法和手段对传输的信息进行中途的篡改、删除或插入,并发往目的地,从而达到破坏信息完整性的目的
3)拒绝服务拒绝服务是指在一定时间内,网络系统或服务器服务系统的作用完全失效
其主要原因来自黑客和病毒的攻击以及计算机硬件的认为破坏
4)系统资源失窃问题在网络系统环境中,系统资源失窃是常