Проблемы безопасности электронной коммерции и способы защиты

Основные требования к безопасности электронной коммерции. Защита конфиденциальности обмена информацией от посторонних лиц. Рассмотрение способов защиты коммерческого сайта от взлома и мошенничества. Создание нескольких надежных уровней безопасности.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 17.04.2019
Размер файла 15,6 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Размещено на http://www.allbest.ru/

Проблемы безопасности электронной коммерции и способы защиты

безопасность электронная коммерция защита

Горожанкин Д.Г.

Красноярск, Россия

Понятие электронной коммерции появилось относительно недавно. Однако даже за этой недолгий срок электронный бизнес стал популярным методом ведения торговли. Все этой благодаря тому, что высокие технологии вносят в реальный бизнес преимущества виртуальной среды, такие как круглосуточная доступность, интерактивность, полнота информации и мгновенность реакции. Хоть электронная коммерция и пережила периоды упадка, когда ее считали пустой и бездумной тратой денег, сегодня с уверенностью можно утверждать, что электронная коммерция стала полноправным каналом продаж.

Электронный бизнес подчинен таким же законам экономики, что и традиционный бизнес, термин "электронный" лишь выражает особенности технологии ведения бизнеса.

Электронная коммерция определяется как покупка и продажа товаров или услуг через электронные системы, такие, как Интернет и, в меньшей степени, другие компьютерные сети. В связи с этим, процедура взаимодействия продавца и покупателя, как и в целом весь бизнес, подвергается различным рискам.

В электронной коммерции система должна отвечать четырем основным требованиям:

а) конфиденциальность обмен информацией должен быть защищен от посторонних лиц.

б) целостность передаваемая информация не должна быть изменена или подделана.

в) проверка подлинности как отправитель, так и получатель должны доказать свою подлинность друг другу.

г) невозможность отказа т.е. после совершения операции каждая сторона должна получить подтверждение о состоявшейся сделке. Эти основные правила электронной коммерции, являются основополагающими для ведения безопасной деятельности в Интернете.

Кроме того, поставщики должны также защитить свой электронный ресурс от целого ряда различных внешних угроз безопасности, в первую очередь это отказ в обслуживании (DoS). DoS-атака представляет собой попытку сделать аппарат или сетевой ресурс недоступным для предполагаемых пользователей, делается это с 2 помощью атаки на вычислительную систему с огромного количества уникальных IP адресов, вследствие чего пропускная способность сети резко снижается и все это приводит к ухудшению или полному блокированию доступа к ресурсу. Сайт, который был атакован может не работать от нескольких часов до нескольких дней. Выход из строя системы может привести к получению доступа злоумышленниками к этой системе (во время аварийной ситуации ПО может выдать часть программного кода и другую не предназначенную для посторонних глаз информацию). Но чаще это делается для шантажа или экономического давления: любая задержка в работе или простой ведет к потере прибыли и потере потенциальных клиентов. На сектор финансовых услуг приходится 72% всех атак.

Защита от таких DoS-атак является одной из наиболее сложных проблем безопасности в Интернете на сегодняшний день. Основная трудность в пресечении этих атак заключается в отслеживании источника нападения, так как они часто используют неправильные или поддельные IP адреса источника, чтобы скрыть истинное происхождение атаки.

Серьезную опасность также представляют Фишинг-атаки. Мошенники с помощью электронных сообщений пытаются получить конфиденциальную информацию (имена пользователей, пароли и данные кредитных карт), маскируясь под сотрудников компании или других надежных лиц. Фишинг, как правило, осуществляется по электронной почте. Жертву пытаются убедить в том, что сообщение отправлено от официального представителя. Когда жертва переходит по ссылке, встроенной в письме, они попадают на дубликат официального сайта, на котором при вводе личных данный, вся конфиденциальная информация отправляется к мошенникам. Целями Фишинг-атак, как правило, являются клиенты банков, интернетаукционов (например, eBay), интернет-магазинов (например, Amazon) и поставщиков услуг (например, PayPal).

Существует еще множество различных схем фишинг-атак, с применением брендов известных корпораций, подложных лотереи, ложных антивирусов и программ для обеспечения безопасности. Полностью защититься от хакеров и от вирусов не получится, потому что «залатать» все дыры в ПО невозможно, также невозможно и исключить человеческий фактор, которым пользуются мошенники и хакеры.

Существует множество способов защитить коммерческий сайт от взлома и мошенничества, вот некоторые из них:

1. Размещайте свой сайт на безопасной платформе электронной коммерции, использующей сложный язык ООП.

2. Использование безопасных соединений для онлайн-заказов также очень важно. Следует убедиться, что вы совместимы с PCI (Payment Card Industry Data Security Standard - стандарт безопасности данных 3 индустрии платёжных карт). Это повысит доверие клиентов к вашему сайту, и поможет убедить их в его безопасности.

3. Создание нескольких уровней безопасности - это, наверное, самый лучший способ обезопасить свой сайт от хакеров. Следует начать с брандмауэра, который поможет вам защитить ваш сайт, и не позволит так просто взломать вашу сеть и получить конфиденциальную информацию. Добавление формы данных, логинов и поисковых запросов гарантирует вам защиту от таких атак, как внедрение кода SQL и межсайтового скриптинга, производимых на уровне приложений.

4. Против мошенников использующих возвратные платежи поможет использование отслеживания номеров всех заказов, которые вы отправляете.

5. Хорошим решением будет обращение к облачной защите от DDoS и управляемым сервисам DNS, это предоставит транзакционные мощности для смягчения последствий и устранения необходимости инвестировать большие суммы в оборудование и инфраструктуру. 6. Следует периодически делать бэкапы и разработать план аварийного восстановления. В случае хакерских атак, система может выйти из строя, и отсутствие резервных копий повлечет за собой множество проблем с восстановлением системы.

7. Следует ежеквартально выполнять PCI - сканирование (Payment Card Industry) с помощью таких сервисов, как Trustwave, чтобы снизить риск уязвимостей платформы вашей электронной коммерции для атак хакеров.

Я считаю, что индустрию электронной коммерции ждет сложное будущее, с точки зрения рисков для безопасности. Количество разнообразных видов мошенничества, создаваемых людьми для отъема денег постоянно растет, увеличением технических знаний, и широкой доступности этих знаний в Интернете, преступники становятся все более и более изощрённые в своих преступлениях. Новые стратегии атаки и уязвимости станут известны только после того, как их использовали. Несмотря на это, существует множество стратегий безопасности, которые любой поставщик электронной коммерции может использовать, чтобы уменьшить риск нападения и значительно обезопасить свой бизнес. Осведомленность о рисках и реализация многослойных протоколов безопасности, подробная и открытая политика конфиденциальности, а также мощная аутентификация и шифрование -- вот меры, которые помогут заверить потребителя в безопасности и уменьшить риск потери своих доходов и бизнеса в целом.

Размещено на Allbest.ru

...

Подобные документы

  • Понятия электронной коммерции. Развитие электронной коммерции в мире. Перспективы развития электронной коммерции в России. Расчеты в системах электронной коммерции. Алгоритмы и схемы взаимодействия пользователей. Налогообложение и электронные деньги.

    дипломная работа [966,4 K], добавлен 16.06.2012

  • Понятие и сущность традиционной и электронной коммерции, правовые вопросы. Условия совершения платежей через Интернет и этапы их проведения. Инфраструктура безопасности и технологические методы снижения рисков транзакций в системах электронной коммерции.

    курсовая работа [3,1 M], добавлен 10.11.2011

  • Инструменты для осуществления электронной коммерции. Международная и российская аудитория сети Интернет. Стадии реализации коммерческой сделки. Средства электроники и электронных коммуникаций. Обзор аппаратных и программных средств электронной коммерции.

    курсовая работа [78,0 K], добавлен 09.04.2014

  • Формирование "электронной коммерции" как понятия, ее отличия от традиционной коммерческой деятельности. Базовые элементы электронной коммерции, порядок проведения платежей в интернете. Безопасность электронной коммерции, назначение номера карты.

    контрольная работа [777,4 K], добавлен 31.08.2010

  • Служба телеконференции. Электронная коммерция и история ее развития. Первые системы электронной коммерции. Рынок электронной коммерции. Разновидности бизнеса в интернете, его глобализация. Электронные платежные системы. Безопасность электронной коммерции.

    реферат [33,4 K], добавлен 12.04.2009

  • Основные понятия компьютерной безопасности, защита от компьютерных вирусов и несанкционированного доступа, защита информации при удаленном доступе. Антивирус Касперского: полномасштабная защита электронной почты, полная автоматизация вирусной защиты.

    реферат [23,7 K], добавлен 08.01.2011

  • История появления электронной почты, современное состояние безопасности при работе с ней. Понятие "спама" и способы борьбы с ним. Общая характеристика антирекламных программ. Методы обеспечения конфиденциальности и приватности электронной переписки.

    реферат [64,8 K], добавлен 15.05.2010

  • Сущность понятия электронной почты, ее возможности в современной сети Интернет. Основные угрозы, мешающие работе этой формы электронной коммуникации. Особенности способов информационной защиты, принципы корректного использования электронной почты.

    контрольная работа [20,0 K], добавлен 28.12.2012

  • Понятие электронной коммерции и ее категории, сервисы Интернета для обеспечения коммерции. Провайдеры интернет-услуг. Безопасность трансакций, протоколы и стандарты безопасности виртуальных платежей. Классификация информационных ресурсов Интернета.

    курсовая работа [95,4 K], добавлен 11.05.2014

  • Характеристика процессов электронной коммерции в книготорговой деятельности и практической разработке системы электронной торговли на примере книжного Web-магазина. Изучение организационных принципов электронной коммерции и нормативно-правовой базы.

    дипломная работа [1,4 M], добавлен 16.06.2017

  • Понятие компьютерной безопасности, ее основные определения и критерии. Механизмы защиты компьютерной информации от взлома, ее инструменты и принципы реализации. Классы безопасности и их отличительные черты. Методика определения стандартов безопасности.

    курсовая работа [318,8 K], добавлен 23.10.2009

  • Основные понятия защиты информации и информационной безопасности. Классификация и содержание, источники и предпосылки появления возможных угроз информации. Основные направления защиты от информационного оружия (воздействия), сервисы сетевой безопасности.

    реферат [27,3 K], добавлен 30.04.2010

  • Обзор средств построения систем электронной коммерции, их преимущества и основные направления развития. Особенности корпоративных серверов Microsoft. Разработка программного механизма для ведения статистики по действиям пользователя в разных модулях.

    отчет по практике [1,6 M], добавлен 26.06.2014

  • Теоретические основы эксплуатации автоматизированных информационных систем электронной коммерции в торговых организациях малого и среднего бизнеса. Описание входной и выходной информации. Анализ деятельности компании ООО "Агентство "Лунный свет".

    дипломная работа [2,0 M], добавлен 19.06.2015

  • Теоретические основы появления электронной коммерции. Понятие "электронный бизнес". Особенности и правила заработка в Интернете. Анализ направлений и эффективности электронной коммерции в Интернете. Характеристика создания и работы Интернет-магазинов.

    курсовая работа [89,7 K], добавлен 14.08.2010

  • Технология совершения коммерческих операций и управления процессами в коммуникационной среде с использованием информационных технологий. Типы электронной коммерции. Каналы распространения товаров через электронный магазин или корпоративный сайт.

    презентация [520,3 K], добавлен 14.08.2013

  • Создание электронной книги-учебника на тему: "Защита компьютера от несанкционированного доступа (хакинга)", позволяющей хранить информацию в электронном виде по различным вопросам, касающимся вопросов защиты информации от взлома. Графический интерфейс.

    отчет по практике [2,1 M], добавлен 07.06.2016

  • Важнейшие стороны обеспечения информационной безопасности. Технические средства обработки информации, ее документационные носители. Типовые пути несанкционированного получения информации. Понятие об электронной подписи. Защита информации от разрушения.

    реферат [138,5 K], добавлен 14.07.2015

  • Безопасность электронной коммерции. Шифрование сообщений с открытым и закрытым ключом. Цифровая подпись и сертификат ключа. Стандарты безопасности. Роль закона "Об электронной цифровой подписи" во всех сферах деятельности. Электронный сертификат.

    презентация [141,0 K], добавлен 16.09.2013

  • Анализ рисков информационной безопасности. Оценка существующих и планируемых средств защиты. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. Контрольный пример реализации проекта и его описание.

    дипломная работа [4,5 M], добавлен 19.12.2012

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.