Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы на ГОС.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.23 Mб
Скачать

84 Безопасность электронной коммерции. Принципы создания и функционирования систем обеспечения безопасности электронной коммерции. Методы обеспечения информационной безопасности в сети Интернет.

Безопасность электронной коммерции – это состояние защищенности интересов субъектов отношений, совершающих коммерческие операции (сделки) с помощью технологий электронной коммерции, от угроз материальных и иных потерь.

Обеспечение безопасности независимо от форм собственности необходимо для любых предприятий и учреждений, начиная от государственных организаций и заканчивая маленькой палаткой, занимающейся розничной торговлей.

Различия будут состоять лишь в том, какие средства и методы и в каком объеме требуются для обеспечения их безопасности.

Опираясь на понятие безопасности и перечисленные выше объекты защиты, можно сказать, что понятие «безопасность» любого предприятия или организации включает в себя следующие составляющие:

- Физическую безопасность, под которой понимается обеспечение защиты от посягательств на жизнь и личные интересы сотрудников.

- Экономическую безопасность, под которой понимается защита экономических интересов субъектов отношений. В рамках экономической безопасности также рассматриваются вопросы обеспечения защиты материальных ценностей от пожара, стихийных бедствий, краж и других посягательств.

- Информационную безопасность, под которой понимается защита информации от модификации (искажения, уничтожения) и несанкционированного использования

Принято выделять три класса субъектов электронной коммерции:

- бизнес-организации (любые организации, что-либо продающие или приобретающие через Интернет);

- клиенты (физические или юридические лица);

- финансовые институты (в первую очередь банки, в которых остальные субъекты имеют счета и которые осуществляют движение средств).

Отсюда 1-й особенностью систем безопасности ЭК является открытый характер Интернет-технологий. Доступность передаваемой по сети информации означает, что общие интересы субъектов электронной коммерции заключаются в обеспечении информационной безопасности электронной коммерции.

Информационная безопасность включает в себя:

- обеспечение аутентификации партнеров по взаимодействию;

- обеспечение целостности и конфиденциальности передаваемой по сети информации;

- обеспечение доступности сервисов и управляемости инфраструктуры.

Таким образом, спектр интересов субъектов электронной коммерции в области информационной безопасности можно подразделить на следующие основные категории:

- доступность – возможность за приемлемое время получить требуемую услугу;

- целостность – актуальность и непротиворечивость информации, ее защищенность от разрушений и несанкционированного изменения;

- конфиденциальность – защита информации от несанкционированного ознакомления.

Информационная безопасность является одним из важнейших компонентов интегральной безопасности электронной коммерции.

2-й особенностью систем безопасности ЭК является то, что число атак на информационные системы по всему миру неуклонно растет. В таких условиях система информационной безопасности ЭК должна уметь противостоять многочисленным и разнообразным внутренним и внешним угрозам.

3-й особенностью систем безопасности ЭК является то, что для систем электронной коммерции, наряду с традиционными угрозами, присущи новые угрозы информационной безопасности, которые связаны:

- с умышленными посягательствами на интересы субъектов электронной коммерции (компьютерные преступления и компьютерные вирусы);

- с неумышленными действиями обслуживающего персонала (ошибки, упущения и т.д.);

- с воздействием технических факторов, способным привести к искажению и разрушению информации (сбои электроснабжения, программные сбои);

- с воздействием так называемых техногенных факторов (стихийные бедствия, пожары, крупномасштабные аварии и т.д.).

Основные причины наличия угроз: Утечка, уничтожение или модификация (например, искажением) коммерческой информации; Отсутствие полной и объективной информации о сотрудниках, партнерах и клиентах фирмы; Распространение конкурентами необъективной, компрометирующей фирму информации.

Принцип невозможности создания идеальной системы защиты. Следует из принципа неопределенности и ограниченности ресурсов, которыми располагает система безопасности. Принцип неопределенностиобусловлен тем, что при обеспечении защиты неизвестно, кто, когда, где и каким образом попытается, нарушить безопасность объекта защиты.