
Министерство образования и науки РФ
Федеральное государственное автономное образовательное учреждение
Высшего профессионального образования
Инженерно-технологическая академия ЮФУ в г.Таганроге
Институт управления в экономических, экологических и социальных системах
Реферат
по дисциплине "Электронная коммерция"
на тему :
«Безопасность электронной коммерции»
Выполнили:
студентки гр. УЭбо4-6
Лесик А.А.
Никольская Т.С.
Проверила:
Макарова И.В.
Таганрог 2014 г.
Содержание
СОДЕРЖАНИЕ 2
ВВЕДЕНИЕ 3
1. ВИДЫ И ИСТОЧНИКИ УГРОЗ СИСТЕМАМ ЭЛЕКТРОННОЙ 4
КОММЕРЦИИ 4
2. ПРИНЦИПЫ СОЗДАНИЯ И МЕТОДИКА ПОСТРОЕНИЯ СИСТЕМЫ 9
БЕЗОПАСНОСТИ ЭЛЕКТРОННОЙ КОММЕРЦИИ 9
3. РИСКИ В ЭЛЕКТРОННОЙ КОММЕРЦИИ 15
ЗАКЛЮЧЕНИЕ 18
Введение
С развитием в последние годы современных информационных систем и систем международной связи появляется практическая возможность отойти от традиционной бумажной документации как главного носителя информации, на котором отражаются все стадии реализации коммерческой сделки. Использование бумажной документации, а также привычных методов ее обработки и пересылки на практике очень часто приводит к большим производственным и коммерческим издержкам. Разработанные к настоящему времени технологии электронной коммерции позволяют предпринимателям при осуществлении сделок передавать информацию с помощью современных информационно-коммуникационных систем, достигая при заключении, подтверждении и выполнении коммерческих сделок (контрактов) повышенной точности, скорости и эффективности. Электронная коммерция объединяет, таким образом, все формы деловых операций и сделок, осуществляемых электронным способом.
Цель данной работы – дать понятие и раскрыть содержание терминов "Электронная коммерция", "Электронная торговля", "Безопасность электронной коммерции", "Эффективность электронной коммерции", а также описать объекты защиты в системе обеспечения безопасности электронной коммерции, модель потенциального нарушителя.
1. Виды и источники угроз системам электронной коммерции
Рассмотрим некоторые термины и определения.
Понятие «безопасность» в русском языке трактуется как состояние, при котором отсутствует опасность, есть защита от нее.
В этом смысле оно характеризует определенное состояние какой-либо системы (социальной, технической или любой другой), процесса или явления.
Таким образом «безопасность» - это состояние, при котором отсутствует возможность причинения ущерба потребностям и интересам субъектов отношений.
«Угроза» согласно толковому словарю русского языка определяется как непосредственная опасность. Опасность носит общий, потенциальный характер, но так как противоречия между субъектами отношений возникают постоянно, то и опасность интересам может существовать постоянно.
Одним из принятых определений является следующее:
Угроза безопасности – это совокупность условий и факторов, создающих опасность жизненно важным интересам, то есть угроза представляется некой совокупностью обстоятельств (условий) и причин (факторов). С юридической точки зрения, понятие «угроза» определяется как намерение нанести зло (ущерб).
Таким образом, угрозу безопасности можно обозначить как «деятельность, которая рассматривается в качестве враждебной по отношению к интересам».
При всем многообразии видов угроз все они взаимосвязаны и воздействуют на интересы, как правило, комплексно. Поэтому для их ослабления, нейтрализации и парирования создается система обеспечения безопасности.
Обеспечение безопасности – это особым образом организованная деятельность, направленная на сохранение внутренней устойчивости объекта, его способности противостоять разрушительному, агрессивному воздействию различных факторов, а также на активное противодействие существующим видам угроз.
Система безопасности предназначена для выявления угроз интересам, поддержания в готовности сил и средств обеспечения безопасности, и управления ими, организации нормального функционирования объектов безопасности.
Применительно к электронной коммерции определение безопасности можно сформулировать так.
Безопасность электронной коммерции – это состояние защищенности интересов субъектов отношений, совершающих коммерческие операции (сделки) с помощью технологий электронной коммерции, от угроз материальных и иных потерь.
Обеспечение безопасности независимо от форм собственности необходимо для любых предприятий и учреждений, начиная от государственных организаций и заканчивая маленькой палаткой, занимающейся розничной торговлей.
Различия будут состоять лишь в том, какие средства и методы и в каком объеме требуются для обеспечения их безопасности.
Рыночные отношения с их неотъемлемой частью – конкуренцией основаны на принципе «выживания» и поэтому обязательно требуют обеспечения защиты от угроз.
По сложившейся международной практике безопасности объектами защиты с учетом их приоритетов являются:
- человек;
- информация;
- материальные ценности.
Опираясь на понятие безопасности и перечисленные выше объекты защиты, можно сказать, что понятие «безопасность» любого предприятия или организации включает в себя следующие составляющие:
- Физическую безопасность, под которой понимается обеспечение защиты от посягательств на жизнь и личные интересы сотрудников.
- Экономическую безопасность, под которой понимается защита экономических интересов субъектов отношений. В рамках экономической безопасности также рассматриваются вопросы обеспечения защиты материальных ценностей от пожара, стихийных бедствий, краж и других посягательств.
- Информационную безопасность, под которой понимается защита информации от модификации (искажения, уничтожения) и несанкционированного использования.
Повседневная практика показывает, что к основным угрозам физической безопасности относят:
- психологический террор, запугивание, вымогательство, шантаж;
- грабеж с целью завладения материальными ценностями или документами;
- похищение сотрудников фирмы или членов их семей;
- убийство сотрудника фирмы.
В настоящее время ни один человек не может чувствовать себя в безопасности. Не затрагивая специфических вопросов обеспечения физической безопасности, можно сказать, что для совершения преступления преступники предварительно собирают информацию о жертве, изучают ее «слабые места». Без необходимой информации об объекте нападения степень риска для преступников значительно увеличивается. Поэтому одним из главных принципов обеспечения физической безопасности является сокрытие любой информации о сотрудниках фирмы, которой преступники могут воспользоваться для подготовки преступления.
В общем случае можно сформулировать следующие виды угроз экономической безопасности:
- общая неплатежеспособность;
- утрата средств по операциям с фальшивыми документами;
- подрыв доверия к фирме.
Практика показывает, что наличие этих угроз обусловлено в первую очередь следующими основными причинами:
- утечкой, уничтожением или модификацией (например, искажением) коммерческой информации;
- отсутствием полной и объективной информации о сотрудниках, партнерах и клиентах фирмы;
- распространением конкурентами необъективной, компрометирующей фирму информацией.
Обеспечение информационной безопасности является одним из ключевых моментов обеспечения безопасности фирмы. Как считают западные специалисты, утечка 20% коммерческой информации в 60-ти случаях из ста приводит к банкротству фирмы.
Поэтому физическая, экономическая и информационная безопасности очень тесно взаимосвязаны.
Основной объект информационной безопасности – коммерческая информация – имеет разные формы представления, может быть:
- информацией, переданной устно;
- документированной информацией, зафиксированной на различных носителях (бумаге, дискете и т.п.);
- информацией, передаваемой по различным линиям связи или компьютерным сетям.
Злоумышленниками в информационной сфере используются различные методы добывания информации. Сюда входят:
- классические методы шпионажа (шантаж, подкуп и т.д.);
- методы промышленного шпионажа;
- несанкционированное использование средств вычислительной техники;
- аналитические методы.
Поэтому спектр угроз информационной безопасности чрезвычайно широк.
Новую область для промышленного шпионажа и различных других правонарушений открывает широкое использование средств вычислительной техники и технологий электронной коммерции.
С помощью технических средств промышленного шпионажа не только различными способами подслушивают и подсматривают за действиями конкурентов, но и получают информацию, непосредственно обрабатываемую в средствах вычислительной техники. Это породило новый вид преступлений - компьютерные преступления, то есть несанкционированный доступ к информации, обрабатываемой в ЭВМ, в том числе и с помощью технологий электронной коммерции.
Противостоять компьютерной преступности сложно, что главным образом объясняется:
- новизной и сложностью проблемы;
- сложностью своевременного выявления компьютерного преступления и идентификации злоумышленника;
- возможностью выполнения преступления с использованием средств удаленного доступа, то есть злоумышленника может вообще не быть на месте преступления;
- трудностями сбора и юридического оформления доказательств компьютерного преступления.
Обобщая вышеприведенные виды угроз безопасности можно выделить три составляющие проблемы обеспечения безопасности:
1) правовая защита;
2) организационная защита;
3) инженерно-техническая защита.
Смысл правового обеспечения защиты вытекает из самого названия.
Организационная защита включает в себя организацию охраны и режима работы объекта.
Под инженерно-технической защитой понимается совокупность инженерных, программных и других средств, направленных на исключение угроз безопасности.