Estado de la investigación sobre el control de riesgos del comercio electrónico en el país y en el extranjero
El llamado sistema endógeno de prevención de riesgos de las empresas de comercio electrónico se refiere a la integración de instituciones, mecanismos, contramedidas, métodos y medidas de prevención de riesgos establecidos dentro del comercio electrónico. empresas.
Mejorar la concientización sobre la prevención de riesgos
Brindar educación sistemática e integral sobre gestión de seguridad y operaciones de comercio electrónico a los profesionales de TI, cultivar su concientización sobre la prevención de riesgos y brindar más capacitación y certificación de calificaciones para que Puede Tiene una comprensión integral y objetiva de la aplicación del comercio electrónico en las empresas.
Fortalecimiento del mecanismo de gestión interna
El concepto de "tecnología de tres puntos, gestión de siete puntos" no puede quedarse sólo en la etapa teórica, sino que, lo que es más importante, las empresas deben transformarlo en operaciones concretas. El principio básico del diseño de mecanismos de gestión interna es: todos los comportamientos que ocurren en el sistema deben estar definidos y cumplir con los requisitos del control del programa, y todos los comportamientos deben tener registros de auditoría. La eficacia de la gestión puede resolver muchos problemas de riesgo que no pueden resolverse a nivel técnico.
Implementar una gestión del nivel de prevención de riesgos
Esto se puede aprender de la “política de protección del nivel de seguridad de la información” implementada en nuestro país. Para las empresas, los riesgos se pueden dividir en riesgos importantes y riesgos generales. Las empresas deben adherirse al principio de equilibrar los costos y riesgos de seguridad, comprender los puntos clave de acuerdo con las necesidades reales de la empresa, esforzarse por ser específicos, claros y estar en el lugar, y centrarse en los resultados reales.
Construcción de una infraestructura de seguridad proactiva
Vince Steckler, vicepresidente de Symantec Asia Pacífico, en el Foro de Seguridad de Asia Pacífico el 5 de marzo de 2004 pronunció un discurso sobre "Construcción de una infraestructura de seguridad proactiva Dentro de la empresa", cuyo objetivo principal es proporcionar a las empresas diversas medidas prospectivas para identificar y gestionar eficazmente las vulnerabilidades mediante la implementación de medidas de seguridad completas dentro de la empresa e integrar las políticas de seguridad con las estrategias comerciales que se combinan para construir una importante línea de defensa contra la escalada. riesgos y amenazas.
El sistema de prevención de riesgos exógenos se refiere a la suma de leyes y regulaciones relevantes, de crédito, logística, pago electrónico y otros sistemas sociales que previenen los riesgos empresariales del comercio electrónico.
Construcción jurídica de la seguridad del comercio electrónico
Con referencia a la “Ley Modelo de Comercio Electrónico” internacional y de acuerdo a las condiciones nacionales de mi país, se establece una ley o reglamento para regular el comercio electrónico. Se deben formular actividades para resolver los problemas legales y regulatorios que enfrenta el desarrollo del comercio electrónico. El ámbito de aplicación de la legislación de comercio electrónico de China debe incluir la validez de los contratos electrónicos, los pagos electrónicos y la gestión financiera, los impuestos y los seguros, la gestión de redes y la protección de la seguridad de la información, el reconocimiento legal de las pruebas electrónicas y las firmas electrónicas, las medidas gubernamentales obligatorias y los mecanismos de revisión. , estándares de mercado Reglas de entrada, protección de la propiedad intelectual, protección de derechos e intereses legítimos de los consumidores, jurisdicción internacional y asistencia judicial internacional, etc.
Establecer un entorno de sistema de crédito para el comercio electrónico
Las transacciones de comercio electrónico implican cuestiones crediticias de fabricantes, comerciantes, sitios web, bancos, consumidores y otras partes interesadas, que son difíciles de resolver. resolver de forma aislada. Es necesario establecer un entorno de sistema de crédito social. En primer lugar, toda la sociedad debe establecer la mentalidad de cumplir la propia palabra, que todos cumplan la propia palabra y que otros cumplan la propia palabra. En segundo lugar, es necesario mejorar el sistema crediticio y establecer mecanismos operativos y estándares operativos razonables para garantizar que todas las partes en la transacción paguen los bienes y los entreguen a tiempo, con alta calidad y cantidad.
Acelerar la construcción del sistema de distribución logística
Primero, abrir gradualmente el mercado y dar la bienvenida a empresas de logística nacionales y extranjeras a participar en la competencia. Gracias a la competencia, el sistema de logística y distribución de China será cada vez más perfecto. En segundo lugar, debemos prestar atención al cultivo de talentos logísticos. Además de la formación de talentos en las escuelas, también debería acelerarse el ritmo de certificación de cualificaciones profesionales para ingenieros logísticos. En tercer lugar, fortalecer la innovación en la gestión logística en términos de tecnología, informatización, flexibilidad e integración.
Mejorar los métodos de pago del comercio electrónico
Las transacciones de comercio electrónico requieren un flujo fluido de información, logística y capital al mismo tiempo. Por lo tanto, es necesario mejorar el sistema de pago electrónico, mejorar el nivel de pago electrónico de los bancos, establecer un sistema de pago de dinero electrónico social seguro, riguroso y confiable, establecer una agencia de certificación de comercio electrónico, establecer un centro de liquidación en línea unificado tan pronto como posible, y desarrollar gradualmente la liquidación en línea con negocios de clientes extranjeros.
El sistema de prevención colaborativo interno y externo de las empresas de comercio electrónico
El sistema de prevención colaborativo de las empresas de comercio electrónico se refiere a la investigación técnica, la capacitación del personal, la construcción de mecanismos de coordinación y las alianzas. que las empresas de comercio electrónico y las partes externas deben completar Establecer la suma de otros trabajos.
Fortalecimiento de la investigación sobre tecnología de seguridad del comercio electrónico
Los departamentos relevantes (que pueden ser los esfuerzos conjuntos de gobiernos, instituciones de investigación científica, universidades y empresas) deben organizar una investigación de tecnología de seguridad capaz. El equipo se centrará en fortalecer los esfuerzos para resolver los problemas de tecnología de seguridad del comercio electrónico lo antes posible, incluida la tecnología de cifrado, la tecnología de firewall, la tecnología de firma digital, la tecnología de resumen de mensajes, la tecnología de autenticación, la tecnología de rastreo, etc. y puede mejorar continuamente estas tecnologías con el desarrollo de la tecnología informática y de comercio electrónico. Deberíamos establecer un sistema de seguridad para el comercio electrónico y una agencia de certificación de CA autorizada y justa. Además, se debe establecer un sistema de centro de control de seguridad nacional correspondiente, que debe incluir monitoreo de entrada y salida internacional (información aduanera), autorización de certificados de transacciones electrónicas, gestión de claves, evaluación y certificación de productos de seguridad, detección y prevención de virus, ataques al sistema y contramedidas. ataque.
Cultivar vigorosamente los talentos del comercio electrónico y popularizar el conocimiento del comercio electrónico.
Debemos fortalecer la formación de talentos del comercio electrónico, promover y popularizar vigorosamente el conocimiento sobre el comercio electrónico, por un lado, fortalecer aún más la construcción de carreras de comercio electrónico en colegios y universidades, por el otro. Por otro lado, promover aún más la formación de certificación de calificaciones profesionales de los profesores de comercio electrónico e implementar un sistema de empleo basado en certificados.
Establecer un mecanismo de coordinación
Esto requiere que las empresas trabajen estrechamente con los centros de seguridad de la información y las asociaciones de la industria de seguridad de la información en todos los niveles para intercambiar información de advertencia de riesgos y mantener la seguridad de las transacciones de comercio electrónico. . Al mismo tiempo, es necesario fortalecer la coordinación de la investigación teórica sobre la gestión de riesgos en las unidades y facultades de investigación científica y la aplicación práctica de las empresas de seguridad, a fin de integrar verdaderamente la teoría con la práctica y lograr una verdadera combinación de teoría y práctica.