美國東部時間本周二下午,新聞通訊社美聯(lián)社(Associated Press)的微博賬戶遭遇黑客入侵,對其190萬粉絲發(fā)布假消息稱白宮遭遇恐怖襲擊,總統(tǒng)奧巴馬在爆炸中受傷。這一消息導(dǎo)致美國股市遭遇短暫但劇烈的拋售,道瓊斯工業(yè)指數(shù)一度暴跌130點(diǎn)。此次事件讓網(wǎng)絡(luò)信息安全問題再次成為世人關(guān)注的焦點(diǎn)。
作為進(jìn)軍電子商務(wù)典型的“鼠標(biāo)加水泥”型傳統(tǒng)行業(yè),低壓電器企業(yè)在電子商務(wù)領(lǐng)域頻頻試水,或通過工業(yè)電器垂直用戶網(wǎng)站,或通過第三方平臺等方式。2010年ABB在天貓商城(原淘寶商城)開設(shè)了首家ABB官方旗艦店,由此拉開了進(jìn)軍B2C市場的帷幕,并受到市場與消費(fèi)者的良好反響。施耐德電氣于2012年自建了品牌商城。
此外,眾多生產(chǎn)商、經(jīng)銷商在第三方平臺上紛紛建立了品牌專賣店或電子商鋪進(jìn)行電子商務(wù)交易。工業(yè)和信息化部發(fā)布《電子商務(wù)“十二五”發(fā)展規(guī)劃》提出,到2015年電子商務(wù)交易將達(dá)到18萬億元,據(jù)中國低壓電器網(wǎng)2013年發(fā)布的《中國工業(yè)電器電子商務(wù)數(shù)據(jù)實(shí)戰(zhàn)及預(yù)測報(bào)告》(http://www.dydq.com.cn/zhuanti/shangwu/index.html)預(yù)測,2013年我國工業(yè)電器電子商務(wù)交易規(guī)模將超過4000億元 。然而,行業(yè)的電子商務(wù)經(jīng)營也面臨重重問題,如支付、安全、信用、物流等。信息安全問題是絕不容忽視的一環(huán)。
當(dāng)前電子商務(wù)存在的安全問題
第一,信息篡改。電子的交易信息在網(wǎng)絡(luò)傳輸過程中,信息可能會被人、被第三者非法篡改,導(dǎo)致信息失去了真實(shí)性和完整性。
第二,信息破壞。由于一些硬件和軟件問題或者是一些惡意病毒使一些信息遭到破壞。
第三,身份識別。若沒有身份識別,交易的一方就可以對交易內(nèi)容否認(rèn)或者是欺詐,或者會有第三方來冒充交易的一方。
第四,信息泄密。即交易雙方進(jìn)行交易的內(nèi)容被第三方竊取或交易一方提供給另一方使用的文件被第三方非法使用。
電子商務(wù)安全問題原因分析
電腦黑客
黑客對于系統(tǒng)和編程語言大多有著深刻的認(rèn)識,它是指對于電腦系統(tǒng)的非法入侵者,他們對于網(wǎng)絡(luò)存在著一定程度的攻擊性,也進(jìn)一步惡化了網(wǎng)絡(luò)環(huán)境。在低壓電器所處的激烈競爭領(lǐng)域,來自網(wǎng)絡(luò)黑客或競爭對手的攻擊時有發(fā)生。
計(jì)算機(jī)病毒
計(jì)算機(jī)病毒的主要危害在于激發(fā)對計(jì)算機(jī)數(shù)據(jù)信息的直接破壞作用,占用磁盤空間和對信息的破壞,搶占系統(tǒng)資源,影響計(jì)算機(jī)運(yùn)行速度,出現(xiàn)計(jì)算機(jī)病毒錯誤與不可預(yù)見的危害。
人們不可能花費(fèi)大量時間去分析數(shù)萬種病毒的錯誤所在,大量含有未知錯誤的病毒擴(kuò)散傳播,其后果是難以預(yù)料的。計(jì)算機(jī)病毒的兼容性影響系統(tǒng)運(yùn)行。兼容性是計(jì)算機(jī)軟件的一項(xiàng)重要指標(biāo),兼容性好的軟件可以在各種計(jì)算機(jī)環(huán)境下運(yùn)行,反之兼容性差的軟件則對運(yùn)行條件有限制,要求機(jī)型和操作系統(tǒng)版本等。病毒的編制者一般不會在各種計(jì)算機(jī)環(huán)境下對病毒進(jìn)行測試,因此病毒的兼容性較差,常常導(dǎo)致死機(jī),并且對用戶造成嚴(yán)重的心理壓力。
技術(shù)因素
網(wǎng)絡(luò)軟件設(shè)計(jì)時不可能完美無缺,總會出現(xiàn)一些缺陷和漏洞。這些漏洞和缺陷正是黑客進(jìn)行攻擊的首選目標(biāo),而且目前還沒有一些技術(shù)能提前全部防范這些病毒和黑客。
管理因素
用戶安全意識淡薄、管理不善是當(dāng)前存在的一個嚴(yán)重的問題。主要有以下三點(diǎn):一是一些國家如中國缺乏強(qiáng)有力的權(quán)威管理機(jī)構(gòu),網(wǎng)絡(luò)安全立法滯后,安全管理部門受人力、技術(shù)等條件的限制影響著安全管理措施的有效實(shí)施;二是缺乏安全審計(jì),安全審計(jì)是把與安全相關(guān)的事件記錄到安全日志中,但是現(xiàn)有的網(wǎng)絡(luò)系統(tǒng)大多數(shù)缺少安全審計(jì),安全日志形同虛設(shè);三是安全意識淡薄,人們對信息安全認(rèn)識不夠,過分依賴信息安全產(chǎn)品,缺乏細(xì)致的內(nèi)部網(wǎng)絡(luò)管理機(jī)制,一些用戶警惕性不高,操作麻痹,甚至把自己賬號隨意交給他人。