發(fā)布時間:2023-09-18 16:09:40
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇電子商務(wù)的風(fēng)險,期待它們能激發(fā)您的靈感。
[關(guān)鍵詞]電子商務(wù) 風(fēng)險 管理
隨著因特網(wǎng)的高速發(fā)展,通信網(wǎng)絡(luò)與計算機網(wǎng)絡(luò)有機結(jié)合,電子商務(wù)也得到了迅速的發(fā)展,電子商務(wù)以其網(wǎng)絡(luò)化、無紙化、全球化、電子付款而吸引越來越多的企業(yè)參與進來,它繼承了互聯(lián)網(wǎng)的開放性、全球化和動態(tài)性的優(yōu)點,改變了社會經(jīng)濟環(huán)境與企業(yè)傳統(tǒng)的生產(chǎn)經(jīng)營管理,但又不同于傳統(tǒng)的商務(wù)模式,它在給人們帶來了機遇、提供方便和快捷的同時,也存在許許多多的安全隱患。
一、電子商務(wù)風(fēng)險分析
1.互聯(lián)網(wǎng)絡(luò)的開放化帶來的數(shù)據(jù)破壞風(fēng)險
電子商務(wù)是以互聯(lián)網(wǎng)絡(luò)為平臺的貿(mào)易新模式,它的一個最大特點是強調(diào)參加交易的各方和所合作的伙伴都要通過Internet密切結(jié)合起來,共同從事在阿絡(luò)環(huán)境下的商業(yè)電子化應(yīng)用。在電子商務(wù)環(huán)境下商務(wù)交易必須通過互聯(lián)網(wǎng)絡(luò)來進行,而互聯(lián)網(wǎng)體系使用的是開放式的TCP/IP協(xié)議,它以廣播的形式進行傳播。容易受到計算機病毒、黑客的攻擊,商業(yè)信息和數(shù)據(jù)易于搭截偵聽、口令試探和竊取,給企業(yè)的數(shù)據(jù)信息安全帶來極大威脅,如遭破壞或泄密,將會給電子企業(yè)、商戶造成巨大的損失。
2.系統(tǒng)軟件安全漏洞帶來的風(fēng)險
由于現(xiàn)階段廣泛應(yīng)用的主流操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)是從國外引進直接使用的產(chǎn)品。核心技術(shù)還是使用引進的版本。這些系統(tǒng)安全性存在系統(tǒng)漏洞等不少危及信息安全的問題。系統(tǒng)軟件安全漏洞帶來的風(fēng)險主要來自操作系統(tǒng)軟件和數(shù)據(jù)庫管理系統(tǒng)軟件的安全漏洞。沒有作系統(tǒng)的保護,就不可能有網(wǎng)絡(luò)系統(tǒng)的安全,也不可能有應(yīng)用軟件信息處理的安全性。
3.來自社會的外來入侵風(fēng)險
電子商務(wù)容易被來自社會上的不法分子通過互聯(lián)網(wǎng)絡(luò)非法入侵,主要表現(xiàn)形式是黑客和病毒等對電子商務(wù)系統(tǒng)的文件和數(shù)據(jù)的篡改和破壞,是一種社會道德風(fēng)險。黑客通過闖入他人計算機系統(tǒng)進行破壞,這些人利用電子商務(wù)系統(tǒng)和管理上的一些漏洞,進入計算機系統(tǒng)后,破壞或篡改重要數(shù)據(jù),盜取機密與資源,控制他人的機器,清除記錄。設(shè)置后門,給電子商務(wù)系統(tǒng)帶來災(zāi)難性的后果。而計算機病毒是人為編寫的一組程序,可以攻擊電子商務(wù)系統(tǒng)的數(shù)據(jù)區(qū)、文件和內(nèi)存,以致使計算機的硬件失靈,軟件癱瘓。數(shù)據(jù)破壞,系統(tǒng)崩潰,給企業(yè)和商戶造成無法挽回的巨大損失。
4.電子商務(wù)本身內(nèi)部監(jiān)管漏洞帶來的風(fēng)險
電子商務(wù)本身如果缺乏約束機制,責(zé)權(quán)不明,管理混亂、安全管理制度不健全等是引起電子商務(wù)系統(tǒng)安全風(fēng)險的頭號風(fēng)險根源。如果沒有嚴(yán)格的可操作性的內(nèi)部管理制度,容易造成當(dāng)系統(tǒng)出現(xiàn)攻擊行為或受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預(yù)警,而且,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對系統(tǒng)的可控性與可審查性。
二、電子商務(wù)風(fēng)險管理
針對電子商務(wù)發(fā)展過程中面臨的以上風(fēng)險,要采取積極的應(yīng)對措施來規(guī)避風(fēng)險、減輕風(fēng)險。主要包括:
1.縮短電子商務(wù)項目周期
這是降低電子商務(wù)風(fēng)險最簡單的一種方法, 由于電子商務(wù)所面臨的技術(shù)環(huán)境、競爭環(huán)境等外界環(huán)境變化的非??? 若通過電子商務(wù)進行的項目太大, 即使該項目自身成功了, 但由于環(huán)境的變化,該項目很可能不會給組織帶來預(yù)期效益。一般來說,建議項目周期不多于 90天,進而在一定程度上減緩競爭環(huán)境風(fēng)險。
2.變更組織內(nèi)部運作流程
目前來說,許多組織認(rèn)為電子商務(wù)僅僅通過建一個網(wǎng)站就能實現(xiàn), 沒有意識到電子商務(wù)的內(nèi)涵,因此在這些組織從事電子商務(wù)活動時, 常會遭遇失敗。電子商務(wù)的運用不是隨意的,要求組織改變內(nèi)部和外部的商業(yè)運作流程, 若企業(yè)不改變其運作流程, 而是直接運用電子商務(wù), 不僅組織對電子商務(wù)的投資會遭到失敗而且會影響到組織的聲譽。
3.培養(yǎng)電子商務(wù)方面人才
在電子商務(wù)發(fā)展過程中,組織要關(guān)注人力資源管理,進而打造優(yōu)秀的電子商務(wù)團隊,將人才當(dāng)成組織之本,要用良好的待遇吸引人才,用感情凝聚人才,并采取其他的激勵措施,從而有效地降低人才流失的風(fēng)險。與此同時,組織根據(jù)自身情況可以完善內(nèi)部條件,逐步培訓(xùn)所需的電子商務(wù)人才。
4.制定法律、法規(guī)
目前,我國有關(guān)電子商務(wù)方面的法律、法規(guī)尚不完善,這影響了跨國電子商務(wù)活動的有效實施。因此充分發(fā)揮立法與執(zhí)法部門的作用,制定健全的法律、法規(guī)來保障電子商務(wù)活動者在交易過程中的合法權(quán)益,并加大力度來制止與懲罰不合法的行為迫在眉睫。
通過對電子商務(wù)交易過程中的風(fēng)險進行研究,抓住產(chǎn)生風(fēng)險的本質(zhì),提出了解決這些風(fēng)險的措施。隨著信息技術(shù)的不斷發(fā)展,電子商務(wù)應(yīng)用過程中將面臨新的風(fēng)險,這些風(fēng)險有待于進一步研究。
參考文獻:
[1]趙立平.電子商務(wù)概論.上海:復(fù)旦大學(xué)出版社,2000
關(guān)鍵詞:傳統(tǒng)企業(yè); 電子商務(wù); 風(fēng)險; 防范
中圖分類號:F27文獻標(biāo)識碼:A文章編號:1003-949X(2009)-03-0064-03
一、我國傳統(tǒng)企業(yè)電子商務(wù)的現(xiàn)狀
(一)傳統(tǒng)企業(yè)信息化基礎(chǔ)較弱,管理現(xiàn)代化程度低
傳統(tǒng)企業(yè)的發(fā)展與現(xiàn)代化程度直接關(guān)系到電子商務(wù)的應(yīng)用。我國傳統(tǒng)企業(yè)正在改制中,現(xiàn)代企業(yè)制度尚未普遍建立,信息化基礎(chǔ)比較薄弱。目前,我國企業(yè)信息化只是處于起步階段,許多傳統(tǒng)企業(yè)的管理處于主觀、隨意的經(jīng)驗管理階段,不規(guī)范的管理,使計算機簡單模擬原來的手工操作流程,從而加大系統(tǒng)實現(xiàn)的難度,增加投資成本,降低電子商務(wù)的投資收益率。
(二)傳統(tǒng)企業(yè)對電子商務(wù)的需求非常低,用戶還沒有大量出現(xiàn)
目前我國大多數(shù)傳統(tǒng)企業(yè)對電子商務(wù)還缺乏足夠的認(rèn)識,不了解電子商務(wù)對傳統(tǒng)企業(yè)有什么重要意義,沒有明確的發(fā)展電子商務(wù)的目標(biāo)和實際步驟。我國相當(dāng)一部分傳統(tǒng)企業(yè)還沒有自己的網(wǎng)址。據(jù)《計算機世界》的統(tǒng)計,到2006年底,在全球2900萬個互聯(lián)網(wǎng)站點中,中國只占16322個,不到全球的千分之一。大部分傳統(tǒng)企業(yè)對企業(yè)電子商務(wù)沒有明確的發(fā)展方向,只是希望通過互聯(lián)網(wǎng)對現(xiàn)有系統(tǒng)進行整合,來與國際商務(wù)接軌,但對于如何切入、如何整合等具體事項缺乏了解。
(三)現(xiàn)有網(wǎng)絡(luò)資源應(yīng)用不足
大部分傳統(tǒng)企業(yè)雖然建立了網(wǎng)站,但是以自我為中心而不是以客戶為中心。雖然有關(guān)企業(yè)領(lǐng)導(dǎo)、企業(yè)文化、辦公大樓的信息一應(yīng)俱全,但面向客戶的、基于知識的服務(wù)幾乎沒有。網(wǎng)頁制作質(zhì)量普遍不高,內(nèi)容單調(diào)、無特色,更新、反饋不及時,沒有發(fā)揮網(wǎng)絡(luò)高速、互動傳遞信息的作用;信息的可用性不強,雜亂無序,檢索很不方便,致使用戶滿意程度較低。
(四)電子與商務(wù)脫節(jié)
傳統(tǒng)企業(yè)還沒有樹立使用網(wǎng)絡(luò)、駕馭網(wǎng)絡(luò),通過網(wǎng)絡(luò)獲得更多信息的意識,沒有真正認(rèn)識到網(wǎng)絡(luò)帶來的重重商
機,沒有將電子商務(wù)與企業(yè)的總體生產(chǎn)經(jīng)營聯(lián)系起來,而僅僅是停留在接受”網(wǎng)絡(luò)很有用“這個概念的層次上。
二、傳統(tǒng)企業(yè)電子商務(wù)的風(fēng)險分析
(一)傳統(tǒng)企業(yè)電子商務(wù)外部風(fēng)險
傳統(tǒng)企業(yè)外部環(huán)境是所有企業(yè)共同面對的大環(huán)境,所以因外部環(huán)境不完善所產(chǎn)生的風(fēng)險是所有傳統(tǒng)企業(yè)電子商務(wù)具有共性的風(fēng)險,即系統(tǒng)風(fēng)險。具體來說,傳統(tǒng)企業(yè)面臨以下風(fēng)險:
一是信息風(fēng)險。信息風(fēng)險指信息虛假、信息滯后、信息不完善、信息過濫、信息壟斷等有可能帶來的損失。在信息傳遞過程中,如果市場行為主體不能及時得到完備的信息,就無法對信息進行正確的分析和判斷,無法做出符合理性的決策。而信息虛假、信息滯后和信息不完善性對電子商務(wù)的運行安全也會產(chǎn)生威脅。此外,信息作為一種資源在電子商務(wù)的開展中起到了決定性的作用,但同時也帶來了信息過濫的問題。
二是信用風(fēng)險。電子商務(wù)的運行,必須以社會成員之間高度的信用依賴和信用確信為基礎(chǔ)。一個社會的信用保障體系越完善,其經(jīng)濟的發(fā)展基礎(chǔ)就越堅實。因此從一定意義上說,電子商務(wù)也是信用商務(wù)。沒有信用安全,就沒有電子商務(wù)。由于電子商務(wù)是虛擬世界,交易雙方不直接見面,在身份的判別確認(rèn)、違約責(zé)任的追究等方面都存有很大困難。因此,信用風(fēng)險在傳統(tǒng)企業(yè)中發(fā)生的概率大。
三是法律政策風(fēng)險。電子商務(wù)法律和政策方面的風(fēng)險,主要起因于相關(guān)電子商務(wù)立法的滯后和全球化環(huán)境下各國法律和制度的差異。立法的滯后嚴(yán)重制約電子商務(wù)的發(fā)展,在法律不健全的條件下,企業(yè)只能做到盡量不違背現(xiàn)行法律,但企業(yè)會擔(dān)心今后遇到法律沖突。另外,企業(yè)即使能夠完全做到符合本國法律和制度,也難免會與他國法律發(fā)生沖突,各國法律和制度的差異使企業(yè)陷于風(fēng)險中。
(二)傳統(tǒng)企業(yè)電子商務(wù)內(nèi)部風(fēng)險
一是技術(shù)風(fēng)險。技術(shù)風(fēng)險指由于技術(shù)原因給企業(yè)帶來的運作風(fēng)險。它主要包括技術(shù)選擇風(fēng)險和數(shù)據(jù)存取風(fēng)險。電子商務(wù)出現(xiàn)的技術(shù)風(fēng)險對傳統(tǒng)企業(yè)的威脅主要有:中央系統(tǒng)安全性會被破壞;入侵者假冒合法用戶改變用戶數(shù)據(jù);接觸用戶訂單或生成虛假訂單;客戶商業(yè)秘密被其競爭者獲悉;消費者提交訂單后不付款;競爭者可檢索企業(yè)的產(chǎn)品狀況;不誠實的競爭者以他人的名義來訂購商品,從而了解有關(guān)商品的狀況和貨物的庫存狀況;獲取他人的機密數(shù)據(jù)等。雖然這些現(xiàn)象在所有企業(yè)中都可能存在,但在傳統(tǒng)企業(yè)中表現(xiàn)得尤為突出。
二是投資風(fēng)險。傳統(tǒng)企業(yè)采用電子商務(wù)這種新交易模式,所面臨的投資風(fēng)險主要表現(xiàn)在以下幾方面:
1.電子商務(wù)相關(guān)的固定資產(chǎn)折舊快,淘汰率高,變現(xiàn)能力差,需要持續(xù)不斷的后續(xù)投資,加大了企業(yè)的運營成本,增加了企業(yè)的投資風(fēng)險。
2.電子商務(wù)無形資產(chǎn)投資比重大。由于網(wǎng)絡(luò)經(jīng)濟的快速發(fā)展,新技術(shù)變革日新月異,使得傳統(tǒng)企業(yè)電子商務(wù)要獲得生存發(fā)展必須在信息和技術(shù)兩個方面跟上整個行業(yè)的發(fā)展,稍微落后即遭淘汰,企業(yè)需要不斷的投入資金進行技術(shù)開發(fā),這更增加了傳統(tǒng)企業(yè)發(fā)展電子商務(wù)的投資風(fēng)險性。
3.電子商務(wù)收益的增加是長期的、逐步的,企業(yè)在短期內(nèi)很難收回投資,同時具有不可估算性。這些都使得電子商務(wù)投資的回報難以確定,加大了傳統(tǒng)企業(yè)的投資風(fēng)險。
三是人力資源風(fēng)險。加入WTO后,傳統(tǒng)企業(yè)人力資源管理薄弱日益嚴(yán)重,人力資源風(fēng)險不可避免地成為企業(yè)風(fēng)險的中心。首先,傳統(tǒng)企業(yè)不重視企業(yè)家的培養(yǎng)和造就,對管理者缺乏有計劃地進行知識技能的更新、提高。其次,缺乏高效率的人力資源管理體制,員工不能獲得良好的培訓(xùn),這往往不能提高員工的技能和對企業(yè)的忠誠度。同時,落后的管理思想使員工不能夠公平競爭,導(dǎo)致人才不能合理流動,優(yōu)秀人才大量流失。這種高人才流動率一方面使企業(yè)人員穩(wěn)定性降低,不利于電子商務(wù)技術(shù)的推廣及應(yīng)用,也就相應(yīng)降低了系統(tǒng)的穩(wěn)定性;另一方面造成企業(yè)內(nèi)部的商業(yè)信息和技術(shù)秘密的泄漏,可能給企業(yè)帶來巨大的損失。
三、傳統(tǒng)企業(yè)電子商務(wù)的風(fēng)險防范措施
(一)傳統(tǒng)企業(yè)電子商務(wù)外部風(fēng)險防范
1.建立信息管理平臺,防范信息風(fēng)險
傳統(tǒng)企業(yè)電子商務(wù)化的前提是信息化。首先是企業(yè)運營在一個基于完善的管理思想和工作流程的系統(tǒng)之上(如ERP),然后利用互聯(lián)網(wǎng)、Web網(wǎng)站實現(xiàn)業(yè)務(wù),從基礎(chǔ)到高端,完成傳統(tǒng)企業(yè)發(fā)展電子商務(wù)的進程。具體應(yīng)包含以下四個步驟:一是構(gòu)建企業(yè)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施;二是實現(xiàn)辦公自動化(OA-Official Automatic);三是建設(shè)企業(yè)核心的業(yè)務(wù)管理和應(yīng)用系統(tǒng),這里最有代表性的是建立ERP和外部網(wǎng)站;四是針對傳統(tǒng)企業(yè)經(jīng)營三個直接增值環(huán)節(jié)設(shè)計客戶關(guān)系管理(CRM-Customer Relationship Management)、供應(yīng)鏈管理(SCM-Supply Chain Management)、以及產(chǎn)品研發(fā)管理(PLM-Product Lifetime Management)。
2.建立完善的信用評價體系,有效抑制信用風(fēng)險
(1)營造社會信用環(huán)境,建立信用評價體系
首先成功的電子商務(wù)常常需要信用的支持,即交易雙方互相信任,信守承諾。只有在全社會形成一種自己守信用、人人必須守信用、也相信別人守信用的氛圍,電子商務(wù)信用風(fēng)險才有了防范的基礎(chǔ)。其次,參考發(fā)達國家的經(jīng)驗,建立完善的信用評價體系。在美國,無論交易主體是企業(yè)還是個人,都有相關(guān)的信用機構(gòu)來對交易雙方的信用進行評價。第三,發(fā)達國家的信用卡制度也值得借鑒。
(2)傳統(tǒng)企業(yè)應(yīng)加強自身誠信建設(shè)
首先,企業(yè)應(yīng)將誠信落實到企業(yè)的實際行動中去,慎重對待企業(yè)的每個訂單、每個客戶,細微之處見真情。要做到不僅讓客戶滿意,還應(yīng)該讓客戶持續(xù)滿意,以不斷提高客戶的忠誠度。其次,信用是企業(yè)發(fā)展的根本,企業(yè)不僅要在服務(wù)上做到誠心,還應(yīng)在思想上樹立誠信為本的傳統(tǒng),上到領(lǐng)導(dǎo)下到基層員工,必須時刻牢記誠信,做到待人以誠,交易為信,這才是由傳統(tǒng)企業(yè)內(nèi)部規(guī)避信息風(fēng)險的根本所在。
3.運用法律手段規(guī)范、保證電子商務(wù)的正常運作
實際當(dāng)中,很多傳統(tǒng)企業(yè)對風(fēng)險的重視程度還遠遠不夠。這就要求我們從觀念上重視法律風(fēng)險,用法律手段來保證電子商務(wù)的正常運行。針對目前各國對電子商務(wù)認(rèn)識的不一致,有關(guān)電子商務(wù)的法律、法規(guī)正在不斷完善,傳統(tǒng)企業(yè)應(yīng)根據(jù)自身的情況做出相應(yīng)的調(diào)整以規(guī)避風(fēng)險,并且需要逐步建立和完善法律風(fēng)險防范的控制系統(tǒng),為企業(yè)正常運作尋找法律依據(jù),避免因為法律不清等原因而使企業(yè)陷入不必要的糾紛或遭受不必要的損失。
在防范電子商務(wù)法律風(fēng)險上,政府應(yīng)為企業(yè)提供有力的法律保證。法律體系的完善有利于防范法律風(fēng)險,所以政府應(yīng)及時制訂相應(yīng)的法律、法規(guī),用法律的手段嚴(yán)懲那些惡意獲取他人機密信息和違反商業(yè)道德的犯罪行為。
(二)傳統(tǒng)企業(yè)電子商務(wù)內(nèi)部風(fēng)險防范
1.利用可靠的電子商務(wù)配置避免技術(shù)風(fēng)險
為了避免技術(shù)風(fēng)險的發(fā)生,降低風(fēng)險,提高企業(yè)的抗風(fēng)險能力,傳統(tǒng)企業(yè)應(yīng)在電子商務(wù)進入在線服務(wù)之前保證做到電子商務(wù)系統(tǒng)的可靠性。
(1)要保證軟件平臺的可靠性
它是電子商務(wù)正常運行的前提,傳統(tǒng)企業(yè)可以自行開發(fā)也可以購買軟件,通常購買軟件平臺的費用與電子商務(wù)系統(tǒng)的開發(fā)費用相比低得多。用大量的經(jīng)費開發(fā)電子商務(wù),舍不得花相對較少的費用購買正版軟件是錯誤的。傳統(tǒng)企業(yè)絕不能使用未經(jīng)授權(quán)的軟件,這是電子商務(wù)系統(tǒng)可靠運行的前提和保障。
(2)多方面地防范數(shù)據(jù)存取風(fēng)險
程序控制--在電子商務(wù)程序設(shè)計時,應(yīng)充分采用多種方法避免操作失誤,降低出險率。建立健全規(guī)章制度,明確分工,明確職責(zé);加強使用人員的考察、考核和管理;定期對系統(tǒng)數(shù)據(jù)的可靠性進行檢查;保管好相關(guān)文檔;及時備份等。
2.電子商務(wù)投資風(fēng)險的防范
(1)傳統(tǒng)企業(yè)實施電子商務(wù)之前,要做好可行性分析,在充分論證的前提下進行電子商務(wù)投資。電子商務(wù)投資對傳統(tǒng)企業(yè)來講是一種戰(zhàn)略投資,它的成功與否甚至可能關(guān)系到企業(yè)的生死存亡,因此,詳盡、確實、可靠的可行性分析是至關(guān)重要的。同時,企業(yè)在股票市場或者債券市場融資才能獲得更多的機會,也可以吸引喜好高風(fēng)險、追求高回報的風(fēng)險投資家的投資,從而解決傳統(tǒng)企業(yè)融資難的問題,防范電子商務(wù)融資風(fēng)險的發(fā)生。
(2)在信息技術(shù)飛速發(fā)展的今天,傳統(tǒng)企業(yè)在進行電子商務(wù)投資的過程中,要不斷更新電子商務(wù)技術(shù),隨時跟上本行業(yè)電子商務(wù)發(fā)展的步伐。傳統(tǒng)企業(yè)可以通過考察一些先進企業(yè)的電子商務(wù)開展?fàn)顩r,尋求最佳技術(shù)方案。
3.加強人才管理,防范人力資源風(fēng)險
傳統(tǒng)企業(yè)要想有效開展電子商務(wù),一定要重視人力資源管理,將人才視為企業(yè)之本,做到用待遇吸引人,用感情凝聚人,用事業(yè)激勵人,從而有效地預(yù)防人才流失的風(fēng)險。同時也要敢于主動出擊,到跨國企業(yè)中引進自己所需要的人才。
同時,不斷加強人才的培養(yǎng),使傳統(tǒng)企業(yè)能夠擁有源源不斷的新鮮血液。傳統(tǒng)企業(yè)應(yīng)高瞻遠矚,將培養(yǎng)電子商務(wù)人才提升到企業(yè)戰(zhàn)略層次上。從企業(yè)的決策層到管理層,再到操作層,采購、生產(chǎn)、銷售、財務(wù)、運輸?shù)人胁块T的人員都應(yīng)受到關(guān)于電子商務(wù)知識的培訓(xùn),以使所有人員都能積極參與到電子商務(wù)實施中來,使企業(yè)業(yè)務(wù)流程的每個環(huán)節(jié)都適應(yīng)電子商務(wù)發(fā)展的要求。
參考文獻:
[1]方美琪.電子商務(wù)概論[M].北京:清華大學(xué)出版社,2002.
[2]黃梯云.管理信息系統(tǒng)[M].北京:經(jīng)濟管理出版社,2007.
[3]張紀(jì)康.企業(yè)經(jīng)營風(fēng)險管理[M].立信會計出版社,2007.
關(guān)鍵詞 電子商務(wù);風(fēng)險分析;防范措施
中圖分類號:F724 文獻標(biāo)識碼:A 文章編號:1671—7597(2013)022-122-1
電子商務(wù)通常是指在因特網(wǎng)開放的環(huán)境下,基于瀏覽器(或服務(wù)器)應(yīng)用方式,實現(xiàn)消費者商戶之間網(wǎng)上購物、交易和在線電子支付等各種商務(wù)活動的一種新型商業(yè)運營模式。電子商務(wù)在帶來巨大的便捷、商機和利潤的同時,也帶來了諸多不容忽視的風(fēng)險,只有深刻認(rèn)識這些風(fēng)險并探究相應(yīng)的防范措施,才能推動電子商務(wù)的健康、有序發(fā)展。
1 電子商務(wù)面臨的主要風(fēng)險
電子商務(wù)以網(wǎng)絡(luò)為媒介的商務(wù)活動特點,決定了其存在著巨大的不確定性風(fēng)險。這些風(fēng)險主要表現(xiàn)在網(wǎng)絡(luò)安全、信用保障、商務(wù)稅收等幾個方面。
1.1 電子商務(wù)的網(wǎng)絡(luò)安全風(fēng)險
網(wǎng)絡(luò)安全是電子商務(wù)發(fā)展的保障。由于互聯(lián)網(wǎng)的相對開放性,網(wǎng)上運行的設(shè)備、軟件都存在著不可避免的安全漏洞,使得相關(guān)企業(yè)與消費主體承受很大的交易安全風(fēng)險。①信息數(shù)據(jù)的丟失和泄露。同一電子商務(wù)系統(tǒng)中,終端的電腦型號、操作系統(tǒng)及傳輸介質(zhì)千差萬別,兼容性問題可能導(dǎo)致電子商務(wù)系統(tǒng)中的信息數(shù)據(jù)丟失。不法之徒可能會利用系統(tǒng)漏洞竊取交易雙方進行交易的內(nèi)容,造成交易一方提供給另一方使用的文件被第三方非法使用,商業(yè)機密或個人信息泄露,②信息數(shù)據(jù)的篡改。商務(wù)活動中產(chǎn)生的大量數(shù)據(jù)是企業(yè)和消費者商業(yè)交易的基礎(chǔ),信息的完整性、真實性尤為重要。一些網(wǎng)絡(luò)攻擊者可能會依靠各種技術(shù)手段入侵企業(yè)數(shù)據(jù)庫,竊取企業(yè)產(chǎn)品數(shù)據(jù)資料、客戶關(guān)系管理等數(shù)據(jù)群,或?qū)鬏數(shù)男畔⑦M行中途的篡改、刪除、插入,使電子商務(wù)交易風(fēng)險上升。③電腦病毒問題。隨著各種應(yīng)用軟件的開發(fā)與推廣,各種新型病毒及其變種相伴而生,病毒的攻擊使得網(wǎng)絡(luò)系統(tǒng)或服務(wù)器服務(wù)系統(tǒng)的作用在一定時間內(nèi)完全失效,導(dǎo)致電子商務(wù)交易數(shù)據(jù)阻滯甚至丟失,嚴(yán)重威脅交易安全。
1.2 電子商務(wù)的信用保障風(fēng)險
電子商務(wù)在線交易的虛擬化,不可能讓交易雙方使用傳統(tǒng)交易的簽字方式進行有效保障,而虛擬市場中交易者信用道德、信用意向和信用能力的不確定,極易引發(fā)信用保障風(fēng)險。①消費者所面臨的信用保障風(fēng)險。由于交易雙方信息的不對稱性,作為買方的消費者難以掌握商家及與商品信息有關(guān)的全部資料。一方面,商家所提供的商品信息可能不夠準(zhǔn)確,甚至有某種程度的虛假,給消費者造成模糊和誤導(dǎo)。另一方面,商家如果不能為消費者保質(zhì)、保量、準(zhǔn)時寄送購買的貨物;或者單方毀約,不履行交易。消費者在證據(jù)取得和保留上存在困難和風(fēng)險。②商家所面臨的信用風(fēng)險。一些人在網(wǎng)絡(luò)交易中通過偽造個人信息,偽造銀行信用卡或匯兌憑證騙取賣方商品。特別是在到貨付款的情況下,以此逾期拖延或者拒付貨款的案例屢屢發(fā)生。
1.3 電子商務(wù)的商務(wù)稅收風(fēng)險
從稅法的角度講,無論是直接電子商務(wù)還是間接電子商務(wù)都應(yīng)該按時向國家繳納稅費。在目前,間接電子商務(wù)與傳統(tǒng)商品交易的稅收征管及所繳納的稅費項目區(qū)別不大,商家須根據(jù)經(jīng)營范圍和規(guī)模按傳統(tǒng)稅法規(guī)定繳納相關(guān)的稅收。但對于直接電子商務(wù)的征稅項目及費率我國稅法還沒有明確規(guī)定。關(guān)于直接電子商務(wù)涉及的虛擬商品是屬于銷售商品還是提供服務(wù)也存在著一定的爭議。另外,電子商務(wù)交易主體的可隱匿性,交易過程的快捷性,交易憑證的無紙性、交易地點的不確定性,使得稅務(wù)機關(guān)很難確定征稅對象、納稅環(huán)節(jié)、納稅地點、納稅期限,由此引發(fā)的商務(wù)稅收風(fēng)險不可低估。
2 對電子商務(wù)風(fēng)險的防范措施
針對互聯(lián)網(wǎng)體系使用的開放式TCP/IP協(xié)議給電子商務(wù)帶來的各種安全風(fēng)險,我們不能被動、消極地應(yīng)付,而應(yīng)主動采取相應(yīng)的控制措施,維護電子商務(wù)系統(tǒng)與交易的安全。
2.1 加強電子商務(wù)的安全技術(shù)保證
通過技術(shù)手段,提高電子商務(wù)交易平臺在信息的存儲、處理、、傳遞、利用等過程中的安全保證,是防范電子商務(wù)風(fēng)險的基礎(chǔ)性工作。①信息加密技術(shù)。在電子商務(wù)交易中對傳輸中的數(shù)據(jù)流及存儲數(shù)據(jù)進行加密,改變負(fù)載信息的數(shù)碼結(jié)構(gòu),以口令、密鑰等對信息的傳送、存取、計算機用戶的身份和相關(guān)數(shù)據(jù)內(nèi)容進行驗證與鑒別,并及時更新數(shù)據(jù)完整性加密技術(shù),實現(xiàn)對數(shù)據(jù)的安全保護。②防火墻技術(shù)。在內(nèi)網(wǎng)與外網(wǎng)、專用網(wǎng)與公共網(wǎng)之間的界面上設(shè)置屏障,防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)對信息資源的非法訪問,屏蔽特殊信息或危險用戶,阻擋外部不安全因素。③殺毒軟件防御。安裝正版殺毒軟件,通過動態(tài)仿真反病毒專家系統(tǒng)自動監(jiān)視各種程序動作,實時監(jiān)控和掃描磁盤,殺死電腦病毒和木馬,清除被蠕蟲感染的文件。
2.2 建立電子商務(wù)的信用保障體系
電子商務(wù)是建立在互聯(lián)網(wǎng)基礎(chǔ)上的,建立一個完整、高效的信用保障體系,才能為企業(yè)和消費者提供一個安全交易平臺。①完善網(wǎng)絡(luò)交易實名制。按照國家工商總局《網(wǎng)絡(luò)商品交易及有關(guān)服務(wù)行為管理暫行辦法》的要求,建立網(wǎng)絡(luò)經(jīng)營主體經(jīng)濟戶口,實行消費者網(wǎng)絡(luò)消費的實名認(rèn)證,便于對電子商務(wù)交易實行全國聯(lián)網(wǎng)一體化監(jiān)管。②建立互聯(lián)網(wǎng)個人誠信檔案。每個網(wǎng)絡(luò)交易者分配一個永久有效的社會安全號碼,直接與個人交易的信用評級系統(tǒng)掛鉤,資信公司根據(jù)每個人的信用狀況出具資信報告,確定信用等級。③完善第三方電子商務(wù)交易平臺,利用專業(yè)的網(wǎng)上交易媒介和技術(shù)服務(wù)支持,防止單方面對交易信息的生成和修改,有效化解風(fēng)險。
2.3 完善電子商務(wù)的稅收征管機制
堅持稅收中性原則,完善與現(xiàn)階段電子商務(wù)相適應(yīng)的稅收征管機制,鼓勵與扶持國內(nèi)企業(yè)利用電子商務(wù)進行交易,以適應(yīng)國際競爭的需要。首先要加快稅收征管改革,運用網(wǎng)絡(luò)稅收征管軟件自動識別電子商務(wù)交易類別和納稅額。其次要建立靈活的征稅方式,重視對來源地稅收管轄權(quán)的控制與落實。第三要與銀行等金融機構(gòu)密切聯(lián)系,獲取真實可靠的征管信息,防止稅款流失。
參考文獻
[1]江東.傳統(tǒng)企業(yè)發(fā)展電子商務(wù)的風(fēng)險分析與對策研究[J].商場現(xiàn)代化,2006(6).
一、電子商務(wù)風(fēng)險的主要表現(xiàn)形式
目前,電子商務(wù)風(fēng)險的表現(xiàn)形式主要包括以下幾種類型:
(一)商業(yè)風(fēng)險
商業(yè)風(fēng)險主要表現(xiàn)在消費者對產(chǎn)品的期望值過高,使得在運營過程中存在很大風(fēng)險,雖然電子商務(wù)的最大優(yōu)勢是便捷和快速,越來越受廣大青年朋友的喜愛,不出家門就可以買到自己喜歡的商品,便捷的物流使得第二天就能收到貨。然而當(dāng)消費者真正收到貨時,與自己期望的落差過大,導(dǎo)致電子商務(wù)已不能滿足消費者的需求,更為嚴(yán)重的是還會失去老顧客。這就要求電商在進行電子商務(wù)時不能只顧網(wǎng)上銷售平臺的建立,而忽視客戶服務(wù)和產(chǎn)品質(zhì)量等售后工作,要站在消費者角度宏觀把控,力爭將這種商業(yè)風(fēng)險降到最低,避免給企業(yè)帶來損失。
(二)技術(shù)風(fēng)險
由于電商企業(yè)的特殊性,在進行運營時勢必會大量使用各種信息技術(shù),在享受這些新技術(shù)帶來利益的同時也面臨著相應(yīng)的技術(shù)風(fēng)險。主要表現(xiàn)在信息技術(shù)的基礎(chǔ)措施沒有完善,導(dǎo)致計算機硬件出現(xiàn)故障;還有就是對軟件技術(shù)的使用,由于操作不當(dāng),使得程序里的信息全部泄露,特別是一些重要的客戶信息和電商企業(yè)的內(nèi)部機密被盜,給企業(yè)帶來巨大損失,嚴(yán)重者會導(dǎo)致企業(yè)破產(chǎn),可想而知不完善的程序設(shè)計給電子商務(wù)帶來巨大的技術(shù)風(fēng)險。
(三)法律風(fēng)險
由于電子商務(wù)形成的時間較晚,相應(yīng)的法律法規(guī)還未正式立法,而且適用法律的界限較為模糊,使得電商企業(yè)在發(fā)展時受到很大局限,加上電子商務(wù)是全球性的,導(dǎo)致企業(yè)在進行交易時只能不違規(guī)現(xiàn)行法律的規(guī)定,卻又害怕與今后的法律相沖突,嚴(yán)重制約著企業(yè)的健康發(fā)展。電子商務(wù)主要是在虛擬的網(wǎng)絡(luò)環(huán)境下進行交易,在進行交易時許多的電子合同,電子商務(wù)認(rèn)證和網(wǎng)上知識產(chǎn)權(quán)都沒有明確的法律法規(guī),給企業(yè)造成相應(yīng)的法律風(fēng)險,合法權(quán)益得不到有效保障,不利于企業(yè)的正常發(fā)展和壯大。
二、電子商務(wù)風(fēng)險的主要控制方法
(一)從技術(shù)層面規(guī)避風(fēng)險
根據(jù)上面所說的技術(shù)風(fēng)險,就需要電子商務(wù)企業(yè)在技術(shù)方面進行規(guī)避風(fēng)險帶來的損失。首先電商企業(yè)需要在總體的安全策略方面制度一個有效可行的方案,先熟悉和掌握保證安全性所需具備的基礎(chǔ)性技術(shù),然后配備相應(yīng)人力和物力;其次是要制定具體的戰(zhàn)略性方針,讓相應(yīng)的人力落實到位,從而建立起一套完善的管理控制架構(gòu)來確保降低企業(yè)技術(shù)風(fēng)險。建立虛擬專用網(wǎng)絡(luò)供企業(yè)員工進行電子交易,同時還要將公共安全網(wǎng)絡(luò)設(shè)置相應(yīng)權(quán)限,給企業(yè)的數(shù)據(jù)進行加密,做到專用網(wǎng)絡(luò)性能的服務(wù),真正提高網(wǎng)絡(luò)安全。當(dāng)然,培訓(xùn)企業(yè)的集體防毒意識更重要,確保每部電腦上都安裝可靠的殺毒軟件,將企業(yè)內(nèi)網(wǎng)和外網(wǎng)建立防火墻,避免遭到黑客攻擊,只有這樣才能真正從技術(shù)層面確保企業(yè)的網(wǎng)絡(luò)安全,降低風(fēng)險帶來的損失。
(二)從制度層面規(guī)避風(fēng)險
企業(yè)在進行重大決策時,首先需要從財務(wù)的專業(yè)角度去預(yù)測風(fēng)險,以及風(fēng)險帶來的損失,合理把握企業(yè)產(chǎn)生的經(jīng)濟收益,這時就需要每個部門進行協(xié)助,將各個部門存在的風(fēng)險都一一上報財務(wù),以便做好防范準(zhǔn)備工作。其次,還需要建立風(fēng)險識別系統(tǒng),一旦發(fā)現(xiàn)有風(fēng)險,確保每個部門都識別出并及時做出應(yīng)急措施,提前可以進行多次演練,確保真實發(fā)生時做到有條不紊的降低風(fēng)險,同時,當(dāng)出現(xiàn)風(fēng)險時,技術(shù)部門需要及時進行總結(jié)和分析,找出風(fēng)險存在的原因和如何規(guī)避下次再出現(xiàn)此類現(xiàn)象,從而建立起完善的機制,確保降低企業(yè)風(fēng)險。
(三)從稅收層面規(guī)避風(fēng)險
由于我國電子商務(wù)市場在實踐中的發(fā)展還不夠完善,在帶來許多商機的同時,更需要政府提供更多支持,可以從稅收優(yōu)惠政策和稅收減免政策,從而建立起明確的稅法,要求電子商務(wù)企業(yè)進行稅務(wù)登記制度,將現(xiàn)行稅法加以完善,把消費者在進行支付時就直接作為征稅環(huán)節(jié),制定出更符合電子商務(wù)市場發(fā)展的稅法。以便電子商務(wù)企業(yè)有享受更多的稅收政策,降低企業(yè)的稅負(fù)和稅收負(fù)擔(dān),鼓勵更多的電商企業(yè)進行運營,從稅收層面來降低企業(yè)風(fēng)險。
關(guān)鍵詞:電子商務(wù);風(fēng)險管理;業(yè)務(wù)持續(xù)計劃BCP;風(fēng)險對策
中圖分類號:TP393.08文獻標(biāo)識碼:A文章編號:1007-9599 (2010) 10-0000-02
How to Reduce the Risk of E-commerce
Lin Luying
(Zhangzhou Institute of Technology,Zhangzhou363000,China)
Abstract:In most cases,your e-commerce systems run smoothly,but may sometimes,an unexpected and uncontrollable external events that disrupt your normal business operations.Prepared for the worst case,such as data loss or a sudden not work error,accident or natural or man-made disaster in your e-business is an important aspect of risk management.
Keywords: E-commerce;Risk management;Business continuity plan BCP ;Risk measures
電子商務(wù)在今日充滿機遇,可是作為一名電子商務(wù)的參與者,你是否了解電子商務(wù)?有哪些要素和你的收益以及風(fēng)險是并存的?讓我們來了解一下什么是風(fēng)險管理進程,什么是商務(wù)連續(xù)計劃,以及如何降低電子商務(wù)中可能存在的風(fēng)險。
在90年代末,Phil Gilmour是加利福尼亞的一家會計咨詢公司Armstrong Gilmour的管理合伙人。公司相當(dāng)一部分業(yè)務(wù)是個人委托的管理私人撫恤基金業(yè)務(wù)??蛻舻酿B(yǎng)老金和投資數(shù)據(jù)存儲在一個公司數(shù)據(jù)庫,客戶可以在線訪問數(shù)據(jù)庫,并核對他們的帳戶。Gilmour致力于管理的養(yǎng)老基金業(yè)務(wù)增長迅速,因為無法處理日益繁忙的存儲,數(shù)據(jù)庫崩潰了。幸運的是,公司的計算機系統(tǒng)有一個磁帶備份,因此Gilmour認(rèn)為客戶的數(shù)據(jù)應(yīng)該是安全的。當(dāng)該公司試圖恢復(fù)養(yǎng)老金數(shù)據(jù)備份磁帶的時候,卻發(fā)現(xiàn)磁帶上的數(shù)據(jù)已經(jīng)被損壞了。剩下的唯一的選擇是昂貴和痛苦的。公司的員工在接下來幾個星期內(nèi)不得不花費很長的時間長重新手動恢復(fù)數(shù)據(jù)庫。但這次災(zāi)難耗費的總費用可能遠遠大于員工耗費的時間和用于數(shù)據(jù)庫恢復(fù)的數(shù)千美元。在公司失去一部分委托人的信任和信譽之后,Gilmour最終損失了數(shù)百萬美元,以低價出售了公司。
這次令人痛心的災(zāi)難,暴露出了一個關(guān)鍵點―Gilmour思考著其余那些同樣依賴于磁帶來備份關(guān)鍵數(shù)據(jù)的小型-和中型企業(yè)。他懷疑其中的許多企業(yè)應(yīng)該都像Armstrong一樣,缺乏專門的技術(shù)和時間,使備用磁帶系統(tǒng)運作正常。從Gilmour的不幸經(jīng)歷上,是否可以發(fā)現(xiàn)新的電子商機?
成為電子商務(wù)的經(jīng)營者是有回報也有要求的。在建立你的電子商務(wù)并且獲得成功之前,你將需要面臨挑戰(zhàn),比如確定一個可行的電子商務(wù)理念,制訂一個業(yè)務(wù)計劃獲得資金投入,解決法律和稅務(wù)問題,招聘關(guān)鍵員工,營銷您的產(chǎn)品和服務(wù),為網(wǎng)站作出正確的技術(shù)決策等等。
除此之外,運轉(zhuǎn)你的電子商務(wù)將會遇到許多挑戰(zhàn)。例如,在經(jīng)營商務(wù)中都會遇到普遍固有的風(fēng)險和特殊風(fēng)險間的聯(lián)系,你必須作好準(zhǔn)備保衛(wèi)你的電子商務(wù)的未來。保護您的電子商務(wù)不僅保護其有形資產(chǎn),聲譽和生命期是一個更重要的問題。您的電子商務(wù)面臨著各種潛在的威脅:自然災(zāi)害或人為災(zāi)害,如火災(zāi),洪水,颶風(fēng),地震,或恐怖襲擊;物理盜竊您的設(shè)備和數(shù)據(jù)存儲介質(zhì)或電子竊取客戶的數(shù)據(jù);故意性的破壞網(wǎng)站或外部攻擊網(wǎng)絡(luò)所造成的業(yè)務(wù)中斷;因為員工不適當(dāng)?shù)厥褂秒娮余]件和互聯(lián)網(wǎng),和他們之間所耗費的訴訟及庭外和解等費用;通過你的網(wǎng)站做廣告的產(chǎn)品或者服務(wù)出現(xiàn)問題,出售的東西賠償; 由網(wǎng)絡(luò)網(wǎng)站的侵犯版權(quán),商標(biāo),專利引起的訴訟。
這些威脅不僅會造成立即的收入損失,并且影響未來的收益,并可能導(dǎo)致其他的賠償金??傊?,商業(yè)風(fēng)險造成的損失,可能會威脅電子商務(wù)的生存。因此,您必須有一些機制來管理這些風(fēng)險的潛在損失。這一機制就是風(fēng)險管理。
風(fēng)險管理又名危機管理,是一個管理過程,包括對風(fēng)險的定義,測量,評估和發(fā)展應(yīng)對風(fēng)險的策略。
假設(shè),你剛購買了至關(guān)重要和昂貴的計算機設(shè)備,包括網(wǎng)絡(luò)設(shè)備和個人工作站。讓我們看看使用風(fēng)險管理程序,是如何保護您的計算機設(shè)備資產(chǎn)以防范自然風(fēng)險。
第一步:確定新設(shè)備的物理風(fēng)險。一般包括火災(zāi),洪水,和偷竊。第二步:評估可能對您的電子商務(wù)產(chǎn)生影響的情況,例如因火災(zāi),洪水,或偷盜而失去了新的設(shè)備。電子商務(wù)的最明顯成本是更換設(shè)備的費用。還有其他不明顯的花費,如軟件和數(shù)據(jù)文件的損失,以及與雇員有關(guān)的恢復(fù)軟件和數(shù)據(jù)進程的損失。第三步:管理風(fēng)險。你可以想辦法轉(zhuǎn)移剩余部分的風(fēng)險,比如購買您可以負(fù)擔(dān)得起的火災(zāi),水災(zāi),及盜竊保險。
風(fēng)險管理不僅可以幫助您保護有形資產(chǎn)如設(shè)備被物理損壞或被盜,而且還保護您的無形資產(chǎn)(版權(quán)商標(biāo)品牌名稱,員工知識和信譽)遠離電子商務(wù)可能會接觸的網(wǎng)絡(luò)風(fēng)險。一個全面的風(fēng)險管理計劃將可能包括健全的安全政策和程序,網(wǎng)絡(luò)和網(wǎng)站的安全和入侵檢測程序,防病毒保護,防火墻,員工安全教育計劃,以及風(fēng)險轉(zhuǎn)移計劃(保險)等等。
一個全面的風(fēng)險管理計劃的重要組成部分是將部分或所有風(fēng)險轉(zhuǎn)移給別人,主要是通過購買保險。你可以去了解一些傳統(tǒng)的商業(yè)保險類型,然后為你的電子商務(wù)選擇合適的使用。
在大多數(shù)情況下,你的電子商務(wù)系統(tǒng)順利的運行,但可能有時候,一個意外和無法控制的外部事件會擾亂了你正常的業(yè)務(wù)操作,如911恐怖襲擊事件。此類事件可以阻止你幾天,幾周,甚至幾個月的業(yè)務(wù)。作好最壞情況的準(zhǔn)備,如數(shù)據(jù)丟失或突然無法運作的錯誤,事故或自然或人為造成的對您的電子業(yè)務(wù)災(zāi)害,是風(fēng)險管理的重要方面。
業(yè)務(wù)持續(xù)計劃(BCP)設(shè)計了當(dāng)自然或人為造成的故障或災(zāi)難以及由此造成的財產(chǎn)損和正常業(yè)務(wù)不能正常使用時,用來保護關(guān)鍵業(yè)務(wù)的步驟。業(yè)務(wù)持續(xù)計劃包括:識別可能導(dǎo)致一個商業(yè)中斷的事件;評估中斷事件可能對電子商務(wù)產(chǎn)生的影響;確定那些中斷事件后你需要的用于維持關(guān)鍵生意的資源;災(zāi)難恢復(fù)計劃;在中斷事件后建立與利益相關(guān)者的溝通聯(lián)系(員工,委托人,賣主,銀行家,急救服務(wù),地方官員和公共資金)。
在最低限度,必須為啟動電子商務(wù)的業(yè)務(wù)連續(xù)性計劃指定危機管理小組的關(guān)鍵員工;指定后繼計劃管理人員(如果一名經(jīng)理無法上任,確定誰是下一個承擔(dān)責(zé)任者):以及當(dāng)工作時間以外發(fā)生破壞性事件,通知雇員向哪里報告。提供關(guān)鍵業(yè)務(wù)信息以保持現(xiàn)場,讓危機管理團隊可以訪問。這個信息可能包括:復(fù)制備份系統(tǒng)軟件,軟件程序,和危急數(shù)據(jù)文件;說明如何進入文件和站外存儲的電子報告;電子文件的副本備份和恢復(fù)程序;計算機系統(tǒng)操作手冊和服務(wù)協(xié)議;計算機網(wǎng)絡(luò)組件如何配置的信息;緊急聯(lián)絡(luò)信息:所有危機管理團隊成員名稱,地址,電話號碼,以及員工,供應(yīng)商和客戶的e-mail;緊急值班員工名冊;辦公場所的平面圖和計算機等辦公設(shè)備的清單;租賃協(xié)議的副本和保險政策;電力,電話和互聯(lián)網(wǎng)服務(wù)供應(yīng)商的急救服務(wù)協(xié)議的副本。
風(fēng)險管理的專業(yè)人士也可以幫助你制定有效的業(yè)務(wù)連續(xù)計劃的細節(jié)。一旦你的業(yè)務(wù)連續(xù)計劃和災(zāi)難恢復(fù)程序創(chuàng)建好,不要等到中斷事件發(fā)生后再來了解它的效果如何,相反的,您應(yīng)該定期評估你的計劃的內(nèi)容,以便您可以重新評估破壞性活動的風(fēng)險,做任何必要的調(diào)整。
除上述要素外,任何企業(yè),無論是傳統(tǒng)的實體經(jīng)營,還是實體+網(wǎng)絡(luò)經(jīng)營的電子商務(wù),或純粹的電子商務(wù),都必須關(guān)注網(wǎng)絡(luò)安全。
正如您所預(yù)料的,使您的電子商務(wù)公司的網(wǎng)絡(luò)和網(wǎng)站安全可靠需要花費時間,努力和金錢。但是記住,未能提供足夠的網(wǎng)絡(luò)和網(wǎng)站安全的電子商務(wù),所耗費的潛在費用是遠高于有實際提供安全性保障的費用的。 2005年7月,計算機安全協(xié)會(CSI)公布了第十屆年度計算機犯罪和安全調(diào)查的結(jié)果,這個結(jié)果來源于700名金融機構(gòu),政府機構(gòu),醫(yī)療機構(gòu),大學(xué)和企業(yè)的安全管理人員的反饋。這項調(diào)查是由聯(lián)邦調(diào)查局(FBI)舊金山辦公室的計算機安全協(xié)會實施的。統(tǒng)計調(diào)查報告的一些結(jié)果概述如下,強調(diào)了計算機安全不斷受到有組織的攻擊:56%的被調(diào)查者,在過去的十二個月里有被未經(jīng)授權(quán)者侵入其計算機系統(tǒng)的經(jīng)歷;95% 的受訪者報告網(wǎng)站事故;報告估計經(jīng)濟損失超過13億美金。
根據(jù)CSI2005年的報告,超過80%報告的經(jīng)濟損失來自病毒感染,非法入侵網(wǎng)絡(luò)存取和盜取私有信息,分布式服務(wù)攻擊,和網(wǎng)站毀損。
電子商務(wù)市場中,快速的變化使風(fēng)險也在增加。通過側(cè)重于危害性、不確定性和機遇三個領(lǐng)域,電子商務(wù)企業(yè)能夠更有效地管理風(fēng)險將增加他們實現(xiàn)全部商業(yè)目標(biāo)的機會。
參考文獻:
[1]《Essentials of E-Business》,新加坡特許學(xué)院出版教,2009