¿Cuáles son los riesgos de seguridad en el comercio electrónico?

1. Problemas de seguridad del sistema de red que enfrenta el comercio electrónico

Los sistemas de comercio electrónico son sistemas comerciales que dependen de Internet y requieren el uso de infraestructura y estándares de Internet, por lo que constituyen el marco de seguridad del comercio electrónico La capa inferior es la capa de servicio de red, que proporciona el portador de transmisión de información y los medios de acceso de los usuarios. Es la base de varios sistemas de aplicaciones de comercio electrónico y proporciona servicios de red básicos y flexibles. -sistemas de comercio.

Los problemas de seguridad del sistema de red de comercio electrónico incluyen los siguientes aspectos:

(1) Factores de inseguridad de los componentes de la red.

(2) Factores de inseguridad del software.

(3) Factores de inseguridad para el personal.

(4) Factores ambientales naturales.

2. Problemas de seguridad de los sistemas de pago electrónico que enfrenta el comercio electrónico

Como todos sabemos, los sistemas de pago de comercio electrónico basados ​​en la plataforma de Internet involucran a múltiples instituciones, como clientes, comerciantes, bancos y departamentos de certificación y posibles transferencias de fondos entre ellos, por lo que los clientes y comerciantes deben considerar plenamente la seguridad de sus sistemas al realizar transacciones en línea.

Los principales problemas de seguridad que enfrentan actualmente los pagos en línea son los siguientes:

(1) La información de pago privada, como el número de cuenta de pago y la contraseña, es robada o apropiada indebidamente durante la transmisión de la red.

(2)Se cambia el monto del pago.

(3) No se puede verificar eficazmente la identidad del beneficiario.

3. Problemas de seguridad del sistema de autenticación que enfrenta el comercio electrónico

1. Fuga de información

En el comercio electrónico, se manifiesta como la filtración de secretos comerciales. Incluye principalmente dos aspectos: el contenido de la transacción entre las dos partes fue robado por un tercero y los documentos proporcionados por una parte a la otra fueron utilizados ilegalmente por el tercero. Si otras personas conocen el número de cuenta de la tarjeta de crédito y el nombre de usuario, pueden ser robados.

2. La manipulación

En el comercio electrónico se manifiesta como un problema de autenticidad e integridad de la información comercial. Durante la transmisión de información de transacciones electrónicas en Internet, otros pueden modificarla, eliminarla o volver a modificarla ilegalmente, provocando así que la información pierda su autenticidad e integridad. Si dos empresas firman un contrato para que una empresa suministre materias primas a otra, si el precio de las materias primas aumenta, la empresa proveedora se beneficiará significativamente al alterar el precio, mientras que la empresa compradora sufrirá pérdidas.

3. Identificación de identidad

Si la identificación de identidad no se lleva a cabo en las transacciones en línea, un tercero puede suplantar la identidad de una de las partes de la transacción para interrumpir la transacción o destruirla. la reputación de la parte suplantada, o robar los resultados de la transacción de la parte falsificada, etc. Después de la identificación, las dos partes de la transacción pueden evitar sospechas mutuas.

4. Negación deliberada de los hechos

Debido a la situación comercial en constante cambio, un contrato comercial no se puede negar una vez firmado, de lo contrario dañará inevitablemente los intereses de una de las partes. . Por lo tanto, el comercio electrónico plantea los correspondientes requisitos de control de seguridad.

(1) Problemas de seguridad jurídica a los que se enfrenta el comercio electrónico. Con el continuo desarrollo de la informatización internacional y la evolución de las redes, el número de casos de uso de redes informáticas para cometer delitos en el campo del comercio electrónico aumenta día a día y los patrones y métodos de los delitos se renuevan constantemente.

(2) Cuestiones jurídicas en los contratos electrónicos. La celebración de contratos de comercio electrónico se realiza entre sistemas informáticos ubicados en diferentes lugares. Las leyes de muchos países exigen que haya documentos de transacción escritos como prueba de la validez de la transacción y, de lo contrario, el contrato no será válido; Si un contrato electrónico puede considerarse un contrato escrito y tener el mismo efecto que un documento escrito es una cuestión no resuelta en las leyes de varios países. En comparación con los documentos escritos tradicionales, los documentos electrónicos tienen un cierto grado de inestabilidad. Dudas sobre las redes informáticas. Las interferencias pueden causar pérdida, daño o alteración de la información.

(3) Cuestiones legales relativas a los servicios electrónicos bancarios. Los bancos son los ejecutores finales de pagos y liquidaciones electrónicas y sirven como vínculo entre compradores y vendedores. Sin embargo, en algunos bancos que se dedican al negocio del dinero electrónico, los delincuentes han falsificado dinero electrónico, lo que les ha causado pérdidas económicas directas.

(4) Cuestiones legales de la transferencia electrónica de fondos. La ley de transferencia electrónica de fondos es un tema especial, pero la actual "Ley de Facturas" de mi país no reconoce los métodos de pago y liquidación de facturas electrónicas no impresas que hayan sido certificados mediante firmas digitales.

Y el pago es irrevocable y el pagador o un tercero no pueden solicitar la reversión de la transferencia electrónica de fondos completada.

(5) Cuestiones de protección de la propiedad intelectual en el comercio electrónico. Los objetos y comportamientos de las transacciones en las actividades de comercio electrónico a menudo involucran el campo tradicional de los derechos de propiedad intelectual.

(6) Cuestiones de protección de los derechos del consumidor en el comercio electrónico. Los nuevos métodos de transacción, como el comercio electrónico, plantean diversas cuestiones nuevas de protección de derechos a la protección de los derechos del consumidor. Con el avance de la ciencia y la tecnología y la aparición de una gran cantidad de nuevos productos, la contradicción del retraso en el conocimiento del consumidor se ha vuelto más prominente.

Base Legal

"Ley de Comercio Electrónico de la República Popular China"

Artículo 9 El término "operadores de comercio electrónico" tal como se menciona en esta Ley se refiere a aquellos que pasan Personas físicas, personas jurídicas y organizaciones no incorporadas que se dedican a actividades comerciales de venta de bienes o prestación de servicios en Internet y otras redes de información, incluidos operadores de plataformas de comercio electrónico, operadores intraplataforma y comercio electrónico que vende bienes. o proporciona servicios a través de sitios web de creación propia y otros operadores de servicios de red.

El término "operador de plataforma de comercio electrónico", tal como se utiliza en esta Ley, se refiere a aquellos que proporcionan locales comerciales de red, comparación de transacciones, divulgación de información y otros servicios a dos o más partes en el comercio electrónico, de modo que ambas o más partes pueden realizar actividades de transacción de forma independiente. Una persona jurídica u organización no incorporada.

El término “operadores de plataformas” mencionado en esta Ley se refiere a los operadores de comercio electrónico que venden bienes o brindan servicios a través de plataformas de comercio electrónico.

Artículo 53: Las partes del comercio electrónico podrán acordar la utilización de métodos de pago electrónico para pagar el precio.

Los proveedores de servicios de pago electrónico que proporcionen servicios de pago electrónico para el comercio electrónico deberán cumplir con las regulaciones nacionales e informar a los usuarios sobre las funciones, el uso, las precauciones, los riesgos relacionados, los estándares de cobro y otros asuntos de los servicios de pago electrónico, y no adjuntará ninguna información adicional sobre condiciones comerciales razonables. Los proveedores de servicios de pago electrónico deben garantizar que las instrucciones de pago electrónico sean completas, coherentes, rastreables y auditables y no puedan ser manipuladas.

Los proveedores de servicios de pago electrónico deben proporcionar a los usuarios servicios de conciliación y registros de transacciones gratuitos durante los últimos tres años.