電子商務(wù)安全管理論文
電子商務(wù)安全管理論文
電子商務(wù)作為新穎的經(jīng)濟發(fā)展模式,也是一把雙刃劍,既帶來了巨大的經(jīng)濟效益,也促使了一些商業(yè)犯罪的誘惑產(chǎn)生。下面是學(xué)習啦小編整理的電子商務(wù)安全管理論文,希望你能從中得到感悟!
電子商務(wù)安全管理論文篇一
電子商務(wù)安全管理體制核心技術(shù)研究
摘要:電子商務(wù)作為新穎的經(jīng)濟發(fā)展模式,也是一把雙刃劍,既帶來了巨大的經(jīng)濟效益,也促使了一些商業(yè)犯罪的誘惑產(chǎn)生。因此,加強電子商務(wù)安全管理體制已經(jīng)成為重中之重的任務(wù)。
一、電子商務(wù)出現(xiàn)安全問題的原因
電子商務(wù)出現(xiàn)安全問題的原因是多方面,主要有以下幾種:
1、企業(yè)管理缺乏對于人員管理的認識。
如今,很多企業(yè)都認為電子商務(wù)僅僅在于技術(shù)而非人員管理,因此,企業(yè)在管理當中也會自覺地把電子商務(wù)當做一項技術(shù)來研究管理,缺乏對于企業(yè)內(nèi)部人員的系統(tǒng)管理,只是進行技術(shù)攻克來進行安全監(jiān)管。因此,一旦企業(yè)發(fā)生了無法彌補的經(jīng)濟損失時,常常固執(zhí)的認為是技術(shù)不過關(guān)惹的禍,造成突發(fā)事件頻發(fā)。目前,在管理當中沒有一個相對完整的網(wǎng)絡(luò)管理系統(tǒng)這是母庸置疑的,突發(fā)事件隨時都可能存在,因此,安全管理措施就必須要管理到電子商務(wù)的每一個角落和環(huán)節(jié)當中,只有是人與與技術(shù)相結(jié)合,才能夠保證電子商務(wù)安全的進行下去。
2、企業(yè)規(guī)劃當中沒有詳細的考慮信息安全問題
在電子商務(wù)安全的管理當中,并不是僅僅依靠一個部分或幾個部門,而是整個企業(yè)的所有部門來維護和監(jiān)管,雖然,各部門在職能的分工上各有不同,各有優(yōu)勢也存在差異,但是信息安全是每個部門都必須要重視的事情。信息安全保障體系必須是各部門整體的協(xié)調(diào)統(tǒng)一,才能夠確保信息安全體系的有效管理。
3、企業(yè)缺乏相應(yīng)的安全管理人力
企業(yè)在進行信息安全管理當中,很容易忽視對于信息安全管理的物質(zhì)基礎(chǔ),在信息管理當中人才是保障信息安全的重中之重,信息安全是一項技術(shù)性活,假如缺乏業(yè)務(wù)能力強并且具備信息安全網(wǎng)絡(luò)知識、技術(shù)、法律知識和管理能力的人才,就不可能把安全管理做好,電子商務(wù)安全管理就沒有保障,容易導(dǎo)致信息的丟失和安全的缺乏。
4、企業(yè)對人員關(guān)于信息安全的宣傳不到位
很多企業(yè)度忽視對于內(nèi)部工作人員的信息安全的培訓(xùn),這樣就容易導(dǎo)致內(nèi)部人員的信息安全意識薄弱,等不到企業(yè)安全管理的目的,因此就可能導(dǎo)致安全事故的發(fā)生,如今絕大部分的安全信息泄密事件都是由于參與網(wǎng)絡(luò)交易的人員信息安全意識的缺乏而發(fā)生的,這就是企業(yè)在安全管理上的疏忽造成經(jīng)濟的損失。
二、電子商務(wù)安全管理體制的建議
網(wǎng)上交易安全管理必須采用較為綜合的管理思路,從技術(shù)考慮確保技術(shù)能夠跟得上時代的潮流,加強安全監(jiān)管建立合法的管理制度,杜絕信息的泄密,對交易安全進行實時監(jiān)控等等手段來保障安全,因此本文提出電子商務(wù)安全管理建議如下:
1、企業(yè)需提高網(wǎng)絡(luò)安全防范的意識
目前,很多國內(nèi)的網(wǎng)站都存在網(wǎng)絡(luò)上的安全問題,主要是管理者沒有重視安全的監(jiān)管,甚至一些企業(yè)認為自己的公司規(guī)模小不具備安全管理的經(jīng)驗甚至是不需要進行安全的管理,因為不會成為黑客攻擊的目標,這樣的安全監(jiān)管就無從談起。因此,不管是大企業(yè)還是小企業(yè)都需要樹立其安全管理的意識,定期舉辦安全信息培訓(xùn),只有是提高網(wǎng)絡(luò)安全的防范意識才能夠避免信息泄露的事故發(fā)生。
2、加強電子商務(wù)安全管理組織上的體系
電子商務(wù)安全管理最主要的是組織上需要更加的完善,因此需要建立行政指揮領(lǐng)導(dǎo)、技術(shù)人才管理、信息安全監(jiān)管以及安全顧問等等的安全決策,而他們的職責是建立相對完整的組織機構(gòu),組織安全策略、分配安全職責并且定期檢查安全職責是否按時旅行等等。不僅如此,企業(yè)還需要建立起網(wǎng)絡(luò)安全員、管理員等等的安全執(zhí)行機構(gòu),能夠負責網(wǎng)絡(luò)系統(tǒng)的安全策略和日常的安全運行維護檢查等。而安全顧問也必不可少,可以聘請安全專家負責提供安全的建議,尤其是在突發(fā)事故發(fā)生后,安全顧問就顯得特別重要,可以被安全決策機構(gòu)負責事故的調(diào)查并且能夠提出相對合理的評估意見與建議等。
3、加強人員的安全管理意識
在網(wǎng)絡(luò)交易的時候大部分都是內(nèi)部人員參與網(wǎng)絡(luò)交易,因此,他們更容易進行網(wǎng)絡(luò)犯罪,而他們在違法過程中比其他的違法人員具有更大的隱蔽性和高效性。因而企業(yè)需要加強人員的監(jiān)管,可以先從人員的錄用上進行人員的甄選,在人員的錄用過程當中要簽署保密協(xié)議,當人員到期或者合同終止時也需要簽署保密協(xié)議。其次還可以對內(nèi)部人員進行在崗培訓(xùn),建立起人員的安全意識,定期組織安全策略練習和規(guī)程方面的操作等。第三,還可以讓企業(yè)人員明確本崗位的安全政策和職責,對違反網(wǎng)絡(luò)交易的人員要進行相應(yīng)的處罰,情節(jié)嚴重時可讓其承擔法律責任。[1]
4、企業(yè)需加強法律意識,并促進電子商務(wù)有法可依
如今,電子商務(wù)的發(fā)展越來越快速,企業(yè)也從電子商務(wù)的交易上獲得了巨大的經(jīng)濟效益,但是在目前來看,我國卻沒有電子商務(wù)相對應(yīng)的法律依據(jù),這樣容易使得部分犯罪人員得不到相應(yīng)的處罰,當然,我國也在電子商務(wù)的立法上逐漸的完善,但是到雖然在電子商務(wù)上信息安全取得了一些成績,卻總體來說法律依舊還是不健全的,對于電子商務(wù)的安全保護依舊是缺少,專門的法律還是比較的分散,并且法律的效率依舊還是不高,面對這樣的新型情況的突發(fā),還是缺乏有力性和有效性,適應(yīng)性相對較弱,因此,國家的對于電子商務(wù)的專門立法需要各個企業(yè)和國家的有關(guān)部門不斷地摸索,才能夠讓電子商務(wù)的立法環(huán)境得到良好的發(fā)展。[2]
三、結(jié)論
隨著社會的不斷進步和發(fā)展,快捷的電子商務(wù)發(fā)展給企業(yè)帶來的巨大的商業(yè)效益,同時也讓企業(yè)面臨了各種各樣的商業(yè)風險,由于企業(yè)對于安全管理體系的認識缺乏,很多企業(yè)都把電子商務(wù)作為一種技術(shù)手段來進行發(fā)展,而在交易的過程當中缺乏了對于內(nèi)部人員的安全培訓(xùn),使得企業(yè)在交易的過程當中損失不小。綜合企業(yè)在電子商務(wù)安全管理體系的原因分析和不足體現(xiàn),本文從安全防范意識和安全組織管理上以及信息策略上和人員培訓(xùn)上進行了加強電子商務(wù)安全管理的建議。[3]只有在技術(shù)和人員不斷地相互配合,相互監(jiān)管才能夠讓電子商務(wù)在現(xiàn)社會中不斷地發(fā)展和創(chuàng)新。
點擊下頁還有更多>>>電子商務(wù)安全管理論文