1、,我国电子商务网上支付问题及对策,Add your company slogan,,电子商务,什么是电子商务?,,电子商务,电子商务,狭义EC,广义EC,EC,以Internet技术为基础进行的物品和服务交换,包括利用Internet从事的各种商务活动,即电子交易 (E-commerce),指一切使用电子工具从事的商务活动,即电子商业(E-business),电子商务(electronic commerce,EC)通常指在全球商贸活动中,基于Internet网络实现买卖双方非面对面的各种商贸活动。包括网上购物、网上交易、网上支付、客户服务、货物递交等,,网上支付,网上支付是电子支付的一种形式,
2、它是通过第三方提供的与银行之间的支付接口进行的即时支付方式,这种方式的好处在于可以直接把资金从用户的银行卡中转账到网站账户中,汇款马上到账,不需要人工确认。客户和商家之间可采用信用卡、电子钱包、电子支票和电子现金等多种电子支付方式进行网上支付,采用在网上电子支付的方式节省了交易的开销。,电子商务核心问题是如何确保网络交易中的电子支付的有效性和安全性,,网上电子支付流程,,网上电子支付流程,,网上支付方式,,网上支付存在的问题,,网上支付存在的问题,网上支付安全问题,一,,网上支付存在的问题,网上支付安全问题根本原因都是由于登录密码或支付密码泄漏造成的。,1. 密码管理问题,大部分公司和个人受到
3、网络攻击的主要原因是密码政策管理不善,大部分用户所用的密码是字典中可查到的普通单词姓名或者其他简单的密码,有80%的用户在所有网站上使用的都是一个密码或者有限的几个密码。,许多攻击者还会使用一些软件破解一些安全性密码。因此建议客户使用复杂密码,降低被病毒破解的可能性提高计算机系统的安全性。,,网上支付存在的问题,需要注意:一是不要把密码设置成为姓名,普通单词,电话号码生日等简单密码;二是结合大小写字母,数字共组密码;三是密码数字要尽量大于9位。,,网上支付存在的问题,现今流行的很多木马病毒都是专门用于盗窃网上银行密码而编制的。木马会监视IE浏览器正在访问的网页,如果发现客户正在登陆网上银行,直
4、接记录键盘上所输入的账号,密码,或者弹出伪造的对话框,诱骗用户输入用户名和密码,然后通过邮件将截取的信息发送出去。,2.网络病毒、木马问题,,网上支付存在的问题,3.钓鱼平台,“ 网络钓鱼”攻击者利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动如将自己伪装成知名银行,在线零售商和信用卡公司等可信的品牌。受骗者往往会泄露自己的财务数据如信用卡号、账户号和口令等。,,网上支付存在的问题,二,网上支付的信用问题,网上支付不同于现金支付,需要建立在信用的基础上,是个人和商家之间,商家和银行之间,商家和商家之间的支付活动。,,网上支付存在的问题,三,在网络支付中由于其虚拟性超时空性等特点,使双方互不
5、相见。也难以客观地判断对方的信用等级,致使网络支付双方对对方的信用产生怀疑而我国的诚信体系还在建设之中,对信用内涵的理解、信用信息公开的方式和程度、信用服务企业的市场发展程度,以及对失信者的惩戒制度方面都还有待完善。因此阻碍了网络支付的发展。,,网上支付存在的问题,网上支付的法律问题,三,目前制约网上支付发展的立法问题主要包括谁来发行电子货币:如何进行网络银行的资格认定:怎样监管网络银行的业务等。目前中国在电子商务方面,有关的政策不够明朗化相应的法律法规、标准还都没有建立,跨地区的协调存在较大的问题。,,网上支付存在的问题,四,网上安全认证机构(CA)建设混乱,在网络上,为了完成交易,交易双方
6、的身份都必须通过第三方得到确认,电子商务认证机构由此产生。电子认证机构的职责是核实使用者的身份负责电子证书的发放管理及时公布无效的证书。,,网上支付问题安全对策,三,1.,实现电子支付安全的技术措施,目前,大多数的网络购物支付方式采用网上银行和第三方支付的电子支付方式,这些交易服务器都是互联网的公开站点,很容易受到各种攻击。 为了确保通信的安全性,必须采取必要的措施加以防范。在通信连接方面,可以使用防火墙、代理服务器、虚拟专用网络VPN)等技术;在鉴别和认证方面,可以采取加密和认证技术。,,网上支付问题安全对策,构建适合我国国情的电子商务安全防范体系 制约我国电子商务发展的最基本的问题是网络安
7、全问题、电子商务法律法规不健全、网络基础设施建设力度不足、社会诚信环境不理想等问题。要实现我国电子商务快速健康发展,必须借鉴电子商务较发达国家和地区的做法,结合我国国情,从以下几个方面加强建设:,(1)加强网络安全建设安全问题是电子商务的核心问题,没有安全就无法进行电子商务。为保证电子商务的安全进行,一方面要加强信息法规和安全管理机制的建设;另一方面采取一些必要的安全技术,如防火墙技术、数据加密技术、认证技术、虚拟私有网技术(VPN)等,确保电子商务的安全。,,网上支付问题安全对策,构建电子商务信息安全技术框架体系1.防火墙技术2.信息加密技术3.数字证书认证技术,,网上支付问题安全对策,三,
8、做好自身电脑的日常安全维护,注意以下几点:一、是经常给电脑系统升级。二、是安装杀毒软件,防火墙,经常升级和杀毒。三、在平时上网是尽量不上一些小型网站,去大型网站,知名度比较高的网站,避免网站挂有病毒,木马造成中毒。四、尽量不要在公共电脑上使用自己的有关资金的账户和密码。五、有条件的情况下,在初装系统后确认电脑安全的后给自己的电脑做上备份,在使用资金账户前做一次系统恢复。,,网上支付问题安全对策,在登录支付资金时应注意:一、是确认该网是否是官方网站。二、是仔细核对该网的域名是否正确。注意小写“1”与“l”,“O”与“O”等情况。三、保证良好的上网习惯。收藏常用的网址减少网上链接。电子商务网上支付
9、实际上就是落实到网上银行转账结算的交易。为了防止了黑客木马程序和网上钓鱼的击,使用数字证书才是保障网银安全的较好办法。但是,证书尽可能不采用所谓“文件证书”,即下载到浏览器硬盘上的证书。因为,此种证书易被黑客用木马程序窃取。目前,各银行的应用实践证明:只有将数字证书装入UBKey中,才是确保安全的好办法。,,网上支付存在的问题,三,提高社会信用体系,2.,社会信用体系是社会主义市场经济的基础。实际上发展中国信用卡业务的瓶颈还在于中国的信用体系不健全。透支不还屡有发生,查询消费者信用记录资料要么是无处查询,要么是查询程序复杂或查不到完整资料,这都是信用体系不健全的表现。我国应在现有基础上建立适用
10、于自己的较完善的社会化信用体系,这是解决电子支付甚至是整个电子商务问题的一个根本性途径。,,网上支付问题安全对策,3.建立诚信长效机制诚信在很大程度上决定电子商务被认同和发展的程度,诚信危机已经成为我国发展电子商务的巨大障碍。我们要全面提升商业信用,积极建立诚信长效机制。一是通过宣传教育、社会舆论、借鉴国外经验等各种措施全面强化信用观念,树立市场经济是信用经济的观念,为电子商务的发展构建起码的信用基础。二是发挥政府的组织和示范作用。政府是有序市场经济的设计者、缔造者、维护者,在电子商务发展的初期,政府应发挥优势,为电子商务的运行建立公平的交易平台,建立统一的、权威的、全国性的证书管理机构(CA
11、)认证中心。三是建立覆盖全社会的信用网络系统,完善信用认证的信用保险制度。四是加强法律法规建设,增强对信用主体的信用约束。五是建立交易主体,即诚信主体的诚信档案。通过建立档案资料库,诚信度差的交易主体将会被排斥,在商业竞争中将无法生存。,,网上支付问题安全对策,三,对于网上购物行为而言需要相应的法规,而购物过后的支付问题更是需要相应的法规。这些法规应让消费者可以明确对某一交易应如何操作,交易后如何支付,以及了解所适用的消费者权益保护法。同样,还需要制定出具有预见性的法规。以便明确解决争端和实施协议的方式及相应的负责部门。而作为金融监管机构的央银行则要结合我国国情并借鉴国外发展经验,严格技术标准
12、,强化业务监管。同时,根据需要不断修订相应的法律法规制度,从而推动电子商务的正规化、快速化发展。,3.,加强立法工作、完善网上支付的环境,,网上支付问题安全对策,2 .建立保证我国电子商务安全的法律法规体系电子商务法律法规是市场经济条件下电子商务活动顺利进行的根本保障。由于电子商务的飞速发展,所遇到的法律问题随着信息技术的发展而不断呈现。因而,结合我国实际,不断的建立健全电子商务相关法律法规,构建有利于促进我国电子商务健康发展的法律体系,达到规范交易程序和行为、保障交易公平和安全、清晰界定责任的法律功效。,,网上支付问题安全对策,随着网络基础设施的完备,电子支付需要的硬件和网络条件已经非常成熟
13、,此时,电子化的支付变革主要来源于模式的创新,像支付宝,拉卡拉的快速发展,就源于需求驱动的商业模式创新,同时也带动了第三方支付的大发展。目前,阿里巴巴、百度、腾讯、易趣等公司都在自己的电子商务平台卜推出了第三方支付工具,较好推动了网络交易的达成,另外,快钱和拉卡拉借助信用卡还款也独立发展成为非常成功的第三方支付平台。,鼓励第三方支付平台的发展,4.,第三方支付平台是目前电子支付产业的核心纽带,在当前电子商务外部软硬件环境水平较低下的情况下,第三方电子支付提供了一种很好的电子支付模式和信用体系的解决方案。,,网上支付问题安全对策,由于电子商务交易系统是一个人机高度综合的系统,除了网络的安全外。管
14、理人员的管理也是非常重要的,而且是起决定性作用的因素。在企业内部,首先必须对企业的所有人员加强信息安全防范意识,通过有针对性的信息安全教育使得企业领导人对此持正确的态度,必须通过教育使他们消除片面错误的认识,明白信息的安全对企业至关重要,明白怎样才是一个保证信息安全的完整方案。,完善电子商务企业内部安全管理体制,5.,,网上支付问题安全对策,网络银行所提供的电子支付业务是技术的产物,而科技人才则是建立、发展我电子支付业务的必要保证。一是要引进、稳定专门的技术人才,提供专门的技术保障。二是要通过诸如举办专门的技术讲座,参加业务研讨会、工作小组培训等活动,跟踪市场和技术的发展,以培养一批既掌握计算
15、机技术、网络技术、通信技术,又掌握金融业实务和金融业务管理知识的复合型高级技术人员和管理人才。除对员工进行培训以外,还应该对客户进行教育和培训,教会他们如何使用银行的设备,并通过培训向客户披露有关的信息,以减少相应的法律风险。,培养电子商务高级专门人才,6.,,结束语,电子商务安全保障是一个复杂的系统工程,它涉及诸如法律法规、技术、设备、管理制度等方面。要想发展电子商务,就一定要保证其安全性。一个安全的电子商务系统既要建立病毒及黑客防范技术、防火墙技术保证其计算机系统不受非法攻击;而且要通过加密技术的结合解决商务活动中的身份认证、数据加密、数据签名等问题; 同时还要有配套的法律制度和 管理制度来加以制约和规范, 只有这样才能构建电子商务 的安全体系,从而保障电子 商务事业的蓬勃发展。,