فرمت فایل : word(قابل ویرایش)
تعداد صفحات:42
فهرست مطالب:
فصل اول
بررسی امنیت در تجارت الکترونیکی
مقدمه:
خطرات تهدید کننده تجارت الکترونیکی
مسایل مهم امنیتی در تجارت الکترونیکی
تایید هویت یا اصالت
مجوز
محرمانگی و خصوصی بودن
تمامیت یا درستی داده ها
عدم انکار ارسال و دریافت پیام
در دسترس بودن
امنیت تعاملات الکترونیکی
فصل دوم
مدیریت سیستمهای امنیت اطلاعات
چکیده
مقدمه
مدیریت امنیت اطلاعات
سیستم امنیت اطلاعات
انواع خطرهای تهدید کننده سیستم اطلاعاتی
نتیجه گیری
یادداشتها
منابع:
فصل اول
بررسی امنیت در تجارت الکترونیکی
مقدمه:
از آنجا که اینترنت شبکه ای باز است، رسوخ گران می توانند از راه های گوناگون بدان راه یابند. در تجارت الکترونیکی که میان دو سازمان، یا خریدار و سازمان انجام می شود خطراتی بسیار، دو سوی بازرگانی را تهدید می کند.
با به گارگیری کامپیوتر در کارهای بازرگانی سازمان ها، افزون بر شیوه های فیزیکی که در گذشتهبرای حفاظت از اطلاعات به کار می رفت نیاز به تامین امنیت اطلاعات به کمک ابزارهای خودکار نیز به میان آمد. هم گام با پیوند یافتن سیستم های کامپیوتری سازمان ها به کمک شبکه ها، امنیت اطلاعات یا حفاظت از داده ها در هنگام مخابره در شبکه های کامپیوتری نیز ابعاد تازه ای به خود گرفت.
در بیشتر جهان، کاربرد تبادل الکترونیکی داده ها برای مبادله اسناد بازرگانی میان شرکت ها، همواره رو به گسترش است. از این دست می توان اسناد معاملات بازرگانی، اسناد پرداخت، مدارک حمل و نقل را نام برد.
در سازمان هایی که به امکانات مبادله الکترونیکی اطلاعات مجهز نیستند، کاربرد کامپیوتر در کارهای بازرگانی با نرم افزارهای مبادله الکترونیکی داده ها و رابط های ارتباطی آمیخته شده اند، تا راه حل کارآمدی برای کارهای بازرگانی ارایه شود. در تبدیل شیوه های سنتی مبتنی بر کاغذ، به شیوه های الکترونیکی تبادل اسناد، امنیت اهمیتی ویژه دارد باید بکوشیم تا مبادلات الکترونیکی اطلاعات به جایگزین سیستم های کاغذی می شود، دست کم همان سطح ایمنی شیوه های سنتی را داراست.
خطرات تهدید کننده تجارت الکترونیکی
گسترش تجارت الکترونیکی نیازمند بستری ایمن برای مخابره و دریافت اسناد بازرگانی و اطلاعات است. این فناوری نوین، در همان حال که دقت و سرعت پردازش را افزایش چشمگیری بخشیده است، باید پاسخگوی مسایل و خطراتی باشد که برای آن پیش می آید.
در تجارت الکترونیکی افزون بر دو سوی اصلی بازرگانی یعنی خریدار و فروشنده بانک های این دو و واسطه ها و حمل کنندگان کالا نیز با کار درگیر هستند. به طور کلی خرید و فروش کالا در اینترنت، از هنگام دیدن کاتالوگ ها و گزینش کالا و فروشنده دلخواه تا دادن سفارش و فرستادن اطلاعات مالی خریدار و فروشنده، پذیرش و سرانجام تحویل کالا و پرداخت است.
در هر یک از گام های بالا، پیام های الکترونیکی میان خریدار، فروشنده و بانکهای آن دو با عنوان درخواست و پاسخ رد و بدل می گردد. خطراتی بسیار این کارها را تهدید می کند، که می توان گم شدن، دزدیده شدن و یا دگرگونی هر یک از پیام ها، را نام برد. البته دسته ای دیگر از خطرها مانند سیل و زمین لرزه نیز وجود دارد که به امنیت سیستم ها و یا شبکه ها ربطی ندارد، اما بر کارهای سازمانی اثر می گذارد.
در تجارت الکترونیکی خطرها و تهدیدها با این روش دسته بندی می شوند: برخی ارتباطات و انتقالات را تهدید می کنند، برخی دیگر منابع و چندی هم تهدیدهای انسانی هستند و خطراتی هم ممکن است از ناکارایی سیستم ریشه گیرد، یا به دست افراد غیر مجاز و سود استفاده کننده رخ دهد.
مسایل مهم امنیتی در تجارت الکترونیکی
برای انجام داد و ستدهای الکترونیکی، باید به مسایل امنیتی توجه شود تا مشکلی برای خریدار و فروشنده پیش نیاید. پس باید به سرویس های امنیتی کارآمد برای منابع و ارتباطات اندیشید. در این بخش مهم ترین مسایل ایمنی همراه با خطرات و تدابیر رویارویی با آنها به طور خلاصه بیان شده است.
اما گفتنی است که با وجود این سرویس ها و تدابیر، هنوز هم امنیت صد در صد برای تجارت الکترونیکی به دست نیامده است.