時間:2023-07-31 16:42:33
序論:在您撰寫電商的風險及對策時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
1 引言
隨著網絡應用的普及,電子商務模式在我國已日趨成熟,尤其是以C2 C(Consumer to Consumer)為代表的網上交易發展迅猛。然而,電子商務交易所用的平臺――Internet卻充滿了復雜的安全風險。一方面電子商務交易面臨著許多外部危險因素,如黑客入侵、病毒感染等,使得電子商務交易難以完全獲取客戶的信任,另一方面電子商務交易的發展還面臨著嚴峻的內部風險。
2 電子商務交易風險
電子商務交易,簡稱電商交易,是本世紀以來發展極為迅速的一種交易模式。它把交易的平臺從線下轉移到線上,使交易的雙方通過互聯網聯系起來。電商交易的絕大部分程序是通過網絡完成的,包括交易雙方的聯系、協商、訂單確認以及資金結算。
2.1 電子商務交易風險的來源
電子商務交易的實質就是在網絡環境下,交易雙方履行契約的效率。正如前文所提到的,電商交易雙方互相了解一般較淺,導致電商交易的結果難免存在未知性,交易風險由此產生。
電子商務交易必須在互聯網絡來進行交易,而互聯網體系使用的是開放式的TCP/IP協議,它以廣播的形式進行傳播。這種協議發展至今,仍然經常遭到黑客的攻擊,對于電商交易而言,這一威脅無疑是致命的。
2.2 電子商務交易風險的種類
(1)信息的截獲和竊取。當前多數企業都會通過網絡來傳遞文件或資料,而且企業的計算機和服務器中會保存有相當數量的商業機密。在進行電子商務交易時,會有客戶或他人通過技術手段來截取網絡上傳輸的信息或入侵計算機竊取文件,達到獲取他人商業機密的目的。
(2)信息的篡改。攻擊者在截取網絡中傳輸的信息后,可能會對信息進行修改、刪除后,再傳到目的地,從而達到阻礙交易的目的。
(3)拒絕服務。網絡或服務器由于某種原因無法正常工作,導致交易無法開展的現象稱為拒絕服務。這有可能造成時機延誤或交易失敗。
(4)交易的抵賴。交易抵賴在電商交易中也時有發生,且交易雙方都有可能進行交易抵賴。例如一方不承認合同條款,買方拒不付款,賣方拒不發貨等。
3 電子商務交易風險的應對策略
鑒于當前電子商務交易面臨的諸多風險,電商企業應積極采取應對策略,防范并最大程度上削減交易風險,并不斷監視尋找新的風險源,以提高交易系統的安全性,獲取客戶的信任。
3.1 交易風險管理規則
一般來說風險管理規則的制定包括三個階段。
(1)評估階段。主要任務是對電子商務交易的安全現狀、要保護的信息、各種資產等進行充分評估以及一些基本的安全風險識別和分析。在這些任務中,對電子商務交易的安全評估是制訂風險管理規則的首要任務。
對信息和資產的評估是為了保證投入成本、要保護的信息和資產的匹配性,評估的對象可能遭受損失的相關信息和資產的價值。在評估時,要充分發現交易中可能存在的風險,然后對識別出的風險進行評價、制定對策。
(2)開發和實施階段。該部分任務主要涵蓋風險補救、措施開發、風險補救措施測試和風險知識學習。風險補救措施是電子商務交易安全的重要保障部分,它的主要作用是追回或減少已經造成的損失,挽回客戶對電子商務交易的信心。
(3)運行階段。運行階段的第一個任務是對采取了新風險管理規則的電子商務交易流程進行重新評估,觀察新交易流程的風險是否被控制在可接受的范圍內。如果評估通過,則繼續下一個任務,即實施新風險管理規則,對新交易流程進行測試、部署。
3.2 交易風險的管理
(1)風險識別。這里的風險識別是指在風險管理規則指導下開展的風險識別。對于電商交易安全而言,風險識別的主要對象是電子商務系統的網絡環境風險、數據傳輸存儲風險以及支付風險。
(2)風險分析。風險分析是對識別出的風險進行評估的過程,分析的內容包括風險是如何產生、如何作用,以及可能帶來什么損失、損失的大小等。當前,電商交易風險分析的主流方法有風險概率/影響評估矩陣、敏感性分析、模擬等。但在實際操作中,會發現某些因素很難量化分析,因此我們通常采用半定性半定量的方法進行分析。分析的結果可以為后面的管理步驟提供參考。
(3)風險控制。所謂風險控制,就是通過技術或管理手段,把系統風險降低到可以接受的范圍。風險控制是整個風險管理流程的核心,風險控制成功,則風險管理得到成功。在電子商務交易范疇內,風險控制的手段有四種:①風險避免,如制定免責聲明;②風險降低,如采用技術措施防范駭客入侵;③風險轉移,如購買保險;④損失管理,盡可能降低損失的程度。值得一提的是,在評估損失的程度時,不僅要關注資金的損失,還要關注商業形象、商業信譽等隱性資產。
(4)風險管理對策。風險管理對策是風險控制的細化條文,其任務在于為電商交易雙方提供交易安全方面的指導和服務,削減或消除交易中存在的風險和漏洞,促進電商交易安全完成,并把可能產生的損失控制在最小范圍內。當前,我們常常采用的風險管理對策是縱深防御,即深層安全和多層安全相結合。
4 結束語
可以預見到的是,在未來相當長的一段時間內,電子商務交易仍會存在風險。所以我們必須樹立憂患意識,與時俱進,不斷完善風險管理規則,落實風險管理程序,提出最有效的風險管理對策。
參考文獻
[1] 甘早斌.電子商務概論(第二版)[M].華中科技大學出版社,2003.9.
[2] 高新亞,鄒靜.電子商務安全的風險分析和風險管理[J].武漢理工大學學報,2005(08).
[3] 劉韜,蔡淑琴,謝儲暉等.電子商務交易風險研究評述[J].商場現代化,2007,(11).
[4] 林錦.電子商務交易風險研究淺析[J].中國電子商務,2014,(19).
[5] 張潔.淺析電子商務交易風險與安全技術[J].中國電子商務,2014,(9).
[6] 董海云.論解決電子商務交易風險的關鍵[J].中國電子商務,2010,(4).
[7] 肖夏蘭.面向C2C電子商務的多維度交易風險度量模型研究[D].華中科技大學,2012.
[8] 李莉,楊文勝,蔡淑琴等.基于電子市場中介的交易風險控制[J].管理科學學報,2005,8(3).
關鍵詞:B2C;電子商務;消費者;感知;風險;對策
一、引言
感知風險是指在B2C電子商務之中,消費者由于消費環境以及消費方式等等方面的變化而產生的一種風險感受。學者們經過相關的研究,將網絡購物過程中消費者對于購買產品可能產生損失的這種心理稱為風險感知。而目前對于電子商務背景下的風險感知則有著這樣的定義:消費者的感知風險是指消費者在進行在線消費行為的過程中所產生的主觀期待而帶來的一些損失。
二、消費者在B2C電子商務中感知風險的形成
對于B2C電子商務之中消費者之所以會產生感知風險的原因應當主要被歸結為網絡的虛擬性。電子商務的產生與發展都是以網絡為依托的,因而就無法避免虛假信息的負面干擾,在網絡交易的過程中,主要是以虛擬的商家作為消費過程的主導,商家往往是出于一種虛擬的狀態,其信息以及身份都是處在一種變化的狀態中的,這就使得消費者不能夠很好的對其進行身份的辨別,使得消費者產生風險感知。除此之外,電子商務的出現已經是一種對于傳統的交易模式的顛覆,它不再能夠做到一手交錢一手交貨這種交易方式,因而電子商務的購物時間是一定要比傳統的購物時間長的,這種狀況就會給消費者帶來浪費時間的問題。電子商務的這種特殊模式是導致消費者在進行網絡消費時處于相對劣勢地位的主要原因,電子商務的種種特點都為消費者的消費活動帶來了很大的不確定因素以及很大的消費風險,這些因素都是影響消費者消費心態的一些客觀的重要的原因。在這些風險客觀存在的情況之下,消費者就難免會受到這些條件的影響,從而促進消費者感知風險,并且最終影響到消費者的消費過程。
三、B2C電子商務中影響消費者風險感知的因素
(1)消費者自身的因素。在經過眾多的研究以及統計調查后我們能夠發現,消費者在進行消費的過程中其個人的消費意愿以及對于風險的考慮情況是對消費行為產生影響的一個重要原因,通過研究我們還能夠發現,對于不同的消費者來說,他們的消費風險感知也是不同的,在一般的情況下來說,謹慎的,抱有避免風險意向的消費者就會更多地感知到風險的存在,而對于一些比較喜歡冒險,敢于承擔風險的消費者來說,他們往往會對存在的一些客觀風險進行弱化,因而就有著較低的風險感知。除此之外,研究者還發現消費者對于風險的感知程度還會與消費者的購買意愿相關聯,如果消費者有著十分強烈的購買欲望,他們對于風險的感知就會處于較低的水平,而如果消費者的購買意愿不強,那么他們一般就會有著較強的風險感知能力,因此我們能夠看到,消費者的購買意愿與風險感知這兩者之間是一種負相關的關系。
(2)銷售商方面的因素。而對于銷售商來說,在B2C電子商務進行的過程中,還是不能夠避免消費者對零售商的各種行為進行心理評價,而產生風險感知。例如銷售商在進行宣傳的過程中,消費者就有可能會對宣傳的真實性產生一定的風險感知,除此之外由于銷售商身份識別的困難,也會使得消費者產生一種實體身份的風險感知。我們還能夠看到,在電子商務開展的過程中,不僅在銷售環節會使得消費者感知風險,同樣在售后以及產品的配送方面,也會導致消費者感知風險的產生。因而對于銷售商來說,應當注意的是做好銷售各個環節的工作,并以此來樹立良好的信譽,我們都知道消費者在進行消費選擇的過程中一般情況下都會選擇信譽度較好的商家,對于一些品牌產品以及較大規模公司的產品,消費者往往表現出更加信任的心理狀態,從而也會減少風險的感知。另外,通過研究我們還能夠發現,對于電子商務活動來說,工作人員的服務態度也對消費者的風險感知有著一定程度的影響。
(3)網站的建設方面的因素。B2C電子商務與普通的商務活動不同,在進行電子商務的過程中,沒有銷售人員與消費者進行直接的接觸,消費者是與網站進行接觸的,因此作為電子銷售商就應當重視網站的建設工作,網站建設質量的好壞是與消費者的風險感知直接相關,網站能否滿足消費者的需求,能否與消費者的心理需求相適應,能否為消費者提供便捷的消費服務,對于消費者的風險感知是有著很大關系的。網站的排版以及網頁的美觀與否會對消費者的消費醫院產生影響,而如果網絡運行速度很慢,造成了消費者的使用障礙,就會使得消費者失去購買產品的意愿。而對于更多的消費者來說,他們更加關心的是在網站上進行支付的安全問題,因此電子銷售商在建設網站的過程中就應當注重對于支付安全的保護,只有這樣才能夠使得消費者產生安全感,這樣就能夠使得消費者降低對于風險的感知。網站為消費者提供的幫助、方便越多,就能夠提供消費者更多的安全感,就能夠有效地降低消費者的風險感知。
四、應對影響消費者風險感知因素的措施
(1)從消費者的角度。作為消費者應當認識到,當前網絡銷售方能夠為消費者提供的信息是十分有限的,不能夠僅僅從這些方面來對商品進行評價,并且這些信息都是由銷售商提供的,因而并不一定具有足夠的客觀性,作為消費者就應當積極搜尋有關產品的各方面信息,多多了解產品的真實狀況,以此來減少消費風險的感知。除此之外,還應當在選擇商品的時候挑選信譽度較高的商家,信譽度很大程度上是與產品的質量掛鉤的,因此這樣做就能夠減少消費的風險。
(2)從銷售商角度。作為銷售商,應當根據消費者的需求來為其提供更加全面的產品信息,以此來保證消費者能夠全面的了解產品,從而降低消費的風險感知,除此之外,銷售商還應當注重建立公司的信譽,擴充公司的規模,利用品牌效應來幫助消費者打消風險感知。
五、結語
消費者感知風險對于電子商務的發展具有一定的影響,因而降低消費者對風險感知進行研究能夠幫助電子商務更好地發展。
參考文獻:
[1] 陳王偉.B2C電子商務中消費者的感知風險及對策研究[J].江蘇商論,
2009(10):59-61.
[2] 魏明俠,肖開紅.影響B2C電子商務在線消費行為的感知因素分析[J].
科技管理研究,2006(06):175-179.
[3] 孫祥,張碩陽,文,王二平.B2C電子商務中消費者的風險來源及
其影響[J].心理學報,2006(04):607-613.
[4] 邵兵家,鄢智敏,鄢勇俊.B2C電子商務中感知風險降低策略的有效性
研究[J].軟科學,2006(04):131-135.
[5] 孫祥,張碩陽,尤丹蓉,文,王二平.B2C電子商務中消費者的風
險來源與風險認知[J].管理學報,2005(01):45-48+54.
[6] 何莉莉,宋志國,葉冰冰.B2C電子商務中消費者信任的影響因素研究
關鍵字:P2P電子商務;風險防范;信任機制;交易安全
中圖分類號:F062.5 文獻標識碼:A
一、引言
隨著信息技術的發展,電子商務作為一種全新的企業經營手段迅速發展并逐漸成熟。電子商務帶來效益的同時也伴隨著全新的商業風險,信用風險就是電子商務交易中存在的主要風險之一,信任的缺失已成為電子商務發展的主要障礙。
P2P(Peer-to-Peer)即對等網絡,是一種將各個終端計算機直接連接起來進行各種通訊的網絡結構。P2P技術是一種獨特的網絡技術,在P2P網絡中,人可以直接連接到其他用戶的計算機交換文件,而不是像過去那樣連接到中心服務器去瀏覽與下載¬。
將P2P技術應用于電子商務目前處于發展初期,很多人致力于此研究,在網絡上也出現了一些基于P2P技術的電子商務系統:如Light share正在P2P網絡上開展電子商務。
目前純P2P電子商務還沒有較成功的案例,將P2P技術應用于電子商務中的個案也不多。對于實現P2P電子商務很多還停留在理論研究中,這就為P2P電子商務的發展帶來一定影響。
二、P2P電子商務的優勢
P2P電子商務的優勢主要體現為P2P在技術上的優勢。這些優勢使得一些在C/S(Client/Server)模式下很難實現的功能變得容易,甚至可以提供一些原來不可能提供的服務。首先,在P2P模式下的電子商務中,用戶擁有更為靈活的通信交易模式,在網絡中的每個用戶節點都可能相互訪問到彼此,并直接發生交易。其次,P2P可以更好地利用閑置的PC機資源。再次,P2P可以更好地實現匿名性。利用基于P2P的洋蔥路由技術,可以達到前所未有的保密程度??傊?,P2P將互聯網聯合得更緊密了。從這一特性出發,P2P有望建立更強大的電子商務系統,使其有更全面、準確、高效、廣泛和更多功能的應用。
三、P2P電子商務中的風險問題
由于P2P電子商務處于研究探索階段,除了一般電子商務共有的風險之外,其自身也有特有的風險。我們可將問題總結如下:
(1)電子商務系統管理困難、安全隱患大:純粹型P2P中沒有中心服務器,這會給管理帶來很大的麻煩。電子商務的安全問題包括系統安全,網絡安全和交易安全。其中,系統安全和網絡安全需要通過一定硬件更新和技術手段加以控制,而交易安全則需要有效的信任機制進行管理。
(2)P2P技術還存在吞噬網絡帶寬,從而引發通信開銷的問題。
由于因特網技術已超出了商家和消費者的控制范圍,所以還存在環境的不確定性,包括偷盜信用卡信息、獲取隱私信息等。
根據以上研究,我們發現風險是一個動態的因素,很難被當作一個客觀實體來衡量。在電子商務活動中,風險的存在是絕對的,但是,風險的大小是相對的。我們努力的方向只能是如何使發生風險的幾率盡可能減小。
四、P2P電子商務中的信任問題
在電子商務活動中,由于電子市場的虛擬性,使得網上購物的運作要比傳統商務活動有更多的投入。在P2P分布式網絡環境下,顧客對商家的信任大多基于歷史交易記錄,這是因為只有當組織之間在過去有過成功合作的經驗時才會產生信任。雙方越是經常成功地交易,就越有可能在以后的交易中建立更高水平的信任。然而這需要一種有效的信任機制,才可以在買賣雙方之間建立起高度的信任。
五、P2P電子商務中信任與風險的關系
風險與信任是相對的,風險越小,在其它條件相同的情況下信任度也就越高。而為了減小風險,除了商家自身努力外,政府和社會的支持也十分重要。
安全對風險有著重要影響。美國的一項調查表明,美國大公司中有75%的管理者認為,由于因特網具有易攻擊的特性,所以他們對把因特網作為工具的電子商務缺乏信心,這些易攻擊性將給電子商務活動帶來風險,從而影響顧客對電子商務活動的信任。
要提升電子商務的安全性,也就是要降低各種信任風險。信任是一切商務活動的基礎,商家應采取一定措施,對P2P電子商務中的信任風險給予防范。具體措施如下:
(1)對于系統信任風險的防范。一是要保證信息的完整性、防止篡改;二是系統要保證不可抵賴性:在交易中,當一條信息被發送或被接受后,應該保證信息的收發方都有足夠的證據來證明對該信息的操作確實發生了,以保證交易發生糾紛時,有所對證。這些措施的實施除了采取一些宏觀措施(如系統升級等)外,主要使用一些安全技術。如對稱和非對稱加密技術可以保證交易資料的安全傳輸,數字簽名技術可以保證交易資料的完整性等。
(2)對于身份信任的管理。在P2P環境下,可以將傳統的安全技術進行一定的改進,使其能適應P2P的網絡環境,如PKI,數字簽名等。目前P2P環境下的身份管理主要集中于分布式認證訪問控制技術的應用。
(3)對于行為信任風險的防范。主要通過提供一個可靠的信任模型,來幫助用戶建立相互之間的信任關系。
首先在雙方交易前,陌生人之間要建立信任關系,就必須獲得足夠的交易信息:雙方的個人信息、交易記錄和信譽評價。我們可通過在線交易的時間長短,歷史交易信息的反饋來判斷交易的安全性,從而對交易雙方彼此的行為有一個心理預期,以減少交易的不確定性。
其次,P2P交易往往是一次性和匿名的。對于賣家來說,可以收到貨款后不再發貨;或者發出的貨品與描述不符。對于買家來說,他可以達成交易后,中斷合同的履行,導致賣家交易傭金的喪失。這些可能的投機行為都會導致在線交易的高風險性,因此信任機制要有一定的激勵措施,增加對不誠信節點的懲罰措施,從而提高在線交易的可信度。
再者,交易安全的保障是一個動態的過程,每次交易后,其結果必須得到反饋,來完善交易雙方的信用記錄。
最后,就是在基于行為的信任管理系統中,可以根據直接交互經驗或者其他實體的反饋進行信任推導計算。由此建立信任計算模型,確定用戶之間的信任關系,從而達到對交易風險的防范。
(4)對于環境信任風險的防范。我們要保護個人隱私,確保在交易中所收集到的消費者個人的數據不會被竊取和惡意使用。一是可以建立通過防火墻等技術手段來解決問題;二是可以考慮由銀行系統進行信用評估,對投機行為給與一定的懲罰,從而分擔一部份信用風險。
(5)建立完善的退換貨等售后服務制度,提高顧客信任度:寬松完善的退貨制度以及其它售后服務制度能夠更好的贏得顧客的信賴。對此,可以在網站的顯著位置上公布期限較長的退貨期及保修期,以此來贏得顧客信任。如果商家不為其出賣的商品提供退貨及保修服務,那么顧客就會對商品的質量及商家的信譽產生疑問,進而對是否購買持猶豫態度。在這種情況下,顧客將會擔當風險;假如賣方能夠通過提供寬松的退貨政策來降低顧客所承擔的風險,那么顧客就會認為其有較高的可信度。
根據上述五項防范措施, P2P環境的電子交易一方面可借助于網絡提供的安全機制和信息安全存儲技術的幫助來鞏固信任;另一方面可要求商家對某些商品提供免費樣品及有關產品的質量證明等來提升自己的信任度;此外,就是通過有效的信任機制來管理各對等節點之間的交易可信度。對于后兩項措施,我們還可以通過相關的法律法規協助實施。
作者單位:三峽大學經管學院
(一)硬件系統的安全風險
計算機系統運行時發生故障,大多是硬件所問題所致。所謂的硬件問題,主要指的是計算機主要部件在使用期間破損、設備連接不暢、電子元器件發生故障及部件接口變形等[1]。大多數情況下,硬件故障多為臨時的。因此,當計算機系統發生故障后,及時確定故障位置,并快速將損壞部件更壞,系統即可很快恢復正常運行。
(二)軟件系統的安全風險
軟件故障是系統運行期間最主要的安全隱患。一般而言,該類系統既可造成系統癱瘓,又會破壞計算機系統中的資源及數據,如刪除數據及文件、竊取關鍵數據、干擾應用系統的正常運行等。
(三)制度缺失風險
會計工作嚴謹性較顯著,一般從工作內容、流程、范圍都會有明確規定,對規范性要求較高。因此,在工作中,每個人均應在其職責范圍內工作,若是出現越權操作現象,則應追究其責任。為了預防操作人員越權操作,可通過軟件、硬件實現,這就要求有健全的規章制度。相反,若缺乏完善的規章制度,則會被心懷叵測之人利用,帶來嚴重的后果。
(四)操作者舞弊風險
該類風險有多種表現形式,內部的主要是合法用戶越權操作,如竊取他人賬號登陸系統、竊取高級用戶賬號并登陸系統對其重要信息進行修改;外部則為非法登陸,如通過測試工具獲取用戶賬號、登陸系統獲取重要信息并對其系統資源進行破壞等[3]。
2會計信息系統安全的防范對策分析
(一)計算機硬件系統的安全防范對策
(1)加大對硬件采購、使用的管理力度①在采購時前,應多搜集一些關于計算機硬件的信息購買時注意檢查硬件有無問題,并通過運行試驗載投用;②要加大對硬件系統安全隱患的防范,比如時刻保持硬件環境的整潔、干燥、避免室內溫度過高、注意室內通風透氣、使用不間斷電源、實行系統接地、定期檢查與備份數據等;③要采取相應的硬件實物保護對策,防止發生火災、偷盜等事故[4]。(2)注重對計算機硬件接觸制度的完善。對于計算機,應根據制度實行嚴格的管理,如接觸計算機硬件應得到授權,避免非法人員接觸計算機硬件,發生損壞或破壞計算機硬件的行為。
(二)計算機軟件系統的安全防范對策
(1)合理選擇管理軟件在選擇管理軟件時,應盡量選擇一些功能齊全、性能穩定且成熟、被大眾普遍接受的,或選擇一些具有較高知名度的商品化會計軟件。除此之外,要定期對軟件進行更新、升級,盡量保持軟件的先進性、安全性。(2)在殺毒方面,應選擇一些良好的殺毒軟件,注意定期殺毒,并做到定期對殺毒軟件進行更新管理,以起到保護計算機系統安全的目的。針對企業的復雜網絡環境情況,可通過選用網絡殺毒軟件或是借助服務器實現對病毒的防治。管理者應定期對重要數據及文件進行備份管理,即使會計信息系統被病毒破壞也可恢復數據。另外,對于網絡共享、移動硬盤及U盤的使用應謹慎使用,并嚴格限制上網活動。
(三)網絡安全的防范對策
(1)在選用路由器時,應選擇包過濾路由器。因為選擇該類路由器,可有效完成不同網段的尋址,并能將一些歡迎度較低的地址及服務濾除掉,如借助IP地址與端口地址及允許、禁止這兩種狀態,路由器可對某個特定主機或服務進行訪問。(2)數字認證。發送文件或處理交易信息期間,應將可證明發送者身份的數據傳輸至接收端,才能進一步提升信息的可靠性。其中,電子信封、電子數字簽名、電子付款表格等均屬于數字認證。(3)病毒防范技術。在會計信息系統中,應安裝有一些防病毒軟件。同時,應完善關于病毒清理的制度,合理設置控制權限,并建立相應的系統保護機制,實現對病毒的檢測、消除及預防。另外,對于陌電子郵件,應謹慎打開,避免陷入網絡陷阱。(4)防火墻技術。該技術指的是于內部網與外部網間的界面構造一個保護層,并要求全部連接均需經過該保護層的檢查與連接。如果未被授權,則無法通過,這樣就能有效避免內部網資源遭受非法入侵。該技術的主要功能則是加強了對網絡間的訪問控制,起到了良好的保護網絡的作用。(5)虛擬專用網技術。該技術是因特網交易的專用網絡之一,可在兩個系統間建立安全隧道。因為在該網絡中,雙方數據通信量較大,且雙方較熟悉,通過使用專用加密與認證技術,通信雙方默認便可。該技術使用的是點對點通信協議,連接路由地址的途徑主要是路由網絡,然后用戶可不受時間及地點限制訪問企業的網絡。(6)數據加密技術。這也是當前保護網絡交易安全的一項基本措施?,F階段,加密技術主要有兩大類,分別為對稱加密、非對稱加密。
(四)注重完善相關法律與制度
良好的制度是保證企業健康發展的重要條件,故應積極健全計算機操作制度、計算機硬件與軟件維護制度、崗位職責制度等制度。(1)領導應對規章制度的建立予以高度重視,并嚴肅處理各種違反規章制度的行為。(2)建立的制度要有較高的可行性,才能發揮出相應的約束作用。(3)應建立嚴厲打擊犯罪活動的法律,嚴懲違法者,保護受害者,以減少計算機舞弊與犯罪行為。
(五)災難風險的防范對策
一般來說,災難風險的防范對策主要包括兩個方面,一為災難的預防,一為偶然事件的計劃。對于蓄意破壞或者錯誤操作而造成的災難,有效的安全政策與計劃可起到良好的預防效果。同時,對于計算機設備及數據,應將之放在既不會輕易被自然災害破壞,也不容易被惡意破壞之處,以最大限度地維護計算機設備及信息的安全。另外。還應認真災難恢復計劃工作,這也是計算機安全計劃的重要組成部分。
(六)加大社會道德規范力度
在電子商務環境下,采取相應的技術與法律,是保護會計信息系統安全的有效途徑。除此之外,人們具有良好的道德素質也是保證會計信息系統健康發展的重要條件。因此,所有被雇者均應積極接受關于系統安全知識及職業道德教育,樹立正確的職業道德觀,以達到從整體上提升計算機系統人員綜合素質的目的。
3小結
關鍵詞 電子商務 網絡審計 風險 對策
一、緒論
隨著信息技術的快速發展,企業的營銷方式與理念都發生了很大的轉變,電子商務也得到越來越多的關注與重視。而在電子商務環境下,企業的傳統審計工作由此迎來了很多問題與挑戰,這就促使企業審計工作不斷進行創新與改進,從而適應新時代電子商務的發展潮流,在此基礎上就催生出了網絡審計。網絡審計就是將企業的經濟財務數據都集中起來輸入計算機中,并利用信息技術手段進行審計處理,從而為企業管理層在作出決策時提供參考借鑒。網絡審計的發展在為企業帶來便捷、提高審計效率的同時,也有著自身的缺陷,作為一個新生事物,網絡審計必然存在著很多有待解決的問題。[1]
二、電子商務對于傳統審計工作的影響
電子商務在我國出現的時間較晚,但是發展態勢卻很迅猛,并在網絡信息技術快速發展的帶動之下,呈現出良好的發展狀況,前景廣闊。與此同時,由于電子商務有著虛擬性、多變性等特點,因此對于企業的審計工作提出了更高的要求。在電子商務環境下,傳統審計工作發展面臨著一系列挑戰,主要包括環境、對象、工作方式以及風險等方面。實踐中,會計從業人員負責對原始交易憑證進行分類整理,并且得到記賬憑證,在季末以及年末編制會計報表,而整個過程都是由會計從業人員手工完成,所有的憑證、賬務等都是用紙質來進行的。
在電子商務環境下,企業的貿易業務形式有了很大改變,企業會將更多的產品、詳細價格以及商品信息等放在網絡上供顧客瀏覽選購,利用網絡進行交易付款,這一虛擬化的貿易形式使得企業審計環境發生轉變,而且審計目標也變得更加復雜多樣,已不再是單純的信息真偽審計了,在審計對象方面,也從之前具體的經濟收入轉變為抽象的數字化業務。電子商務的發展不但使得審計內容有所增加,增添了系統處理方面的審計內容,同時審計風險較傳統審計工作相比也大為提高。信息傳遞工具由磁介質取代紙質,無須再經有關部門簽字蓋章,從而也就難以保證信息的真實性,磁介質數據更加容易被復制拷貝,因此信息安全監管的難度日趨加大。此外,審計方式也有了很大轉變,信息數據的收集形式、加工處理以及傳輸儲存等都不同于以往的審計形式。[2]電子商務的發展促使傳統審計工作必須要進行改進創新,將網絡信息技術與審計工作結合起來,實現新型企業的網絡審計發展已成為必然趨勢。
三、電子商務環境下網絡審計工作的主要風險
在電子商務蓬勃發展的同時,我國企業審計工作越來越趨向于網絡化,而目前在電子商務大背景下,我國的網絡審計工作卻面臨著一些風險,主要有[3]:
(1)網絡審計理論欠缺。由于我國的網絡審計出現時間較晚,發展很不成熟,在理論研究方面有著很多缺陷,因此缺乏完善的理論知識作為支撐。此外,市場上各種審計系統軟件不斷涌現出來,在實踐方面發展迅速,因此就顯得理論研究工作的更為不足。
(2)相關的法律法規與審計準則不夠完善合理。盡管我國的電子商務發展勢頭很猛,但是相關網絡審計的法律法規卻很少,具體的審計準則也較為落后,導致網絡審計工作與法律法規、準則制定嚴重失衡。很多網絡審計方面的法律法規都嚴重不足,如關于網絡知識產權保護、電子交易、電子簽名等,造成電子合同法律效力大打折扣,爭議頻現。而電子商務交易過程中一旦出現糾紛,勢必會影響到審計從業人員獨立、客觀地進行審計工作。因此,亟須出臺新的法律準則,并對原有的法律法規進行完善與改進。
(3)網絡審計技術不夠完善。在網絡審計工作中,網絡的安全與否會在很大程度上影響到審計風險程度,因此加強網絡安全管理,實時進行網絡監督與維護是非常有必要的。由于我國真正具備高水平的審計人員數量有限,加上網絡自身又極易遭遇到黑客攻擊,因此在計算機網絡方面所顯現出的安全問題也越來越突出。
(4)網絡審計出現新的審計風險。由于網絡審計也是新型事物,因此必然會帶來很多新的審計風險,主要有信息失真所產生的風險、數據資料篡改所出現的風險、審計內容復雜難懂所引發的風險、審計軟件機制所導致的風險以及內部審計人員的道德風險等。此外,我國既懂審計知識又懂網絡技術的復合型審計人才比較且缺,從而導致審計風險不斷出現。
四、電子商務環境下網絡審計風險的控制對策
(1)強化理論研究工作。任何一項新事物的出現,必須要有先進的理論知識體系作為指導,而網絡審計理論體系的發展不但有助于完善我國的審計工作,也有助于網絡審計工作健康有序發展。所以,必須要建立完善而合理的審計理論體系,全面重視相關理論研究。
(2)不斷完善網絡審計準則。在網絡審計中,審計準則起著規范作用,也是企業審計工作所必須要遵循的具有權威性的規則,所以要加快電子商務環境下網絡審計準則的制定步伐,不斷完善已有的審計法律法規。對于網絡審計進行立法處理也是正常開展網絡審計工作的根本保障,建立起網絡審計準則有助于企業審計工作有據可依。對于現在已經出臺的審計方面的法律法規要進行遵從,而對于其與電子商務環境下的審計工作不相適應的地方則要加以修改并完善。
(3)加快網絡審計技術開發工作。為避免網絡所導致的審計工作風險,必須加強網絡審計技術研發工作,提高網絡審計軟件、接口方面的安全性。強化網絡監督與管理工作,不斷推進審計數據信息接口的標準化工作。[4]
(4)大力培養網絡審計復合型人才。面對我國當前網絡審計人才欠缺的發展現狀,要在高校以及科研院所培養一大批既具有審計知識,又具備嫻熟的網絡技術的新型復合型人才,提高其職業素養。此外,還需要定時組織審計工作人員進行培訓學習,提高審計風險意識,掌握新的審計方式,樹立起良好的審計工作觀念,具有創新意識,轉變審計思維模式,用新觀念、新方法、新技術來推動我國的網絡審計工作發展,實現學研相結合、教研相結合,為企業的電子商務網絡審計工作提供保障。
五、結論
在電子商務環境下,分析網絡審計風險并提出控制措施,對于提高我國企業審計水平、促進市場經濟發展意義非常重大。但是由于電子商務業務種類繁多,程序較為復雜,因此網絡審計風險分析及控制也是一項非常復雜的工作。而且電子商務在我國出現的時間較晚,在這方面的專業審計人員比較欠缺,也就制約了我國網絡審計水平的提高。因此,在未來的審計工作中,要提高我國網絡審計風險相關理論研究,加強風險控制工作,從電子商務環境出發,綜合分析審計風險,得出行之有效的控制措施,最終促使我國的電子商務審計工作不斷趨于完善。
(作者單位為中國移動上海公司青浦分公司)
參考文獻
[1] 曹計.我國電子商務審計風險的防范[D].江西財經大學,2009.
[2] 李杰平.電子商務環境下網絡審計面臨的挑戰及對策分析[J].中國管理信息化,2015(14):10.
【 關鍵詞 】 電子商務;信息安全;風險評估;對策
Risk Assessment and Countermeasures of Information Security based on Electronic Commerce
Xu Bin
(Business Management Department of People's Bank of China Beijing 100045)
【 Abstract 】 In recent years, the rapid development of e-commerce business in China, is highly attention to information security of e-commerce system problems and risk assessment. This article on China's e-commerce system information security problems are discussed on the basis of analyzing the status quo of China's e-commerce information security risk assessment and improvement measures, aimed at improving our country's e-commerce awareness and information security risk assessment technology, establish a perfect electronic commerce information security, and evaluation mechanism.
【 Keywords 】 electronic commerce; information security; risk assessment and countermeasures
1 引言
電子商務是一項與傳統交易完全不同的貿易活動,而其中的網絡支付系統就是支持這種新的貿易方式的重要條件和必要支持,電子商務就是利用相關的計算機技術,借助Internet而實現在線支付,即傳遞商務信息和進行商務活動,所以它要求數據的傳遞、交換及處理在網絡上能夠保障有非常高的安全系數。這就要求電子商務相關部門或人員在進行業務或項目開發時,對整個項目的信息安全進行風險評估,得出項目實施可行性等一系列結果。
電子商務系統的信息安全風險評估運用科學合理的分析方法、手段,運用系統的觀點來分析電子商務信息系統所面臨的人為或自然因素的威脅以及所存在的脆弱性,努力在網絡的“安全等級”和“風險投資”之間找到一個很好的平衡點。
因此,整合傳統的網絡信息安全技術,并結合現代化的新型技術應用,研究出一套既安全又可靠的電子商務交易安全體系已經成為當前電子商務網絡信息安全研究的重要內容之一。
2 電子商務系統中存在的信息安全問題
一般來講,電子商務中所涉及的信息安全性是指在電子商務交易過程中利用各種技術、法律等措施來保證交易信息不會因偶然或惡意原因而遭到破壞或泄露的要求。21世紀初,我國的金融系統所發生的計算機犯罪率不斷攀升。據報道,2002年一起有關不法分子利用黑客入侵在銀行網銀服務器植入“木馬”病毒程序,竊取多家客戶的保密信息進行不法交易,所涉金額將近百萬。我國金融網絡的信息安全現狀不容樂觀,亟待改善。
下面我們來簡單介紹一下電子商務網絡中的信息安全問題,主要涉及以下幾個方面。
(1)軟件和應用漏洞
軟件的復雜性以及程序編寫的多樣性導致電子商務系統中的軟件會由于一些原因而留下安全漏洞。例如,網絡操作系統本身就會存在一些安全漏洞,像I/O的非法訪問、不完全中介及訪問控制的混亂等都會造成數據庫安全漏洞的產生,這些漏洞嚴重危害到電子商務系統的信息安全。尤其是在設計初期未考慮到安全性的TCP/IP通信協議,在連接Internet時就有可能受到外界的惡意攻擊或竊取等。這些都顯示了目前電子商務系統網絡軟件存在一些可避免或不可避免的安全漏洞。
(2)電腦病毒問題
隨著網絡技術的應用越來越廣泛,壓縮文件、電子郵件等已成為電腦病毒傳播的主要途徑, 加之病毒種類的多樣化、破壞性的增強,使得電腦病毒的傳播速度大大加快。而近年來新型病毒種類數量迅速增加,互聯網更是給病毒傳播提供了很好的媒介。這些病毒通過網絡進行傳播甚至是加速傳播,稍有不慎就會造成不可彌補的經濟損失。
(3)黑客入侵
目前,除了電腦病毒的迅速傳播,黑客的惡意行為也越來越猖狂。黑客常用的木馬程序相對于電腦病毒來說更具有目的性,使得計算機記錄的登錄信息被木馬程序惡意篡改,最終造成重要信息、文件甚至是資金被盜。
(4)人為因素造成的安全問題
電子商務公司的大部分保密性工作都是通過工作人員的操作進行的,因此這需要工作人員具有很好的保密性、嚴謹性及責任心。如果工作人員的責任心不強、態度不端正,時常擅離職守,讓無關人員隨意進出機房重地,甚至向他人透露保密信息,就會讓違法分子有機可乘竊取重要信息。再如,若工作人員缺乏良好的職業道德素質,便有可能非法超越權限而擅自更改或者刪除他人的信息,也有甚者會利用自己的專業知識與工作職務來竊取相關的用戶口令和標識符,將其非法出賣。
3 電子商務信息安全風險評估的現狀及存在問題
通過上面的介紹,我們可以看出進行信息系統安全風險評估是十分有必要和重要的。目前,我國也有一些針對信息安全風險評估的研究和應用,其中常用的風險評估工具有風險評估矩陣、問卷、風險評估矩陣與問卷相結合的方法以及專家系統等。另外,網絡信息安全風險評估常用的方法主要有定量的因子分析法、時序模型、決策樹法和回歸模型等風險評估方法。定性分析法主要涉及到邏輯分析法、Delphi法、因素分析法、歷史比較法等。此外,還有定量與定性相結合的評估方法,主要包括模糊層次分析法、基于D-S證據理論的評估方法等。然而,目前我國的網絡信息安全風險評估還存在一定的問題,需要在以后的研究創新中加以重視和研究。
3.1 對電子商務信息安全風險評估的認識不足
當前,很多相關人員還沒有認識到電子商務信息系統所面臨的大挑戰,因此并沒有認真重視信息安全風險評估的重要性,原因有以下幾點。一,目前很多開展信息安全風險評估的公司或單位尚未通過標準、規范的培訓,尚未系統地學習信息安全風險評估工作的相關理論、方法和技術工具等方面內容,這導致很多與信息安全評估工作相關的領導和工作人員對信息風險評估重要性的認識嚴重不足,自然其更沒有將這種風險評估的工作納入到現行的信息安全系統框架里。二,雖然有不少的單位想將信息安全工作放至重要位置,但卻受到人力、物力、財力等方面的限制,同時也受到一些財務制度的約束阻礙,使得信息安全系統前期的信息安全風險評估準備工作得不到應有的重視。
3.2 缺少信息安全風險評估方面的專業技術人才
首先,就我國現有公司的信息安全風險評估現狀來看,很多公司都缺乏專業的信息安全管理人員,更不用說專業的風險評估技術人員了。信息安全風險評估的技術含量非常高,它要求工作人員具有相當高的技術水平,而現在很多公司都是以普通的信息人員充當風險評估技術人員,這是不行的。其次,信息安全風險評估其實是一項綜合性很強的工作,它不僅涉及公司全部的業務信息,還涉及各方面的人力物力財力,因此需要各部門相互配合完成,而現在大多數公司只依靠信息部門進行,很難較好的完成信息安全風險評估工作。
3.3 風險評估工具相對缺乏
目前,在電子商務執行過程中的應對工具,如防火墻、漏洞掃描等都相對成熟,但是在這些活動前期所涉及的信息安全風險評估工具卻較缺乏。例如,上述我們提到的四個評估工具中,除專家系統以外,其他的技術工具都相對較簡單,且缺少實際的理論基礎。另外,這種信息風險評估工具的開發運用方面,呈現出國內、外極不平衡的狀況,國內相對落后。
4 我國電子商務信息安全及風險評估工作的發展對策
4.1 增強電子商務系統信息安全及風險評估意識
在英國,曾經做過一項關于信息系統安全問題的調查統計,結果顯示約80%的信息損失是人為因素造成的;在國內,也經常有因用戶口令設置不當、隨意將賬號借與他人而造成信息安全威脅的現象。防止人為造成的信息安全問題已經成為一個重要內容。因此,電子商務公司一定要對其從業人員進行必要的信息安全知識教育培訓,最大化地提高他們的信息安全及風險評估意識,積極防范信息毀損和泄密情況的發生,從而保證信息的完整性和可靠性,保障用戶利益的同時也可以提高企業的競爭力。
4.2 加強對專業技術人員的培訓,提高風險評估人員的專業技能
針對信息安全風險評估技術人員,我們可以通過以下方法進行相應的培訓:一,可以整合公司內部的人力資源,加大風險評估的培訓力度,利用專業的培訓教材,通過學習彌補評估人員的知識缺陷,提高其技術水平;二,實行互補型培訓,根據風險評估技術的專業分類,組織技術人員據此進行相應的培訓,從而培養技術互補型的風險評估隊伍;三,合理利用社會資源,公司應該加大對技術資源的投資,可聘請經驗豐富的專家學者來組成第三方評估方,以備公司不時之需;四,公司人力資源部門可以有計劃地對技術人員進行規范化的認證培訓,實施職業技術資格準入制度,這樣就可以從源頭提高信息安全風險評估技術人員進入的門檻,保證評估技術人員的綜合素質,為后期電子商務的信息安全風險評估工作打下堅實的基礎。
4.3 積極加強對信息安全防范技術的研究和應用
目前,常用的保障電子商務系統的信息安全技術主要包括防火墻技術、防病毒技術、入侵檢測技術、數據加密和證書技術以及相應的信息安全協議等。電子商務提供了無限的商機與方便,企業也通過電子商務的開展使得競爭力有所提高。因此,為了開展安全可靠的電子商務業務,我們必須在加強對電子商務信息安全及風險評估研究的同時,進而建立較為科學合理的電子商務信息安全體制。
然而,如果我國在基礎硬件與芯片等方面不能自主,那么會嚴重阻礙我們對信息安全監測或評估的實施。在建立自主的信息安全及評估體制時,要積極利用好國、內外的資源,統一組織對信息安全重大技術的攻關,建立創新性的電子商務信息安全及評估體制。
5 結束語
綜上所述,電子商務信息系統的安全問題是一項極其復雜的工程,這個系統工程既涉及了信息動態傳輸的安全問題,還涉及到信息靜態存儲的安全問題;它既是一項技術問題,也是一項關乎策略、信用、制度法規和社會公眾參與電子商務活動等的非技術問題。而在前面的內容中,我們就目前電子商務信息系統所可能存在的安全問題進行了介紹,電腦病毒、軟件漏洞、人為因素等相關安全問題不容忽視,需要加以控制和制止。因此在此基礎上,就需要在信息系統建立之前做好信息安全風險評估工作,然而面對當前我國信息安全風險評估所存在的缺陷和不足,要求我們積極做好與此相關的工作,從信息安全意識、專業人才、新型技術等方面著手加強我國電子商務信息安全風險評估的研究和發展,為電子商務的發展提供一個良好的信息平臺。
參考文獻
[1] 吳鵬程.電子商務信息安全與風險管理芻議[J].中國新技術新產品,2009年第7期.
[2] 趙剛,王杏芬.電子商務信息安全管理體系架構[J].北京信息科技大學學報,2011年第26卷第1期.
[3] 伍永鋒.基于模糊支持向量機的電子商務交易安全風險評估方法[J].科技通報,2012年第28卷第9期.
[4] 高博.電子商務信息安全風險與防范策略研究[J].現代商貿工業,2011年第14期.
[5] 連秀珍.電子商務的安全評估與審計[J].經濟研究導刊,2012年第13期.
[6] 范光遠,辛陽.防火墻審計方案的分析與設計[J].信息網絡安全,2012,(03):81-84.
[7] 郎為民,楊德鵬,李虎生.智能電網WCSN安全體系架構研究[J].信息網絡安全,2012,(04):19-22.
【關鍵詞】傳統企業 電子商務 風險 對策
近年來,隨著互聯網科技的發展,我國的電子商務也開始迅速崛起,這種具有營運成本低、用戶范圍廣、無時空限制以及能同用戶直接交流等特點,提供了更加個性化、人性化的服務的電子商務為我國的傳統企業的發展提供了極大的助力。就我國的傳統企業的本身來說,其屬于典型的信息密集型和信息依托型產業,在傳統企業發展中應用電子商務系統,無疑能提高顧客滿意度,提企業的競爭實力,賦予企業發展的無限的生機和活力。
一、傳統企業發展電子商務的風險分析
信息風險。電子商務主要是基于互聯網技術之上,是以互聯網的運行作為整個商務發展管理的基礎,傳統企業若想發展電子商務,那么不可避免的通過互聯網進行信息的傳播。在信息的傳播過程中,信息風險主要包括了信息虛假、信息滯后、信息不完善、信息過濫、行業相關信息壟斷以及網路的欺詐。在傳統電子商務的發展的過程中,由于技術以及決策的原因,信息的虛假以及不完善,壟斷能夠給企業的戰略制定帶來極大的負面影響,尤其是信息方面的網絡欺詐,會給企業以及用戶帶來直接的損失,使得社會以及消費者對企業喪失信任。
交易安全。傳統企業發展電子商務,網絡交易是必不可少的,但是由于網絡本身的虛擬性,以及網絡交易軟件的不完善性,這使得網絡交易的安全受到了嚴重了威脅,不僅如此,由于網絡交易的便利以及快捷和暴利,導致社會的不法分子將眼光盯在此方面,這給傳統企業的電子商務帶來了極大的負面影響。
管理風險。傳統企業在發展電子商務時,管理的風險主要集中在網上交易的交易流程管理、企業網上交易的人員管理以及傳統企業的網絡交易技術管理。簡單來說就是交易流程管理的不規范會使得企業在交易過程中蒙受不必要的損失,而企業主持網上的交易的工作人員的素質同樣會給企業的電子商務帶來不必要的麻煩,不僅如此,傳統企業在電子商務方面的網絡交易的技術管理的硬件方面缺陷會使得企業的心血付之東流,從而給企業的電子商務的發展帶來毀滅性的打擊。
投資管理風險。對于傳統企業而言,由于其注重的是實體性的營銷交易,因此,在發展電子商務時,由于思想和理念的差距極其容易帶來投資管理的風險,其主要表現在企業在電子商務相關方面的固定資產方面的技術設施以及產品的折舊快,淘汰率高、企業在電子商務方面投入無形資產比重加大以及企業在發展電子商務是無法在短期內收到可觀的回報,從而會給傳統企業的日常運行帶來一定的影響。
二、傳統企業在發展電子商務方風險規避對策
由上文所述,可知傳統企業在發展電子商務時可能產生的風險主要是由信息風險、交易安全、管理風險以及投資管理風險這四方面構成,對于風險的規避也理應從這四方面著手,下面對此進行簡單的闡述探討:
信息風險的規避。傳統企業在發展電子商務時,信息風險是時時刻刻存在的,對于信息風險的規避簡單來說那就是建立企業信息的管理平臺。簡單來說,那就是在對企業的信息進行規劃時,應該結合企業發展以及管理的現狀,建立一個與企業資源相匹配的科學合理的信息管理平臺,這能夠極大程度上確保傳統企業在信息方面的完整性、信息的實用及時性以及企業資源信息相關的安全性,進而能夠最大限度上保證企業電子商務的發展,減少不必要的損失。
交易安全風險的規避。傳統企業發展電子商務,網絡交易是不可避免,在交易方面的風險規避主要可以從以下三點進行:一是確保企業在網絡數據傳輸的安全,簡單來說可以對網絡交易的數據的進行加密等等處理;二是確保企業在網絡方面交易的安全,如可以采用目前先進的公開密鑰技術以及數字簽名技術等等安全技術。三是建立安全可靠的企業電子商務支付系統,確保企業交易的正常進行。
管理風險的規避。對于企業來說,管理主要還是源于人,因此對于管理的風險的規避主要可以從以下兩點進行:一是引入高素質的電子商務管理人才,以此為基礎加強對網絡交易流程的規范管理以及開發適合企業電子商務發展的網絡交易技術。二是以網路安全法律為基礎,加強企業電子商務管理的制度建設,從而達到對企業電子商務管理的控制管理。
投資風險的規避。傳統企業在電子商務發展的投資風險的規避,主要來說那就是企業的相關管理單位應該制定風險產生的應急方案,從而能夠最大限度做好應對風險的準備。另外,還應該從根本上去消除特定的投資風險因素,如建立企業人力資源激勵機制等等。
三、結束語
總而言之,就目前我國的傳統企業發展來說,應用電子商務系統能夠為企業的發展帶來極大的助力,為企業的營銷生產帶來新的思路。不僅如此,在2001年我國正式加入WTO之后,我國整體經濟的發展開始駛入快車道,在這種經濟發展的大環境下,我國的傳統企業業應該做出自身的改變,必須能夠做到充滿信心的去迎接信息化時代的機遇與挑戰,從自身技能型改變,去適應當前社會網絡時代的變革,在傳統企業的發展中利用電子商務,這不僅僅能夠實現對企業本身的管理創新、經營創新以及市場創新,還能夠使得企業能夠通過電子商務的具體實施以及應用,達到提高企業公司的競爭實力的目地,進而能夠促進我國的傳統企業的全面發展和新的飛躍。
參考文獻:
[1] 阿里巴巴網絡技術有限公司[J].中國中小企業電子商務發展報告,中國中小企業,2010.
[2] 丁慧萍.中小企業電子商務發展的瓶頸和解決策略[J ].科技風,2010.
[3] 鈕軍.中小企業的電子商務發展模式研究[D].北京交通大學專業碩士論文,2009.
[4]嚴中華:企業電子商務戰略的風險與管理對策.中南科技管理.2004(2):19-20
[5]劉偉江 王 勇:電子商務風險控制策略. 東北大學學報.2005(1):37-41