時間:2023-06-29 16:33:32
引言:易發表網憑借豐富的文秘實踐,為您精心挑選了九篇電子商務的法律風險范例。如需獲取更多原創內容,可隨時聯系我們的客服老師。

一、引言
本文主要研究企業開展電子商務和網絡營銷活動所面臨的法律風險,并對這些法律風險進行管理。為了完成這一研究成果,我們設定了如下具體目標:選擇風險管理模式;識別、評估和分析法律風險;研究圍繞企業電子商務和網絡營銷活動的法律法規現狀,提出一種方法來提升企業內部的法律風險管理。
二、法律風險管理
風險管理廣泛應用于各種經營活動之中,當前,法律風險管理方面的研究在飛速發展。法律風險不是孤立的,還會受到其他的商務和技術風險的影響。在本課題的研究過程中,我們采用了法律風險識別、法律風險評估、制定法律風險管理措施、實施該法律風險管理措施、法律風險措施改進與評價這樣一個五步法律風險管理模式。
三、法律風險的識別和分析
企業從事電子商務和網絡營銷活動的主要法律風險有:銷售合規性、知識產權、網絡營銷、信息安全和數據資料保護。
(一)銷售合規性
無論何種方式的銷售和購買活動都是受相關法律法規所規范的。在中國,通過互聯網銷售產品和服務,公眾的利益受多種法律法規的保護。如根據國家藥監局2005年9月下發的《互聯網藥品交易服務審批暫行規定》,從事互聯網藥品交易服務的企業必須經過審查驗收并取得互聯網藥品交易服務機構資格證書。
另外,在產品配送和服務方面違規可迅速成為電子商務企業的法律風險,很容易讓企業失去客戶信任、遭受財務損失甚至在市場上喪失信譽。
(二)知識產權
知識產權主要包括著作權、專利、外觀設計權和商標,對知識產權是關注由來已久。隨著計算機技術、軟件開發和互聯網的飛速發展,企業法律策略的一個重要方面是必須遵守知識產權法律法規。
對于知識產權,企業要從兩個維度來考慮:一方面,必須確保電子商務和網絡營銷活動遵守有關知識產權的法律法規;另一方面,要有一套程序來監管本企業的知識產權,保護其不受侵害。
(三)網絡營銷
營銷是商務活動的核心,營銷有助于品牌認知、創造收入和產生客戶群。企業在營銷的時候,要保證所有的營銷活動是合法的,這是企業必須承擔的義務。
在互聯網環境下,企業通過搜索引擎、電子郵件、社會媒體等工具開展營銷。不同企業的網絡營銷策略不盡相同,但無論網絡營銷策略包含何種具體網絡營銷方式,都必須遵守法律法規,并符合消費者行為。
(四)信息安全和數據保護
對于企業來說,確保商務通信的安全及保護客戶信息的安全和完整是保持競爭優勢的要素之一。商務信息被人知悉,就可能喪失商機,因此首先必須保證信息除了發送方和接收方外不被其它人竊取,要確保信息的保密性。其次還要確保信息在傳輸過程中不能被篡改,保證商務信息的完整性。此外,商務信息的發送方要能夠確認接收方的身份,確保交易方身份的真實性。最后,雙方對于自己的信息不能抵賴,確保交易的不可否認性。
要想在商業道德方面獲得競爭優勢,同時做到遵從法律法規,維護信息安全是非常重要的。企業如果無視信息安全和合法的數據保護的要求就會面臨法律風險。電子商務具有全球性,企業從事國際電子商務除了要遵守中國的法律法規,同樣應該保持對國際和相關國家或地區法律法規的遵從。
四、一種法律風險管理方法
前文中,我們對企業開展電子商務和網絡營銷活動的主要法律風險進行了識別和評估,指出了法律上需遵從的方面,本節我們提出一種方法來制定、實施、監測與評價法律風險管理措施。
首先,要增強員工的法律意識,員工要清晰地認識到企業內部業務的法律問題。企業要根據員工的角色開發一套策略來引起員工的法律意識,這套策略要涵蓋到企業的每個人。基于員工角色和職責的層次結構來開發管理策略是個很好的方法。對營銷人員應該增強營銷相關法律問題的意識,對信息技術支持人員應該增強《電子簽名法》等信息安全方面的法律意識。企業還要周期性地舉辦一些活動來提升員工的法律意識。
其次,企業高層管理人員可在法律專家的幫助下,制定一套標準的規程以確保合規性。按照這套規程,員工在進行業務操作之前先要完成核查表,確保法律規定得以滿足。信息管理系統的應用可使企業內部信息處理更加高效,這樣既節約成本,又可有效促進守法要求。目前市場上有許多成熟的信息管理系統商業解決方案,如客戶關系管理系統(CRM)、企業資源計劃(ERP)等。信息技術支持主管要確保企業內使用的信息系統是合法的。通過使用合法的信息管理系統,企業可以對業務環節進行有效的監控,利于明確責任和提高效率。
再次,企業還可以引入員工激勵系統,來激勵那些達到最低合法要求并使企業業務活動不受潛在法律風險影響的員工。激勵可以以獎金、禮物、積分等形式來體現,最重要的是在精神上給員工以認可和欣賞。
五、結論
法律風險管理當前正處于初期,但是其發展演進非常快。本文從法律的角度來討論企業開展電子商務和網絡營銷活動面臨的風險。企業要開展電子商務和網絡營銷,需要有一套風險管理策略,這是非常重要的。
未來,互聯網和電子商務的法律還在演進,新的技術進步會為企業和消費者帶來法律保護的新需求。電子商務環境下,任何企業都可以從事全球貿易和營銷,保持法律的協調和一致性將會給企業一個公平的平臺。
關鍵詞:傳統企業; 電子商務; 風險; 防范
中圖分類號:F27文獻標識碼:A文章編號:1003-949X(2009)-03-0064-03
一、我國傳統企業電子商務的現狀
(一)傳統企業信息化基礎較弱,管理現代化程度低
傳統企業的發展與現代化程度直接關系到電子商務的應用。我國傳統企業正在改制中,現代企業制度尚未普遍建立,信息化基礎比較薄弱。目前,我國企業信息化只是處于起步階段,許多傳統企業的管理處于主觀、隨意的經驗管理階段,不規范的管理,使計算機簡單模擬原來的手工操作流程,從而加大系統實現的難度,增加投資成本,降低電子商務的投資收益率。
(二)傳統企業對電子商務的需求非常低,用戶還沒有大量出現
目前我國大多數傳統企業對電子商務還缺乏足夠的認識,不了解電子商務對傳統企業有什么重要意義,沒有明確的發展電子商務的目標和實際步驟。我國相當一部分傳統企業還沒有自己的網址。據《計算機世界》的統計,到2006年底,在全球2900萬個互聯網站點中,中國只占16322個,不到全球的千分之一。大部分傳統企業對企業電子商務沒有明確的發展方向,只是希望通過互聯網對現有系統進行整合,來與國際商務接軌,但對于如何切入、如何整合等具體事項缺乏了解。
(三)現有網絡資源應用不足
大部分傳統企業雖然建立了網站,但是以自我為中心而不是以客戶為中心。雖然有關企業領導、企業文化、辦公大樓的信息一應俱全,但面向客戶的、基于知識的服務幾乎沒有。網頁制作質量普遍不高,內容單調、無特色,更新、反饋不及時,沒有發揮網絡高速、互動傳遞信息的作用;信息的可用性不強,雜亂無序,檢索很不方便,致使用戶滿意程度較低。
(四)電子與商務脫節
傳統企業還沒有樹立使用網絡、駕馭網絡,通過網絡獲得更多信息的意識,沒有真正認識到網絡帶來的重重商
機,沒有將電子商務與企業的總體生產經營聯系起來,而僅僅是停留在接受”網絡很有用“這個概念的層次上。
二、傳統企業電子商務的風險分析
(一)傳統企業電子商務外部風險
傳統企業外部環境是所有企業共同面對的大環境,所以因外部環境不完善所產生的風險是所有傳統企業電子商務具有共性的風險,即系統風險。具體來說,傳統企業面臨以下風險:
一是信息風險。信息風險指信息虛假、信息滯后、信息不完善、信息過濫、信息壟斷等有可能帶來的損失。在信息傳遞過程中,如果市場行為主體不能及時得到完備的信息,就無法對信息進行正確的分析和判斷,無法做出符合理性的決策。而信息虛假、信息滯后和信息不完善性對電子商務的運行安全也會產生威脅。此外,信息作為一種資源在電子商務的開展中起到了決定性的作用,但同時也帶來了信息過濫的問題。
二是信用風險。電子商務的運行,必須以社會成員之間高度的信用依賴和信用確信為基礎。一個社會的信用保障體系越完善,其經濟的發展基礎就越堅實。因此從一定意義上說,電子商務也是信用商務。沒有信用安全,就沒有電子商務。由于電子商務是虛擬世界,交易雙方不直接見面,在身份的判別確認、違約責任的追究等方面都存有很大困難。因此,信用風險在傳統企業中發生的概率大。
三是法律政策風險。電子商務法律和政策方面的風險,主要起因于相關電子商務立法的滯后和全球化環境下各國法律和制度的差異。立法的滯后嚴重制約電子商務的發展,在法律不健全的條件下,企業只能做到盡量不違背現行法律,但企業會擔心今后遇到法律沖突。另外,企業即使能夠完全做到符合本國法律和制度,也難免會與他國法律發生沖突,各國法律和制度的差異使企業陷于風險中。
(二)傳統企業電子商務內部風險
一是技術風險。技術風險指由于技術原因給企業帶來的運作風險。它主要包括技術選擇風險和數據存取風險。電子商務出現的技術風險對傳統企業的威脅主要有:中央系統安全性會被破壞;入侵者假冒合法用戶改變用戶數據;接觸用戶訂單或生成虛假訂單;客戶商業秘密被其競爭者獲悉;消費者提交訂單后不付款;競爭者可檢索企業的產品狀況;不誠實的競爭者以他人的名義來訂購商品,從而了解有關商品的狀況和貨物的庫存狀況;獲取他人的機密數據等。雖然這些現象在所有企業中都可能存在,但在傳統企業中表現得尤為突出。
二是投資風險。傳統企業采用電子商務這種新交易模式,所面臨的投資風險主要表現在以下幾方面:
1.電子商務相關的固定資產折舊快,淘汰率高,變現能力差,需要持續不斷的后續投資,加大了企業的運營成本,增加了企業的投資風險。
2.電子商務無形資產投資比重大。由于網絡經濟的快速發展,新技術變革日新月異,使得傳統企業電子商務要獲得生存發展必須在信息和技術兩個方面跟上整個行業的發展,稍微落后即遭淘汰,企業需要不斷的投入資金進行技術開發,這更增加了傳統企業發展電子商務的投資風險性。
3.電子商務收益的增加是長期的、逐步的,企業在短期內很難收回投資,同時具有不可估算性。這些都使得電子商務投資的回報難以確定,加大了傳統企業的投資風險。
三是人力資源風險。加入WTO后,傳統企業人力資源管理薄弱日益嚴重,人力資源風險不可避免地成為企業風險的中心。首先,傳統企業不重視企業家的培養和造就,對管理者缺乏有計劃地進行知識技能的更新、提高。其次,缺乏高效率的人力資源管理體制,員工不能獲得良好的培訓,這往往不能提高員工的技能和對企業的忠誠度。同時,落后的管理思想使員工不能夠公平競爭,導致人才不能合理流動,優秀人才大量流失。這種高人才流動率一方面使企業人員穩定性降低,不利于電子商務技術的推廣及應用,也就相應降低了系統的穩定性;另一方面造成企業內部的商業信息和技術秘密的泄漏,可能給企業帶來巨大的損失。
三、傳統企業電子商務的風險防范措施
(一)傳統企業電子商務外部風險防范
1.建立信息管理平臺,防范信息風險
傳統企業電子商務化的前提是信息化。首先是企業運營在一個基于完善的管理思想和工作流程的系統之上(如ERP),然后利用互聯網、Web網站實現業務,從基礎到高端,完成傳統企業發展電子商務的進程。具體應包含以下四個步驟:一是構建企業的網絡基礎設施;二是實現辦公自動化(OA-Official Automatic);三是建設企業核心的業務管理和應用系統,這里最有代表性的是建立ERP和外部網站;四是針對傳統企業經營三個直接增值環節設計客戶關系管理(CRM-Customer Relationship Management)、供應鏈管理(SCM-Supply Chain Management)、以及產品研發管理(PLM-Product Lifetime Management)。
2.建立完善的信用評價體系,有效抑制信用風險
(1)營造社會信用環境,建立信用評價體系
首先成功的電子商務常常需要信用的支持,即交易雙方互相信任,信守承諾。只有在全社會形成一種自己守信用、人人必須守信用、也相信別人守信用的氛圍,電子商務信用風險才有了防范的基礎。其次,參考發達國家的經驗,建立完善的信用評價體系。在美國,無論交易主體是企業還是個人,都有相關的信用機構來對交易雙方的信用進行評價。第三,發達國家的信用卡制度也值得借鑒。
(2)傳統企業應加強自身誠信建設
首先,企業應將誠信落實到企業的實際行動中去,慎重對待企業的每個訂單、每個客戶,細微之處見真情。要做到不僅讓客戶滿意,還應該讓客戶持續滿意,以不斷提高客戶的忠誠度。其次,信用是企業發展的根本,企業不僅要在服務上做到誠心,還應在思想上樹立誠信為本的傳統,上到領導下到基層員工,必須時刻牢記誠信,做到待人以誠,交易為信,這才是由傳統企業內部規避信息風險的根本所在。
3.運用法律手段規范、保證電子商務的正常運作
實際當中,很多傳統企業對風險的重視程度還遠遠不夠。這就要求我們從觀念上重視法律風險,用法律手段來保證電子商務的正常運行。針對目前各國對電子商務認識的不一致,有關電子商務的法律、法規正在不斷完善,傳統企業應根據自身的情況做出相應的調整以規避風險,并且需要逐步建立和完善法律風險防范的控制系統,為企業正常運作尋找法律依據,避免因為法律不清等原因而使企業陷入不必要的糾紛或遭受不必要的損失。
在防范電子商務法律風險上,政府應為企業提供有力的法律保證。法律體系的完善有利于防范法律風險,所以政府應及時制訂相應的法律、法規,用法律的手段嚴懲那些惡意獲取他人機密信息和違反商業道德的犯罪行為。
(二)傳統企業電子商務內部風險防范
1.利用可靠的電子商務配置避免技術風險
為了避免技術風險的發生,降低風險,提高企業的抗風險能力,傳統企業應在電子商務進入在線服務之前保證做到電子商務系統的可靠性。
(1)要保證軟件平臺的可靠性
它是電子商務正常運行的前提,傳統企業可以自行開發也可以購買軟件,通常購買軟件平臺的費用與電子商務系統的開發費用相比低得多。用大量的經費開發電子商務,舍不得花相對較少的費用購買正版軟件是錯誤的。傳統企業絕不能使用未經授權的軟件,這是電子商務系統可靠運行的前提和保障。
(2)多方面地防范數據存取風險
程序控制--在電子商務程序設計時,應充分采用多種方法避免操作失誤,降低出險率。建立健全規章制度,明確分工,明確職責;加強使用人員的考察、考核和管理;定期對系統數據的可靠性進行檢查;保管好相關文檔;及時備份等。
2.電子商務投資風險的防范
(1)傳統企業實施電子商務之前,要做好可行性分析,在充分論證的前提下進行電子商務投資。電子商務投資對傳統企業來講是一種戰略投資,它的成功與否甚至可能關系到企業的生死存亡,因此,詳盡、確實、可靠的可行性分析是至關重要的。同時,企業在股票市場或者債券市場融資才能獲得更多的機會,也可以吸引喜好高風險、追求高回報的風險投資家的投資,從而解決傳統企業融資難的問題,防范電子商務融資風險的發生。
(2)在信息技術飛速發展的今天,傳統企業在進行電子商務投資的過程中,要不斷更新電子商務技術,隨時跟上本行業電子商務發展的步伐。傳統企業可以通過考察一些先進企業的電子商務開展狀況,尋求最佳技術方案。
3.加強人才管理,防范人力資源風險
傳統企業要想有效開展電子商務,一定要重視人力資源管理,將人才視為企業之本,做到用待遇吸引人,用感情凝聚人,用事業激勵人,從而有效地預防人才流失的風險。同時也要敢于主動出擊,到跨國企業中引進自己所需要的人才。
同時,不斷加強人才的培養,使傳統企業能夠擁有源源不斷的新鮮血液。傳統企業應高瞻遠矚,將培養電子商務人才提升到企業戰略層次上。從企業的決策層到管理層,再到操作層,采購、生產、銷售、財務、運輸等所有部門的人員都應受到關于電子商務知識的培訓,以使所有人員都能積極參與到電子商務實施中來,使企業業務流程的每個環節都適應電子商務發展的要求。
參考文獻:
[1]方美琪.電子商務概論[M].北京:清華大學出版社,2002.
[2]黃梯云.管理信息系統[M].北京:經濟管理出版社,2007.
[3]張紀康.企業經營風險管理[M].立信會計出版社,2007.
1.電子商務對審計環境產生的重要影響
人們對審計行業的看法和態度以及通過審計結論所作出的投資決策等就是電子商務的社會環境。隨著越來越多的企業不斷使用電子商務進行交易,企業的經營風險與電子商務活動的有著非常緊密的聯系。投資者對被投資企業的電子商務業務的關注度提升,由于這些投資者自身對這些電子商務的了解程度不夠,因此特別關注注冊會計師提供的企業關于電子商務業務的審計意見。電子商務對審計對象、審計方法和審計技術產生的影響。此外,電子商務對法律環境和網絡環境也會產生影響,因為審計人員進行審計的過程是受到法律的保護和限制的,所有的審計程序和審計范圍都要在法律規定的范圍內開展。電子商務活動主要是通過互聯網技術進行交易,因此對網絡環境會產生一定的影響,可能會出現網絡病毒或者網絡黑客,可見注冊會計師在對被審計單位電子商務的網絡安全控制進行審計也是很必要的。
2.電子商務對審計風險產生的影響
審計風險主要包括重大錯報風險和檢查風險,在電子商務環境下主要是電子商務重大錯報風險和檢查風險,具體體現在固有風險、控制風險和檢查風險這三個方面。首先,在電子商務環境下,因為交易活動都是在互聯網上發生的,審計的線索會減少,也就是注冊會計師尋找審計證據的突破點就減少,從而加大了審計的風險。加上電子商務環境下電子支付手段比較多樣化,電子貨幣的使用給審計可以說是新的挑戰,這些因素就加大了審計的固有風險;其次,電子商務對控制風險也會產生影響,控制風險主要是指對某類交易、賬戶余額或者披露的某一認定會發生錯報的現象,這種錯報可能是由于內部控制沒有及時防止或者沒有及時糾正錯誤而導致可能發生重大錯報,主要風險包括對網絡安全性風險、交易的完備性風險和系統流程的整合風險這三個方面;最后是對檢查風險產生的重大影響,在電子商務環境下審計的線索、內部控制內容等都發生很大變化,因此需要更高專業勝任能力的會計師,往往對電子商務了解很多的注冊會計師比較缺乏,這樣在進行檢查時就會收到相關限制,使檢查的風險較之前有所增加,不利于企業的長遠發展。
3.電子商務對審計對象、審計方法和審計技術產生的影響
審計對象也叫審計客體,是指審計行為直接或間接涉及的客觀實務或者是經濟行為。電子商務廣泛使用審計對象首先是對電子商務環境下的電子單據進行審計,在進行審計時注冊會計師要主要檢查被審計單位業務流程中主要環境的結算是否準確,相關憑證是否真實可靠,進行的記錄是否與憑證上的金額一致等;其次是對網絡的安全性進行審計,注冊會計師要對電子商務能夠正常運行是否有安全隱患進行審計,具體來說要看網絡所用的加密技術、所使用的殺毒軟件、進行電子商務平臺能否正常運行的控制系統和控制環境的構建進行審計,這樣才能更好進行電子商務交易;最后是對商務環境下的電子支付進行嚴格的審計,注冊會計師在進行審計時,應當確定被審計單位電子支付的類型和具體審計程序,保證電子支付的金額和憑證上記載的金額的真實、完整。可見,電子商務的發展對審計的客體、審計方法和審計技術產生重大影響。
二、電子商務環境下審計風險產生的原因和防范措施
1.電子商務環境下審計風險產生的原因
電子商務環境下審計風險產生的原因如下:首先,我國的電子商務運營環境存在很多弊端和不足,因為在電子商務處于快速發展時期電子商務的一些輔助業務沒有跟上,給審計帶來了很大風險,比如我國的物流系統發展比較慢不能滿足電子商務高速發展的要求,給電子商務活動能否正常進行帶來極大不便,從而制約著電子商務的發展,還有就是電子商務的競爭越來越激烈,這些競爭甚至是全球性的,而且競爭方式各種各樣,我們國家與歐美等發達國家在電子商務方面存在一定的差距;其次,我國有關電子商務的相關法律法規和審計準則不夠完善,一方面我國有關電子商務的基礎性法律很少,2004年出臺的《中華人民共和國電子簽名法》可以說是對電子商務發展環境的進一步完善,但是整個電子商務的法律體系并沒有建立,這樣在進行電子商務交易時很多細節就沒有統一的標準從而導致各部門的法規不統一,給企業的管理進行不便,另一方面我國現行的審計準則對注冊會計師進行審計時的具體程序和標準沒有明確規定,導致注冊會計師的審計方法無法滿足商務環境下的要求,帶來審計風險;再次,我國的網絡安全存在隱患和社會信用體系缺失,電子商務的安全問題主要有信息的造價、信息篡改和信息的盜取.信息造假主要通過病毒來對網絡系統進行攻擊,從而導致用戶的重要信息進行泄露,然后可能會使用戶收到欺騙而造成利益損失,信息篡改是指通過電腦的病毒來修改用戶的信息,這樣就使用戶的信息泄露和失真而產生風險,信息竊取是指通過攻擊用戶和賣家的網站來得到對他們有利的信息。如果電子商務的這些風險不能降低,那么可能會使商務交易的相關記錄和信息失真,給用戶或者被審計單位都會帶來很大的損失。此外,審計人員的專業勝任能力、對電子商務審計人才的確實也是導致電子商務環境審計風險產生的重要因素。
2.電子商務環境下降低審計風險的措施
【關鍵詞】電子商務;信用風險
中圖分類號:F83文獻標識碼:A文章編號:1006-0278(2012)02-029-01
隨著網絡的發展,電子商務已經成為商務活動的新模式,網上購物已經走入尋常百姓家,電子商務進入快速發展階段。與傳統商品交易方式相比,電子商務的優勢明顯,但由于網絡信息本身具有虛擬性和不穩定性,加大了交易各方的交易風險,造假交易,合同詐騙,商品假冒等違法行為泛濫成災,消費者擔心的信用問題,成為了我國電子商務發展的絆腳石,信用機制建設成為了當務之急。
一、我國電子商務信用風險的主要表現形式
(一)電子商務交易雙方信用和法制意識差。在網絡交易中,商家提供的商品質量低劣,網站上消費者的注冊信息被惡意傳播等問題層出不窮。
(二)交易過程中雙方身份認證存在嚴重漏洞。電子商務主體在交易前雖然會被要求進行身份注冊和登記,但其所提供的信息的真實性很難辨別。
(三)我國電子商務法律制度不健全。我國的電子商務立法不完善,電子商務信用體系建設嚴重滯后。
二、我國電子商務信用風險出現的原因
(一)網絡的虛擬性和商品交易信息的不對稱。電子商務打破了通過直接面談或當面交換的傳統商務模式,交易是通過互聯網實現。由于互聯網的虛擬性,交易雙方難以確認對方的真實身份。 同時信息不對稱是電子商務尤其是虛擬市場產品的最顯著特征,電子商務交易雙方對交易沒有同樣的信息,所以也大大增加的信用風險率。
(二)法律法規不健全,市場監管不力。對于電子商務這種新型的商業模式來講,我國目前還缺乏完善的法律法規對其進行規范,因此給企業和消費者從事網上交易活動帶來了風險。
(三)電子商務技術和信息技術發展滯后。我國信息技術起步較晚,而電子商務的良好發展,首先要建立安全、穩定的系統,為信用管理系統、信用信息搜集系統、信用評估系統等信用監管制度的建立提供技術上的支持,而當前我國的信用監管體系很難完全做到這一點,現行的電子商務網站大多都存在技術上監管的漏洞。
(四)信用體系建設起步晚,社會信用意識差。在我國信用評價和監管機制不健全的情況下,人們在交易過程中誠實守信的意識還很薄弱,因為人們的失信成本很低,甚至有時還不存在失信成本,同時信用信息的采集與利用滯后,當前我國對企業和個人的信息采集沒有形成統一的系統,各行業在信息采集、信息管理中各自為政,不能相互調取和使用,關于個人或企業誠信信息公布制度尚未建立,也缺乏法律方面的支持,目前我國對信用信息的公布尚是空白,任何組織和個人不能擅自公布調查取得的信用信息。
三、 如何有效解決和管理信用風險
(一)盡快建立和完善信用體系法律法規。在電子商務的發展過程中,法律法規不健全是第一大層面的問題,這一問題也導致了在電子商務中交易各方缺乏誠信意識,失信風險大大減小,從而導致其他兩個方面的問題,所以應當制定出完善的信用法律、法規,從法制這個源頭來遏制失信行為的發生,同時對于規范電子支付制度,信用卡制度等具體問題,也能夠得到很好的解決。
(二)建立完善的社會監管體制和信用服務機構。完善的社會監管體制的建立包括兩個方面:一是社會征信體系的建立.二是信用評級制度的完善。建立電子商務信用信息數據庫和失信嚴懲機制,解決信用披露和保密之間的內部管理,使其在陽光下運行,為信用提供者提供法律保證,加大對不誠信行為的懲罰力度,讓失信者付出應有的代價。同時應該發揮電子商務中介監督職能,建立有效的聲譽激勵機制,推行實名制認證及嚴格的身份審核制。
(三)加大技術支持和技術研發力度。對交易過程中涉及的數字簽名、數字證書、加密解密技術及身份認證等也都要利用技術的改進使其變得更加完善。
隨著電子商務這種交易模式的逐漸成熟以及相關法律保障體系的逐漸完善,政府、企業以及個人對電子商務中信用風險的防范意識及防范能力也在不斷提高,信用風險問題得到了一定的控制。然而,我們也應該認識到,電子商務風險防范工作是一項長期的系統工程,除了以上提到的一些措施以外,相關各方還應不斷探索有效措施,積極完善相關的法律法規,從而為更好地解決電子商務信用風險問題提供堅實的保障。
參考文獻:
[1]魏華.B2C電子商務信用風險管理研究[J].決策&信息,2010年第5期總第65期.
[2]李博,石雙元.電子商務信用風險及規避機制研究[J].經濟師,2007年第4期.
[3]劉淑.電子商務信用風險管理[J].大眾商務,2010年8月(總第116期).
[4]馬曉倩.電子商務信用風險問題及管理體系研究[J].財經視點,2011年07月.
[5]嚴軍.電子商務信用建設的現狀與對策研究[J].管理論壇,2009年4月.
[6]姜蕾.電子商務中的信用風險管理[J].當代經濟,2011年3月上.
[關鍵詞] 電子商務 信用體系 信用監管
電子商務中的信用在大多數網上消費者看來是動態的和變化的。信用是基于購買經歷慢慢形成的。對于每個購物網站,網上消費者都是從初期的初步認知,到前期的瀏覽了解,然后到中期的購買嘗試,最后才形成成功購買后的基本信任。這個信任度會隨著成功購買經歷的增加而逐步增加,即網上購物商家在每個網上消費者眼中的信用隨著其成功購買經歷同步形成和穩定。而在信用形成的過程中,初步嘗試是消費者決定信任網站最重要的一步,而網站信用一旦形成,對于保持既定購買者數量有重要的作用因此,網上消費者對商家的信用是伴隨著消費過程培養出來的,同時也在心理上不斷消除在此過程中可能產生的風險。
一、四種風險
1.財務風險:購買中損失金錢或者支付過多金錢的風險。 消費者可能由于信用卡信息泄漏,病毒影響網站銀行轉賬或丟失賬號密碼,以及購買支付后商家惡意或由于履行能力喪失導致的不發貨都有可能導致消費者的財務風險。
2.業務風險:收到錯誤或者故障商品的風險。 由于電子商務商家的物流體系不完善或者信息處理不及時等原因,可能導致消費者購買后收到錯誤的、延期的或者故障商品的風險。
3.社會風險:由于購買使購買者受到不好社會影響的風險。 消費者可能在購買中被要求填寫個人信息,而這些信息由于網站數據庫技術問題或者商家為了商業利益而泄漏,便存在消費者由于信息泄漏而遭到惡意侵害或者廣告煩擾的社會風險。
4.物理風險:購買到對身體有害商品的風險。
二、電子商務及信用體系之間究竟存在著什么樣的關系
目前我國電子商務的政策法律環境將對信用體系的建立完善造成怎樣的影響等等?都是值得我們進一步探討的問題。
1.信用體系大象無形。長期以來,對于如何規范電子商務活動,人們確立了幾種基本模式,那就是技術手段、行政管理、法律制裁與信用保障。在電子商務和網絡發展的初期,人們更多地偏重于從技術上進行規范,如加密、認證等安全措施,都是以技術為核心的。但很快人們就認識到了過于依賴技術手段解決電子商務中的問題存在著弊端,便開始更多地考慮行政管理和法律制裁。而信用保障與技術手段、行政管理、法律制裁相比,又具有十分鮮明的特點,那就是從一定意義上看,信用保障主要是創造一種可信賴的商業環境,尤其是與法律制裁相比較,它既是一種“軟環境”,具有法律制裁所難以具備的防患于未然的功效,又不會面臨技術手段難以解決的交易安全性與便捷性的矛盾。電子商務的生命就在于其快速和便捷性,如果過多地利用技術手段和行政干預手段對網上交易進行管理,雖然可以在一定程度上增加安全性,但卻恰恰限制了網絡交易方便快捷的特點,使其優勢喪失殆盡。所以,總的來看,在規范電子商務活動的四種主要措施中,信用體系可以說是一種最為靈活且最有可能與電子商務本身實現良性互動的規范模式,它可以無處不在卻同時能做到大象無形。正如我們前面分析的,由于電子商務與信用體系在本質上的一致性,它們可以很容易地做到無縫連接,這種無縫連接所帶來的效率和便捷正是電子商務所必需的。而在行政管理及法律制裁中,我們發現,要實現它們與電子商務的無縫連接還是十分困難的。
2.四種信用模式的利與弊。電子商務作為虛擬經濟、非接觸經濟,如果沒有完善的信用體系作保證,其生存和發展都將十分困難,個人和企業的交易風險都將提高。比如,買家付款后不能及時得到商品、賣家賣出商品不能保證收到貨款、商品質量問題、網上重復拍賣等等問題,都難以避免。
三、如何對電子商務的信用問題進行監管
1.監管問題是一個在制度層面上影響著電子商務在中國應用和發展的關鍵性因素,同時它也如同系統支持方面的相關技術因素一樣,制約著我國電子商務的發展。電子商務是一種全新的商務模式,其生存和發展所必需的法律、道德和其他公共政策問題仍處在不斷發展和變化中。法律和道德是所有商業環境監管部分的關鍵組成部分。事實上,電子商務發展中的最大障礙就是法律、道德及相關的公共政策問題。
2.法律是由政府制定的嚴格的法定規則,在其司法范圍內監管所有公民或組織的行為。而道德是哲學的一個分支,它規定哪些是正確的,以及哪些是錯誤的。但在今天復雜的經濟環境中,對正確和錯誤的定義并不總是十分明確。正是因為電子商務開創了一系列現有法律沒有調整約束到的行為空間,所以道德就在這中間扮演了一種很重要的角色。在這樣的“灰色地帶”中,一些從事電子商務的機構就需要一種自有的指導方針,來規范特定情形下行為的合理性,以此來規避一些法律問題。
關鍵詞:跨境電子商務;支付風險;新常態;跨境結算
一、跨境電子商務支付現狀分析
跨境電子商務支付是以互聯網為載體,交易雙方為主體的一種支付結算手段,其伴隨著電子商務和互聯網的蓬勃發展而發展。近些年來,電子商務的發展是日益發展壯大,支付方式也隨之多樣化。而互聯網的出現,為支付方式的創新與發展提供了廣闊的平臺。目前,PayPal作為世界第一的國際貿易支付工具,擁有巨大的市場份額。2010年,阿里巴巴和海外最大的第三方支付平臺PayPal聯合宣布,雙方達成戰略合作伙伴。我國的跨境電子支付結算體系正處于發展階段。
二、跨境電子商務支付風險
跨境電子商務支付結算的風險主要體現于信用風險、網絡風險、法律風險以及管理風險等方面。由于跨境電子商務支付方式的特殊性,使得交易的真實性難以確定,并且虛擬化的交易帶來了一系列單據審核的困難。本文主要針對跨境電子商務的支付風險進行相關的研究與分析。
(一)信用風險
由于跨境的貨物貿易可能造成款項已付而貨物未收,或者貨物已發而款項未收等現象,第三方支付平臺對于其監管也只是停留在虛擬的層面上,很難確定交易的實際情況,因此,對于交易雙方而言,都存在著一定的信用風險,可能承擔著對方違約的風險來進行交易。另外,在此引入第三方介入也是存在諸多困難的。比如PayPal在針對海外貿易發生糾紛時,可能會對其他國家有意偏袒,使得我國企業在面對海外貿易時所產生的經濟糾紛及信用風險得不到保障。
(二)網絡風險
跨境電子商務支付是通過互聯網的渠道來支付錢款的,因此在交易轉賬的過程中會產生一系列網絡安全問題,比如遭受黑客攻擊,數據系統遭到損害,使得大量內部數據被泄露或者篡改。另外,由于支付的虛擬化,會造成相關的交易單據審核產生困難。
(三)法律風險[2]
由于跨境電子商務支付涉及多個國家,因此在支付過程中所產生的矛盾糾紛在不同的法律制度和監管體系中會增加其跨境支付的法律風險。例如在跨境電子商務中退貨的問題,一般情況下各國的法律會偏向于保護本國的企業,可能會造成交易中的某一方損失。
(四)流動性風險
跨境的支付結算會伴隨著資金到賬時間問題,一般資金不能立即到賬,需要經過結算銀行購匯或結匯支付,一般支付平成交易資金清算常需要7至10天,可能會導致企業的資金周轉出現問題。比如,企業需要交易所得的貨款來支付職工工資、生產產品、購買原材料等,但是由于資金在支付過程中停滯了一段時間,那么就會造成企業的經營周轉出現問題,造成了企業經營的流動性風險。
三、風險的解決措施
針對跨境電子商務支付的一系列風險,企業以及第三方支付平臺可以采取以下措施來防范風險:
第一,對于信用風險,可以建立信用機制,針對失信的交易方納入信用黑名單中,限制其跨境交易范圍。第二,對于網絡風險,可以加強交易系統的維護,對交易數據加密,配置網絡安全漏洞掃描系統,對關鍵的網絡服務器采取容滅的技術手段。第三,對于法律風險,各國可以聯合起來專門建立有關于跨境電子商務支付的法律,針對解決跨境電子商務支付結算中所產生的糾紛。第四,對于流動性風險,企業可以通過購買保險、向銀行借款等,來抵御流動性風險。
四、跨境電子商務支付所帶來的影響
一方面,在跨境的電子商務交易中,伴隨著清算銀行的購匯和結匯,使得在支付結算中人民幣的使用次數增加,結算時使用的人民幣也增多,因此隨著跨境電子商務的蓬勃發展,世界經濟一體化以及國際貿易的頻繁往來,從而逐步推進人民幣國際化的進程。
另一方面,一部分資金游離于監管體系之外,造成國家外匯管理的困難。因此,可以根據傳統的國際貿易管理原則,將其外匯收支納入經常項目外匯管理范疇,并確保交易的合法合規。[3]
五、跨境電子商務與中國經濟“新常態”
跨境電商對我國新常態下經濟的發展具有很大貢獻。與傳統交易方式相比,跨境電子商務大大節省了中間成本,降低了社會資源的占用,有利于促進出口國和進口國的就業,推動我國由“中國制造”向“中國創造”的轉變。推動中國新型城鎮化建設,跨境電商的誕生意味著貿易商無需到大城市做生意,減少人口的流動,這有利于推動中國新型城鎮化建設。同時伴隨著跨境電商帶來的的生產,銷售,交換,物流等業務,這些都將帶動周邊區域經濟的發展,拉動需求的增長,從而解決當地人民的就業問題。
隨著“一帶一路”的推進和跨境電子商務在全球的發展,由于各國或地區政治、經濟、文化的差異,這要求跨境電子商務經營者在進行市場定位時,要做好相關市場研究工作;結合新常態下沿邊開放和新絲綢之路等戰略的開展,物流企業可與跨境電子商務網絡平臺合作,建立海外倉持基地,節約陳本,提高經營效率。同時為有效應對國內外市場的變化,跨境電子商務企業之間應加大合作協調的力度,避免惡性競爭,提高跨境電子商務企業的談判能力。
新常態下,要實現我國跨境電子商務規范化發展,跨境電子支付結算、跨國資信調查與跨國物流體系三者缺一不可。但目前我國在這三大要素方面的發展比較有限,制約了我國跨境電子商務規模的擴大。在新常態下,國家一直對跨境電子商務的發展持積極樂觀的態度,希望能促進貿易增量不斷擴大,同時也致力于從政策和法律規范層面對存在的各種支付風險進行防范。
參考文獻:
[1]黃永江,韋繼強,韋念妤.關于構建我國跨境電子商務及支付外匯業務管理體系的研究[J].區域金融研究,2013(06):44-49.
[2]郭雪姣,劉學林.跨境電子商務服務供應鏈風險分析[J].企業科技與發展,2014(16):7-9.
[關鍵詞] 電子商務;審計;審計風險
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2016. 07. 011
[中圖分類號] F239 [文獻標識碼] A [文章編號] 1673 - 0194(2016)07- 0028- 02
現如今,電子商務已成為人們生活中不可或缺的一部分,隨著互聯網信息化的高度發展,原有的傳統商業模式已發生了翻天覆地的改變,在這種環境下,相關電子商務的審計工作面臨著巨大的挑戰。
1 電子商務環境下審計的概念
今天所說的電子商務一般是指在互聯網上進行的商業活動。電子商務環境下的審計,就是注冊會計師對被審計單位的電子商務活動以及反映這些電子商務活動的會計記錄和網絡記錄進行的必要的審計。它包括兩個方面:①注冊會計師對被審計單位的電子商務活動以及所反映的會計記錄的真實性、完整性、合法性進行審計;②注冊會計師對被審計單位的網絡系統的可靠性、安全性、合規性進行審計。
在這樣的環境下,審計的一些主要要素也發生了改變。首先,審計環境由審計人員親自到被審計單位進行審計證據的收集變為借助因特網、計算機、現代通信技術來進行;其次,審計對象由企業的會計信息和企業經營管理活動有關的其他信息變為計算機系統生成的會計信息或者儲存信息;另外,審計方法也由人工變為了系統自動運算生成。這樣,就在一定程度上增加了我們的審計風險。
2 我國電子商務環境下的審計風險研究
2.1 相關法律法規和審計準則不完善
雖然我國在電子商務的法律法規的制定和有關電子商務審計準則的制度方面取得了不少成績,但是,仍存在著很大的不足。一方面,我國電子商務還缺少基礎性的法律。雖然《中華人民共和國電子簽名法》已出臺多年,但整個電子商務的法律體系還沒建立,很多電子商務細節缺乏統一的標準。另一方面,雖然我國現行的審計準則對電子商務審計有所涉及,但對注冊會計師審計時的標準和具體程序沒有明確規定,導致注冊會計師在電子商務環境下審計時和傳統審計的方法一樣,這很可能會帶來審計風險。
2.2 社會信用體系缺失,網絡安全問題嚴重
人與人之間的高度的信任是電子商務運行的基礎,但是在我國,社會信用體系還沒有建立,人們的信用觀念相對淡薄,企業的信用水平低下,這難以保證企業與企業、企業和個人之間交易的正常穩定的進行,很可能導致信息造假、欺騙、欺詐等風險行為,導致電子商務風險的出現。
另外,網絡安全問題是互聯網發展過程中一個不可忽視的關鍵問題。電子商務面臨的安全問題主要包括信息的造假、信息的篡改以及對信息進行竊取等。如果不能保證電子商務的安全性,注冊會計師在審計中無法獲得真實可靠的審計證據,審計的風險自然就會增大。
2.3 電子商務環境下企業的內部控制薄弱
我國的電子商務興起比較晚,很多企業剛開始運用電子商務平臺經營自己的業務,對電子商務的一些細節和特點還不太熟悉,電子商務的管理及其控制對于很多企業都存在很多漏洞,諸如運用電子商務的購銷業務,電子發票的開具和保管等,這些都加大了我們對電子商務的審計風險。
2.4 審計人員的專業勝任能力不夠
電子商務環境下審計涉及審計、會計、電子商務、網絡技術等多方面的審計,注冊會計師在電子商務環境下進行審計時不僅要掌握財務、審計方面的專業知識,而且也要對電子商務,網絡技術等方面的知識有一定的了解。然而,由于我國電子商務剛剛興起,這方面的審計人才無論在數量上還是專業勝任能力上都存在嚴重的不足。
此外,審計老齡化也是個突出的問題,年齡較大的審計人員雖然在傳統的財務審計方面經驗豐富,但對電子商務、計算機方面的知識了解很少。
3 我國電子商務審計風險的防范
3.1 完善我國電子商務的法律法規和審計準則
電子商務法律法規能夠對電子商務活動起到規范的作用。雖然我國在電子商務立法方面取得了一定成就,但這些法律法規還不能滿足現實的需要,因此必須加快電子商務審計法律法規的建設進程。在電子商務法律法規的制定上我們可以借鑒一些國家的經驗,制定出以保護消費者權益、保護個人隱私、保護平等競爭、保護公平交易為原則的電子商務法律法規。
3.2 完善社會信用體系和維護網絡安全
能否有效的解決電子商務信用風險問題,依賴于整個社會信用體系的建立和健全,政府相關部門可以通過與企業和個人相關的稅務、工商、質檢等系統,來建立企業和個人的信用數據庫,并且可以向社會開放,為社會提供信用查詢,這樣可以對企業和個人的信用狀況做出評判,以此來完善社會信用體系。
3.3 鼓勵企業建立完善的電子商務內部控制制度
企業應提高管理層對電子商務內部控制系統的認識、強化電子商務人員的風險意識。因此,對企業管理層的現代化管理教育和培訓十分重要。企業的管理層要重視企業內部控制部門的作用,加強內部控制部門對企業管理的參與。企業的內部控制部門要定期對內部控制系統進行評估,包括針對電子商務的內部控制系統的評估
一、電子商務風險表現
(一)交易中的信用風險
電子商務的成功與否取決于消費者對網上交易的信任程度,電子商務的信任風險實質是由網絡交易的虛擬化造成的。首先是買方信用風險,在網絡中個人可以任意偽造信息,可以偽造假信用卡騙取賣方商品,從而給賣方帶來風險。然后是賣方信用風險,由于信息不對稱的原因消費者不可能全部掌握商家商品信息,賣方商品信息不完全、不準確或商家過分誘導消費者從而誤導消費者購買行為。商家利用Cookie文件套取消費者信息,獲得身份識別碼、密碼、用戶在網絡站點上購物的方式或購物記錄,這些都會對消費者的利益產生影響。另外,賣家單方面毀約,不履行交易,也會對買方造成損失。
(二)運行環境的風險
1.網絡環境風險
網絡是電子商務的運行基礎,軟性、應用操作系統是電子商務運行平臺。計算機、網絡設備硬件的質量缺陷,相關的軟件應用系統程序有漏洞,網絡服務提商中斷服務,防火墻、殺防軟件的漏洞引起的病毒、黑客人侵,這些都會造成用戶的損失。所以,有75%的美國管理者認為,由于因特網具有易攻擊的特性,他們對把因特網作為工具的電子商務缺乏信心,這些易攻擊性將給電子商務活動帶來風險,從而影響顧客對電子商務活動的信任。
2.信息安全風險
(1)冒名偷竊。
黑客為了獲取重要的商業機密、資源和信息,常常采取用源IP地址欺騙攻擊。人侵者偽裝成源自一臺內部主機的一個外部地點傳送信息包,在電子郵件服務器使用報文傳輸中冒名他人,竊取信息。
(2)篡改數據。
攻擊者未經授權進人電子商務系統,使用非法手段刪除、修改、重發某些重要信息,破壞數據的完整性,損害他人的經濟利益.或干擾對方的正確決策,造成電子交易中的信息風險。
(3)信息丟失,交易信息的丟失
一是因為線路問題造成信息丟失;二是因為安全措施不當丟矢信息;三是在不同情況的操作平臺上轉換操作從而丟失信息。
(三)法律風險
1.交易的法律風險。電子商務是在網絡間進行的,電子商務交易可以看作是無紙貿易,是一個虛擬環境的交易。現今對這些虛擬交易的法律監管卻并不完善,例如對于交易雙方的身份問題、交易指令有誤時責任承擔問題、支付、劃撥電子資金問題、各銀行之間的責任問題、電子貨幣的發行、流通問題,這些問題使得電子商務認證、交易會有不受法律保護的風險。
2.知識產權的風險。電子商務蓬勃發展,在網絡高速發展的同時一個新的問題擺在電子商務的面前,網絡是個開放的平臺,資源在網絡中的傳播是暢通的,在網絡中資源的共享性使得有知識產權的資源受保護的力度在目前比現實中更差。另外有關域名搶注也是現今電子商務中的常見糾紛,中國第一件涉外域名糾紛案“ikea”、“KFC”的域名搶注、寶潔P&G與上海晨鉉智能科技發展有限公司關于“舒膚佳”案都給電子商務法律提出了新的要求。
二、應對策略
(一)加強論證和監管機構的建設
通過第三方機構對商家和消費者的授權,這樣就能有效減少無關人士的破壞。通過第三方機構的認證項目,可以對交易雙方的真實身份進行檢驗,只有進行了認證的用戶才能進行商務活動。在抵賴問題方面,有數字簽名和第三方監管機構的監管,全程對息、數據進行監控,就能掌握交易證據,就能有效遏制發生交易糾紛時缺少證據的問題。
(二)加強硬件防護,構建商務運行安全構架
在硬件環境保護方面主要有這幾方面工作:l、設備防盜,二、設備防毀,3、防止線路截獲。對電子商務運行環境風險問題中網絡環境對策,其應介于整個電子商務運行平臺之上,對策應有整體性。總體來說可以構建一個電子商務運行環境安全構架.以安全管理為中心,以保護、監控、響應和恢復來實現安全管理。
Abstract: Economic development and the advancement of science and technology has opened broad prospects for the development of e-commerce. Under the influence of the general trend of global information, e-commerce in all countries is undergoing improvement and modification. E-commerce has become one of the marks of advanced productivity. In the information age, the concept of e-commerce is popular in enterprises internationally. With the development of computer and network technology in China, e-commerce has emerged and got rapid development with good momentum, leading China's online trading into a new stage.
關鍵詞: 電子商務;風險;防范
Key words: e-commerce;risk;prevention
中圖分類號:F713.36 文獻標識碼:A 文章編號:1006-4311(2013)32-0203-02
作者簡介:唐君(1980-),女,江蘇射陽人,講師,研究方向為計算機科學與技術。
1 緒論
隨著因特網在全球的快速發展和廣泛應用,電子商務越來越受到人們的關注,不斷滲透到人們生活中的各個角落,并時時改變著社會經濟的各個方面,使電子商務日益顯現出巨大的優越性。
宏觀上,電子商務是計算機網絡和信息技術的新革命,目的是通過電子手段建立新的經濟秩序。因此,電子商務不僅涉及商業貿易,而且還涉及到稅務、法律、金融、教育等其他社會層面;微觀上,電子商務是指各種具有商業活動能力的實體(如生產企業、商貿企業、金融機構、政府機構、個人消費等)利用計算機網絡和先進的數字化傳媒技術進行的各項商業貿易活動。
2 電子商務的風險分析
二十世紀是電子商務發展的必然趨勢,而電子商務的風險是其發展的最大障礙,尤其是電子商務在中國的發展目前還處在初級階段,其最重要的問題是風險和防范。因此,要促進電子商務的良性發展,必須加強電子商務的風險及相應的控制策略。
2.1 系統軟件的安全漏洞帶來極大風險 我國廣泛應用的主流操作系統和數據庫管理系統都是從國外引進,并且直接使用的產品。核心技術也是使用的引進版本。這些系統的安全性有系統漏洞和許多其他問題,存在的風險極大。
2.2 互聯網絡的開放化帶來了數據破壞風險 電子商務是互聯網作為一種新的模式的貿易平臺,它最大的一個特點是強調當事人進入交易與合作伙伴緊密結合,通過互聯網,一起做網絡環境下的電子商務應用程序。電子商務環境下的商業交易必須通過互聯網進行,網絡系統使用開放的TCP/IP協議,它容易受到計算機病毒和黑客攻擊、信息脆弱。
2.3 電子商務本身內部監管漏洞帶來的風險 電子商務本身存在缺乏約束機制、管理混亂、安全管理制度不健全等問題。如果沒有嚴格的操作內部管理系統,當系統受到攻擊或其他一些安全威脅時,無法實時檢測、監測、報告和預警,事故發生后,也不能提供線索,跟蹤和解決黑客攻擊。
2.4 來自社會的外來入侵風險 來自社會上的不法分子通過互聯網絡會對電子商務進行非法入侵,主要表現形式是利用黑客和病毒等形式,對電子商務系統的文件的數據的篡改和破壞,這是一種社會道德風險。計算機病毒是一組程序編寫,可以攻擊電子商務系統的數據、文件和內存,使計算機硬件故障、軟件癱瘓,數據破壞,系統崩潰,給企業造成不可挽回的重大損失。
3 電子商務風險的防范措施
3.1 需進一步更新觀念,培養復合型人才 人才是發展和創新的基礎。為了保證電子商務的快速發展,我們必須從電子商務人才培訓工作,啟動研究領域的教育。我國的網絡通信系統人才儲備豐富,大部分中專和本科院校內都設有相關專業,且人才梯度分明,涉及領域廣泛。在網頁設計、運行程序代碼編寫、軟件開發、安全通信等方面都有突出的特點和優勢。但創新能力是我國網絡通信系統人才最缺乏的核心競爭力,在電子商務的平臺和程序應用上都是模仿自美國的電子商務模式,并且非常成功,但一直都沒有自己的特色,很多核心領域和專利項都受制于發達國家的牽制。所以說網絡通信系統人才對于我國當前的電子商務應用完全足以,但立足長遠發展來看,創新將是人才培養和儲備的主要目標。
3.2 電子商務技術的安全性 電子商務的安全策略可以分為兩部分:第一部分是計算機網絡安全,第二部分是商業交易的安全。電子商務的安全技術主要有以下幾種:
①數據加密技術。加密的數據是最基本的電子商務系統的信息安全防范措施。它的原理是使用加密的加密算法將信息按照一定的規則生成密文傳輸,從而保證了數據的機密性。使用數據加密技術可以解決機密性的信息。數據加密技術可以分為對稱密鑰加密和非對稱密鑰加密。②認證機構和數字證書。所謂的CA認證機構,它是一個PKI(公鑰基礎設施)的公鑰基礎設施的技術,使用數字證書、不對稱和對稱加密算法、數字簽名、數字信封,如加密技術,建立一個更高程度的安全加密和身份驗證系統,以確保有效和安全電子交易,這樣信息除發送方和接收關系,不是由對方知道(保密),發送者不能否認他們的發送行為(不可抵賴性),確保在傳播過程中不被篡改(完整性和一致性)。③數字簽名技術。數字簽名是由一個特定的密碼計算電子密碼簽署一系列的符號和代碼,而不是編寫一個簽名或者蓋章,數字簽名技術可以保證信息的完整性和不可抵賴性。④安全認證協議。目前電子商務中經常使用的有安全電子交易SET(Secure Electronic Transaction)協議和安全套接層SSL(Secure Sockets Layer)協議兩種安全認證協議。⑤其他安全技術。電子商務安全,常見的方法是使用防火墻和網絡技術、虛擬專用網(VPN)技術,防止病毒保護等等。如果依賴一個單一的電子商務安全技術是不夠的,還必須綜合利用其他安全措施為用戶提供更可靠的電子商務安全基礎。
電子商務安全是一項復雜的系統工程,如果只有技術組織那是不夠的,還必須完成電子商務立法,規范電子商務的快速發展在現實世界的各種問題,引導和促進健康、快速發展的電子商務。
3.3 盡快制定和完善相關法律法規
3.3.1 網絡信息安全的法律保護 在網絡中,個人數據是可以輕松收集的,但有些是隱私不能收集,這個問題,沒有對應的法律法規,這會很不利于建立消費者信心。我們認為,個人在網絡中應該享有的權利是不被偷看;不會被入侵(指非法入侵的個人電子郵件、網上賬戶、信用記錄的安全);不擾(如垃圾郵件);不被非法收集信息等。
3.3.2 網絡系統安全的法律保護 由于計算機和網絡技術本身缺陷加之外來因素的干擾,使得網絡環境呈現某種程度的脆弱性,出現一些不安全因素。對于這個問題,首先要建立系統安全法律預防機制。企業應制定相應的管理制度,通過特殊的部門或人員負責實施。有關從業人員要持證上崗,定期培訓,加強安全意識,對重要的網絡設施要進行定期檢查,對于重要的信息要進行備份。要有風險評估和抗風險打擊能力。這些制度有賴于法律法規的明確規定。
3.3.3 正確看待法律和技術在電子商務安全中的關系 對于交易的安全,應該從技術、法律和管理三個方面綜合治理。技術是保護網絡安全的基礎,法律和管理是必備條件。管理從某種角度來說,是法律規則的執行,所以,制定和完善網絡安全的法律法規是非常重要的。從立法上看,應當充分掌握網絡發展規律,在促進網絡發展的基礎上,保障網絡安全性。因為網絡安全是相對的,促進交易是絕對的,二者融合于網絡的發展進程中。
3.4 加速基礎設施建設 國家近幾年加大了對網絡基礎設施建設的投入,在公用電信網方面,三大支撐網(窄帶ISON網、智能業務網、多媒體通信網)已架設完成。北京、上海、深圳等地開始了與國際的網絡接口相連接的大幅提速計劃,網絡寬帶由2M提升到8M,計劃到部分地區可實現100M。在移動信息網絡方面,北京、廣州、上海、杭州、深圳同時推出了“WIFI”商用試驗網,任何移動通信設備都可在這5座城市使用無線上網業務,該業務將促進地區的電子商務應用,用戶在這5座城市的CBD地段可以隨時任意的接入到網絡中進行商務業務的接收和處理。
4 總結
一個健康的電子商務市場,不僅需要政府在政策層面的指導和法律方面的嚴格管理,還需要市場良好的自律道德以及社會責任感和歸屬感。這幾個方面只有同時努力,相互促進,電子商務才能為我們國家的經濟發展做出應有的貢獻。
參考文獻:
[1]李荊洪.電子商務概論[M].中國水利水電出版社,2002:3-25.
[2]才書訓.電子商務安全風險管理與控制[J].東北大學出版社,2004.6:32-56.
[3]方美琪.電子商務概論[M].清華大學出版社,2005.7.
[4]高新亞,鄒靜.電子商務安全的風險分析和風險管理[J].信息與管理工程,2005.8.
[5]朱世展.面向電子商務系統的信用評價機制研究[J].科技創業月刊,2005(8).
[6]胡伏湘.論電子商務的誠信問題[J].湖南行政學院學報,2003.3.
[7]孫曉川.電子商務所遇到的瓶頸及應對方法[J].商業文化(學術版),2007(11).