Человек и современный мир, 2021, № 9 (58)
международный научно-исследовательский журнал
Покупка
Тематика:
Социология
Издательство:
Эксперт-Наука
Наименование: Человек и современный мир
Год издания: 2021
Кол-во страниц: 59
Дополнительно
Тематика:
ББК:
УДК:
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
ISSN 2519-299X
Международный научно-исследовательский журнал «Человек и современный мир» № 9 (58) 2021 г. _________________________________________________________________ human-journal@mail.ru www.human-journal.ru 2 ISSN 2519-299X Свидетельство о регистрации средства массовой коммуникации ЭЛ № ФС 77 - 68072 от 13 декабря 2016 г. ЭЛЕКТРОННОЕ НАУЧНОЕ ПЕРИОДИЧЕСКОЕ ИЗДАНИЕ Международный научно-исследовательский журнал «Человек и современный мир» ELECTRONIC SCIENTIFIC PERIODICALS International Research Journal «Нuman being and contemporary world» Главный редактор: А.С. Бажин Редакционно-издательский совет: Заместитель главного редактора: Р.В. Светайло Технический редактор А.С. Овчинников Ученый секретарь: Бажина Г.Д. Выпуск № 9 (58) 2021 г. © «Эксперт – Наука», 2021. Все права защищены. © Коллектив авторов, 2021. Все права защищены.
Международный научно-исследовательский журнал «Человек и современный мир» № 9 (58) 2021 г. _________________________________________________________________ human-journal@mail.ru www.human-journal.ru 3 ЧЕЛОВЕК В МИРЕ ЭКОНОМИКИ И МЕНЕДЖМЕНТА Коломеецев И.И. Тульский филиал Финансового университета при Правительстве Российской Федерации Россия, г. Тула ВОЗМОЖНЫЕ ЭКОНОМИЧЕСКИЕ РИСКИ ПРИ ОСУЩЕСТВЛЕНИИ ИНТЕРНЕТ-ТОРГОВЛИ Аннотация. В статье рассматриваются особенности обеспечения экономической безопасности при осуществлении экономических операций с использованием средств Интернет-торговли. Ключевые слова: электронная торговля. экономическая безопасность, экономические риски. Безопасность на сегодняшний день является ключевым вопросом при внедрении и использовании систем электронной коммерции (ЭК). Психологический фактор, связанный с осознанием угрозы потенциального мошенничества, остаётся основным препятствием для использования интернета в качестве средства проведения коммерческих операций. Пользователи и специалисты до сих пор не рассматривают интернет как безопасную среду. Опросы показывают, что наибольшей потенциальной угрозой является несанкционированное получение персональных данных при использовании открытых каналов связи интернета. По данным разработчиков платежной системы VISA около 23% транзакций ЭК так и не производится из-за боязни клиента ввести собственную персональную информацию при работе, например, с электронным магазином персональную информацию о клиенте. Экономическая безопасность электронной торговли – это состояние защищенности интересов субъектов отношений, совершающих коммерческие
Международный научно-исследовательский журнал «Человек и современный мир» № 9 (58) 2021 г. _________________________________________________________________ human-journal@mail.ru www.human-journal.ru 4 операции (сделки) с помощью технологий электронной коммерции, от угроз материальных и иных потерь. Наибольшей потенциальной угрозой электронной торговли является несанкционированное получение персональных данных при использовании открытых каналов связи интернет. Для обеспечения необходимой безопасности следует выполнить следующие условия: – исключить возможность перехвата персональной или банковской информации во время транзакции; – исключить возможность извлечения этой информации из баз данных; – исключить возможность использовать "украденную" информацию в собственных целях. Для защиты от перехвата, для защиты информации во время транзакции используют как симметричные, так и ассиметричные крипто-алгоритмы. Совместно с этим применяются вспомогательные каналы взаимосвязи отличные от интернет-каналов: факс, телефон, обычная почта и т.д. Принимая во внимание, что иностранное и Российское законодательство приравнивает цифровую подпись к рукописной, обширное продвижение приобрело аутентификация транзакций на основе концепции цифровой подписи. При рассмотрении возможности перехвата интересующей информации, нельзя не исключить "человеческий фактор", поэтому одновременно с программно-аппаратными средствами необходимо использовать и организационные, обеспечивающие охрану информационных ресурсов, исключение шантажа, контроль за паролями и т.д. Для защиты информации от перехвата используются протокол шифрования SSL (Secure Sockets Layer) и SET (Secure Electronic Transaction). Однако в основе SSL лежит схема асимметричного шифрования с открытым ключом, в качестве шифровальной схемы используется алгоритм RSA, ввиду
Международный научно-исследовательский журнал «Человек и современный мир» № 9 (58) 2021 г. _________________________________________________________________ human-journal@mail.ru www.human-journal.ru 5 технических особенностей этот алгоритм считается менее надежным. SET более защищенный протокол, но технологически сложный и дорогой. Поэтому его повсеместное внедрение не осуществляется и вопрос безопасности остается открытым [1]. Рисунок 1 – Виды угроз электронной коммерции Оценивание информационных рисков компании является одной из важнейших задач аудита безопасности корпоративных систем как сегмента сети интернет. Она решается при помощи идентификации ресурсов, оценивания показателей значимости ресурсов, угроз, уязвимых мест в системе защиты информации и средств обеспечения информационной безопасности. В рамках обеспечения комплексной безопасности, прежде всего, следует выделить ключевые проблемы в области безопасности электронной коммерции, которые включают: − защиту информации при ее передаче по каналам связи; − защиту компьютерных систем, баз данных и электронного документооборота; − обеспечение долгосрочного хранения информации в электронном виде;
Международный научно-исследовательский журнал «Человек и современный мир» № 9 (58) 2021 г. _________________________________________________________________ human-journal@mail.ru www.human-journal.ru 6 − обеспечение безопасности транзакций, секретность коммерческой информации, аутентификацию, защиту интеллектуальной собственности и др. Существует несколько видов угроз электронной коммерции, они представлены на рисунке 1. Для противодействия этим угрозам используется целый ряд методов, основанных на различных технологиях, они представлены на рисунке 2. Рисунок 2 – Методы противодействия угрозам экономической безопасности электронной торговли Ни один из методов защиты не является универсальным, например, брандмауэры не осуществляют проверку на наличие вирусов и не способны обеспечить целостность данных. Не существует абсолютно надёжного способа противодействия взлому автоматической защиты, и ее взлом – это лишь вопрос времени. Но время взлома такой защиты, в свою очередь, зависит от ее качества. Нужно отметить, что программное и аппаратное обеспечение для защиты соединений и приложений в интернете разрабатывается уже давно, хотя внедряются новые технологии несколько неравномерно.