Совершенствование механизмов защиты электронного бизнеса РФ - Студенческий научный форум

XI Международная студенческая научная конференция Студенческий научный форум - 2019

Совершенствование механизмов защиты электронного бизнеса РФ

Голайдо Н.С. 1, Зюзина К.Ю. 1
1БГУ им. И.Г. Петровского
 Комментарии
Текст работы размещён без изображений и формул.
Полная версия работы доступна во вкладке "Файлы работы" в формате PDF

Введение.

Безопасность любого электронного бизнеса в мире заключается в его защите от взлома во всех сферах его деятельности.

Цель исследования -изучение проблем и особенностей электронного бизнеса.

Объект исследования -электронный бизнес

Предмет исследования -особенности существования электронного бизнеса

Вмешательства в предпринимательскую деятельность можно разделить на следующие категории: 

1.Кража данных (кража информации о внутренней деятельности предприятия); 

2.Вторжение в управление интернет-ресурсами( без ведома организации были изменены или удалены какие-либо данные); 

3.Изменение данных без согласования с организацией (создание несуществующих сайтов для перекачки информации или сертификатов гарантии); 

4.Нарушение данных (при передаче с сайта пользователю); 

5.Недостаток гарантий (факт отсутствия оформления заказа или получения товара не действителен); 

6.Несанкционированный доступ к информации: 

несогласованное копирование или другое использование данных; несогласованные транзакции; несогласованный просмотр или передача данных.

При этом нужно отметить, что в вопросах безопасности электронного бизнеса имеется ряд существенных проблем правового характера – например нельзя не согласиться, что технологии развиваются намного быстрее законодательной базы и именно поэтому поймать злоумышленника на месте преступления очень трудно, так как следы и доказательства о совершении преступлений легко могут быть уничтожены. Именно такие случаи вызывают необходимость интенсивной и тщательной разработки организациями политики защиты своего электронного бизнеса. 

Абсолютная или полная безопасность данных не может быть достигнута, так как многие системы электронного бизнеса построены на базе однотипных программных приложений различных программистов и большого количества внешних сервисов, предоставляемых провайдерами соответствующих услуг или бизнес- партнерами. Большая часть сайтов и сервисов непрозрачны для IT-специалистов компании-заказчика, кроме того, многие из них часто изменяются и совершенствуются лично их создателями. Безопасность электронного бизнеса невозможно тщательно проверить на дефект защиты, но сложнее всего эти дефекты устранить. Нельзя исключить человеческий фактор, так как все системы создаются, изменяются и управляются людьми. 

Плюсы электронного бизнеса:

1. Для предпринимателя:

- рост прибыли компании за счет роста клиентской базы и повышения объемов продаж;

- сокращение складских запасов;

- снижение затрат на организацию бизнеса. Имея интернет-магазин, можно арендовать лишь небольшой склад-офис или же вообще работать без него;

- уменьшение накладных расходов и транзакционных издержек;

- повышение качества обслуживания клиентов;

- перспективы долгосрочного развития;

- отсутствие географических ограничений. Предлагать свою продукцию или услуги можно любому покупателю, в любом уголке планеты.

2. Для покупателя:

- простой поиск выбора товара. Поиск и покупка занимает несколько минут;

- снижение временных затрат на поход по магазинам и ожидание доставки;

- возможность сравнивать товары и выбирать наиболее привлекательные варианты, не выходя из дома.;

- уменьшение цены, открылась возможность получения дополнительных скидок и бонусов;

- открылся доступ к информации;

- расширение временных параметров. Покупки можно совершать в удобное время.

Минусы электронного бизнеса:

-наличие ограничений по секторам (например, категория продуктов питания);

- повышение затрат на оптимизацию бизнеса. Чтобы поддерживать сайт на высоком уровне, необходимо вкладывать деньги  в его оптимизацию и развитие;

-есть вопросы к обеспечению безопасности сделки;

-низкий уровень конфиденциальности;

-несовершенство в правовой сфере и невозможность оперативного регулирования разногласий, появляющихся в результате покупок через интернет.

В защите бизнеса от внутренних угроз существует два направления: технический и организационный. Техническое направление заключается в стремлении исключить любую вероятность несогласованного доступа к информации.

Для этого применяется:

1. Постоянное и своевременное изменение паролей; 

2. Предоставление прав, необходимых для администрирования системы; 

3. Наличие изменений группы доступа при изменении кадров или увольнении сотрудника. 

Организационное направление состоит в разработке рациональной политики внутренней защиты, которая помогает предотвратить взломы путем:

1.Соблюдения безопасности в компании; 

2.Тестирование программного обеспечения на предмет взлома; 

3. Отслеживание попыток хакеров завладением информации и ее тщательное исследование; 

4. Повышение квалификации персонала по вопросам безопасности и киберпреступности для того, что бы максимально расширить круг сотрудников, имеющих возможность выявить такие действия; 

5. Введение процедур отработки случаев неумышленного изменения или разрушения информации. 

Для защиты данных предприятия от внешнего воздействия существует большое количество систем, являющихся фильтром, который помогает выявить попытки взлома на ранних его этапах и не допустить вход злоумышленника в систему через внешние сети.

К таким средствам можно отнести:

1. Маршрутизаторы или роутеры – это простые в использовании устройства управления трафиком сети, расположенные между сетями и управляющие входящим и исходящим трафиком; 

2. Брандмауэры или фаерволы -это своеобразная защита между сетью интернет и самим компьютером, который использует программное обеспечение, отслеживающее и пресекающее внешние атаки на сайт 

3. Шлюзы приложений - средства, с помощью которых администратор сети реализует политику защиты

4.; Системы отслеживания вторжений - системы, выявляющие умышленные атаки и неправильное использование системных ресурсов пользователями

5. Средства оценки защищенности - программы, которые сканируют сеть на предмет наличия проблем и проводящие тестирование эффективности проведенной политики безопасности.

Первое, что следует делать предприятиям - это разобраться, что именно и от кого необходимо защищать. В качестве основных объектов можно представить акционеров компании, потребителей, сотрудников и бизнес-партнеров, и для каждого из них необходимо разработать собственный план защиты. Все требования по безопасности должны быть задокументированы, чтобы в дальнейшем служить доказательством для всех реализаций электронно-коммерческих приложений и средств их защиты в различных направлениях деятельности компании. Это позволит сформировать отдельный бюджет для обслуживания проблем безопасности в рамках компании и оптимизировать расходы на эти нужды, исключив дублирование каких-либо вопросов защиты при разработке отдельного бизнес-проекта.

Электронный бизнес прошёл сложный и долгий путь становления. Его можно разделить на несколько этапов.

Таблица. Этапы развития электронного бизнеса

Этап

Содержание

С 1998 по 2000 года

этап, когда электронный бизнес только начинал развиваться и происходило увеличение количества интернет-магазинов. В самом начале количество интернет-магазинов составляло всего 298 шт. Они регистрировались только в крупных городах, таких как Москва, Санкт-Петербург, Екатеринбург и другие. Что интересно, на расстоянии более 50 км средств телекоммуникации могло не находиться.

С 2000 по 2001 года

этап, когда скорость развития электронного бизнеса в России резко упала. Быстрое расширение пользователей интернета в мире (1996-1997) и излишнее финансирование способствовали обвалу на 214 пунктов индекса NASDAQ. После этого начался долгий спад развития электронного бизнеса во всем мире. В 2001 году в России заметно снизился темп роста компаний , что можно объяснить сильной зависимостью конъюнктуры рынка России от общей ситуации в мире.

С 2001 по 2007 года

этап, когда электронный бизнес стал плавно развиваться. Предприниматели открывали множество новых магазинов, чем объясняется высокий темп роста интернет-магазинов в России. Инвесторов привлекали огромные перспективы развития появлявшихся интернет-компаний. Число пользователей интернета исчислялось миллионами.

С 2008 по 2010 года

этап, когда темп роста электронного бизнеса в России снижался из-за глобального финансового кризиса. Кризис заставил интернет-компании снижать свои затраты. Кризис ликвидности 2008 года охватил только часть отрасли электронного бизнеса. Больше всего понесли урон онлайн-магазины, которые использовали заемные средства и реализовали дорогие товары, так же они имели большую долю корпоративных клиентов. Самыми большими темпами роста в России развивалась торговля оборудованием , материалами для строительства, цветами и подарками. Медленнее развивалась продажа книг, спортивные принадлежности и детские товары.

2010 год

этап стабильности развития электронного бизнеса, внедрение технологий электронного бизнеса в обычные предприятия и создание новых видов электронного бизнеса.

С 2010 по 2015 год

количество интернет магазинов и компаний , которые хотят вести электронный бизнес непрерывно растёт.

В настоящее время невозможно представить крупное предприятие или даже небольшую организацию , которая не имела бы своего интернет- магазина в котором можно приобрести товары онлайн.

В качестве лидирующей формы развития электронного бизнеса в современной экономике был определён мобильный бизнес. Использование сети интернет в российском бизнесе приобретает огромное значение. Мобильный бизнес широко используется как в зарубежных странах, так и в России. Это можно объяснить тем, что происходит быстрый рост количества людей использующих сети Интернет и превращением ее в главный канал продаж для больших количеств отраслей бизнеса . Для бизнеса интернет является не только технологической основой, а также выступает как совершенно новый способ маркетинговых технологий , общения с покупателями , позволяет перенести обслуживание клиентов на новый более усовершенствованный уровень. Однако электронный бизнес в настоящее время имеет множество разнообразных форм его организации. Несмотря на то, что происходит огромный рост востребованности бизнеса в электронном виде, многие аспекты его развития, функционирования и организации остаются не изученными.

Уровни развития систем электронного бизнеса. На первом этапе в организации создаётся набор информационных страниц с данными, которые характеризуют род занятий данной организации, формируются сведения о товарах и услугах, контактные адреса и телефоны. Так же на этой странице могут отображаться цены товаров и услуг. На данном этапе интернет используется как дополнительная реклама и весь информационный поток направлен вовне организации.

Второй этап более сложный, так как он требует у организации потока информации извне. Данный поток может содержать необходимые данные о состоянии рынка, то есть опросы потребителей. Выход на этот этап предвещает более значимый экономически эффект, но для того, чтобы выйти на этот этап нужно справится с барьером безопасности. Необходимо направится на уровень решений, который допускал бы взаимодействие внешних пользователей с внутренними структурами организации.

При выходе предприятия на уровень предоставления товаров и услуг пользователю через онлайн доставку, необходимо принимать в расчёт возможность его негативного влияния на ресурсы организации. Разрешение персоналу организации возможности взаимодействия со структурами киберпространства создаёт условия для нецелевого использования финансовых ресурсов организации, тем самым работа организации будет неэффективной.

На следующем этапе идёт разработка и внедрение решений, которые должны обеспечивать проведение через интернет экономических операций организации; оформление заказов, расчетов с поставщиками и клиентами. Приложения, которые создаются для ведения бизнеса в сети Интернет работают как автономные структуры и каждое из них имеет свой интерфейс

Вступление в этап реальной группировки приводит к сквозной координации всех бизнес-процессов. Объединение происходит на основе единого информационного сервера организации, который объединяет всю информацию из предшествующих баз данных.

На следующем уровне идёт объединение всех фирм, которые участвуют в производстве товаров и оказании услуг в некотором секторе рынка. Данное объединение происходит на основе создания единой информационной среды для управления процессом производства. Происходит единое формирование киберпространства электронного рынка.

С развитием экономического сектора экономики все большее значение приобретает введение бизнеса в сети Интернет , которая является одним из факторов формирования «новой экономики». Субъекты рынка с огромной скоростью постигают новые улучшенные возможности организации бизнес - коммуникаций и активно включаются в электронную бизнес-среду.

Электронный бизнес не ограничен лишь технологическими вопросами. В реальности , он оказывает важное воздействие на исходные элементы стратегии экономической деятельности любой организации. Данный момент создаются общие стандарты, экономически целесообразные и универсальные, помогающие действовать совместно ПО разных разработчиков. Но все же, несовершенство системы безопасности препятствует активному расширению электронного бизнеса. Это связано с постоянным обновлением технологий, которые законодательство не может своевременно предугадать. Именно по этому совершенствование данного направления так важно и актуально на сегодняшний день

Список литературы:

Журнал ВРМ World «Проблемы безопасности в электронном бизнесе» [Электронный ресурс].URL: http://iso.ru/ru/press-center/journal/1765.phtml (03.10.2018)

Черноиванов Антон Петрович. Направления развития электронного предпринимательства в современной России. [Электронный ресурс]. URL: https://cyberleninka.ru/article/n/napravleniya-razvitiya-elektronnogo-predprinimatelstva-v-sovremennoy-rossii (03.10.2018)

Романцов Максим Сергеевич. Тенденции развития электронного бизнеса в России. [Электронный ресурс]. URL: https://cyberleninka.ru/article/n/tendentsii-razvitiya-elektronnogo-biznesa-v-rossii(03.10.2018)

Просмотров работы: 22