12
1 רררר רררר רררררררר רררררררר- - ררררררר ררררררר רררררררר רררררררר

E Commerce

Embed Size (px)

Citation preview

Page 1: E Commerce

1

מסחר אלקטרונימסחר אלקטרוני--

סיכוניםסיכוניםופתרונותופתרונות

Page 2: E Commerce

2

מסחר אלקטרוני ביצוע פעולות מסחריות באמצעות מערכות

תקשו”ב, ללא “מסמכי קיום” ומסמכים מזהים .של הלקוח וללא העברת כספים מוחשית

בחירת מוצר•העברת דרישת התשלום מהמוכר לקונה•העברת פרטי החיוב מהקונה למוכר•וידוא אמיתות הפרטים ואפשרות הסליקה מול חברת •

האשראיהעברת הטובין לקונה•העברת נתוני התשלום לסליקה•

Page 3: E Commerce

3

העלייה בשימוש במסחר אלקטרוני בתי עסק מגלים את הפוטנציאל בשיווק באמצעים

אלקטרונייםכניסה לשווקים חדשים בכל העולם•עלויות תפעול זולות•מומנט האופנה•

עליה במספר המשתמשים במערכות מסחראלקטרוני

.כניסת האינטרנט כמעט לכל בית•

Page 4: E Commerce

4

הסיכונים בתחום אבטחת המידעהרשת היא משותפת ונגישה לכל

קלות גישה מנקודות מרוחקות•פורצים בריחוק גיאוגרפי, שמקשה על איתורם ועל •

.העמדתם לדיןקושי להגן על היישומים הרצים ברשת

הפרוטוקולים המממשים את הרשת לא נועדו •.ליישומי מסחר אלא לצרכים אקדמיים

.יידע בתחומי הפריצה הוא נחלת המונים•

Page 5: E Commerce

5

הסיכונים בתחום אבטחת המידעשיפורים טכנולוגיים מקלים על פריצה

.תוכנות פריצה זמינות לכל ברשת•.אין צורך בידע טכני מעמיק ע”מ לבצע פריצה לרשת•.הביתי עולה המיחשוב כוח•

פער בין ההתפתחות הטכנולוגית להתפתחות החקיקה.וכ”א לאיתור פורצים וביסוס עדויות היעדר כלים מובנים•.היעדר חקיקה מתאימה•.היעדר ניסיון ובסיסים תקדימיים לענישת פושעי מחשבים•

Page 6: E Commerce

6

הסיכונים בתחום אבטחת המידע ,זיהוי הצדדים השותפים לעסקה : קונה, סוחר

.חברת אשראי

In ternet

MasterCard

קונהסוחר

חברת אשראי

CA

Page 7: E Commerce

7

הסיכונים בתחום אבטחת המידע

הסתרת המידע העובר בתקשורת.

? (מספר כרטיס האשראי שלי יעבור באינטרנט)

שיבוש מידע העסקה.

Page 8: E Commerce

8

הסיכונים בתחום אבטחת המידע

התכחשות הצדדים לעסקה.

הגנה על מידע עסקות אצל.הסוחר / חברת האשראי

Page 9: E Commerce

9

הסיכונים בתחום אבטחת המידע

הגנה על פרטיות הלקוח.

Page 10: E Commerce

10

פתרונות למסחר אלקטרוני מאובטח

אמצעי זיהוי.

הצפנה פרוטוקולי : SSL

חתימה דיגיטלית.

Page 11: E Commerce

11

פתרונות למסחר אלקטרוני מאובטח

פרוטוקול למסחר אלקטרוני מאובטח : SET

אבטחת שרתי E-Commerce

מדיניות פרטיות של הסוחר.

Page 12: E Commerce

12

- Installing and properly configuring the Internet gateway router .

- Installing and properly configuring the firewall .

- Segmenting Internet-accessible servers off the firewall .

- Deploying intrusion detection systems .- Monitoring log files for all security systems .- Eliminate all unnecessary services on

Internet-accessible servers .