65
E-TİCARETTE GÜVENLİK ZÜHRE AYDIN GAZİ ÜNİVERSİTESİ YBS DOKTORA, 2015

E ticaret ve güvenlik

Embed Size (px)

Citation preview

Page 1: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİK

ZÜHRE AYDIN GAZİ ÜNİVERSİTESİ YBS DOKTORA, 2015

Page 2: E ticaret ve güvenlik

LİTERATÜRDE GÜVENLİK? GİZLİLİK? KULLANILABİLİRLİK?

GÜVENLİKsanal ortamlara

ilişkin sistem güvenliği ve insanlar

arasındaki güvenilirlik ilişkisi

GİZLİLİKsanal ortamda özel bilgileri 3. kişilerle

paylaşmamak

KULLANILABİLİRLİKsitenin kullanıcı

dostu tasarımı ve uygulaması

Page 3: E ticaret ve güvenlik

sistem güvenliği için

insanlar arasındaki güvenilirlik

LİTERATÜRDE GÜVENLİK?

Page 4: E ticaret ve güvenlik

PAZARLAMADA GÜVENLİK

GELENEKSEL PAZARLAMA

Mal ve hizmet kapsamında alıcı

tedarikçi arasında karşılıklı güven

Geleneksel pazarlama hukuku ve ilgili protokoller

Gerçek ortamda bilginin gizliliği,

bütünlüğü, erişilebilirliği

ELEKTRONİK PAZARLAMA

Sistem altyapısı güvenliği, ödeme

güvenliği

E-Ticaret hukuku ve ilgili protokoller

Sanal ortamda bilginin gizliliği,

bütünlüğü, erişilebilirliği

Page 5: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİK2015 te yayınlanan «The role of Security, Design and Content factors on customer trust in mobile commerce» adlı makalede elektronik ticarette;

• gizlilik politikaları • kimlik doğrulama• ödeme sistemleri güvenliği

güvenlik unsurları olarak ağırlıklandırılıp bir model oluşturulmuştur.

Page 6: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİK2012 de ise «Assessment of e-commerce security using AHP and evidential reasoning» adlı makalede elektronik ticarette güvenlik konusu teknik, çevresel ve yönetimsel olarak gruplara ayrılıp;Teknik başlığı altında; • web servis• güvenlik duvarı• işletim sistemi, uygulama, veritabanı sistemleri• elektronik ödeme, veri şifreleme, elektronik imza, kriptografik

rutinler, kimlik doğrulama unsurları

Page 7: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİK

Çevresel başlığı altında; • uluslararası yasal standartlar• yasal kararlılık• yasal yargı kesinliği• müşteriler arası kültürel farklılıklar• yabancı dil engeli unsurları

Page 8: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİKYönetimsel başlığı altında;• iç müşteri güvenlik farkındalığı • teknik personel donanımı• insan kaynakları yönetimi• ekipman koruma ve bakım• anahtar ve şifre yönetimi • yetki yönetimi• lojistik yönetimi unsurları ağırlıklandırılmış ve bir model

oluşturulmuştur.

Page 9: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİK

Oluşturulan modellerin karar destek süreçlerine yardımcı olması beklenirken

«Sınırlı güvenlik teknolojisi ve karmaşık güvenlik sorunları tam ve mutlak e-Ticaret güvenliğini zorlaştırmaktadır.»

ifadesi kullanılmıştır.

Page 10: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİKYine 2015 te yayınlanan «E-Ticarette Güven Unsurunun Müşterilerin Satın Alma Davranışlarına Olan Etkisi: Süleyman Demirel Üniversitesi Öğrencileri Üzerine Bir Araştırma» adlı makalede

Süleyman Demirel Üniversitesi Fakülte Öğrencileri üzerinde (1170 kişi) yapılan bu araştırma;• 1058 öğrencinin internetten daha önce alışveriş yaptığı ve çoğunun

bayan olduğu• Bayanların daha çok giyim ürünleri satın aldığı erkeklerin ise kitap/cd

satın aldığı • Ortalama olarak bir ay içerisinde “1-10 kez” arasında mal ve hizmet satın

aldıkları görülmüştür.

Page 11: E ticaret ve güvenlik

Araştırma sonucunda internetten alışverişte karar aşamasını etkileyen faktörler sırasıyla,“Mal ve Hizmet Odaklı Etmenler”, “Gizlilik Faktörü”, “Teknolojik Gelişim Faktörleri” ve “Kötü Tecrübe” olarak sıralanmıştır.

Page 12: E ticaret ve güvenlik

E-TİCARETTE NEDEN GÜVENLİK?

Elektronik ticaretnın gelişmesinin en önemli öğelerinden biri bu ortamda gönderilen bilginin güvenliği konusudur.

E-ticarette uzun süreli müşteri sadakati sağlamanın temel yolu güven inşa etmektir.

Page 13: E ticaret ve güvenlik

E-Ticaret Kategorileri Tanımları

Çok Kanallı: Sanal + Fiziksel mağaza (NineWest)Sadece online: Sanal mağaza (sanalcadde)Pazaryeri (Marketplace): Alıcı ve satıcıların buluştuğu sanal ortam (amazon, ebay, gittigidiyor)Özel Alışveriş: Üyelere özel stratejiler (markafoni, trendyol)Çok Kategorili-Yatay: Çeşitli mal veya hizmet (hepsiburada)Tek Kategorili-Dikey: Belirli mal veya hizmet (yemeksepeti,kitapkurdu)

Page 14: E ticaret ve güvenlik

E--TİCARETTE GÜVENLİĞİN GELİŞİMİ

ABD’ de 1960’ lı yıllarda Elektronik Veri Alışverişi (EDI) sistemi 1970’ lerin sonunda E-ticaret

1979’da online alışverişin Michael Aldrich tarafından İngiltere de

kurulması1980’ lerde kredi kartları, ATM ler

ve telefon bankacılığı

1981’ de bilinen ilk B2B ilk B2C gerçekleşmesi

1990’ da World Wide Web–INTERNET

Page 15: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİĞİN GELİŞİMİ

1994 yılında Internetten alışveriş, Internet güvenlik protokolleri ve

DSL altyapılarıNetscape Mozilla kod adıyla web

tarayıcısını yayınlar.

Pizza Hut kendi Web sayfasından sipariş almaya başlar. İlk online banka açılır.

Otomobil ve bisiklet gibi ürünler online alışverişe sunulur.

1994'ün sonlarında, SSL şifreleme ile güvenliği arttırılmış Netscape

1.0 tanıtılır.

Page 16: E ticaret ve güvenlik

E-Ticarette Güven Sorunu

SATICI GÜVENİLİR Mİ? ÜRÜNE GÜVEN VAR MI?

KİŞİSEL VERİLER KORUNUYOR MU?

FİNANSAL VERİLER KORUNUYOR MU?

Page 17: E ticaret ve güvenlik

E-TİCARETTE GÜVENLİĞİN BOYUTLARI

AĞ GÜVENLİĞİ

VERİ İLETİŞİM GÜVENLİĞİ

SİSTEM

KAMUSAL VE HUKUKSAL ALANDA GÜVENLİK-POLİTİKALAR-STANDARTLAR

FARKINDALIK

Page 18: E ticaret ve güvenlik

TÜKETİCİLER AÇISINDAN GÜVENLİK

• Altyapıda yer alan ağ hizmetlerinin güvenliği• Hukuki işlemlerin güvenli olması• Hem işlemler hem de taraflar hakkındaki

bilgilerin doğrulanması

Page 19: E ticaret ve güvenlik

MÜŞTERİLER İÇİN GÜVENLİK TEHDİTLERİ

• Kişisel bilgilerin ele geçmesi• Finansal bilgilerin ele geçmesi• Gönderilen, alınan bilgilerin, hizmetlerin ya da

ürünün inkarı

Page 20: E ticaret ve güvenlik

E-TİCARET SİTESİ YÖNETİCİLERİ İÇİN GÜVENLİK TEHDİTLERİ

• Yetkisiz giriş• Bilgi ve ağ kaynaklarına zarar verilmesi• Bilgi ve kaynak kodların çalınması• Bilginin gizliliğine, bütünlüğüne ve erişilebilirliğine

zarar gelmesi

Page 21: E ticaret ve güvenlik

E-TİCARET SİSTEM GÜVENLİK TEHDİTLERİ

Zararlı Yazılımlar (Virüs, Solucan, Truva Atı, Casus Yazılım, Tuş Kaydedici)

IP Adresi Gizleme (Spoofing)Korsanlık (Sniffing)

Sisteme girmek –DOS-DDOS (Break Ins)İşletme içindeki tehditlerKasıtlı olmayan veri kayıpları, güvenlik açıkları

Page 22: E ticaret ve güvenlik

SALDIRGAN ÇEŞİTLERİ• Korsanlar-Hacker, Cracker, Cyberpunk, Phreaker• Eğlenmek isteyenler-Joy Riders• Tahrip ediciler-Vandallar• Casuslar-Spies• Skor için zarar verenler-Score Keepers• Kullanıcılar-Users• Sosyal Mühendisler-Social Engineers

Page 23: E ticaret ve güvenlik

Neden yapıyorlar?

• Ticari• Politik• Askeri• Can Sıkıntısı

Page 24: E ticaret ve güvenlik

Güvenlik unsurlarına yapılan saldırılar, kullanılan yaklaşımlar ve bu saldırılara önerilen çözümler

Page 25: E ticaret ve güvenlik

GÜVENLİ e-TİCARET

• Güvenilir bir iletişim ağı• Bu ağlara saldırılardan koruyacak güncel yazılım,

protokol, standart ve donanım• İstenmeyen yetkisiz kişilerin kullanımını engellemek• Sistemlerini ve verilerini nasıl koruyacağını bilen

teknik personel

Etkili ve dengeli bir savunmanın üç temel özelliği ; güvenli olmak, farkında olmak ve dirençli olmak

Page 26: E ticaret ve güvenlik

SALDIRILARI ÖNLEME VE BİLGİYİ KORUMA YÖNTEMLERİ

Açık Anahtar ve

Gizli Anahtar

Şifreleme

Page 27: E ticaret ve güvenlik

Veri akışında kullanılan şifreleme yönteminin gücü kullanılan anahtar uzunluğuna bağlıdır. Anahtar uzunluğu şifre çözme olasılığını azaltır.

SSL protokollü 128 bit’lik kripto algoritmalı bir şifrenin çözülebilmesi 1 milyon dolarlık yatırım ve 67 yıl

SET protokollü 1024 bit’lik kripto algoritmalı bir şifrenin çözülebilmesi bir bilgisayarın saniyede 10 milyon komut işleme kapasitesi ile toplamda 100 bilgisayarın yaklaşık 2.800.000.000.000 yıl çalışma gerektirir.

Page 28: E ticaret ve güvenlik

E-TİCARET ÖDEME SİSTEMLERİKapıda Nakit, Debit Kart, Kredi Kartı

Page 29: E ticaret ve güvenlik

E-TİCARET GÜVENLİK POLİTİKALARI(privacy policy)

• Kaynakları kullanmaya kim yetkili?• Kaynakların uygun kullanımı ne?• Erişim haklarını vermek ve onaylamak kimin yetkisinde?• Kullanıcının hakları ve sorumlulukları nelerdir?• Sistem yöneticisinin kullanıcılara karşı hakları ve sorumlulukları?• Hassas bilgiyle neler yapılabilir?

Güvenli Sistem Altyapısı

Page 30: E ticaret ve güvenlik

GETİRİLERİ

GÜVEN• MÜŞTERİ SADAKATİ• KARLILIK

REKABETTE AVANTAJ

Page 31: E ticaret ve güvenlik

E-TİCARET ALTIN ÖRÜMCEK ÖDÜLLERİ VE BU SİTELERDE GÜVENLİK

• https://www.aloparca.com/

Page 32: E ticaret ve güvenlik

E-TİCARET ALTIN ÖRÜMCEK ÖDÜLLERİ VE BU SİTELERDE GÜVENLİK

Bankacılık ve Finans• http://www.yapikredi.com.tr/

Page 33: E ticaret ve güvenlik

2014- En Çok Beğenilen Online Alışveriş Sitelerinde Güvenlik Etkili mi?

Page 34: E ticaret ve güvenlik

2014- En Çok Beğenilen Online Alışveriş Sitelerinde Güvenlik Etkili mi?

• Sahibinden.com (Güvenli-e-Ticaret )

• Gittigidiyor.com (Sıfır Risk Sistemi, gerek yeni, gerekse ikinci el ürünlerde, önce ürünü teslim alıp görüyorsunuz. Sizin onayınızdan sonra ise paranız aktarılıyor.)

• Ebebek.com

Page 35: E ticaret ve güvenlik

GÜVENSİZLİK?

en son geçen perşembe motopitshop.com'dan 105 tl alışveriş yaptım ve bi aydan fazladır başka yerde kullanmadım kartımın limitini 8 dakikada doldurmuşlar. ……..

oysa adamlar 34.14lük alışverişten önce toplam 3100 tl civarı 3-4 alışveriş yapmıştı bile. sağolsun akbank 4. alışverişin haberini bana gönderdi.

Page 36: E ticaret ve güvenlik

Türkiye’de Rakamlarla e-Ticaret• Türkiye’de e-ticaretin toplam perakende içindeki payı % 1,3.

Bu oran gelişmiş ülkelerde %5,5, gelişmekte olan ülkelerde ise %3,5.

• 12 milyon, yani ülke nüfusunun %15’i kadar e-ticaret müşterisi

• Perakende e-ticaretin hacmi 14 milyar TL. Bu da kişi başına 1.166 TL’lik yıllık internet harcaması anlamına geliyor .

• Türkiye’de şu an 15.000 civarında e-ticaret sitesi olduğu tahmin ediliyor.

• En büyük ilk 100 e-ticaret sitesi, toplam pazarın en az %80’ine hakim durumda.

Page 37: E ticaret ve güvenlik

TÜİK'in Hanehalkı Bilişim Teknolojileri Kullanım Araştırması'na göre, Nisan 2014-Mayıs 2015'i kapsayan dönemde;

Türkiye'de 16-74 yaş aralığındaki bireylerin yüzde 33,1'i kişisel kullanım amacıyla sanal mecradan alışveriş yapıyor.

Önceki yıl İnternet üzerinden alışveriş yapanların oranı ise %30,8.

ONLİNE ALIŞVERİŞTE SEKTÖRLER

Page 38: E ticaret ve güvenlik

Giyim-spor %57,4Seyahat %27 Ev eşyası %25,5 Elektronik eşya %22,4 Kitap-dergi %18,4 Gıda %17,4

ONLİNE ALIŞVERİŞTE SEKTÖRLER

Page 39: E ticaret ve güvenlik

Aynı araştırmada internetten alışveriş yapmayı tercih eden tüketicilerin yüzde 27'sinden;

• %47'sinin siparişi gecikti• % 45,4'ü bozuk veya farklı bir ürün teslim aldı• %11,4’ü beklenmeyen işlem masrafları veya yüksek kargo

ücretleriyle karşılaştı• %10,8’i kart bilgilerinin çalınması ve ürünün teslim edilmemesi

gibi dolandırıcılık mağduru oldu

ONLİNE ALIŞVERİŞTE EN FAZLA SORUN "TESLİMAT" SÜRESİNDE

Page 40: E ticaret ve güvenlik

E-Ticaret Müşterilerinin Alışveriş Sepetlerini Terketme Sebepleri

• Beklenmedik kargo ücretleri, %28• Kötü kullanıcı deneyimi, %12• Ödemede güvenlik endişeleri, %13• Satın alma yapmaya hazır olmama, %16• Kullanıcı hesabı oluşturulmasının istenmesi,

%23• Kupon kodu bulamama, %8

Page 41: E ticaret ve güvenlik
Page 42: E ticaret ve güvenlik

Peki bu vazgeçişleri azaltmak için neler yapılabilir?

“Save for later” -E-ticaret müşterilerinin %54’ü indirim durumunda sepetlerindeki ürünleri satın alacaklarını belirtmişler.Sepetteki ürünün resmi %92,6’sının satın alma kararlarını olumlu etkiliyorTeslimat ve kolay ödeme seçenekleri Ödeme adımında 128 ya da 256bit güvenlik ikonları ve açıklamalarıMüşteri sipariş bilgilendirme e-postası , yazdırma seçeneği

Page 43: E ticaret ve güvenlik

Türk Kullanıcılar Online Alışverişte Kendilerini Güvende Hissetmiyorlar-2014

İnternet kullanıcılarının yüzde 49’u Türkiye’de ise yüzde 61’i online alışveriş yaparken ya da para transferi gerçekleştirirken kendilerini güvende hissetmediklerini söyledi.

Page 44: E ticaret ve güvenlik

Dünya’da?

Alexa verilerine göre top 1 milyon site arasında 110.000 e-ticaret sitesi bulunuyor. %1’lik dilime giren siteler ise toplam e-ticaret gelirinin %34’ünü oluşturuyor.

Page 45: E ticaret ve güvenlik

İngiltere’de bir araştırma2014’te 1000 katılımcıyla İngiliz tüketiciler arasında yapılan bir araştırmaya göre tüketicilerin %70’i ;

• kötü deneyim, • kötü tasarım,• üye olma zorunluluğu, • karmaşık bir navigasyon, • zayıf bir ürün öneri sistemi, • teslimat bilgisi yetersizliği, • sitenin geç açılması

sebepleriyle e-ticaret sitesini terk ediyor.

Page 46: E ticaret ve güvenlik

Ankara/Türkiye ve Salzburg/Avusturya örnek alanında kadın tüketicilerin E-ticaret satın alma davranışları arasındaki benzerlikleri ve farklılıkları-2015

ANKARA•23-28 yaş(%37)•%75 bekar•%50 lisans•Özel Sektör> Kamu Sektörü•1750-2200 TL arasında gelir elde edenler (%50)

SALZBURG•29-34 ve 53 yaş üzeri(%50)•%87 bekar•%25 ortaöğretim,%25 ön lisans, %25 lisans•Özel Sektör> Kamu Sektörü•3200 ve üzeri TL gelir elde edenler (%61)

Page 47: E ticaret ve güvenlik

Ankara/Türkiye ve Salzburg/Avusturya örnek alanında kadın tüketicilerin E-ticaret satın alma davranışları arasındaki benzerlikleri ve farklılıkları-2015

Page 48: E ticaret ve güvenlik

KULLANICI BİLİNÇLİ Mİ?Kaspersky Lab tarafından 2015’te 18.000'den fazla kullanıcı için gerçekleştirilen bir testte;

• Katılımcıların % 50’si tamamen güvenli siteyi tanıdı.• %51'i bir sitenin orijinalliğini teyit ettiklerini söyledi. • %21‘i sanal klavye kullandı.• %20'si güvenlik çözümlerinin doğru çalışıp çalışmadığını kontrol

etti.• %11'i bir ödemeyi korumak için gizli kullanıcı modunu kullandı,

%4'ü kimlik gizledi , %7'si "virüslerin kafasını karıştırmak için" verileri tekrar tekrar girip ve sildi.

• %20‘si bir restoranda ödeme yaparken kredi kartlarının görüş alanlarının dışına çıkmasına izin verdi.

Page 49: E ticaret ve güvenlik

E-TİCARET SALDIRILARI ÖRNEK OLAYLARMüşteri verilerinin kaybedilmesi güven kaybına

yol açmıştırOlay 1• İlgili Kurum İndirimli kampanyalar sunan ve birçok ülkede internet siteleri ile

faaliyet gösteren bir e-ticaret şirketi.• Saldırganlar müşterilere ait kredi kartı bilgilerini çalmıştır. • Teknik: SQL Injection• Sonuç: 50 milyondan fazla kullanıcı adı, parola ve e-posta adresi çalınmış• Etki: Olay dünya çapında duyulmuş, şirket itibarı sarsılmış, müşteri güveni

kaybı oluşmuştur.

Page 50: E ticaret ve güvenlik

E-TİCARET SALDIRILARI ÖRNEK OLAYLARHırsızlar çalınan verileri kendi kredi kartlarını

yaratmada kullanmıştırOlay 2• İlgili kurum: Dünya çapında elektronik işlem hizmetleri sunan büyük bir finansal

hizmetler firması.• Saldırganlar bir yılda 70 milyon kredi kartına ait manyetik şerit bilgilerini çalmıştır. • Teknik: Ödeme bilgisi altyapısına yetkisiz erişim• Sonuç: Şirket 30 milyon dolar zarara uğramıştır. • Etki: Piyasada sahte kredi kartları türemiş, itibar ve müşteri güveni kaybı oluşmuştur.

Page 51: E ticaret ve güvenlik

E-TİCARET SALDIRILARI ÖRNEK OLAYLARHacktivistler misilleme yapmıştır

Olay 3• İlgili kurum: Ana faaliyet alanı kredi kartı işlemlerini işlemek olan büyük ve global bir

finansal hizmet firması.• Saldırganlar siyasi sebeplerle protesto amaçlı binlerce atakta bulunarak sitenin ağını

hizmet dışı bırakmışlardır• Teknik: Hackerlara gönüllü desteği ile zombi PC ağı oluşturan özel bir saldırı yazılımı

oluşturulmuş, DDoS• Sonuç: 3 milyon dolardan fazla maliyet • Etki: Firma hizmet kesintisine uğramıştır.

Page 52: E ticaret ve güvenlik

İadelerle İlgili Örnek Olay ve Mahkeme Kararı

• Müşteri sanal mağazadan ürün alıyor .• Üründe bir kusur yok ancak cayma hakkını kullanmak istiyor.• Mağaza anlaşmalı olduğu kargoyla iade ya da kapıda iadeyi kabul ediyor.• Müşteri başka kargo ile kendisi iade ediyor, mağazaya 3 misli kargo ödettiriyor. • Ürünün içine bıraktığı notta "Senin kargo anlaşman beni bağlamaz. Kanun bana bu

hakkı veriyor ve istediğim kargo ile gönderirim, kargoyu da sen ödersin" diyor.• Mağaza bu kargo bedelini düşüyor ve kalan miktarı kendisine iade ediyor. • Bunun üzerine müşteri Tüketici Hakem Heyetine gidiyor. • Hakem heyeti tüketici lehine karar veriyor ve mağazanın kalan bedeli de iade

etmesini istiyor. • Mağaza bunu kabul etmiyor ve hakem heyetinin kararına karşı tüketici mahkemesine

dava açıyor. • Bakırköy tüketici mahkemesi, kalan bedelin «Mesafeli sözleşmeleri düzenleyen

yönetmelikte yer alan "Cayma hakkının kullanılmasından doğan masraflar satıcı veya sağlayıcıya aittir." » maddesine istinaden tüketici lehine karar veriyor .

Page 53: E ticaret ve güvenlik

TÜRKİYE’NİN 2014 SİBER GÜVENLİK ATMOSFERİ

Trend Micro, 2014 dünyada ve Türkiye’de gerçekleşen tüm siber saldırıları değerlendirdiği yıllık raporunu yayınladı.

• 2014 yılında dünyada 65 milyara yakın tehdit engellendi• Türkiye’deki online bankacılık saldırısı mağdurları

2014’ün ilk çeyreğinde 4194, dördüncü çeyreğinde ise 7153’e ulaştı.

• Türkiye yıl boyunca tüm dünyada en çok online bankacılık saldırısına uğrayan 6. ülke oldu.

Page 54: E ticaret ve güvenlik

TÜRKİYE’NİN 2014 SİBER GÜVENLİK ATMOSFERİ

Türkiye dünyada en çok fidye yazılım saldırısına uğrayan 5. ülke• Saldırıların yüzde 3.35’i Türkiye’yi hedef aldı.

Page 55: E ticaret ve güvenlik

DÜNYA’NIN 2014 SİBER GÜVENLİK ATMOSFERİ

ABD, POS cihazına yönelik saldırılarda birinci sırada, Kanada ikinci ve İngiltere de üçüncü sırada yer aldı.

Page 56: E ticaret ve güvenlik

DÜNYA’NIN 2014 SİBER GÜVENLİK ATMOSFERİ

Fidye yazılım saldırıları 2014 yılında tüm dünyada %27 arttı• ABD saldırıların yüzde 41’ine maruz kalarak

birinci sırada yer aldı.

Page 57: E ticaret ve güvenlik

2015’in İlk Çeyreğinde Siber Saldırılar 2 Kat Arttı

Kaspersky Güvenlik Ağı verilerine göre rakamlarla 2015’in ilk çeyreği

Web saldırılarının %40’ı, Rusya’da bulunan zararlı web kaynakları kullanılarak gerçekleştirildi. Geçtiğimiz yıl Rusya birinciliği ABD ile paylaşıyordu.

Page 58: E ticaret ve güvenlik

• %53’ü kötü amaçlı yazılımlar ve doğrudan hacker saldırıları sebebiyle • %26’sı kaybedilen şirket cihazlarından, • %17’si sistem hatalarından, • %4’ü ise şirket içinden sızdırmalardan

oluşuyor.

Günümüzde güvenlik ihlallerinin

Page 59: E ticaret ve güvenlik

Çalınan Kullanıcı Verileri Dünyayı Dolaşıyor

Bir şirketin güvenlik ihlali gerçekleşip verilerinin sızdırıldığını anlaması ortalama 205 gün sürüyor.

Page 60: E ticaret ve güvenlik

E-Ticarette Güvenlik ve Devlet

• Bilgi Teknolojileri ve İletişim Kurumu (BTK), Türkiye'nin 2011'de 23 milyar lira olan e-ticaret hacminin 2015’in ilk yarısında 25 milyar lirayı geçtiğini belirledi.

• 2023'te ticaretin yüzde 90'ının sanal ortamda yapılacağı tahmin ediliyor.

• Verileri dikkate alan BTK, internet üzerinden alışveriş yapan vatandaşları dolandırıcılara karşı uyarmak amacıyla bir el kitabı hazırladı.

Page 61: E ticaret ve güvenlik
Page 62: E ticaret ve güvenlik

Bunun yanı sıra geçtiğimiz Şubat ayında Maliye Bakanlığı güvenli olmayan e-ticaret şirketlerinin bloke edileceğini duyurdu.

E-Ticarette Güvenlik ve Devlet

Page 63: E ticaret ve güvenlik

Elektronik ortamda e-Devlet veya Gümrük ve Ticaret Bakanlığı’nın internet sitesinden sorun yaşadığınız yeri şikâyet edebiliyorsunuz.Eğer şikâyetinizi yazılı yapmak istiyorsanız, Gümrük ve Ticaret Bakanlığı İl Müdürlüğü’ne gidebiliyorsunuz.

E-Ticarette Güvenlik ve Devlet

Page 64: E ticaret ve güvenlik

KAYNAKÇA1. Mohammad Bagher Arayesh, Procedia ( 2015 ), Investigating the Financial and Legal - Security Infrastructure Affecting

the Electronic Marketing of Agricultural Products in Ilam Province - Social and Behavioral Sciences , 542 – 5492. Yajuan Zhang, Xinyang Deng, Daijun Wei , Yong Deng(2012) , Assessment of E-Commerce security using AHP and

evidential reasoning Expert Systems with Applications 39, 3611–36233. Mehrbakhsh Nilashi, Othman Ibrahim , Vahid Reza Mirabi , Leili E brahimi , Mojtaba Zare, (2015), The role of Security,

Design and Content factors on customer trust in mobile commerce , Journal ofRetailingandConsumerServices, 57–69 4. A. Gürbüz – N. Ayaz – M. Albayrak (2015), Consumer Decision-Making Process in E-Commerce: Case of Salzburg-

Ankara ,Journal of Business Research, 377-3945. Eren Uygur(2010), E-ticaret Ve Türkiye’deki Durumu, Atılım Üniversitesi Sosyal Bilimler Enstitüsü, İşletme Ana Bilim

Dalıyüksek Lisans Tezi6. Mutafa Gökgül, (2014) TÜRKİYE’ DE ELEKTRONİK TİCARET VE İŞLETMELERE,TÜKETİCİLERE SAĞLADIĞI AVANTAJLAR,

DEZAVANTAJLAR , İstanbul Kültür Üniversitesi, Sosyal Bilimler Enstitüsü, YÜKSEK LİSANS TEZİ 7. http://www.tuik.gov.tr/PreTablo.do?alt_id=10288. http://www.e-ticaretmerkezi.net/eticaretteguvenlik.php9. http://eticaretmag.com/2015te-guvenli-online-alisveris-yapmak-icin-ipuclari/10. http://eticaretmag.com/calinan-kullanici-verileri-dunyayi-dolasiyor/11. http://www.siberguvenlik.org.tr/12. http://eticaretmag.com/e-ticaret-sitelerine-ddos-saldirilari-ve-ddosun-hukuki-acilimi/13. http://www.sametegesoy.com/topic.php?kid=3314. http://eticaretmag.com/ingiltere-e-ticaret-sektoru/15. http://altinorumcek.com/

Page 65: E ticaret ve güvenlik

TEŞEKKÜR EDERİM