电子商务安全问题凸显 认证机制需提至法律高度

更新时间:2012-12-27 01:08 找法网官方整理
导读:
从运营商的网上商城纷纷开业,到淘宝网高调推出三款定制手机,近来,国内移动电子商务的竞争迅速升级,而中国移动入股浦发银行更是为这个本已竞争激烈的市场又添了一把火。可以说,继固定互联网之后,移动互联网成为了电子商务的第二个主战

  从运营商的网上商城纷纷开业,到淘宝网高调推出三款定制手机,近来,国内移动电子商务的竞争迅速升级,而中国移动入股浦发银行更是为这个本已竞争激烈的市场又添了一把火。可以说,继固定互联网之后,移动互联网成为了电子商务的第二个主战场。

  统计数字显示,截至2009年底我国手机用户和上网网民已经分别突破了7.4亿户和2.3亿户,这为移动电子商务发展奠定了庞大的用户基础。不过,困扰着电子商务的安全问题依旧是移动电子商务发展道路上的主要障碍,也是现阶段亟待解决的问题。

  安全问题突出

  在电子商务领域,交易方敏感信息泄漏、抵赖交易行为等问题多有存在,信息传输风险、信用风险、管理风险等困扰着电子商务的发展。随着3G时代的来临,手机购物、手机支付逐渐普及,移动电子商务的信息安全和支付安全问题日益凸显,而目前在手机和电子商务网站上尚未实施实名制,影响了移动电子商务的健康、安全发展。

  移动电子商务要健康运行离不开安全放心的环境,北京国富安电子商务安全认证有限公司总经理李长军认为,移动电子商务对安全的要求大致包括4个方面。

  首先是有效性的需求,电子商务以电子形式取代纸质合同,要对交易双方的身份、产品信息、签订时间及电子签名的有效性进行确认,以保证贸易数据在确定的时间、确定的地点是有效的。其次是机密性,电子商务中的敏感信息直接代表着个人、企业或国家的商业机密,维护商业机密是电子商务全面推广应用的重要保障,要预防非法的信息存取和信息在传输途中被非法窃取。再次是完整性,电子商务简化了贸易过程,减少了人为干预,但要预防对信息的随意生成、修改和删除。最后是真实性和不可抵赖性,电子商务直接关系到贸易双方的商业交易,如何保证进行交易的贸易方有合法确定的贸易方身份是电子商务顺利进行的关键。

  上述移动电子商务的安全性要求无疑对运营者提出了巨大的挑战,他们其中很多并非专业的电子商务经营者,也不是身份认证机构或信息安全服务提供商,如何构建安全的电子商务环境成为摆在他们面前的一道难题。

  认证机制或可行

  目前,运营商已开始探索建立安全电子商务环境的办法。中国移动广东公司人士向记者介绍,中国移动对手机支付商城采用的是话费转为积分、再用积分进行购买的方式,购物过程有短信提醒,用户登录时需输入动态短信密码,从用户侧确保了电子商务的安全。

  据了解,中国联通采用的也是用话费积分购买商品的方式。中国联通某人士告诉记者:“中国联通在其中的角色类似于银行,提供的是交易的账户。”至于对于卖家的管理,该人士告诉记者,中国联通倾向于和大的商户,例如瑞星等软件公司直接合作,这些公司有品牌和信誉保障,不会欺诈顾客。[page]

  上述方式在移动电子商务发展初期、用户量和商户数量都较少的阶段可行,随着交易范围和用户规模的扩大,新的安全措施和机制就必须引入。

  目前,在电子商务领域,安全认证是较为通行的一种做法。电子商务安全认证是以数字证书应用为核心的密码技术,它以PKI技术为基础,对网络上传输的信息进行数字签名和签名验证、加密和解密。国富安李长军告诉记者,交易双方都可以通过数字证书来进行身份的互认,在信息传输的过程中通过加密技术保证信息不被非法篡改和窃取,同时在电子商务平台可以通过集中审计和访问权限控制来进行平台的规范管理,以保证电子商务的安全顺利进行。

  从整个电子商务平台及其用户来看,安全认证采用数字证书认证来鉴别登录系统用户身份的惟一性、合法性,实现了可靠的身份认证;在数据传输过程中,安全认证采用基于SSL协议安全性最高的双向身份认证的密钥协商,密码算法使用各种标准的加密算法,保证了重要数据的安全性。李长军介绍,国富安的创新点在于,它的数字证书结合安全网关、集中审计、相关授权产品等可以起到业务操作过程跟踪的作用,可以鉴定责任人、责任事件,从而实现操作行为抗抵赖性,此外,国富安的证书符合《电子签名法》的规定,当发生纠纷的时候,此签名信息可作为电子证据。

  亟待提到法律高度

  除了从技术层面确保电子商务的安全性之外,法律层面的保障也不可或缺。据了解,早在2005年国家制定《2006~2020年国家信息化发展战略》时,就将“制定完善电子商务等法律法规”明确写入。不过《电子商务法》进展缓慢,广东省消费者委员会特约律师李瑾表示,目前,我国还没有出台专门对网络购物进行规范的法律和行政法规,遇到网络购物纠纷,主要还是依据《合同法》、《消费者权益保护法》、《产品质量法》等法律及国家有关“三包”规定进行处理。为此,一些专家建议我国应尽快制定完善相关法律法规,以引导和规范电子商务活动,防范和减少网上交易风险。

  一些专家则建议,应将安全认证作为一项条款写进《电子商务法》。中国移动广东公司总经理徐龙认为,《电子商务法》应该是一个完整的法律体系,电子签名及认证就是其中必备的内容之一。李瑾则认为,《电子商务法》管理的是交易主体的交易行为,如果缺乏必要的保障措施,那么《电子商务法》实行起来会非常困难,为此,有必要将安全认证等提至法律高度,防范和减少网上交易风险。

温馨提示:法律问题具有较强的专业性,如有疑问,建议一对一咨询专业律师
我在电子商务法领域有丰富的实战经验 ,如果你需要针对性解答,可以向我在线咨询。
响应时间 平均2分钟内
已帮助 137826
在线咨询
声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
相关知识推荐
电子商务的法律问题
没有这么细的
安全生产方面的法律问题
要看单位的规章制度。 
电子商务网站法律相关问题
一些电子商务平台之所以做的好,就是因为有信誉。一个不顾信誉的平台,需要承担发布虚假信息的责任,也肯定不会发展起来的,
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
我的银行卡已经冻结四年了,因为我以前给我的朋友转了一笔钱。钱有问题,一些地方的刑事调查人员进行了调查
法律分析:等待警方处理。银行卡被冻结之后,受害者本身也不能找银行,直接恢复银行卡的功能,这个时候需要自己带着相关证件到银行进行取证,然后恢复自己的银行卡,才可以
退休人员死亡后,土葬能否领取抚恤金?
如果当地规定应当火葬,就不能领取
我帮别人转账5万元,被警察局拘留。他们说他们被拘留了5天,罚款了5万元。法律有规定吗?
不知情帮人转账没有触犯法律的规定。帮人转账一般属于民事行为,不承担刑事责任;如果转账的是他人犯罪所得及其产生的收益的,行为人不知情的,也不犯法,不构成掩饰、隐瞒
农民工打工,通过中介介绍,未与劳动单位和中介签合同,干完活不给钱,怎么办。
农民工被欠薪,常见处理方式有投诉、仲裁和诉讼。选择时应考虑效率、成本和证据情况。投诉快速但强制力有限;仲裁专业且具强制执行力;诉讼权威但耗时较长。根据实际情况,
在超市签订非全日制的电子合同,影不影响我应届生以后在医院上班入职
在处理非全日制电子合同时,首先需详细审查合同条款,确保内容合法合规,不侵犯个人权益。若合同中存在可能影响未来全职工作的条款,如竞业禁止、保密义务等,应及时与用人
我刚才给陌生人扫码。点了个好评有风险吗
常见的处理方式包括:1)立即停止操作并检查账户安全;2)报警或向平台投诉;3)咨询专业律师。选择处理方式时,应根据具体情况和损失程度,权衡利弊后做出决策。
你好如果现在初二下学期休学可以留级重新上初二吗?
留级重新上初二需要满足学校规定和教育局的相关要求。常见处理方式包括:向学校提交留级申请,并提供休学证明和医学证明等材料;按照学校流程办理相关手续。选择处理方式时
1分钟提问 海量律师提供在线解答
  • 1
    提交咨询
    详细描述您所遇到的问题或纠纷并发送
  • 2
    接入律师
    耐心等待律师解答,平均5分钟及时响应
  • 3
    获取解答
    还有疑问?60分钟无限次追问
立即咨询