不安全系统中的商务风险与管理.pdf

  1. 1、本文档共28页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
不安全系统中的商务风险与管理 0301 1 本章教学目标 ☆ 了解不安全网络和企业内部网络相关的风险 ☆ 掌握商业交易过程中数据传输风险和风险控制手段 ☆ 掌握风险管理模式和顺序过程 ☆ 理解智能代理与电子商务的关系及其影响 本章关键术语 ☆ 不安全网络 ☆ 风险管理模式 ☆ 第三方保证 ☆ 智能代理 0301 1 与不安全通信网络相关的风险 • 本节讲述接入不安全网络,尤其是 Internet从事一系列商务(如:外部电子 邮件、内部地理上相分隔的部门间的电子 邮件、市场营销、电子销售和采购系统) 所面临的风险。 0301 1.1 与不安全通信网络相关的风险 • 虚假的或恶意的网站 – 窃取访问者的身份证信息与口令、窃取信用卡信息、偷 窥访问者的硬盘或从硬盘中上载文件 • 注册、虚假商业活动、“虫子” • 从销售代理及Internet服务商(ISP )处窃取用户 数据 – 信用卡信息保存在销售代理或ISP处 – 信用卡信息失窃 • 隐私与cookies的使用 – 隐私权组织的反对 – 用户首次访问网站,Cookies文件建立,分配用户身份 号码,提高了网站访问的效率 – Cookies被营销公司利用 0301 1.2 销售代理所面临的风险 • 销售代理与消费者同样都面临电子商务风 险 – 客户假冒 • 假冒他人订购免费服务或商品 • 收货拒付 – 拒绝服务DoS袭击 • 拒绝服务袭击用于破坏、关闭或削弱某电脑或网络 资源 • 难以防范、追查 • SYN淹没 – 数据的失窃 0301 2 与企业内部网相关的风险 • 对于许多大型企业而言,公司企业内部网 的维护与安全已经变得像一只难驯的野兽 一般棘手。在一些大型企业中,单是能够 及时了解企业内部网的数目及其确切位置 就是一个不小的难题。 • 内部黑客的威胁 0301 2.1 离职员工的破坏活动 • 离职员工真会对以前的雇主及其电脑系统 进行报复性活动吗?1998年的CSI/FBI调 查显示,89%的公司认为心怀不满的员工 会进行这类袭击。 0301 2.2 在职员工的威胁 • 在职员工也会给企业的电脑系统造成严重 破坏。 – 嗅探器 • 嗅探--企业内部网信息(消息、文件、用户身份、 口令)如果由一条共享渠道传输,就存在着被另一 个电脑站点截取的可能 – 数据下载 • 内部数据资料共享 – 电子邮件假冒 – 社交伎俩 • 电

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档