我国《网络安全法》的实施.docx
摘 要由于互联网建设更为成熟,其推广步伐也在加速,整个网络对人们日常领域 的渗透更加剧烈。信息不断膨胀又迅速传递的线上平台中,消费主张及模式也随 之出现了新特征。最近一段时间内,消费比较青睐线上操作的模式,演变为主流 趋势,电商经济也实现了进一步的扩张,消费市场也十分看重这一态势,给予良 性前景看法,整个领域都展示出生机勃勃的景象。但是由于互联网开放性的特点, 隐患风险不断涌现,一直以来都令电商领域饱受困扰。要想突破这些限制,实现 进一步的经济贡献,务必要以法律支持为前提,塑造有序环境。这就要求国家方 面在第一时间内给予政策指导,促进法律对相关举措的涉猎。我国网络安全法 的实施,动机在于服务于电商领域,产生风控水平更高的交易平台,因此被电商 相关研究视作是关系未来走势的焦点课题。如果说网络安全是电子商务贸易往来 最基本的保障,那网络安全法则是这个保障强有力的后盾。本文主要分析我 国网络安全法的实施对现代电子商务发展的影响。关键词:网络安全法;电子商务;网络安全问题北京城市学院2014届毕业设计(论文)全意识深入到用户当中,并以各种渠道诞生相关管理人才,加强这部分人才互动 学习;支持创新网络安全管理方式,运用网络新技术等规定,说明了网络安全 法从侧面间接性的弥补网络自身存在的安全缺陷,从而提升网络安全保护水平。2 .数据传输过程更稳定第四章的网络安全法界定了网络信息安全、运营商所对应的防范举措, 从而令用户信息更加安全,避免因意外、恶意侵害所致受损问题,一旦出现相关 事件,应立即采取补救措施,在第一时间内知会用户,且对主管单位主动上交事 件信息。个人信息泄露有多种原因,根据网络安全法,在线聊天记录、电子邮件 等,都可以作为证据取证,网络安全纠纷和问题更容易追踪,无疑会大大增强网 民的网上消费信心。比如个人用户在手机上下载使用一个应用程序,导致个人信 息泄露,过去没法投诉提供服务的应用商,但网络安全法提供了明确的法律 依据,也就是说以后涉及互联网领域的官司可能会越来越好打了。3 .完善并加强网络监督管理这一专门法律的出台,让当前监管方面更有法治特征,且网信机关同涉及这 一任务的部门共同发力时,也应当按照法律设置的职能权限来运作。其中第八条 规定,网信部门对应的是宏观调度任务,其他部门如公安、电信主观等则赌赢具 体的保护措施执行及评估等步骤。第四十七条声明:运营商有义务筛选用户共享 的内容,当出现违法等情形,需要在发现的同时进行推广终止操作,并对该信息 予以删除、隐藏等处理,杜绝恶意流传带来的负面影响。且重要违法信息需妥善 收集,同主观单位递交情况说明。网络安全法实施后,在2017年8月11月,国家网信办针对北京、广东 这两个一线城市,先试点推行该法律,就几家大型软件公司、运营商等做出针对 性访问。首次检查发现微信、微博、贴吧三家大型平台出现了不利于国家稳定等 的言论,包括社区、暴力及其他负面发声。因此没有达到该法要求,责令其尽快 按照法律要求监督好相关用户动向,履行只传播不触犯法律内容的信息这一义务。加强互联网监管,对于规范互联网用户行为,保障国家安全,推动社会进步, 确保电商领域有序推进,产生至关重要的影响力。4 .交易过程中的网络实名制网络安全法第六十一条网络运营者违反本法第二十四条第一款规定,没 有收取真实身份验证,或当用户拒绝真实身份印证时依旧给予同等服务的,主管 部门加强督查,促使调整;拒不改正或者情节严重的,判以5万至50万元区间的 罚金,并可以由有关主管部门强制中止其业务运作、停业整顿、关闭网站、甚至 对资格证件进行没收。有关主管者及一线负责人皆要面临1万元至10万元的罚金。网络运营商为用户处理网络访问,域名注册业务,各种电话及其配套程序的北京城市学院2014届毕业设计(论文)访问、或关于分享需宣传信息、即时消息和其他服务,当合约已经生成效力后, 或在服务期间,会对客户予以身份验证,假使这类信息不是实际记录的,网络运 营商不得提供相关服务。实名制规定落地后,带来两方面的效力。一是让核心业 务不出现较大风险质疑,二是让失范、非法操作受到压制,面临法律处罚压力, 追责更加便利及准确。然而由于现阶段这种举措也存在阻力及负面问题,比如关 键数据被恶意攫取等,网络安全法没有强制这一举措完全普及,抢到参照这 一建议,不具备相应条件时,设置其他线上身份验证是其替代步骤。2017年8月11日,北京市网信办、天津市网信办联合约谈了招聘网站BOSS 直聘法定代表人,要求该网站整改网站招聘信息。据报道,在相关部门进行调查 后,BOSS直聘没有完全参照约定,而是当用户采取虚假数据录入时,同样可以获 得发布服务。没有采取有效措施严格管理用户传播的信息,导致非法信息的传播。 北京市网信办相关负责人表示,BOSS直聘的上述问题已违反中华人民共和国网 络安全法第24条、第48条规定。网络安全法以法律的形式提供实名制登记制度。如果不提供真实身份信息, 网络运营商将无法提供相关服务。个人用户也需要关注的,如百度网络备份、贴 吧等产品自2017年6月1日起正式实名制,如果用户未能完成实名认证,后续百 度部分产品使用将会受到一定的限制。5 .面对网络病毒等安全风险及时采取应急预案网络安全法第二十五条声明:线上管理层务必设计出意外应对方案,在 第一时间内发掘空缺并进行弥补,让整个系统能够“无懈可击”,不受病毒、恶 意访问等的干扰;当事故影响正在蔓延时,则需即时反应,以事先安排好的优化 方案加以处理,采取相应的补救措施,依据流程设置对负责部门进行文件陈述、 上报。2017年7月22日,宜宾市翠屏区遭遇了恶意登录事件,由于其教师宣传网站 没有做足安全措施,捍卫力度不足,而被黑客趁机利用,造成损害。对这一实例 予以分析的途中,发现这一平台设置之后便从来没有采取更新周期性应急策略、 等级测评等工作,没有执行保护制度所要求的办法,未履行网络安全保护义务。 据该法第五十九条第一款的内容,决定给予翠屏区教师培训与教育研究中心和一 线负责人法定代表唐某某行政处罚决定,对翠屏区教师培训与教育研究中心处一 万元罚款,对法人代表唐某某处五千元罚款。对既定事故进行处置,并辅助其如常周转。这类工作基本上就事故诞生后阶 段开始运作,直到其达到常规功能效果才予以终止。当发生攻击时,它可以及时 作出反应,因而也要先行设置比较优化的机制加以处理,避免扩大负面影响。予 以回应的阶段属于安全系统的有机构成之一,由于安全总是以相对的方式出现,8北京城市学院2014届毕业设计(论文)因而无法保障零风险状态,一旦出现安全事件时,应该有一个相应的快速反应机 制,以便管理员通知攻击的情况,采取相应的措施,修改安全策略,减少和弥补 损失尽可能的攻击,为预防这样的袭击再次发生。安全事件发生后,系统往往面临各种水平上的破坏,如信息丢失、零件损坏、 程序打乱等,继而按照具体机制的辅助来找回流失内容,或以新的零件、编码等 加以修复。毕竟破坏是真实存在的,所以唯一的办法就是及时止损,在最短时间 内进行重置,使其功能复原。不然则意味着带来更庞大的损失。那么,我们必须 将其视作是安全体系的有机构成。(三)网络安全法对电子商务运行的影响网络安全法的第三章使用了近三分之一的空间来规范网络安全,尤其关 注核心数据基建方面的风控力度。这一类设施是指可能严重危害国家稳定、国民 经济和人民生活的系统和设施,破坏、丧失功能或数据泄露的公共利益。执行期 间的安全是网络安全的轴心所在,对核心数据基建进行有效风控,是整个领域安 全要求的关键点。它们都会关联国家及社会的权益问题。所以,在原有的等级保 护制度前提下设置新的法律内容,凸显核心数据基建工作的战略地位,对相关运 营商设置更宽阔的义务范畴,并要求相关建设符合国家审查需求,对关键信息采 取硬性留存规定。五、结论虽然电子商务给企业和用户带来了双赢,但也存在一定的安全问题。由于法 律层面的问题,将会制定相应的法律法规和不断完善的法律,能够有效地防止电 子商务安全问题的出现,确保电子商务的安全。由于网络安全法已经出台并生效,国家对网络安全的重视程度可以窥见。 从战略位置上入手,对相关工作展开优化,意味着我们即将步入线上法制状态。 完整设置安全对策,当出现商业失范举措时,进行严厉处分,并为各产业领域提 供更多发展可能。通过我国网络安全法和其他保护电子商务的规定,以法律条文 的形式,严厉处罚网络犯罪和违法行为,建立一个良好的电子商务法律环境来约 束人们的行为。为了实现电子商务的快速发展,我国企业需要彻底弄你其能够电 商价值所在,并主动寻求优质技术条件,对相关电商活动提供辅助。在当今电子商务的世界中,作为一种先进的流通模式已经成为社会经济发展 的重要力量,随着我国网络安全法的实施,中国电子商务将在中国的国际贸易发 展过程中发挥更大的作用。我们应该而且必须张开双臂去迎接国际贸易电子商务 时代的到来!北京城市学院2014届毕业设计(论文)参考文献秦安.网络安全法是网络时代国家安全的稳定器J.中国信息安 全,2015, (08) : 26-29.2叶纯青.网络安全法实施J.金融科技时代.2017(06)3董贞良.浅谈对金融行业实施中华人民共和国网络安全法的思考J.中国 信息安全.2017(06)4刘伟,邢英姿.浅谈网络安全对电子商务发展的影响及对策J.商场现代 化.2009(13)5徐卫红,刘婷.网络安全对电子商务发展的影响和策略J.成功(教 育).2010 (03)6张传勇.网络安全对现代电子商务的影响分析J.电子商务.2015(03)7谢的.网络安全对现代电子商务的影响及对策研究J.中国商贸.2010(19)8 丁夷,张凌.论我国电子商务发展的制约因素及其对策J .现代情报.2006(04)9张珈瑞,郭红俊.制约电子商务发展的网络安全研究J.北京城市学院学 报.2006 (04)10高富平.从电子商务法到网络商务法一关于我国电子商务立法定位的思考J.法学.2014(10)11关铁军.电子商务安全策略研究D.北京邮电大学200812曲明磊.电子商务立法初探D.中国政法大学200113金红兵.电子商务网络安全问题现状及防范措施J.信息安全与技 术.2016(02)14杜成昊.电子商务中网络安全问题的探讨D.武汉理工大学200615夏梦颖.中国特色社会主义网络立法研究D.华东政法大学201310北京城市学院2014届毕业设计(论文)致 谢在北京城市学院度过了四年的紧张学习时光,系统地学习了信息管理与信息 系统的各方面知识,深深的佩服各位专业老师的学识,从中我不仅仅学习到管理 知识,而且学到很多做人、做事、做学问的道理,在此表示真挚的谢意。在论文 即将完成之际,我要感谢我的导师骆彬老师。在论文撰写的整个过程中,从论文 选题、到撰写开题报告、最后到正文撰写,骆老师都提出了很多宝贵意见。老师 指出的每一个问题,指导的每一个思路,都使我有醍醐灌顶之感。给我感受最深 的是骆老师严谨治学的态度,无论从格式规范、论文要点、还是文章结构,骆老 师都不厌其烦,给予我及时的帮忙,使我能够最后顺利完成论文写作工作。在此我要感谢北京城市学院信息学部的所有老师,你们无私的奉献精神和爱 岗敬业的治学态度,不仅仅使我对管理理论有了更进一步的理解,将理论和自己 的工作互相印证,受益匪浅。而且使我能够将所学理论应用于对现实问题的分析 和解决,继而提高自己的管理水平。感谢我的各位同学,是你们的无私帮忙让我感受到校园的温暖,在我的论文 写作过程当中,多位同学为我带给了信息支持,在此一并表示感谢。最后再次感 谢北京城市学院为我带给了宝贵的学习机会,使我能够走上一个新的平台,开始 一段新的人生!11AbstractWith the development and popularization of Internet, the Internet has gradually changed people's life. In the increasingly rich and fast Internet environment, consumer's consumption concept also great changes have taken place, in recent years, online shopping has become a fashion trend, for rapid economic development in e-commerce, universal attention by consumers, showing a good development trend. However, due to the characteristics of Internet openness, the security problem has been restricting the development of e-commerce. A good legal atmosphere and sound laws and regulations are necessary for the smooth development of e-commerce. Therefore, the state should adopt the relevant policies of e-commerce as soon as possible, so that it can be incorporated into the track of legal activities. The implementation of China's cyber security law has become a key issue affecting e-commerce development in order to build a secure and reliable e-commerce application environment. If cyber security is the most basic guarantee of e-commerce trade, the cyber security law is a powerful guarantee. This paper mainly analyzes the impact of the implementation of cyber security law on the development of modern e-commerce.Keywords:Cyber security; e-commerce; Network security problems绪论1一、网络安全法1(一)网络安全法的概述1(二)建立网络安全法的意义1二、电子商务现状2(-)我国电子商务发展现状2(二)我国电子商务安全现状21 .我国网络础信息技术过于依赖国外技术22 .信息安全管理制度不完善23 ,传输文件容易被篡改34 .网络病毒的传播方式日趋多样化3三、电子商务对网络安全的要求3(-)交易有效性3(二)机密性4(三)完整性4(四)真实性4四、网络安全法的实施对电子商务发展的影响4(一)电子商务面临的主要安全问题41 .网络自身安全隐患42 .数据信息传输过程的安全隐患43 .网络管理的安全隐患54 .交易过程中的安全隐患65 .黑客、病毒攻击6(-)网络安全法对主要安全问题的影响6L侧面抑制网络自身安全隐患62 .数据传输过程更稳定73 .完善并加强网络监督管理74 .交易过程中的网络实名制75 .面对网络病毒等安全风险及时采取应急预案8(三)网络安全法对电子商务运行的影响9五、结论9参考文献10北京城市学院2014届毕业设计(论文)绪论随着当代信息技术和计算机网络的迅勘发展,使电子商务获得很大的提升, 越来越彰显出它的魅力。网络平台中呈现出更加细化的结构,且信息资源出现了 更庞大繁杂的景象,人们不只借此获得了更大程度的方便性,也不得不面临这其 中隐患的侵扰。现如今网络安全事关线上交易未来,对当前电商后续建设起到了 更加显著的作用力。通过追溯国内外电子商务的发展历程,结合当前国内较典型 案例分析归纳出了当代电子商务发展基本特征以及存在的安全问题,并为形成一 个风险极低、速率极高、质量理想化、高效的电子商务运行环境,让电商事业获 得最为周全的支持,整个平台更加稳定和快速发展,将网络安全法的实施对电子 商务发展影响做了研讨,进而提出网络安全法对电子商务安全的规范行为以 及建立网络诚信体系,可以有效提升电子商务安全空间的整体水平并促进电子商 务稳定发展的观点。一、网络安全法(一)网络安全法的概述中华人民共和国网络安全法属于考虑到网络安全,健全线上平台主权及 国家安全、捍卫相关使用人的合法权益、社会公共利益,带动信息化在实务应用 领域的持续建设。该部法律作为本土首个完整标准化的线上平台风险控制相关基 本法律,属于本土线上平台发展更加法制化的关键转折点,是治理网络、依法解 决网络风险的利器,是令互联网透过法律框架得到妥善管理的基础条件之一。法 制支持属于效力最高、最长效的机制。整部立法对信息时代提供了发展优势,也 让相关建设更有动力及依据。因此,我们要抓紧制定立法计划,强化相关线上信 息管理法律法规和重点信息基础设施的保护,按照法律提示处理相关运营工作, 真正符合权益诉求。(二)建立网络安全法的意义网络安全法出台的重大意义,主要表现在以下几个方面:1、清晰界定了各方对应的权利,并准确对相关义务进行分工,涉及到部门、 商业组织、第三方、个体等参与主体。2、列明了宏观网络风控任务的执行准则、主要任务和重大指导思想、理念。3、对现有政策中已经经得住检验的部分纳入法律之中,升级其效力,促进行 政管理获得立法层面支持,体现了依法行政、依法治国要求。4、形成专门制度,具有全局性、基础性特点,属于升级工作效力、巩固水准、北京城市学院2014届毕业设计(论文)防范重大风险无法免除的步骤。(参考文献中华人民共和国网络安全法)总的来说,网络安全问题的法律符合网络空间安全、法律制度的发展趋势, 不仅对于国内网络空间治理具有重要作用,也是国际社会应对网络安全威胁的一 个重要组成部分,更是中国在迈向网络强国道路上至关重要的阶段性成果,这意 味着网络力量的建设、维护和保障网络安全的中国国家战略任务正在转化成一个 可执行,可操作的制度安排。即使它只是一个虚拟世界的网络安全法律,法律体 系的一个组成部分,但这是一个非常重要的起点,是法律精神的体现,是一个网 络空间法制化完成的里程碑,象征着本土网络空间和现代管理的水准晋升到新的 高度。二、电子商务现状(一)我国电子商务发展现状电子商务是以信息网络技术和商品交换为中心的商业活动。也可以被理解为 互联网、内网和增值网上交易活动的电子交易和相关的服务活动,每个环节都是 传统的电子、网络、信息化的商业活动。近年来,电子商务正处于快速发展的时 期,千帆竞渡,百舸争流,电子商务作为互联网浪潮的引领者,发展的趋势是不 可阻挡的。在保持2016年的全国电子商务的增长的同时,也带来了许多新的特点:实物 电商大局已定,一个强有力的共同经济崛起,电商法即将出台,跨境电商,移动 电商,微商等,电子商务的发展方向越来越明显。因此,虽然中国电子商务起步较晚,但发展速度非常快,为了实现长期的发 展,构建安全可靠的应用环境已经成为中国电子商务发展的前提。(二)我国电子商务安全现状1 .我国网络础信息技术过于依赖国外技术中国境内这一领域建设工作存在“实质弊端及风险”,主要是计算机芯片、操 作系统、关键路由器、信息库控制系统并没有关键技术的支持。随着电商对线上 技术的依赖程度加深,且利用频次越来越多,相关技术及设备的空白让其无法排 除隐患干扰,难以避免进行有效的管理和技术改造,一旦不当的管理和改革,可 能会影响其安全性能,在设备功能发挥的过程中出现风险。2 .信息安全管理制度不完善中国到现在为止仍旧未能形成比较规模化的信息安全组织,用于专门负责此 类工作管理,而整个部门对此执行工作时,仍旧保留割裂式的分工状态,彼此间 没有形成良性互动,协同作用不够显著,让整体法律落地转化面临基础不足的尴 尬境地。北京城市学院2014届毕业设计(论文)3 .传输文件容易被篡改用户登录浏览器会留存一定的数据,而频繁被恶意修改大量的关键数据、数 据丢失、系统使用限制限制,密码被盗等等问题越来越多,这种现象让电商领域 的后续拓展受到了极大的损害,并且使得常规运作被耽搁,用户体验度下降,相 关问题接连产生损失,很多的侵略性和破坏性病毒很强,一旦植入其中,便会将 盗走的数据作为非法用途谋利等,也会让用户被动地承担利润侵害后果。4 .网络病毒的传播方式日趋多样化近日,有媒体报道,今年三季度国内电脑、移动两端病毒拦截总量呈下降趋 势,其中移动端病毒量降幅达57。但黑客又研发出了新的攻击路径,出现首起手 机端的DDoS攻击,同时越来越多与银行相关的木马病毒集中爆发。据360手机卫 士发布的网络安全生态报告显示,目前常见的威胁手机安全的手段为系统漏 洞、移动恶意程序、山寨APP等。具体来说,系统漏洞是指黑客利用移动电话的 漏洞盗取手机中的用户信息。恶意程序是推广广告、消费流量等的主要目的,长 期以来侵犯用户的手机,侵害用户的利益。山寨APP是指不法分子仿冒软件,并 将木马病毒植入他们体内。一旦用户点击下载和安装,黑客就可以侵入用户的手 机。“虽然病毒的总数量有所减少,但非法元素的攻击方式已经发生了变异,逐 渐变得多样化和大规模,并采取各种形式的攻击,试图实现广泛的感染。腾讯公 司安全防病毒实验室主任马劲松表示。该报告指出,黑客对利用系统或软件漏洞 迅速和大规模传播木马病毒有强烈的兴趣。在2017年5月爆发的敲诈性病毒 WannaCry,正在利用Windows系统漏洞进行传播。传统网络病毒传播的主要媒介是网络传播,近年来,更加多元的病毒可以借 助移动端实现推广蔓延,存储媒体已经成为病毒扩张的主要渠道之一,尤其是U 盘和移动硬盘等移动存储设备使用为木马类病毒覆盖更多面积带来了更多的方式, 此类病毒经由特定文件无需人为操作即可开启移动存储设备潜藏的病毒元素,对 计算机构成实质伤害。三、电子商务对网络安全的要求(一)交易有效性该交易的有效性是确保电子订单信息的不可抵赖性。未经对方同意,当事人 不得擅自变更交易内容或者擅自取消交易。电子商务属于新兴贸易活动,它的效 力同个体、组织及国家都会产生紧密关联。因此,控制和预防对于网络故障、失 误、流程问题、硬件损坏、软件损坏、病毒等导致的风险项,从而让相关信息能 够按时互通,到达目的地,而不会影响到贸易进展。北京城市学院2014届毕业设计(论文)(二)机密性对交易数据进行加密是为了让用户个体信息不受到非法传播等,也对企业提 供保护,放置其他竞争对手知晓客户来源,并进行联系、竞价等。电子商务属于 能够挂钩个体、组织乃至国家利益的贸易活动,涉及到商业优势问题。电子商务 是以相对开放的网络环境为基础的,电商规模化铺开的关键条件之一便是实现机 密承诺。(三)完整性这一属性特征主要用于对信息价值进行支持。为了不流失信息内容,令其发 挥预期效果,需要具备这一条件。电商对原有的贸易环节进行缩减,因此主观因 素的参与变得更少,另外为所有参与者提出信息内容维护的概念。这种完整性对 所有参与者来说都是比较重要的条件,也是电商发挥效力的前提条件之一。它将 影响交易双方的交易和经营管理策略。(四)真实性它代表的是整个交易数据未在呈递环节里遭遇改动。双方可以确认对方的真 实身份,并确认对方是本次交易的真实一方。该环节对于授权而言是不可跳过的 步骤,而且也是审计的内在要求。无论授权亦或是审计,都需要通过真实性保障 访问得到确切管理。因此,线上操作安全性与否,也与其相关。四、网络安全法的实施对电子商务发展的影响(一)电子商务面临的主要安全问题1 .网络自身安全隐患威胁网络安全的第一因素是安全的网络本身,大家都清楚整个网络领域中, 无论是理论技术还是实务操作手段、设备等都会不断更新,网络本身存在更多的 问题和缺陷,因为大多数的网络数据都会保留于整个信息库内,让各个商家从中 获益。那么就可能因为编排系统时考虑不周而造成漏洞、管理方面的不当,带来 软件运作不畅、设备应用不符合预期等问题,从而有更多的漏洞,而相关风险又 会造成电商利益受威胁的现象。怀有恶意动机的用户可能会选择绕过安全内核来 获得同等信息的做法,并将这些信息用作非法用途,因而对整个用户市场来说都 会是一场威胁。网络不仅需要硬件作为支撑,还需要应用于各种系统软件和应用软件作为支 撑,软件是电子商务系统的另一个重要组成部分。由于各种各样的人工和技术原 因,各种系统软件和应用软件会有一些缺陷和漏洞。2 .数据信息传输过程的安全隐患由于互联网不断推进,用户在私密信息的录入方面可能有更频繁的涉及,和北京城市学院2014届毕业设计(论文)各个软件间的保密协议也越签越多,但依旧不能避免的是,泄露的风险和威胁也 越来越大。处于增进用户了解、产生贸易决定等的动机,而对便捷度做出更高要 求时,企业往往忽视安全,加快产品开发过程。由于智能配饰的出现及广泛应用,带来更多信息传输。那它们每天收集来的 数据是否安全呢?我们知道智能运动手环和其他设备在用户通常穿着的过程中实 时检测和记录心率、步骤、消耗的热量、睡眠和其他数据,以便允许用户更好地 了解自己的日常运动情况。但是,由爱丁堡大学的研究人员领导的研究小组于去 年9月14日发表的一项研究表明,类似于这种产品个人数据安全存在风险,安全 性需要加强,这些数据很可能在传输过程中被第三方截取并使用。因为电子信息基本上保持开放性,而且容易散播在外,其收集、留存、呈递、 利用信息的多个步骤中都产生不小的隐患空间。其他因素的影响、介入,会让信 息失真,产生内容变化、价值贬值、非法使用等不良后果,甚至泄露,甚至被盗 窃、篡改、破环和冒充。私密信息如果被非法窃取或者泄露的,也需就会让企业、 个人面临利润显著缩水的问题;假使未能在第一时间内收获全面、精确的信息, 也容易令使用方出现评估、决策困扰,很难保障决策质量。如果交易所生成的信 息无法找回,很可能带来双方贸易矛盾,最终波及相关人员的收入。那么,怎样 让交易不因开放性环境而被打扰,怎样令呈递信息的过程变得更有安全度,是当 前电商建设的主要研究方向之一。3 .网络管理的安全隐患网络对这一维度施加作用力,使其风险得到降低,这一环节所依借的是优化 管理方式,服务于企业网络安全诉求。内容包括相关管理体系的研发、执行及评 估反馈;安全战略制定、实施、反馈及调适;相关工作者概念训练、教育、常规 管理等。在硬件安全与软件安全的条件下,如果人们缺乏相应的培训导致使用不当, 也会导致电子商务安全问题,例如网络管理人员监管不力、渎职自盗。在电子商 务运行过程中,用户如果可以有效地控制各种信息技术、网络技术、设备状态等, 采取到位的管理举措,就能预防安全隐患的发生。同时,如果用户不正确管理网 络,网络将会出现更多的问题,这将直接影响到网络运行环境的安全。俗语讲过,技术和管理都要有,但技术的作用比不上管理。而电商领域同样 适用于这一说法。事实上,网络安全中最关键的问题是网络管理的问题,其次是 技术问题。在发展新时代下的电商事业过程中,如果企业用户对各种网络安全技 术、管理手段等熟练运用,便不必担心风险侵蚀问题。相反,即便是技术等足够 高端,也不意味着完全杜绝风险成分。止匕外,网络资源涉及到丰富的设备,这意 味着风险同样来自不同来源,影响力各有差异。由于技术推进普及等,网络涉及5北京城市学院2014届毕业设计(论文)面更加广泛,安全诉求更加高涨,这部分管理工作对于整体管理任务而言是更加 需要侧重的部分。4 .交易过程中的安全隐患电商交易由于摆脱了具体时空条件的限制,带有虚拟性。它通过整个平台提 供的条件得以达成,一是尽可能小的隐患,二是尽可能稳定的状态。不过需要注 意的是,交易中的安全风险是不可避免的。这类交易环节存在的风险对电商发展阶段而言构成主要风险影响。电商推进 阶段里自然而然对安全性有了更高要求。交易安全问题在现实中主要包括:卖家利 用信息优势,以次充好,发布虚假信息,欺骗消费者,这种情况在淘宝上尤其常 见。卖家使用参与者的身份,在随机、不确定性和市场提供服务时不遵守承诺、 延迟交货等,此外还有的商家在销售商品后,由于价格差异,不承认原来的交易。 这些现象极大地干扰、掣肘了当前电商事业建设进程,不利于其发展和推广。5 .黑客、病毒攻击根据公安部的信息,现阶段国内领域借助电子设备、线上平台产生的违法活 动总计每年增加30个,黑客研制出比病毒更多元的入侵路径,共有近千种。大约 15的安全事故已经被发现,因为没有造成严重的危害或商户不愿公开,其中大部 分没有被揭露。经相关媒体透露,中国95曾遭遇这类问题,包括银行、证券、金 融单位都是最容易遭遇入侵的部分,尤其是金融业黑客犯罪金额高达数亿美元。当手机上网时,通常会有一些游戏或购物广告在页面底部弹出,如果点击就 很可能会跳转到钓鱼网站。据报道,去年第四季度,腾讯安全实验室检测到547 万次恶意网址,拦截恶意网址超过2960亿次,其他常见类型如信息诈骗、赌博网 站、虚假广告、诈骗恶意文件和社工欺诈也占了很高的比例。值得注意的是,恶意网站往往会隐藏在短信诈骗中,用户点击链接后会跳转 到假冒的银行、电子商务的网站,就如真正的网站一般根本无法辨别真伪,带来 权益、利润等受损的问题。研究公司通过线上访问的途径了解了电商现状、趋势 等情况,并分析其未来发展可能,当被问及为什么不愿意网购时,大部分人都将 安全选项置于首位,担心因此而引发金融事故问题。(二)网络安全法对主要安全问题的影响1.侧面抑制网络自身安全隐患面对网络系统自身的一些不可避免的设计缺陷以及人为的管理、技术方面存 在的缺陷所导致的安全问题,各种系统软件和应用软件都会存在一定的漏洞,网 络安全法虽然不能彻底的从根本上去抑制,但是从第二章整体来看,它明确提 出了要指导、督促有关单位做好网络安全宣传教育工作并且传媒必须有目的地开 展具备开放性的网络安全宣传教育;鼓励教育培训组织发挥功能作用,令网络安6