امنیت کسب و کار الکترونیکی چگونه اجرا میشود؟
( امنیت کسب و کار الکترونیکی چگونه اجرا میشود؟ ) هزاران هکر، خرابکار و ویروس آزادانه و در همه زمانها وجود دارند و نگران بودن راجع به حفظ حریم خصوصی داده های شخصی یا ریسک بالقوهای که سازمان ( امنیت کسب و کار الکترونیکی ) با آن دست به گریبان است، آرامش را برهم میزند. بنگاه ها و مشتریان همواره از این مسئله آسیب دیدهاند. شیادان، کلاهبرداران، بزهکاران و رقبا و لازم به ذکر نیست که گروههای فشار، گروههای سیاسی، آژانسهای جاسوسی دولتی و بسیاری افراد دیگر قصد دارند به سیستم های امنیتی نفوذ کنند.
در دنیای جمعی، اهداف مورد توجه برای فعالان عبارتند از بنگاه های بزرگ، خروجیهای خبری، بانکداری / مالی، گروههای متنفر، سایت های سیاسی، تجارت الکترونیکی، داده های کارت شخصی اعتباری، سایت های امنیتی کامپیوتری. چه چیزی باقی میماند؟
هیجان ایجاد کسب و کار الکترونیکی جدید و پویا توأم با رقابت بر سر رسیدن ( امنیت کسب و کار الکترونیکی ) به بازار، بسیاری از شرکتها را به سمت مخاطرات اساسی و جدید سوق میدهد. دلیل وجود چنین موردی، سازمانی توسعه یافته است که سیستم ها و داده ها را به روی افراد خارجی باز میکند. سیستم های طراحی شده ضعیف با جوانهای مستعد فنی که در کنار هم قرار داده میشوند غالبا از مخاطرات زیادی که در آنجا کمین کردهاند غافل هستند.
سازمان ها ممکن است به واسطه غفلت و نقض حفظ حریم خصوصی امنیتی متهم شوند. مأمور عالی رتبه اطلاعات در انگلیس اعلام کرده است که مجازات سختتری برای سازمان هایی که حریم خصوصی را نقض میکنند، وضع خواهند کرد. بنابراین به غیر از خدشهدار کردن اعتماد مشتریان به سازمان شما، انحراف از موارد امنیتی و غفلت رهبران شرکتها از مسئولیت های خویش در قبال امنیت مطلوب ممکن است پای آنها را به دادگاه ( امنیت کسب و کار الکترونیکی ) باز کند. تنها داشتن نرم افزار آنتی ویروس و “سرور ایمن” کافی نیست، چرا که این موارد، صرفا حداقل محافظت در برابر “بخش کمی از تهدیدات را که وب سایت شما تجربه خواهد کرد” در اختیار قرار میدهد. در واقع موارد نقض موازین امنیتی می تواند در۲٫۰ Web راحتتر صورت پذیرد.
اگر چه ویژگی قابل استفاده بودن و توانمندی، دو مسئلهای است که بیشتر به آنها علاقه دارند اما عموما توجه چندانی به موارد امنیتی نمیشود. باید مدیریت وب سایت های خوب ( امنیت کسب و کار الکترونیکی ) بر مبنای خط مشی های امنیتی، بررسیهای امنیتی، آزمونهای امنیتی و ممیزی و همچنین برنامه ریزی تداوم کسب و کار در صورت لزوم خروج از بحران ” و وضعیت های اضطراری” ساخته شود. امنیت مورد بحث را به خاطر داشته باشید. امنیت را در کلید برنامههای آزمون یکپارچه کنید.
تهدیدهای امنیتی کسب و کار الکترونیکی
لیست موارد مختلف نقض امنیتی را بررسی کنید. برخی از این ریسکها را خواهید دانست اما چه کسی مسئولیت مدیریت تهدیدات سازمان شما را بر عهده دارد و آیا آنها تمامی زمینهها را پوشش میدهند؟ در ذیل به تعدادی از تهدیدات مربوطه اشاره شده است:
- * کلاهبرداری از طریق کارت اعتباری: فرض کنید جزییات کارت اعتباری شما وارد فضای مجازی (اینترنت) شده و توسط شخی دیگر مورد استفاده قرار میگیرد. یا تصور کنید مشتریان، دریافت کالاهای شما را تأیید نمیکنند یا در مورد یک خرده فروشی اینترنتی، ممکن است درصد کلاهبرداریها دو برابر شود. از همه مهمتر این که ممکن است مقدار عودتها بالا برود حملات Phishing ای که در آنها هرزنامهها کاربران شاغل در بخش خدمات امنیتی، همچون بانکها را تشویق میکنند تا جزییات امنیتی را فاش سازند هنوز هم شایع است چرا که تعدادی از مشتریان جدید هنوز هم به دام آنها میافتند.
- * انکار خدمات توزیع شده (DDOS): این مسئله بهطور مؤثری دسترسی به سایت شما را در زمانیکه هکرها، مسیریابهای شبکه را از تعداد زیادی از سایت های مختلف و با مقادیر زیادی ترافیک ( امنیت کسب و کار الکترونیکی ) به وب سایت های مقصد پر میکنند، به وجود میآید. آنها با این کار سایت ها را از فعالیت میاندازند.
- * تعویض مطالب سایت: هکرها میتوانند وب سایت شما را تغییر داده و تصاویر زشت، اطلاعات نادرست، شهادتهای دروغین وارد آن کنند و حتی مشتریان را به سایت های دیگر هدایت کنند. غیر هکرها میتوانند سایت های پستی را که بسیار به سایت شما مشابه است، برداشته و تعداد زیادی از مشتریان شما را به خود جلب کنند. به تفاوت بین این دو سایت توجه کنید:Investsmartindia و Investmartindia
- * Botnet ها یا کنترل کامپیوتر توسط بیگانه: اگر از اتصال دائمی اینترنت (کابلی یا ADSL) برخوردار هستید، دائما در برابر دنیای خارج، بیدفاع و آسیبپذیر میباشید. هر هکری میتواند به راحتی و با استفاده از ابزارهای اسکن کننده شبکه به کامپیوتر شما دسترسی داشته باشد آنها به دنبال سیستم هایی هستند ( امنیت کسب و کار الکترونیکی ) که از محافظت چندانی برخوردار نیستند. بعد از آن است که بیگانه با نرم افزار راه دور شخص ثالث PC شما را کنترل میکند. آنها با هم تشکیل یک botnet از Zombie ها را میدهند که برای Phishing اسکمها یا DDOS از آنها استفاده میکرد. اگر با ارتباطات صحیح آشنا هستید، میتوانید در قبال پرداخت چند سنت برای هرکامپیوتر، یک botnet را اجاره کنید.
- * وب سایت شما به عنوان میزبان قرار گرفته و نرم افزار غیرمجاز از طریق آن توزیع میشود. تعدادی از این نرم افزارها ممکن است به کامپیوترهای کاربران دیگر آسیب وارد کنند (حتی پاسخ سادهای که از یک درخواست صادر میشود ممکن است دارای کدهای مخفی باشد که توسط یک هکر در آن قرار داده شده تا اطلاعات ( امنیت کسب و کار الکترونیکی ) پایگاه داده یا ارسال ایمیل به هر فردی را که آدرس ایمیل و در کتابچه آدرس شما قرار دارد، پاک کند). به خاطر داشته باشید که رسانه اجتماعی ۲٫۰ Web میتواند میزان آسیبپذیری شما را در برابر هکرها افزایش دهد.
- * موارد نامطلوب موجود در چترومها: حتی بدون اتصال دائم، چترومهای شما ممکن است توسط اشخاص ثالث مثل نژادپرستان به صورت سرزده و ناخواسته مورد هجوم واقع شود. آنها پیامهای پستی زشت یا مباحثات نژادپرستانه را بهطور ماهرانه مطرح کرده و غالبا مخاطبین آسیبپذیر را تحت تأثیر قرار میدهند. در سال ۲۰۰۱، تله تکست مجبور شد خدمات چت مبتنی بر پیامک خود را متوقف کند چرا که طرفداران فوتبال رقیب علیه نژادپرستان، شماتت میکردند.
- * دزدی مالکیت معنوی: دزدی مالکیت معنوی رویدادی است که همیشه اتفاق میافتد (نرم افزار، موسیقی، اطلاعات دانلود شده، کپی شده و ارائه شده به دیگران). گاهی از این اطلاعات نسخه برداری شده و بلافاصله توسط کپیکنندگان غیرقانونی، به فروش میرسند. بدتر از آن این که کپیبرداری غیرقانونی در برخی از کشورها ( امنیت کسب و کار الکترونیکی ) که در آن قانون مالکیت معنوی وجود ندارد، به صورت قانونی انجام میپذیرد.
- * اطلاعات رقابتی: نوع دیگری از مالکیت معنوی که به سرقت میرود اطلاعات حساس کشور است، به ویژه اطلاعات رقابتی و پایگاه داده مشتریان.
- * هر چیزی که به اطلاعات شما آسیب برساند میتواند دارای پیچیدگیهای بزرگ قانونی باشد، چرا که بدون در اختیار داشتن سیستم های پشتیبان، سرپرستان ممکن است در برابر هرگونه آسیب به کسب و کارشان به واسطه ویروس، آسیب پذیر باشند. در پکیج جامع دیجیتال مارکتینگ تخصصی نوکارتو میتوانید پیرامون موضوع بازاریابی تبلیغات اینترنتی، اطلاعات جامعی را بهدست بیاورید.
هراس بازاریابی الکترونیکی
از: ealym@ tiscali . it
به: paul @ multimediamarketing . com
موضوع: وجود یک اسب تروا در کامپیوتر شخصی شما
سلام، من اهل بلژیک هستم. شما من را باور نکنید اما یک اسب تروا در کامپیوتر شخصی شما وجود دارد. من پورتهای شبکه را در اینترنت اسکن کرده (میدانم این کار غیر قانونی است) و کامپیوتر شخصی شما را پیدا کردم. کامپیوتر شما در اینترنت، باز است و هر کس میتواند از آن استفاده کند به خاطر آن که فایل تروا services . exe در کامپیوتر شما در حال اجراست. این موضوع را بررسی کنید Task Manager را باز کرده و سعی کنید آن را متوقف کنید! متوجه خواهید شد ( امنیت کسب و کار الکترونیکی ) که نمیتوانید جلوی عملکرد این تروا را بگیرید. وقتی که از ۹۸ Windows یا Me استفاده میکنید، این تروا را نمیبینید.
این تروا در سیستم من هم وجود داشته و ابزاری را برای از بین بردن آن پیدا کردهام.
امیدوارم توانسته باشم به شما هم کمک کنم!
متأسفم از این که انگلیسی من خوب نیست!
با تقدیم احترام
این ایمیلی بود که توسط PR Smith دریافت گردید. تهدیدها، فریبها و مشکلات واقعی در همه جا وجود دارد. جدا از آسیبهای وارد آمده به بنگاهها، تخطی از مسائل امنیتی نیز میتواند کار را به تعقیبهای قضایی بکشاند.
امروزه بیشتر از هر زمان دیگر، موضوعات مربوط به قابلیت استفاده و توانمندی مطرح میشود اما چه کسی راجع به مسائل امنیتی سؤال میکند؟ خدمات تخصصی اینستاگرام اعتبار و تداوم کسب و کارتان را تضمین میکند.
راهحلهای امنیتی پیرامون کسب و کار الکترونیکی
امنیت خوب با خطمشی امنیتی آغاز میشود. آیا شما خطمشی امنیتی دارید؟ امنیت سیستم بخشی از خطمشی گسترده امنیتی است که باید شامل امنیت فیزیکی (لپ تاپ دزدیده شده و کامپیوتر شخصی به سرقت رفته) و امنیت رویهای (به منظور جلوگیری از فرمت کردن عمدی دیسک یا دادن اطلاعات به بیرون توسط کارمندان ناراضی) باشد.
خوب است که برقراری امنیت در طراحی کسب و کار الکترونیکی و در بدو امر لحاظ شود چرا که اضافه کردن تدابیر امنیتی شامل سیستم با امکانات امنیتی آن هم در شرایطی که سیستمی تحت حمله قرار دارد ( امنیت کسب و کار الکترونیکی ) کار دشواری است. “طراحی امنیتی به جای بررسی منافذ امنیتی.”
اگرچه اخذ تصمیمات، مورد نیاز است اما به عنوان مثال، راحتی و امنیت همیشه در کنار یکدیگر قرار ندارند؛ گذرواژهها، آزاردهنده هستند اما حداقل سطح امنیتی را تأمین میکنند. همچنین میزان ریسک را میتوان با سؤال کردن از مشتریان راجع به ثبت نام اولیه قبل از خرید یا تسویه حساب قبل از ارسال کالاها کاهش داد.
بسیاری از کنترل های تکنولوژیکی، فیزیکی و رویهای به شرح زیر وجود دارد که ضروری هستند:
- * قراردادها: بندهایی که رویههای امنیتی را تعریف میکنند باید در قراردادهایی که به صورت آنلاین با شرکتها امضا میکنید، وجود داشته باشد.
- * نظارت بر روندها و استثنائات: اگر خریدهایی غیرعادی توسط هر یک از دارندگان کارت تماسی ویزا انجام گیرد، AmEx شمارههای موقتی را که برای مدت از قبل تعیین شده (۱ تا دو ساعت) دارای اعتبار هستند و زمان خرید و مقدار آنها مشخص است، پیشنهاد میکند.
- * فناوری کلید عمومی و رمزنگاری: سرورهای وب و مرورگرها را میتوان به راحتی به صورت رمز در آورد یا تمام ارتباطات آن را مسدود کردن رمزنگاری کلید عمومی، اساسا هویت فرد یا شرکتی را که به صورت واسطه مورد اعتماد شرکت شما باشد، تأیید میکند. این رمزنگاری، معاملهای را که فرد یا شرکت ( امنیت کسب و کار الکترونیکی ) انجام داده است، ثابت میکند. بنابراین امکان انکار بعدی آن (که اغلب آن را غیرقابل انکار مینامند) وجود ندارد و از سرقت داده ها جلوگیری میکند، مثل معاملات یا ایمیل هایی برای جلوگیری از تغییر محتوا روتینهایی که ورود سرزده را کشف میکنند. این روتینها حملاتی همچون انکار سرویس یا دسترسی به سایت از طریق یک رقیب را اسکن میکنند. آنها اغلب شامل بخشی از راهحل فایروال هستند که در سرور خاصی در دروازه شرکت قرار دارند و برای بیرون راندن مزاحمان سرزده مورد استفاده قرار میگیرند.
- * اسکنرهای ویروس: اسکنرهای ویروس باید ایجاد شوند تا به طور دائم کار نظارت را انجام داده و با آخرین نسخه، بهنگام باشند.
- * اثرات ممیزی: باید مسیرهای ممیزی خود شامل رویدادهای کلیدی، رویدادهای امنیتی خاص و مرتبط و رکوردهای تراکنش را ثبت کنید. آیا اطلاعاتی را که باید به حل معاملات الکترونیکی دارای مناقشه کمک کند، مورد ممیزی قرار میدهید؟
- * نسخه پشتیبان: اگر کسب و کار شما به آنلاین بودن وابسته است، تهیه ( امنیت کسب و کار الکترونیکی ) نسخه پشتیبان از اهمیت به سزایی برخوردار است. آیا از رویههای خوبی برای تهیه نسخه پشتیبان و بازیابی اطلاعات برخوردار هستید؟
اگر مردم به درستی از سیستم ها استفاده نکنند حتی بهترین سیستم های موجود هم مفید واقع نمیشوند. قدرت راهحل امنیتی به اندازه ضعیفترین لینک آن است و خطهایی همچون گذرواژه های “غیر فکورانه” همچون عبارت “password” یا یکی از روزهای هفته، حتی برای ناشیترین هکرهای روزنههایی برای نفوذ ایجاد میکند. با استفاده از خدمات دیجیتال مارکتینگ شرکت نوکارتو میتوانید به کسب و کار خود رونق بخشید.
برخی از نکات امنیتی عمومی
در اینجا به تعدادی از نکات عمومی برگرفته از مؤسسه روابط عمومی اشاره میشوند:
- * نرم افزار آنتی ویروس را فعال کنید (و آن را بهنگام کنید).
- * ایجاد کننده اصلی ایمیل های دارای پیوست را بشناسید.
- * قبل از باز کردن پیوست، هدف آن را درک کنید.
- * اجازه ندهید ویروس در قالب ایمیل، شما را دست بیندازد.
- * محصولات نرم افزاری چت اینترنت IRC2 را بهنگام کنید.
- * مواظب گروههای خبری و لیستهای پستی باشید.
- * مطلع باشید.
- * سوءظن داشته باشید (به راحتی اعتماد نکنید).
- * قبل از وارد کردن فلاپیها به کامپیوترهای کاربران، آنها را در حالت وضعیت محافظت در برابر نوشتن قرار دهید.
- * نسخه پشتیبان، نسخه پشتیبان و نسخه پشتیبان. شما میتوانید با استفاده از پکیج جامع بازاریابی و تبلیغات تخصصی اینستاگرام باعث پیشرفت کسب و کار خود شوید.
برای مطالعه مقاله های دیگر در زمینههای مختلف فناوری اطلاعات و ارتباطات اینجا کلیک کنید.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.