电子商务解决方案,创造新的安全责任


  Share  
|

广度,信息安全,电子商贸应用的范围更广,比你想象的。 许多系统架构师和开发人员习惯于思考安全作为一种低层次的话题,只处理网络,防火墙,操作系统,并加密。 不过,电子商贸正在发生变化的风险水平与部署软件,并作为一个后果,安全性成为一个重要的设计问题上的任何软件组件。

范围的电子商贸保安太广,因为这些应用通常是贯穿产品线的业务。 有很多的例子,新的商业模式驱动的安全需求:

  • 电子商贸

  • 交叉销售和客户关系管理

  • 供应链管理

  • 带宽需求

电子商贸

电子商务网站在互联网上依靠信用卡授权服务,由一家外部的公司。 一种联合的关系,电子商贸公司和一张信用卡服务取决于可信赖的认证沟通。

交叉销售和客户关系管理

交叉销售和客户关系管理系统依靠的客户信息共享跨越许多产品线的业务处理企业内部。 交叉销售,使一个企业,以提供顾客新的产品或服务是以现有的销售。 客户关系管理系统使企业能提供一致的客户支援许多不同的服务。 这些电子商贸服务,是非常宝贵的,但如果他们没有适当的约束,由安全政策,服务可能侵犯了客户的意愿对隐私的关注。

供应链管理

供应链管理需要持续的沟通当中,所有的供应商在制造链,以确保供应的各个部分,是足以应付需求。 交易描述供应链是交换企业间含有高度专有数据必须受到保护,不受外界窥探。

带宽需求

带宽需求,让客户可作出动态要求增加在质量,通信服务,并获得立竿见影的。 带宽的需求是一个例子,自我管理,让用户处理很多他们自己的行政职能,而不是依赖于管理员在企业内部实行这样做给他们。 自我管理,提供更好的服务,为客户在一个较低的成本,但具有重大的安全风险。 因为企业的服务器原先提供给系统管理员现在都可由最终用户,安全机制必须到位,以确保敏感的行政职能越野极限。

在每个个案先前描述的,一个企业或业务线可以揭露另一个组织,以增加安全风险。 举例来说,一个合作伙伴可以有意无意地揭露了你的业务,以安全攻击提供其客户获取你的商业资源。 因此,安全风险将不再受完全控制的一个组织。 风险必须加以评估和管理,各地收藏组织,这是一个新的和非常具有挑战性的安全责任。

这是一篇文章说,由戴夫 o ' brien

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions