SELAMAT MEMBACA DI BLOG SENDY ADISTYA Sendy Adistya Blog: Oktober 2012

Rabu, 24 Oktober 2012

Peraturan Data E Commerce


PERATURAN DATA E COMMERCE

Ketika memulai sebuah situs bisnis e-commerce kecil , ritel merupakan salah satu jenis bisnis yang banyak orang ramping arah. Walaupun mungkin tampak bahwa persyaratan untuk melakukan bisnis ritel online lebih mudah dibandingkan untuk toko bata-dan-mortir, penting untuk mengetahui Anda masih memiliki aturan, peraturan dan standar untuk mematuhi.
Di Amerika Serikat, Federal Trade Commission (FTC) adalah lembaga utama yang mengatur kegiatan e-commerce. Ini termasuk peraturan untuk sejumlah kegiatan e-commerce seperti email komersial, iklan online dan privasi konsumen. Organisasi lain yang e-commerce pemilik situs harus menjadi akrab dengan adalah PCI (Industri Kartu Pembayaran) Standar Keamanan Dewan. Organisasi ini menyediakan standar keamanan dan peraturan untuk penanganan dan penyimpanan data keuangan pelanggan Anda.
Beberapa peraturan penting yang akan perlu belajar tentang sebelum memulai bisnis ritel online Anda termasuk melindungi privasi konsumen, penanganan data pelanggan, pengumpulan pajak dan mematuhi peraturan periklanan online. Dalam panduan ini peraturan e-commerce kita membahas empat isu dan memberikan rincian yang setiap pemilik situs e-commerce harus tahu untuk mematuhi hukum federal di AS

Melindungi Privasi Online Nasabah yang

Privasi online adalah masalah besar karena situs e-commerce banyak mengumpulkan dan menyimpan informasi pribadi tentang pelanggan. Beberapa data pribadi Anda mungkin akan mendapatkan akan mencakup nama pelanggan, alamat, alamat email, dan mungkin kartu kredit mereka dan jenis-jenis informasi keuangan. Sebagai pemilik situs e-commerce itu adalah tanggung jawab Anda untuk memastikan hal ini informasi pribadi dilindungi, dan bahwa ketika Anda mengumpulkan data tersebut Anda mematuhi undang-undang privasi federal dan negara bagian.
Pemilik situs e-commerce harus menyediakan kebijakan privasi dan posting di website e-commerce. Kebijakan ini harus dengan jelas mengidentifikasi apa jenis informasi pribadi yang Anda akan mengumpulkan dari pengguna yang mengunjungi situs Anda, siapa Anda akan berbagi informasi yang Anda kumpulkan dengan, dan bagaimana Anda akan menggunakan dan menyimpan informasi tersebut.
Pemilik e-commerce situs bisnis yang paling kecil mendekati kebijakan privasi seperti kebutuhan bisnis. Anda bisa memiliki rancangan pengacara dokumen kebijakan privasi untuk bisnis Anda, atau mengamankan penyedia layanan terpercaya untuk mengelola dan host kebijakan privasi Anda. Setelah Anda memiliki kebijakan privasi di tempat, pastikan untuk tetap mematuhi hal itu - jika tidak bisnis Anda bisa menghadapi biaya hukum mahal. Untuk tips lebih lanjut tentang membuat kebijakan privasi, lihat Konten E-commerce: Menulis Kebijakan Privasi baik .

Iklan online Kepatuhan

Pemilik situs e-commerce harus tahu tentang hukum yang berlaku untuk iklan online. Seperti iklan tradisional untuk batu bata-dan-mortir toko, pengecer online juga harus mematuhi peraturan ketika iklan online. FTC peraturan untuk iklan yang dirancang untuk melindungi konsumen dan untuk mencegah tindakan menipu dan tidak adil atau praktik.
Salah satu bentuk utama dari iklan online untuk pemilik e-commerce usaha kecil adalah email. Untuk alasan ini, pemilik bisnis e-commerce perlu menjadi akrab dengan undang-undang federal untuk memastikan iklan isi dari email yang sesuai, tetapi juga menjadi akrab dengan CAN-SPAM Act (Mengontrol Assault Non-diminta Pornografi dan UU Pemasaran) tahun 2003 . Tindakan ini menetapkan persyaratan bahwa setiap usaha yang bergerak di bidang pemasaran email harus mengikuti.
Di bawah CAN-SPAM Act, hukuman berat dapat dikenakan terhadap pemasar email yang melanggar hukum - setiap email dikirim yang melanggar tindakan itu dikenakan hukuman sampai $ 16.000. Selain itu, setiap pesan email komersial Anda kirim harus menyertakan pemberitahuan bahwa pesan iklan, dan juga harus mencakup opt-out informasi dan alamat bisnis pos Anda. Untuk mematuhi hukum ini, Anda juga harus menghormati opt-out permintaan segera. Situs FTC mendefinisikan hukum yang perlu Anda ketahui tentang pemasaran email.

Cara Mengumpulkan Pajak online

Ketika Anda berbelanja di toko Anda membayar pajak pada pembelian, dan internet tidak mengubah ini - tetapi ada perbedaan.
Pernahkah Anda perhatikan bahwa beberapa situs e-commerce membebankan pajak ketika Anda melakukan pembelian secara online, sementara yang lain tidak? Alasannya adalah karena jika bisnis memiliki kehadiran fisik di negara (misalnya toko atau kantor), maka diperlukan oleh hukum untuk mengumpulkan negara bagian dan lokal pajak penjualan dari pelanggan. Namun, jika bisnis tidak memiliki "kehadiran fisik," kemudian mengumpulkan pajak atas pembelian tidak diperlukan.
Ini tanggal kembali ke keputusan 1.992 Mahkamah Agung yang mengatakan negara tidak dapat meminta mail-order bisnis, dan dengan perpanjangan, pengecer online untuk mengumpulkan pajak penjualan kecuali mereka memiliki kehadiran fisik di negara bagian.
Untuk pemilik situs e-commerce, satu hal yang Anda harus penelitian ini adalah bagaimana negara Anda mengklasifikasikan kehadiran fisik. Dalam istilah hukum, ini disebut "perhubungan," dan masing-masing negara mendefinisikan perhubungan berbeda.
Menjelajahi hukum pajak penjualan bisa sulit. Untuk memastikan anda sesuai dengan undang-undang pajak, itu selalu terbaik untuk menghubungi lembaga penerimaan negara Anda untuk memastikan Anda memiliki informasi yang benar tentang perpajakan sebelum memulai usaha e-commerce Anda.

Cara Menangani Data Pelanggan Keuangan

PCI kepatuhan adalah istilah akrab bagi banyak orang meneliti peraturan e-commerce. Sebagai pemilik situs e-commerce, salah satu standar yang akan perlu tahu tentang adalah PCI DSS standar, yang merupakan kependekan dari Industri Kartu Pembayaran (PCI) Data Security Standard (DSS). Semua organisasi, termasuk pengecer online, harus mengikuti standar ini saat menyimpan, mengolah dan mengirimkan data kartu kredit.
The PCI Standar Keamanan Dewan adalah organisasi - didirikan oleh sejumlah lembaga keuangan termasuk JCB International, MasterCard dan Visa - yang bertanggung jawab untuk pengembangan dan penerapan standar keamanan untuk perlindungan data account. Melalui Standar PCI nya Keamanan, organisasi berusaha untuk meningkatkan pembayaran rekening keamanan data.
Ada sejumlah inisiatif keamanan di standar ini, seperti menggunakan firewall antara jaringan nirkabel dan lingkungan pemegang kartu data, membuat menggunakan keamanan terbaru dan otentikasi, dan menggunakan sistem jaringan deteksi intrusi. The PCI DSS standar, per September 2009 (DSS v 1.2), terdiri dari 12 persyaratan berikut untuk praktik keamanan terbaik:
Untuk mencapai kepatuhan PCI, pengecer online harus memenuhi semua persyaratan DSS PCI. The PCI DSS standar dipecah menjadi enam tonggak dengan sejumlah persyaratan yang harus dipenuhi pada setiap tahap. The PCI Standar Keamanan Dewan situs menawarkan ini PDF , yang dirancang untuk membantu pedagang untuk lebih memahami persyaratan. Ini mungkin adalah sumber daya terbaik online untuk mulai memahami apa yang memerlukan kepatuhan.
Tidak ada pertanyaan bahwa pertemuan kepatuhan PCI merupakan tantangan bagi pemilik situs bisnis e-commerce kecil - dan disertifikasi sebagai PCI-compliant adalah proses yang memakan waktu. Salah satu cara yang usaha kecil dapat memenuhi standar adalah untuk melakukan outsourcing PCI kepada pihak ketiga yang memiliki pengalaman dan sistem pembayaran untuk memastikan bisnis Anda memenuhi peraturan PCI.
Referensi
www.ecommerce-guide.com/.../4-Ecommerce-Regulations-to-Need-t

Kendala E Commerce


KENDALA E COMMERCE

Beberapa kendala dari e-commerce adalah sebagai berikut.

Waktu untuk pengiriman produk fisik.
Hal ini dimungkinkan untuk mengunjungi toko musik lokal dan berjalan keluar dengan compact disc, atau toko buku dan meninggalkan dengan sebuah buku. E-commerce sering digunakan untuk membeli barang-barang yang tidak tersedia secara lokal dari bisnis di seluruh dunia, yang berarti bahwa barang fisik perlu disampaikan, yang membutuhkan waktu dan uang biaya. Dalam beberapa kasus ada cara sekitar ini, misalnya, dengan file elektronik dari musik atau buku yang diakses di Internet, tapi kemudian ini bukan barang fisik.

Produk fisik, pemasok & pengiriman ketidakpastian
Ketika Anda berjalan keluar dari toko dengan item, itu milikmu. Anda memilikinya, Anda tahu apa itu, di mana itu dan bagaimana tampilannya. Dalam beberapa hal e-commerce pembelian dibuat pada kepercayaan. Hal ini karena, pertama, tidak memiliki memiliki akses fisik ke produk, pembelian dilakukan pada harapan dari apa produk yang dan kondisinya. Kedua, karena bisnis memasok dapat dilakukan di seluruh dunia, dapat pasti apakah atau tidak mereka adalah bisnis yang sah dan tidak hanya akan mengambil uang Anda. Ini cukup sulit untuk mengetuk pintu mereka untuk mengeluh atau mencari jalur hukum! Ketiga, bahkan jika barang tersebut dikirim, mudah untuk mulai bertanya-tanya apakah atau tidak akan pernah tiba.

Tahan lama barang
Lupakan memesan krim gelato es tunggal dari sebuah toko di Roma! Meskipun transportasi khusus atau didinginkan dapat digunakan, barang yang dibeli dan dijual melalui internet cenderung tahan lama dan tahan lama: mereka butuhkan untuk bertahan hidup perjalanan dari pemasok ke bisnis pembelian atau konsumen. Ini menggeser bias untuk tahan lama dan / atau non-barang tahan lama kembali ke pengaturan rantai suplai tradisional, atau terhadap pembelian yang relatif lebih lokal e-commerce berbasis, penjualan dan distribusi. Sebaliknya, barang tahan lama dapat diperdagangkan dari hampir semua orang untuk hampir siapa pun yang lain, kompetisi memicu harga yang lebih rendah. Dalam beberapa kasus ini menyebabkan disintermediasi di mana perantara orang dan bisnis yang dilewati oleh konsumen maupun bisnis lain yang mencari untuk membeli lebih langsung dari produsen.

Terbatas dan informasi sensorik yang dipilih.
Internet merupakan saluran yang efektif untuk informasi visual dan auditori: melihat gambar, mendengar suara dan membaca teks. Namun itu tidak memungkinkan lingkup penuh untuk indera kita: kita dapat melihat gambar bunga-bunga, tapi tidak mencium aroma mereka, kita dapat melihat gambar palu, tetapi tidak merasa berat atau keseimbangan. Selanjutnya, ketika kita mengambil dan memeriksa sesuatu, kita memilih apa yang kita lihat dan bagaimana kita melihatnya. Ini tidak terjadi di Internet. Jika kita melihat membeli mobil di Internet, kita akan melihat gambar penjual telah memilih bagi kita untuk melihat tetapi tidak hal yang kita mungkin mencari jika kita mampu untuk melihatnya secara langsung. Dan, dengan mempertimbangkan indra kami yang lain, kami tidak bisa menguji mobil untuk mendengar suara mesin karena perubahan gigi atau rasa bau dan merasa dari kursi kulit. Ada banyak cara di mana internet tidak menyampaikan kekayaan pengalaman dunia. Kurangnya informasi sensorik berarti bahwa orang sering membeli jauh lebih nyaman melalui internet barang generik - hal yang mereka telah melihat atau mengalami sebelumnya dan tentang apa yang ada ambiguitas sedikit, daripada hal-hal yang unik atau kompleks.

Kembali barang
Kembali barang online bisa menjadi daerah kesulitan. Ketidakpastian seputar pembayaran awal dan pengiriman barang dapat diperburuk dalam proses ini. Apakah barang kembali ke sumber mereka? Siapa yang membayar untuk ongkos kirim kembali? Apakah pengembalian dana akan dibayarkan? Apakah saya akan pergi dengan apa-apa? Berapa lama waktu yang dibutuhkan? Kontras ini dengan pengalaman offline kembali barang ke toko.

Privasi, keamanan, pembayaran, identitas, kontrak.
Berbagai masalah timbul - privasi informasi, keamanan informasi dan rincian pembayaran, apakah pembayaran detail (rincian kredit misalnya kartu) akan disalahgunakan, pencurian identitas, kontrak, dan, apakah kita memiliki satu atau tidak, apa hukum dan yurisdiksi hukum berlaku.

Ditetapkan layanan & tak terduga.
E-commerce adalah cara yang efektif untuk mengelola transaksi jasa diketahui dan ditetapkan, yaitu hal-hal yang sehari-hari. Hal ini tidak cocok untuk berurusan dengan yang baru atau tidak terduga. Sebagai contoh, sebuah perusahaan transportasi yang digunakan untuk berurusan dengan paket sederhana yang bertanya apakah itu dapat mengangkut kuda nil, atau seorang pelanggan meminta agar buku untuk dibungkus dalam kertas titik biru dan putih polka dengan busur. Permintaan tersebut membutuhkan intervensi manusia untuk menyelidiki dan menyelesaikan.

Layanan pribadi.
Meskipun beberapa interaksi manusia dapat difasilitasi melalui web, e-commerce tidak dapat memberikan kekayaan interaksi yang disediakan oleh layanan pribadi. Bagi kebanyakan bisnis, e-commerce menyediakan metode setara dengan petugas informasi kaya kontra daripada seorang tenaga penjualan. Ini juga berarti bahwa umpan balik tentang bagaimana orang bereaksi terhadap penawaran produk dan layanan juga cenderung lebih rinci atau mungkin hilang dengan menggunakan e-commerce pendekatan. Jika umpan balik Anda hanyalah bahwa orang-orang (atau tidak) membeli produk atau layanan online, hal ini tidak memadai untuk mengevaluasi bagaimana mengubah atau meningkatkan e-commerce Anda strategi dan / atau penawaran produk dan pelayanan. Bisnis keberhasilan penggunaan e-commerce biasanya melibatkan strategi untuk mendapatkan dan menerapkan umpan balik pelanggan. Hal ini membantu perusahaan untuk memahami, mengantisipasi dan memenuhi perubahan kebutuhan pelanggan online dan preferensi, yang sangat penting karena tingkat yang relatif cepat berlangsung internet berbasis perubahan.

Ukuran dan jumlah transaksi.
E-commerce yang paling sering dilakukan dengan menggunakan fasilitas kartu kredit untuk pembayaran, dan sebagai hasilnya transaksi yang sangat kecil dan sangat besar cenderung tidak dilakukan secara online. Ukuran transaksi juga dipengaruhi oleh ekonomi pengangkutan barang fisik. Sebagai contoh, setiap manfaat atau kemudahan membeli sekotak pena online dari bisnis yang berbasis di AS cenderung terhalang oleh biaya karena harus membayar mereka untuk disampaikan kepada Anda di Australia. Biaya pengiriman juga berarti bahwa membeli item individu dari berbagai bisnis di luar negeri yang berbeda secara signifikan lebih mahal daripada membeli semua barang-barang dari satu bisnis di luar negeri karena barang dapat dikemas dan dikirim bersama-sama.

Referensi
wiki.answers.com/Q/Disadvantages_of_using_e-commerce

Kendala E Commerce


KENDALA E COMMERCE

Beberapa kelemahan dan kendala dari e-commerce adalah sebagai berikut.

Waktu untuk pengiriman produk fisik.
Hal ini dimungkinkan untuk mengunjungi toko musik lokal dan berjalan keluar dengan compact disc, atau toko buku dan meninggalkan dengan sebuah buku. E-commerce sering digunakan untuk membeli barang-barang yang tidak tersedia secara lokal dari bisnis di seluruh dunia, yang berarti bahwa barang fisik perlu disampaikan, yang membutuhkan waktu dan uang biaya. Dalam beberapa kasus ada cara sekitar ini, misalnya, dengan file elektronik dari musik atau buku yang diakses di Internet, tapi kemudian ini bukan barang fisik.

Produk fisik, pemasok & pengiriman ketidakpastian
Ketika Anda berjalan keluar dari toko dengan item, itu milikmu. Anda memilikinya, Anda tahu apa itu, di mana itu dan bagaimana tampilannya. Dalam beberapa hal e-commerce pembelian dibuat pada kepercayaan. Hal ini karena, pertama, tidak memiliki memiliki akses fisik ke produk, pembelian dilakukan pada harapan dari apa produk yang dan kondisinya. Kedua, karena bisnis memasok dapat dilakukan di seluruh dunia, dapat pasti apakah atau tidak mereka adalah bisnis yang sah dan tidak hanya akan mengambil uang Anda. Ini cukup sulit untuk mengetuk pintu mereka untuk mengeluh atau mencari jalur hukum! Ketiga, bahkan jika barang tersebut dikirim, mudah untuk mulai bertanya-tanya apakah atau tidak akan pernah tiba.

Tahan lama barang
Lupakan memesan krim gelato es tunggal dari sebuah toko di Roma! Meskipun transportasi khusus atau didinginkan dapat digunakan, barang yang dibeli dan dijual melalui internet cenderung tahan lama dan tahan lama: mereka butuhkan untuk bertahan hidup perjalanan dari pemasok ke bisnis pembelian atau konsumen. Ini menggeser bias untuk tahan lama dan / atau non-barang tahan lama kembali ke pengaturan rantai suplai tradisional, atau terhadap pembelian yang relatif lebih lokal e-commerce berbasis, penjualan dan distribusi. Sebaliknya, barang tahan lama dapat diperdagangkan dari hampir semua orang untuk hampir siapa pun yang lain, kompetisi memicu harga yang lebih rendah. Dalam beberapa kasus ini menyebabkan disintermediasi di mana perantara orang dan bisnis yang dilewati oleh konsumen maupun bisnis lain yang mencari untuk membeli lebih langsung dari produsen.

Terbatas dan informasi sensorik yang dipilih.
Internet merupakan saluran yang efektif untuk informasi visual dan auditori: melihat gambar, mendengar suara dan membaca teks. Namun itu tidak memungkinkan lingkup penuh untuk indera kita: kita dapat melihat gambar bunga-bunga, tapi tidak mencium aroma mereka, kita dapat melihat gambar palu, tetapi tidak merasa berat atau keseimbangan. Selanjutnya, ketika kita mengambil dan memeriksa sesuatu, kita memilih apa yang kita lihat dan bagaimana kita melihatnya. Ini tidak terjadi di Internet. Jika kita melihat membeli mobil di Internet, kita akan melihat gambar penjual telah memilih bagi kita untuk melihat tetapi tidak hal yang kita mungkin mencari jika kita mampu untuk melihatnya secara langsung. Dan, dengan mempertimbangkan indra kami yang lain, kami tidak bisa menguji mobil untuk mendengar suara mesin karena perubahan gigi atau rasa bau dan merasa dari kursi kulit. Ada banyak cara di mana internet tidak menyampaikan kekayaan pengalaman dunia. Kurangnya informasi sensorik berarti bahwa orang sering membeli jauh lebih nyaman melalui internet barang generik - hal yang mereka telah melihat atau mengalami sebelumnya dan tentang apa yang ada ambiguitas sedikit, daripada hal-hal yang unik atau kompleks.

Kembali barang
Kembali barang online bisa menjadi daerah kesulitan. Ketidakpastian seputar pembayaran awal dan pengiriman barang dapat diperburuk dalam proses ini. Apakah barang kembali ke sumber mereka? Siapa yang membayar untuk ongkos kirim kembali? Apakah pengembalian dana akan dibayarkan? Apakah saya akan pergi dengan apa-apa? Berapa lama waktu yang dibutuhkan? Kontras ini dengan pengalaman offline kembali barang ke toko.

Privasi, keamanan, pembayaran, identitas, kontrak.
Berbagai masalah timbul - privasi informasi, keamanan informasi dan rincian pembayaran, apakah pembayaran detail (rincian kredit misalnya kartu) akan disalahgunakan, pencurian identitas, kontrak, dan, apakah kita memiliki satu atau tidak, apa hukum dan yurisdiksi hukum berlaku.

Ditetapkan layanan & tak terduga.
E-commerce adalah cara yang efektif untuk mengelola transaksi jasa diketahui dan ditetapkan, yaitu hal-hal yang sehari-hari. Hal ini tidak cocok untuk berurusan dengan yang baru atau tidak terduga. Sebagai contoh, sebuah perusahaan transportasi yang digunakan untuk berurusan dengan paket sederhana yang bertanya apakah itu dapat mengangkut kuda nil, atau seorang pelanggan meminta agar buku untuk dibungkus dalam kertas titik biru dan putih polka dengan busur. Permintaan tersebut membutuhkan intervensi manusia untuk menyelidiki dan menyelesaikan.

Layanan pribadi.
Meskipun beberapa interaksi manusia dapat difasilitasi melalui web, e-commerce tidak dapat memberikan kekayaan interaksi yang disediakan oleh layanan pribadi. Bagi kebanyakan bisnis, e-commerce menyediakan metode setara dengan petugas informasi kaya kontra daripada seorang tenaga penjualan. Ini juga berarti bahwa umpan balik tentang bagaimana orang bereaksi terhadap penawaran produk dan layanan juga cenderung lebih rinci atau mungkin hilang dengan menggunakan e-commerce pendekatan. Jika umpan balik Anda hanyalah bahwa orang-orang (atau tidak) membeli produk atau layanan online, hal ini tidak memadai untuk mengevaluasi bagaimana mengubah atau meningkatkan e-commerce Anda strategi dan / atau penawaran produk dan pelayanan. Bisnis keberhasilan penggunaan e-commerce biasanya melibatkan strategi untuk mendapatkan dan menerapkan umpan balik pelanggan. Hal ini membantu perusahaan untuk memahami, mengantisipasi dan memenuhi perubahan kebutuhan pelanggan online dan preferensi, yang sangat penting karena tingkat yang relatif cepat berlangsung internet berbasis perubahan.

Ukuran dan jumlah transaksi.
E-commerce yang paling sering dilakukan dengan menggunakan fasilitas kartu kredit untuk pembayaran, dan sebagai hasilnya transaksi yang sangat kecil dan sangat besar cenderung tidak dilakukan secara online. Ukuran transaksi juga dipengaruhi oleh ekonomi pengangkutan barang fisik. Sebagai contoh, setiap manfaat atau kemudahan membeli sekotak pena online dari bisnis yang berbasis di AS cenderung terhalang oleh biaya karena harus membayar mereka untuk disampaikan kepada Anda di Australia. Biaya pengiriman juga berarti bahwa membeli item individu dari berbagai bisnis di luar negeri yang berbeda secara signifikan lebih mahal daripada membeli semua barang-barang dari satu bisnis di luar negeri karena barang dapat dikemas dan dikirim bersama-sama.

Referensi
wiki.answers.com/Q/Disadvantages_of_using_e-commerce

Tingkat Keamanan E Commerce


Tingkat Keamanan

E-commerce dan keamanan jaringan tidak sederhana, ketekunan diperlukan untuk mencegah kerugian.
Setelah hacker menodai situs Web Chanel pada bulan Januari, ruam lelucon terjadi tentang vandalisme. Mana yang kau dengar: bahwa mereka tidak bisa bebek hactivists hewan?
Pelanggaran keamanan bisa, setidaknya, membuat perusahaan Anda gagang lelucon yang buruk. Tapi mereka juga menimbulkan masalah lain, sedikit yang merupakan biaya dan pekerjaan tambahan yang diperlukan untuk memperbaiki hilangnya damage.The terlihat kepercayaan, keyakinan, dan rasa hormat tepat tol keuangan yang jauh lebih tinggi. Ambil Microsoft, misalnya, di mana penyusup diduga memiliki akses ke informasi yang sangat sensitif untuk hari, jika tidak minggu atau bulan. Apakah Anda mengetahui adanya perusahaan lain yang sukses bergantung pada rahasia dagang mereka?
Terlepas dari masalah ini, e-bisnis adalah di sini untuk tinggal. Dengan tabungan dan efisiensi yang diperoleh dengan menggunakan Web, bermain aman dengan tetap dari internet menuntut tol terlalu besar. Dengan proses keamanan yang baik di tempat, perusahaan dapat berkembang dari peningkatan produktivitas bahwa e-commerce membawa. Hal ini tidak lagi cukup untuk memiliki firewall dan menggunakan soket aman lapisan (SSL) teknologi, untuk keamanan jauh lebih dari teknologi. Informasi Mengamankan melibatkan menentukan sumber daya apa yang perlu dilindungi, pada tingkat apa, dan dari ancaman apa yang dirasakan.
Jaringan keamanan
Keamanan jaringan menggambarkan sistem yang melindungi jaringan, seperti jaringan area lokal (LAN) atau wide area network (WAN). Berbagai teknik yang digunakan untuk menciptakan zona terpercaya dalam jaringan. Firewall melindungi jaringan Anda dengan mengizinkan hanya lalu lintas yang ditetapkan untuk memasukkannya dari luar (dari Internet, misalnya). Dengan kata lain, firewall adalah jenis kontrol akses untuk jaringan. Karena Internet, firewall telah datang untuk memainkan peran penting dalam teknologi bisnis modern. Dalam organisasi besar, firewall juga memisahkan jaringan internal satu sama lain, menjaga penyusup dalam satu jaringan dari mendapatkan akses ke yang lain atau mencegah akses yang tidak sah oleh karyawan untuk file tertentu.
Firewall membagi dunia teknologi informasi menjadi dua bagian: dalam, zona terpercaya dan zona, luar dipercaya. Mereka berfungsi seperti kunci pintu dan jendela, menjaga orang diundang keluar. Seperti kunci fisik, firewall harus dijaga. Kunci terbaik di dunia tidak akan melindungi rumah Anda jika Anda lupa untuk menguncinya atau jika Anda meninggalkan kunci di bawah keset. Jika bisnis Anda berkembang, adalah penting bahwa firewall tidak memblokir lalu lintas yang diperlukan dan menggagalkan pengguna Anda. Sulit untuk membawa belanjaan ke dalam rumah Anda jika kunci pintu di belakang Anda setiap kali menutup. Untuk bekerja secara efektif, firewall aturan dan kebijakan harus mendukung bisnis Anda.
Ada masalah keamanan banyak, bagaimanapun, bahwa firewall tidak bisa membantu dengan. Misalnya, mereka tidak dapat membatasi perilaku yang tidak diinginkan oleh karyawan Anda, apakah kelalaian atau disengaja, pada jaringan Anda. Untuk firewall, orang dalam masing-masing adalah sama. Juga tidak bisa firewall melindungi jaringan Anda dari virus yang dibawa ke sana pada disket atau terowongan. Tunneling membuat sambungan aman melalui Internet antara klien remote dan server Web (atau jaringan pribadi). Kode berbahaya atau kereta bisa masuk jaringan dengan cara ini. Proses keamanan lainnya, seperti perlindungan virus dan kontrol akses, mengurus situasi.
Intrusion detection
Sistem deteksi intrusi memberikan lapisan tambahan perlindungan. Seperti sistem deteksi gerak untuk rumah, mereka dirancang untuk melindungi sumber daya Anda setelah seseorang telah melanggar pintu atau kunci jendela. Sistem ini dapat mendeteksi dan log aktivitas yang mencurigakan, mengingatkan personil yang tepat, dan memblokir perilaku anomali pada jaringan atau host penyusunnya.
Sistem deteksi intrusi bervariasi dari luas, alat serbaguna untuk alat yang sangat khusus yang mencari fitur tertentu atau kegiatan. Contoh dari alat yang luas adalah sniffer jaringan, yang memonitor dan menganalisa lalu lintas jaringan sehingga manajer jaringan dapat tetap mengalir efisien. Sniffers juga dapat menangkap data yang dikirim melalui jaringan. Meskipun sniffers awalnya dikembangkan untuk administrator perlu memecahkan masalah, mereka dengan cepat diadaptasi oleh hacker untuk mengakses informasi seperti password dan file.
Kelemahan keamanan
Kelemahan utama dari firewall dan sistem deteksi intrusi adalah bahwa mereka harus dikelola secara terus menerus. Ini dapat menguras besar pada departemen teknologi informasi sudah terbebani dengan administrasi yang sedang berlangsung dan tugas manajemen.
Salah satu solusinya adalah outsourcing. Firewall outsourcing dan manajemen intrusion detection menyediakan perusahaan dengan kolam besar keahlian keamanan dalam kerentanan dan patch dan membawa mereka skala ekonomi.
Keamanan jaringan diperlukan, tetapi keamanan zona untuk bisnis tidak bisa menjadi semua-atau-tidak-bisnis tuntutan interaksi dan arus informasi kepada mitra, pemasok, kontraktor, distributor, dan saluran, serta karyawan. Jika Internet adalah pembawa alami kemampuan tersebut, aplikasi-tingkat keamanan adalah sistem kekebalan tubuh yang melindungi sumber daya diakses melalui Web.
E-commerce keamanan
Perusahaan melakukan bisnis lebih banyak dan lebih di Web sebagai interaksi menjadi lebih cepat dan lebih murah. Dan sementara putaran pada pasar saham dan jatuhnya perusahaan dot.com banyak terganggu investor, tidak akan ada mundur dari e-bisnis. Efisiensi baru The Web, bagaimanapun, membawa keprihatinan keamanan lebih.
Kebutuhan dasar Web dan keamanan reguler adalah sama. Anda perlu tahu bahwa pengguna, internal atau eksternal,
  • adalah yang mereka katakan mereka (otentikasi),
  • memiliki izin untuk melakukan apa yang mereka inginkan (otorisasi),
  • yang mengakses informasi yang tidak dapat diubah atau membaca dalam perjalanan (Data integritas dan enkripsi),
  • dapat bertanggung jawab atas tindakan mereka (akuntabilitas), dan
  • dapat membuat kesepakatan dengan situs yang memiliki kekuatan hukum (notaris).
Dan, tentu saja, semua fungsi harus mudah untuk mengelola dan transparan kepada pengguna akhir.
Melakukan bisnis melalui Web terdiri dari rantai peristiwa, berbagai produk dan teknik yang digunakan untuk mengamankan bagian dari rantai. Dengan fakta dalam pikiran, di bawah ini adalah deskripsi dari kategori utama kebutuhan keamanan.
Otentikasi datang dalam dua tingkatan utama: kuat dan standar. Sebuah "pengidentifikasi pribadi" (nama) dan sesuatu yang Anda tahu (password) adalah tingkat standar. Jika tingkat keamanan yang lebih tinggi dibandingkan dengan password yang dibutuhkan, orang dapat diminta untuk "memiliki sesuatu" serta "mengetahui sesuatu". Kategori memiliki sesuatu-termasuk biometrik (misalnya, sidik jari), token, kartu pintar, dan kunci (PKI) swasta atau infrastruktur kunci publik.
Solusi untuk otentikasi biasanya bervariasi dalam sebuah organisasi besar, akuntan senior, misalnya, perlu untuk mengakses data keuangan yang sensitif, namun penjual tidak harus memiliki akses ke data yang sama. Individu mengakses data yang sangat sensitif membutuhkan otentikasi yang kuat, sementara otentikasi standar bekerja bagi karyawan lainnya. Teknologi mendukung otentikasi yang fleksibel dan otorisasi sudah tersedia.
Otorisasi juga perlu ditetapkan untuk berbagai pihak dengan siapa Anda melakukan bisnis. Untuk kembali ke analogi rumah, hanya karena Anda telah mengundang seseorang ke rumah Anda tidak berarti bahwa orang yang memiliki hak untuk memeriksa pengembalian pajak Anda atau membaca surat cinta Anda. Otorisasi menyediakan kontrol yang sama untuk lingkungan digital. Anda mungkin bisa berkolaborasi dengan perusahaan A pada kesepakatan bisnis tetapi bersaing dengan mereka pada kontrak yang berbeda. Jelas, Anda tidak ingin semua informasi Anda akan tersedia bagi mereka. Dalam hal ini, orang hanya berwenang sesuai dengan aturan bisnis Anda harus dapat mengakses informasi yang relevan.
Selain itu, kontrol akses dapat membatasi sumber daya ke catatan individu dalam database dan bekerja dengan otentikasi. Dalam database besar, kelompok atau individu dapat diberikan akses ke informasi yang berbeda menggunakan alat yang menawarkan halus kontrol akses. Tingkat yang berbeda dari otentikasi dapat dituntut atas dasar informasi apa yang diakses. Karyawan senior tidak mungkin harus lulus keamanan yang ketat untuk melihat laporan tahunan perusahaan, namun mereka kemudian mungkin akan diminta untuk melewati keamanan yang lebih tinggi untuk melihat informasi keuangan yang belum dirilis. Ini jenis otorisasi fleksibel diperlukan untuk e-commerce.
Integritas data berarti bahwa data tidak diubah dalam perjalanan. Umumnya, hash dibuat dari data, dan perbandingan otomatis dibuat antara hash yang diharapkan dan yang diterima. Hash adalah hasil dari mengubah string dari karakter menjadi nilai tetap-panjang atau kunci yang mewakili data asli. Hash dapat dibandingkan dengan cepat, dan karena bahkan perubahan kecil mengubah nilai hash, perbandingan menunjukkan bahwa integritas data tidak dipertahankan. Apakah perubahan itu kecil dan sengaja atau besar dan signifikan, perbedaan terdaftar dan data membenci.
Mengenkripsi pesan mencegah menguping. Handal, skema enkripsi efisien jelas diperlukan untuk setiap bisnis dengan menggunakan Web. PKI menggabungkan data enkripsi dengan otentikasi yang kuat dan merupakan dasar dari sebagian besar mengamankan e-bisnis transaksi. PKI adalah sistem dua-key. Salah satu kunci, kunci publik, yang tersedia untuk semua orang dan dapat digunakan untuk mengenkripsi data tetapi tidak mengaksesnya. Kunci pribadi pencocokan, disimpan oleh hanya satu orang, digunakan untuk membuka data.
PKI sangat scalable, tapi certificatemanagement rumit (sertifikat mengasosiasikan masing-masing kunci publik dengan individu), dan jadi lebih terbatas penggunaan bagian-bagian penting dari PKI teknologi yang luas. SSL, standar enkripsi de facto untuk transaksi internet, menggunakan bagian dari PKI teknologi, seperti halnya jaringan pribadi virtual (VPN), yang menetapkan aman point-to-point jalur melalui Web dan jaringan publik lainnya. Internet protokol keamanan (IPSec) membantu mengimplementasikan VPN dan memperluas layanan keamanan untuk protokol internet beberapa, pihak, domain keamanan, dan jenis platform.
Akuntabilitas sering diambil orang lightlyby ketika mereka berada di Internet, namun, adalah penting dalam lingkungan e-bisnis. Audit digunakan untuk melacak perubahan-perubahan penting dalam rangka untuk membuat pengguna akuntabel. Namun, audit harus sefleksibel proses bisnis yang mereka layanan. Artinya, audit harus dikonfigurasi, memungkinkan administrator untuk memusatkan perhatian pada daerah yang baik lebih berharga atau lebih rentan terhadap serangan.
Orang-orang yang melakukan bisnis melalui internet juga perlu bukti dari tindakan mereka, seperti, misalnya, ketika mereka menandatangani kontrak atau membuat perdagangan, sehingga mereka tidak bisa kemudian menyangkal bahwa mereka berwenang tindakan (nonrepudiation). PKI mendukung tanda tangan digital seperti. Untuk keamanan tambahan, tanda tangan dapat menjadi waktu-dicap.
Vendor keamanan telah membuat kemajuan besar dalam mengembangkan alat-alat yang memperluas jaringan dilindungi Anda ke dunia e-commerce terbuka, mendeteksi calon penyusup, terus pengguna bertanggung jawab atas tindakan mereka, menghentikan kode berbahaya dienkripsi dalam pesan dari mencapai target mereka, dan membiarkan Anda, pemilik situs web atau server aplikasi, memutuskan siapa yang akan mengakses apa. Dan terbaik dari semua, prosedur, dan alat-alat yang transparan kepada pengguna Anda. Saat ini, solusi keamanan memungkinkan orang untuk bekerja lebih baik dan lebih cepat dari sebelumnya. 

Referensi
pubs.acs.org/subscribe/archive/mdd/v04/i07/html/07sites.html