Είναι ασφαλείς οι online αγορές; - Connection.gr

Πρόσφατα σχόλια

Σπίτι απ την αρχή !
(16 Μάι 2012, 22:18)
CYTA... σε λέω!
(09 Μάι 2012, 14:23)

Είναι ασφαλείς οι online αγορές;

Bookmark and Share

Online αγορές και ασφάλεια δεδομένων
Η άνοδος των Ηλεκτρονικών καταστημάτων (e-shops) σύμφωνα με την Ελληνική Στατιστική Εταιρεία είναι της τάξης του 75%...

Σε σχέση με το προηγούμενο έτος.




Η εκθετική άυξηση των χρηστών του Internet, το μικρός κόστος κατασκευής σε σχέση με τη δημιουργία καταστήματος με φυσικό χώρο και η οικονομική κρίση, είναι μερικοί από τους παράγοντες που συνετέλεσαν σε αυτό.

Ο κόσμος στην Ελλάδα δεν είναι ακόμα εξοικειωμένος πλήρως με τα ηλεκτρονικά καταστήματα και ένας από τους λόγους είναι και οι επιφυλάξεις σε σχέση με την online ασφάλεια. Ο χρήστης χρησιμοποιεί δύσκολα τα στοιχεία της πιστωτικής / χρεωστικής του κάρτας, παρ΄ όλα τα μέτρα ασφάλειας των ηλεκτρονικών καταστημάτων.

Το επίπεδο ασφαλείας των online συναλλαγών έχει ανέβει αισθητά σε σχέση με τα προηγούμενα χρόνια λόγω και της εξέλιξης της τεχνολογίας. Παρ΄ όλα αυτά υπάρχουν αρκετοί παράμετροι που έχουν να κάνουν με την ασφάλεια μιας εφαρμογής eShop, οι οποίοι σχετίζονται με την προσεκτική υλοποίηση του συστήματος σε τεχνικό επίπεδο.

Για παράδειγμα:

  • Ασφάλεια Web Server
  • Προστασία από Firewall
  • Πρόβλεψη για κακόβουλες επιθέσεις (π.χ. SQL Injections)
  • IP Blocking

Επίσης σχετίζονται με τον τρόπο επικοινωνίας του eshop με τρίτα συστήματα, όπως για παράδειγμα η σύνδεση με τράπεζες για τη χρέωση πιστωτικών καρτών.


Υπάρχουν 2 βασικές λύσεις για ηλεκτρονικές πληρωμές μέσω Τραπέζης, οι οποίες έχουν διαφορετικά θέματα ασφάλειας και είναι:

Μέθοδος “Redirection”
Ο πελάτης ολοκληρώνει τις αγορές του στο ηλεκτρονικό κατάστημα και μεταβαίνει αυτόματα σε μία ειδική σελίδα της Τράπεζας όπου ενημερώνεται για την τελική χρέωση και συμπληρώνει τα απαραίτητα στοιχεία της κάρτας του. Αφού ολοκληρωθεί επιτυχώς η συναλλαγή, ο χρήστης επιστρέφει με ασφάλεια στο website όπου ενημερώνεται για την ολοκλήρωση της αγοράς.

Μέθοδος “XML Web Service”
Ο πελάτης παραμένει στο website της επιχείρησης και ολοκληρώνει τη συναλλαγή του μέσα στο περιβάλλον αυτού.  Τα στοιχεία της κάρτας του πελάτη αποστέλλονται μέσω ασφαλούς διασύνδεσης (με χρήση XML web service) στην Τράπεζα, για την διεκπεραίωση της πληρωμής. Η μέθοδος “XML web service” συνιστάται σε επιχειρήσεις με ανεπτυγμένη υποδομή ασφαλείας και διαχείρισης της πελατείας τους, οι οποίες επιθυμούν να ελέγχουν απόλυτα την «εμπειρία χρήσης» του πελάτη τους κατά την πλοήγηση και χρήση του δικτυακού τους τόπου.

Στην πρώτη περίπτωση, δεδομένου ότι ο χρήστης μεταφέρεται σε περιβάλλον της Τράπεζας, είναι ευθύνη της τράπεζας η ασφάλεια της συναλλαγής. Στη δεύτερη περίπτωση, είναι ευθύνη των τεχνικών του eshop το θέμα της ασφάλειας. Για το λόγο αυτό πλεον έχουν δημιουργηθεί πρότυπα ασφάλειας τα οποία πρέπει να ακολουθούνται  - PCI DSS.


Κάθε τράπεζα λειτουργεί με τη δική της μεθοδολογία και έχει τους δικούς της τρόπους ασφάλειας, οι οποίοι δεν είναι πάντα οι ενδεδειγμένοι. Κυρίως στην περίπτωση του “Redirection” υπάρχουν κενά ασφάλειας σε ορισμένες τράπεζες, τα οποία δε φαίνονται στον απλό χρήστη... είναι όμως ικανά να δημιουργήσουν προβλήματα στους διαχειριστές των eshop.

Χαρακτηριστικό παράδειγμα είναι ότι κάποιες τράπεζες δεν επιβεβαιώνουν το ποσό χρέωσης, με αποτέλεσμα αν κάποιος έχει τις γνώσεις να παραμετροποιήσει τη διαδικασία αποστολής στοιχείων παραγγελίας προς την τράπεζα,  θα μπορέσει να χρεώσει κάποιο ποσό λιγότερο από το πραγματικό.

Οπότε το θέμα ασφάλειας δεν αφορά  θέματα υποκλοπής στοιχείων καρτών ή προσωπικών δεδομένων, αλλά θέματα χρεώσεων προς όφελος του χρήστη/πελάτη. Σε τέτοια περίπτωση ο μόνος ζημιωμένος είναι ο ιδιοκτήτης του eshop, ο οποίος για κάθε ενδεχόμενο πρέπει να ελέγχει τις παραγγελίες του από το διαχειριστικό περιβάλλον του eshop, σε συνδυασμό με τις πιστώσεις που έχουν γίνει στον τραπεζικό λογαριασμό του.


Κατασκευή eShop


Σαν συμπέρασμα, το ηλεκτρονικό εμπόριο είναι ασφαλείς σε ικανοποιητικό βαθμό και υπάρχουν αξιόπιστες λύσεις. Είναι όμως ζωτικής σημασίας τόσο η επιλογή κατάλληλων και αξιόπιστων συνεργατών, όσο ακόμα και η επιλογή της τράπεζας που θα υποστηρίξει το ηλεκτρονικό σας κατάστημα.

telecomnews.gr

Σχόλια (0)

Δεν υπάρχουν σχόλια.

Ανάρτηση σχολίου

Δεν θα δημοσιευθεί

Ειδοποίησέ με μέσω e-mail σε απαντήσεις

Κωδικός ασφαλείας: Συλλαβισμός Συλλαβισμός


Ακολουθήστε το Connection.gr στο Twitter Connection.gr Facebook Fanpage Connection.gr Channel Connection.gr RSS Feeds

Είσοδος Μελών





Δεν έχετε λογαριασμό ακόμα; Δημιουργία λογαριασμού

Διαφημιστείτε στο Connection.gr

Η γνώμη σας

Εάν φεύγατε σήμερα για εξωτερικό, ποια χώρα θα επιλέγατε;

Αποτελέσματα

    Φιλικές ιστοσελίδες




    Πάνω
    Designed - Powered by RENTASITE Web Services
    © 2012 Connection.gr - All rights reserved