Elektron savdo: Umumiy foydalanish tarmoqlari orqali uzatiladigan, elektron pochtada ishga tushirilgan, axborotni firibgarlikdan, kontraktlar bо‘yicha bahslardan, shuningdek, ruxsatsiz oshkor qilish va о‘zgartirishlardan muhofaza qilish kerak.
Elektron savdo xavfsizligi masalalari quyidagilarni о‘z ichiga olishi kerak:
a) boshqa tomonni identifikatsiya qilish uchun, masalan, autentifikatsiya qilish yо‘li bilan har bir tomon talab qiladigan ishonch darajasi;
b) narxlarni kim belgilashi, asosiy savdo hujjatlarini kim chiqarishi yoki kim imzolashi mumkinligi bilan bog‘liq ruxsat berish jarayonlari;
c) о‘zining vakolatlari tо‘g‘risida savdo bо‘yicha sheriklarning tо‘liq xabardorligini ta’minlash;
d) konfidensiallik, butlik talablarini, asosiy hujjatlarni jо‘natish va olish isbotlarini aniqlash va qoniqtirish, shuningdek, majburiyatlardan, masalan, tenderlar va kontraktlardan bosh tortish mukin bо‘lmasligini ta’minlash;
e) reklama qilinayotgan preyskurantlarning butligiga talab qilingan ishonch darajasi;
f) har qanday yopiq ma’lumotlar yoki axborotning konfidensialligi;
g) buyurtma, tо‘lov, eltib berish va olganligini tasdiqlash manzilining batafsilligi bо‘yicha axborot har qanday tranzaksiyalarining konfidensialligi va butligi;
h) mijoz tomonidan taqdim etilgan tо‘lov bо‘yicha tegishli axborotni tekshirish darajasi;
i) firibgarlikka qarshi choralar kо‘rish uchun tо‘lovlarni tashkil qilishning maqbulroq shaklini tanlash;
j) buyurtma ma’lumotlarining konfidensialligi va butligini ta’minlash uchun talab qilinadigan muhofaza qilish darajasi;
k) yо‘qotishlar va tranzaksiya axboroti takrorlanishining oldini olish;
l) har qanday firibgarlik tranzaksiyalari bilan bog‘liq javobgarlik;
m) sug‘urta qilish talablari.
Yuqorida eslatib о‘tilgan masalalarning kо‘pi yuridik talablarga muvofiqligini e’tiborga olib, boshqarishning kriptografik vositalarini (12.3) qо‘llash bilan hal qilinishi mumkin (15.1, 15.1.6).
Savdo sohasidagi sheriklar о‘rtasida elektron savdoni tashkil qilishni ikki tomonga kelishilgan savdo shartlarini, jumladan ruxsat berish bо‘yicha tafsilotlarni yuklaydigan, hujjatlashtirilgan kontraktlar bilan olib borish kerak (10.9.1b). Shuningdek, axborot xizmatlari va xizmatlar provayderlari bilan boshqa kontraktlar tuzish zarur bо‘lib qolishi mumkin.
Savdoning hamma erkin foydalanishi mumkin bо‘lgan tizimlari о‘z mijozlarini biznes shartlar bilan tanishtirishlari kerak.
Elektron savdo uchun foydalaniladigan server(lar) tahdidlariga bardoshlilikni, shuningdek, elektron savdo xizmatlarini taqdim etish uchun zarur bо‘lgan har qanday tarmoq aloqalari xavfsizligining dastlabki shartlarini kо‘rib chiqish kerak (11.4.6).
Boshqalar
Elektron savdo firibgarlik, kontrakt bо‘yicha bahslar, shuningdek, axborotning oshkor qilinishi yoki modifikatsiya qilinishiga olib kelishi mumkin bо‘lgan kо‘pgina tarmoq tahdidlariga nisbatan ta’sirchan.
Elektron savdodagi xavflarni kamaytirish uchun autentifikatsiya qilishning xavfsiz metodlaridan foydalanish mumkin, masalan, ochiq kalitlar infratuzilmasi va elektron raqamli imzolar yordamida (12.3). Bunday xizmatlarga zarurat bо‘lgan joylarda uchinchi ishonchli shaxslardan foydalansa bо‘ladi.
Do'stlaringiz bilan baham: |