As Soluções Do Comércio De E Críam Responsabilidades Novas Da Segurança
A largura da segurança da informação em aplicações do e-comércio é mais larga do que você pôde esperar. Muitos arquitetos e colaboradores do sistema são acostumados a pensar sobre a segurança como um tópico de baixo nível, tratando somente das redes, dos guarda-fogos, dos sistemas operando-se, e do cryptography. Entretanto, o e-comércio está mudando os níveis do risco associados com o software desdobrando-se, e, consequentemente, a segurança transforma-se uma edição importante do projeto para todo o componente de software. O espaço da segurança do e-comércio é assim largo porque estas aplicações cortam tipicamente através das linhas de negócio. Há muitos exemplos dos modelos novos do negócio que dirigem necessidades da segurança:
E-Comércioos locais do E-comércio no Internet confiam em serviços da autorização do cartão de crédito de uma companhia exterior. Um relacionamento federado entre uma companhia do e-comércio e um serviço do cartão de crédito depende de uma comunicação authenticated trustworthy. Cross-Selling e gerência do relacionamento do clienteO cross-selling e a gerência do relacionamento do cliente confiam na informação do cliente que está sendo compartilhada através de muitas linhas de negócio dentro de uma empresa. O cross-selling permite que uma empresa ofereça a um cliente os produtos novos ou os serviços baseados em vendas existentes. A gerência do relacionamento do cliente permite a empresa dá a sustentação de cliente consistente através de muitos serviços diferentes. Estes serviços do e-comércio são muito valiosos, mas se não forem confinados corretamente por políticas da segurança, os serviços podem violate desejos’do cliente um s para a privacidade. Gerência Da Corrente De FonteA gerência da corrente de fonte requer uma comunicação continuando entre todos os fornecedores em uma corrente do manufacturing assegurar-se de que a fonte das várias peças seja adequada se encontrar com a demanda. As transações que descrevem a corrente de fonte que são trocadas entre as empresas contêm os dados altamente proprietários que devem ser protegidos da parte externa que snooping. Largura de faixa na demandaA largura de faixa na demanda permite que os clientes façam pedidos dinâmicos para aumentos na qualidade de um serviço de telecomunicação e comecem resultados imediatos. A largura de faixa na demanda é um exemplo do self-administration, onde os usuários seguram muitas de suas próprias funções administrativas melhor que confiar em um administrador dentro da empresa a fazer para elas. O self-administration fornece o serviço melhor para clientes em um custo mais baixo, mas vem com riscos significativos da segurança. Porque os usuários incorporados que estavam previamente disponíveis aos administradores de sistema são agora acessíveis por usuários da extremidade, os mecanismos da segurança devem estar no lugar para assegurar-se de que as funções administrativas sensíveis sejam de zona proibida. Em cada um dos casos descritos previamente, uma empresa ou linha de negócio podem expo uma outra organização ao risco aumentado da segurança. Para o exemplo, um sócio pode involuntàriamente expo seu negócio ao ataque da segurança fornecendo seus clientes alcança a seus recursos do negócio. Em conseqüência, o risco da segurança é não mais longo sob o controle completo de uma única organização. Os riscos devem ser avaliados e controlado através de uma coleção das organizações, que seja uma responsabilidade nova e muito challenging da segurança. este é um artigo adicionado por Dave O`Brien
|
|||||
|