Η άνοδος των Ηλεκτρονικών καταστημάτων (e-shop) σύμφωνα με την Ελληνική Στατιστική Εταιρεία είναι της τάξης του 75% σε σχέση με το προηγούμενο έτος (2010). Η εκθετική αύξηση των χρηστών του Internet, το μικρός κόστος κατασκευής σε σχέση με τη δημιουργία καταστήματος με φυσικό χώρο και η οικονομική κρίση είναι μερικοί από τους παράγοντες που συνετέλεσαν σε αυτό. 

Ο κόσμος στην Ελλάδα δεν είναι ακόμα εξοικειωμένος πλήρως με τα ηλεκτρονικά καταστήματα και ένας από τους λόγους είναι και οι επιφυλάξεις σε σχέση με την online ασφάλεια. Ο χρήστης χρησιμοποιεί δύσκολα τα στοιχεία της πιστωτικής / χρεωστικής του κάρτας παρ' όλα τα μέτρα ασφάλειας των ηλεκτρονικών καταστημάτων.

Το επίπεδο ασφαλείας των online συναλλαγών έχει ανέβει αισθητά σε σχέση με τα προηγούμενα χρόνια λόγω και της εξέλιξης της τεχνολογίας. Παρ' όλα αυτά, υπάρχουν αρκετοί παράμετροι που έχουν να κάνουν με την ασφάλεια μιας εφαρμογής e-shop, οι οποίοι σχετίζονται με την προσεκτική υλοποίηση του συστήματος σε τεχνικό επίπεδο. Για παράδειγμα:

- Ασφάλεια Web Server
- Προστασία από Firewall
- Πρόβλεψη για κακόβουλες επιθέσεις (π.χ. SQL Injections)
- IP Blocking

Επίσης, σχετίζονται με τον τρόπο επικοινωνίας του e-shop με τρίτα συστήματα όπως για παράδειγμα η σύνδεση με τράπεζες για τη χρέωση πιστωτικών καρτών.

Υπάρχουν 2 βασικές λύσεις για ηλεκτρονικές πληρωμές μέσω Τραπέζης οι οποίες έχουν διαφορετικά θέματα ασφάλειας και είναι: 

Μέθοδος “Redirection” (ανακατεύθυνση)

Ο πελάτης ολοκληρώνει τις αγορές του στο ηλεκτρονικό κατάστημα και μεταβαίνει αυτόματα σε μία ειδική σελίδα της Τράπεζας όπου ενημερώνεται για την τελική χρέωση και συμπληρώνει τα απαραίτητα στοιχεία της κάρτας του. Αφού ολοκληρωθεί επιτυχώς η συναλλαγή, ο χρήστης επιστρέφει με ασφάλεια στο website όπου ενημερώνεται για την ολοκλήρωση της αγοράς.

Μέθοδος “XML Web Service” (χωρίς ανακατεύθυνση, με ασφαλή διασύνδεση)

Ο πελάτης παραμένει στο website της επιχείρησης και ολοκληρώνει τη συναλλαγή του μέσα στο περιβάλλον αυτού. Τα στοιχεία της κάρτας του πελάτη αποστέλλονται μέσω ασφαλούς διασύνδεσης (με χρήση XML web service) στην Τράπεζα για την διεκπεραίωση της πληρωμής. Η μέθοδος “XML web service” συνιστάται σε επιχειρήσεις με ανεπτυγμένη υποδομή ασφαλείας και διαχείρισης της πελατείας τους, οι οποίες επιθυμούν να ελέγχουν απόλυτα την «εμπειρία χρήσης» του πελάτη τους κατά την πλοήγηση και χρήση του δικτυακού τους τόπου. 

Σε τι διαφέρουν οι δύο μέθοδοι

Στην πρώτη περίπτωση, δεδομένου ότι ο χρήστης μεταφέρεται σε περιβάλλον της Τράπεζας, είναι ευθύνη της τράπεζας η ασφάλεια της συναλλαγής. 

Στη δεύτερη περίπτωση, είναι ευθύνη των τεχνικών του e-shop το θέμα της ασφάλειας. Για τον λόγο αυτόν πλεον έχουν δημιουργηθεί πρότυπα ασφάλειας, τα οποία πρέπει να ακολουθούνται (PCI DSS).

Κάθε τράπεζα λειτουργεί με τη δική της μεθοδολογία και έχει τους δικούς της τρόπους ασφάλειας οι οποίοι δεν είναι πάντα οι ενδεδειγμένοι. Κυρίως στην περίπτωση του “Redirection” υπάρχουν κενά ασφάλειας σε ορισμένες τράπεζες τα οποία δεν φαίνονται στον απλό χρήστη είναι όμως ικανά να δημιουργήσουν προβλήματα στους διαχειριστές των e-shop.

Χαρακτηριστικό παράδειγμα είναι ότι κάποιες τράπεζες δεν επιβεβαιώνουν το ποσό χρέωσης με αποτέλεσμα αν κάποιος έχει τις γνώσεις να παραμετροποιήσει τη διαδικασία αποστολής στοιχείων παραγγελίας προς την τράπεζα, θα μπορέσει να χρεώσει κάποιο ποσό λιγότερο από το πραγματικό. Οπότε το θέμα ασφάλειας δεν αφορά σε θέματα υποκλοπής στοιχείων καρτών ή προσωπικών δεδομένων, αλλά θέματα χρεώσεων προς όφελος του χρήστη/πελάτη. Σε τέτοια περίπτωση ο μόνος ζημιωμένος είναι ο ιδιοκτήτης του e-shop, ο οποίος για κάθε ενδεχόμενο πρέπει να ελέγχει τις παραγγελίες του από το διαχειριστικό περιβάλλον του e-shop σε συνδυασμό με τις πιστώσεις που έχουν γίνει στον τραπεζικό λογαριασμό του.

Ως συμπέρασμα, οι online συναλλαγές είναι ασφαλείς σε ικανοποιητικό βαθμό και υπάρχουν αξιόπιστες λύσεις. Είναι όμως ζωτικής σημασίας τόσο η επιλογή κατάλληλων και αξιόπιστων συνεργατών όσο ακόμα και η επιλογή της τράπεζας που θα υποστηρίξει το ηλεκτρονικό σας κατάστημα.

Share/Save/Bookmark

0 comments

Δημοσίευση σχολίου

Παρακαλώ, τα σχόλιά σας να μην περιέχουν βωμολοχίες, να μην είναι γραμμένα σε greeklish και με κεφαλαία γράμματα και να μην περιέχουν οποιοδήποτε διαφημιστικό περιεχόμενο. Σε διαφορετική περίπτωση δε θα δημοσιεύονται. Για οποιαδήποτε απορία ανατρέξτε στους όρους χρήσης του ιστολογίου.

Translate

Donate

Donate
Buy Me A Coffee

Ακολουθήστε μας

Σας ενδιαφέρουν...

ΑΤΗ.ΕΝΑ Card Market Pass ΤΟΥΡΙΣΜΟΣ ΓΙΑ ΟΛΟΥΣ govgr Online Supermarket 1 Online Supermarket 2 Αναζήτηση Ασφαλειών Αναζήτηση Εργασίας 1 Αναζήτηση Εργασίας 2 Αναζήτηση Εργασίας 3 Αναζήτηση Ξενοδοχείων 1 Αναζήτηση Ξενοδοχείων 2 Αναζήτηση Πτήσεων 1 Αναζήτηση Πτήσεων 2 Αναζήτηση Πτήσεων 3 Αναζήτηση Πτήσεων 4 Αποστολή Λουλουδιών Αποτελέσματα Κληρώσεων ΟΠΑΠ Αποτελέσματα Πάμε Στοίχημα ΟΠΑΠ Δήλωση Υγείας Ακτοπλοΐας Δρομολόγια Πλοίων 1 Δρομολόγια Πλοίων 2 Δρομολόγια Πλοίων 3 Δρομολόγια Πλοίων (ΟΛΠ) Δρομολόγια ΤΡΑΙΝΟΣΕ Ελ. Βενιζέλος: Αφίξεις - Αναχωρήσεις Εφαρμογή Ηλεκτρονικών Ραντεβού ΟΠΑΝΔΑ Εφημερεύοντα Νοσοκομεία Εφημερεύοντα Φαρμακεία 1 Εφημερεύοντα Φαρμακεία 2 Εφημερεύοντες Ιατροί Ηλεκτρονικές Υπηρεσίες ΕΦΚΑ Κέντρα Εξυπηρέτησης Πολιτών Κορονοϊός - Χάρτης ΚΤΗΜΑΤΟΛΟΓΙΟ ΚΤΕΛ Αττικής Κυκλοφοριακός Χάρτης 1 Κυκλοφοριακός Χάρτης 2 Λαϊκές Αγορές Παραγγελία Φαγητού 1 Παραγγελία Φαγητού 2 Παραγγελία Φαγητού 3 Παρακολούθηση Πλοίων Παρατηρητήριο Τιμών Καυσίμων Πληροφορίες Οχημάτων (Open Car) Προγραμματισμός ραντεβού εμβολιασμού κατά της COVID-19 ΟΑΣΑ Αναζήτηση Δρομολογίων Ταχυδρομικοί Κώδικες Τιμές Καυσίμων 1 Τιμές Καυσίμων 2 Υγειονομικός Χάρτης Φορολοταρία Χρυσός Οδηγός

Ιστορικό αναρτήσεων

Αναγνώστες

Twitter Followers

Linkedin Profile

Facebook Fans

Κλικ εδώ να δείτε τα Banner Φίλων

trelokouneli ads
Στείλτε μας το Banner σας με e-mail και θα το αναρτήσουμε στα
Banner Φίλων (ακριβώς από πάνω).
Απαραίτητη προϋπόθεση να βάλετε κι εσείς ένα απ’ τα δύο Banner μας στο site σας.
Οι εικόνες θα μετατρέπονται σε 125x125 pixel λόγω χώρου.
Όλα τα Banner ανοίγουν σε νέο παράθυρο.
Banner 125x125
ClopYPastE
Banner 300x140
ClopYPastE

Φόρμα επικοινωνίας

Όνομα

Ηλεκτρονικό ταχυδρομείο *

Μήνυμα *

Αναγνώσεις σελίδων

Συνολικές Αναρτήσεις

Συνολικά Σχόλια