Translate

15 Mayıs 2014 Perşembe

ELEKTRONİK TİCARETTE BİLGİ GÜVENLİĞİ



     Elektronik ticarete taraf olan kişiler, alışveriş işlemleri sırasında birbirlerini görmediklerinden bazı güvenlik tedbirleri almaya çalışırlar. Klasik ticaret yapan bireyler karşılıklı güven temini için kimlik, imza ve buna benzer yöntemler kullanmaktadır. Aynı şekilde dijital ortamdaki iş ilişkilerinde de, klasik ticarette olduğu gibi, tarafların karşısından beklentileri bulunmaktadır. Dijital ortamlarda imza ve sertifikaların oluşturulmasının sebebi budur. Dijital imza ve sertifikalar sayesinde kişiler karşısındakinin bilgilerinden emin olabilmektedir. Elektronik ticaret ortamlarında yapılan alışverişlerde kredi kartı ve benzeri bilgilerin üçüncü kişilerin eline geçmesi muhtemel bir risktir. Bu olay daha çok internet ortamında ve online mağazalardan yapılan alışverişlerde görülmektedir. Ancak, günlük hayata oranla, kredi kartı bilgilerinin dijital ortamlarda başkaları tarafından öğrenilme riski daha azdır.

SET VE SSL


     SSL (Secure Sockets Layer), ağ üzerindeki web uygulamalarında güvenli bilgi aktarımının temini için, "Netscape" firması tarafından geliştirilmiş bir program katmanıdır. Burada, bilgi iletiminin güvenliği, uygulama programı ile TCP/IP katmanları arasındaki bir program katmanında sağlanmaktadır. SSL, web sunucularına, bir modül olarak yüklenir ve böylece web sunucuları güvenli erişime uygun hale gelir.

     SET (secure Electronic Transaction), elektronik ticarette, internet üzerinde güvenli bilgi aktarımını sağlamak amacıyla aralarında VISA, MasterCard ve IBM'in de olduğu kuruluşlar tarafından geliştirilen bir protokoldür. SET, özellikle on-line (gerçek zamanda) kredi kartı bilgileri iletimi için geliştirilmiş bir standarttır. SET, kredi kartı ile yapılan online ödemelerde, bilgilerin internet üzerinden aktarımında gizlilik ve güvenlik entegrasyonunu sağlar. SET protokolü sadece müşteri ile online mağaza ve kredi kartı şirketi arasındaki ödeme fazını şifreler.