Основы электронной коммерции
Вид материала | Документы |
- Лекция 1, 901.66kb.
- Практическая работа по курсу «Основы электронной коммерции», 69.84kb.
- Рабочая программа по учебной дисциплине Основы электронной коммерции, оэк наименование, 744.36kb.
- Методические указания по выполнению курсовой работы по дисциплине: «основы коммерции., 188.15kb.
- Рабочая программа учебной дисциплины «Реклама в электронной коммерции» Направление, 359.08kb.
- Вводный курс по электронной коммерции. 2 Глоссарий, 176.77kb.
- Состояние и перспективы электронной коммерции (маркетинговый подход) Гречков, 375.8kb.
- Аннотация программы учебной дисциплины наименование дисциплины, 73.32kb.
- Заключительный тест контроля остаточных знаний по дисциплине «Интернет-технологии, 158.7kb.
- Базовый план Число часов по плану, всего Втом числе, 45.76kb.
7.3. Риски в электронной коммерции
Общая характеристика рисков в предпринимательской деятельности. Необходимое условие эффективности любой экономической системы — экономическая свобода, которая предполагает наличие у экономического агента определенной совокупности прав, гарантирующих ему автономное, самостоятельное принятие решений. Экономическая свобода является источником неопределенности и риска, так как свободе одного экономического агента сопутствует одновременно и свобода других.
В условиях рыночной экономики риск — ключевой элемент предпринимательства. Предприниматель, умеющий вовремя рисковать, зачастую оказывается вознагражденным. Характерные особенности риска — неопределенность, неожиданность, неуверенность, предположение, что успех придет.
В условиях политической и экономической нестабильности степень риска значительно возрастает. В современных, можно сказать кризисных, условиях экономики России проблема усиления рисков весьма актуальна, что подтверждается данными о росте убыточности предприятий промышленности.
Риск связан с конкретной рисковой ситуацией и возникает, когда решение вырабатывается в условиях неопределенности или осуществляется выбор из нескольких трудно сопоставимых вариантов. В этих условиях требуется оценить вероятность достижения заданного результата и выявить возможность неудачи. В предпринимательской деятельности рисковая ситуация связана с понятием собственности, прибыли и вероятностью потерь. Предприниматель может понести потери в виде дополнительных расходов, не предусмотренных прогнозом, программой его действий или может получить доходы ниже того уровня, на который он рассчитывал/ Снижение величины предполагаемого дохода, или упущенная выгода, также входит в категорию риска.
В абсолютном выражении риск может определяться величиной возможных потерь в материально-вещественном (физическом) или стоимостном (денежном) выражении, если вид такого ущерба поддается измерению в данной форме (математическое ожидание).
В относительном выражении риск определяется как ве личина возможных потерь, отнесенная к некоторой базе.
Все факторы, так или иначе влияющие на рост степени? риска деятельности предприятия, можно условно раздел на две группы: объективные и субъективные.
К объективным относятся факторы, независящие непосредственно от самой фирмы: инфляция, конкуренция, анархия, политические и экономические кризисы, экология, таможенные пошлины, наличие режима наибольшего благоприятствования, возможная работа в зонах свободного экономического предпринимательства и т. д.
К субъективным относятся факторы, характеризующие непосредственно данную фирму: производственный потенциал, техническое оснащение, уровень предметной и технологической специализации, организация труда, уровень производительности труда, степень кооперированных связей, уровень техники безопасности, выбор типа контрактов с инвестором или заказчиком и т. д. Последний фактор играет важную роль для фирмы, так как от типа контракта зависит степень риска и величина вознаграждения по окончании проекта.
Комплексное исследование сущности предпринимательских рисков предполагает характеристику его разновидностей, существующих в реальной экономике. Классификация предпринимательских рисков зависит от источников их возникновения, характера и особенностей учета, методов оценки, возможностей регулирования и минимизации рисков и других оснований и обоснований. В принципе, сколько ситуаций, целей исследований, методик и авторских мнений — столько может существовать определений и классификаций рисков.
Специфические риски электронной коммерции и природа их возникновения. Электронная коммерция подвержена рискам в той же, а может и большей мере, что и коммерция в ее традиционном понимании. Наряду с "классическими" присутствуют и новые, до этого момента неизвестные риски, управление которыми является сложной задачей в силу их неполной изученности, отсутствия четкой классификации и недостаточных навыков анализа.
Не претендуя на полное освещение и классификацию специфических рисков электронной коммерции, представляется целесообразным выделить три группы угроз: вирусы и вредо-носные программы, хакерские атаки, а также мошенничества с использованием различных средств передачи данных. Первые две группы угроз вполне могут быть преддверием последней, наиболее значимой группы, поскольку времена написания "шуточных" вирусов и хакерских атак развлекательного характера постепенно уходят в прошлое, и основной целью девиантных субъектов компьютерного мира становится обогащение с использованием не слишком законных методов. Проблема усложняется еще и тем, что криминальные элементы становятся все более изощренными и образованными, а компьютерная среда дает в их руки огромный арсенал средств и методов, позволяющих совершать сложные мошенничества, оставаясь практически анонимными и сложноуло-вимыми для правоохранительных органов. Кроме того, существует и некоторая недоработанность нормативно-правовой базы, что ставит под угрозу законопослушных пользователей и облегчает задачу криминализированным элементам.
Рекомендации в отношении изменения и улучшения нормативно-правовой базы, так или иначе связанной с электронной коммерцией, рассмотрены в предыдущих разделах учебника, и потому основное внимание будет уделено описанию трех вышеперечисленных типов угроз, а также будут даны рекомендации хозяйствующим субъектам, направленные на минимизацию потерь от деструктивных факторов, сопутствующих электронной коммерции.
Вирусы и вредоносные программы. Целью написания подобных программ, как правило, служит приостановка либо полное отключение аппаратных и программных возможностей объекта атаки, а также получение конфиденциальных сведений о субъекте, будь то физическое или юридическое лицо.
Первыми объектами интереса вирусописателей (оставляя без внимания развлекательный характер написания вредоносных программ) стали данные, необходимые для доступа в сеть Интернет за счет других пользователей. Специальные программы различными путями заносились в компьютер пользователя-жертвы, отслеживали имена и пароли, необходимые для доступа во всемирную паутину, а затем передавали эти данные своим создателям. В дальнейшем такая деятельность стала набирать обороты, поскольку вирусописатели сообразили, что полученные данные можно использовать не только в личных целях, но и продавать заинтересованным третьим лицам, желающим сэкономить на доступе во всемирную паутину. Следующим этапом стало незаконное выяснение личных данных о банковских счетах жертв, но эта тема подробно будет рассмотрена в одном из следующих разделов. Кроме выяснения конфиденциальных данных, зачастую программы-вирусы предназначены для блокирования сетевого ресурса жертвы. В качестве примера здесь можно привести приостановку работы интернет-магазина какой-либо компании компанией-конкурентом.
В качестве превентивной меры (причем превентивной она будет только для пользователя) в борьбе с вирусами можно порекомендовать использование специальных антивирусных программ, причем самые свежие и обновленные версии, поскольку вирусописатели постоянно находят недоработки в антивирусных программах и пишут вирусы нацеленные именно на эти бреши в защите, а разработчики антивирусного программного обеспечения, соответственно, пытаются эти бреши заделать.
Кроме специализированного антивирусного программного обеспечения, в борьбе с вредоносными программами хорошим подспорьем будет внимательность пользователя к источникам, из которых информация попадает на его компьютер, а также общая компьютерная грамотность. В штате компании целесообразно держать специалиста или группу специалистов, основной целью работы которых будет защита информации от вирусов и общее работоспособное содержание компьютерного оборудования.
Хакерские атаки. Взлом программного обеспечения и сетевых ресурсов из противоправных действий развлекательного характера со временем превратился в мощное орудие недобросовестной конкуренции. Взламывается абсолютно все: и сайты интернет-магазинов, провайдеров услуг Интернета, закрытые разделы на платных сайтах и даже сайты государственных учреждений. Группа угроз, которая здесь условно обозначена как "хакерские атаки", может быть тесным образом связана с первой из трех групп угроз, а именно вирусами и вредоносными программами. Конечно, это не означает, что все вирусописатели являются хакерами и наоборот, все хакеры тратят время на написание вирусов — просто зачастую в своей деятельности хакеры прибегают к богатым возможностям вредоносных программ, позволяющим им проводить свои противоправные действия с гораздо большей эффективностью.
Кроме экономической составляющей хакерской активности, в последнее время набирает все большее значение и религиозно-этническая составляющая, в особенности действия хакеров из мусульманского мира. После событий 11 сентября в Америке, а особенно во время войн в Афганистане и Ираке, различные сетевые ресурсы американцев и их союзников подвергались постоянным хакерским атакам, что привело к многомиллионным потерям. И здесь объектами атак станови» лись не только сайты государственных учреждений, но и сайты крупных компаний и интернет-магазинов. Следовательно, в наше время бизнес той страны, которая ведет боевые действия пусть и не на своей территории, зависит от политики государства и находится под постоянной угрозой, что отнюдь не добавляет положительных эмоций бизнесменам.
Стопроцентной защиты от хакеров, как впрочем и oт вирусов, нет и быть не может. Это обусловлено тем, что абсолютно все дыры в программном обеспечении заделать невозможно, хакеры постоянно ищут новые уязвимости, а когда находят — производят атаку. В ответ на их действия! разработчики программного обеспечения перекрывают доступ к ресурсу на основе этой уязвимости, а хакеры принимаются за поиск новой возможности для атаки. Получается, что атака хакеров опережает действия людей, им противостоящих. Но так бывает далеко не всегда: существуют на сегодняшний день специальные программы и сетевые экраны, надежно закрывающие доступ неавторизованным пользователям. Конечно, талантливый хакер сможет обойти и их, но большинство хакеров не столь талантливы и используют несколько устаревшие наработки своих более серьезных коллег, а они уже не эффективны в силу того, что разработчики программного обеспечения тоже не стоят на месте и постоянно выпускают "заплатки" и обновления для своих продуктов, а следующие версии делают все более совершенными и защищенными.
Мошенничества. Количество разнообразных видов мошенничества, создаваемых людьми для отъема денег у себе подобных, постоянно растет. Еще более бурный рост вызвало повсеместное развитие новых информационно-коммуникационных технологий, позволяющих криминальным элементам быстро и практически анонимно осуществлять свою противоправную деятельность. Учитывая невообразимое многообразие видов мошенничества, в данной статье будет предпринята попытка осветить только те, которые в той или иной мере могут угрожать хозяйствующим субъектам и останутся без пристального внимания угрозы для обычных, некоммерческих пользователей.
Можно выделить следующие виды мошенничества:
- связанные с использованием номеров кредитных карт;
- связанные с использованием копий легальных сайтов;
- связанные с использованием фиктивных торговых площадок;
- связанные с инвестициями и возможностью заработать;
♦ связанные с несовершенством платежных систем.
Вышеобозначенное деление в большой мере условно, поскольку существуют мошенничества, затрагивающие если не все, то многие из обозначенных элементов, и провести четкую грань, к какому же из видов мошенничеств относится то или иное, представляется трудноосуществимым.
Мошенничества, связанные с использованием номеров кредитных карт. Под этим видом будем понимать использование реквизитов кредитных карт людьми, которым эти самые карты не принадлежат. Для начала нужно определить, как мошенники получают доступ к реквизитам. До сих пор, несмотря на бурное развитие информационных технологий, большинство перехватов личных данных происходит в офф-лайне. В основном, сюда относится банальная кража карточки у пользователя, а также различные способы махинаций с банкоматами, вплоть до установки криминальными элементами своих собственных банкоматов, основной целью установки которых является получение сведений о личных данных жертвы, пусть и путем первоначальных довольно солидных затрат, которые с лихвой окупятся в будущем.
Менее многочисленные, но от этого не менее интересные способы получения конфиденциальных данных появляются и в он-лайне. Здесь можно отметить бурно развивающийся в последнее время такой вид мошенничества как, "фишинг", образованный от английского слова fishing и буквально означающий "ловить рыбу". Как можно догадаться, "рыбой" в данном случае является жертва, а точнее — ее персональные данные о банковском счете. Методов "фишинга" несколько, но в основном пользователю приходит письмо на фирменном бланке, в котором ему предлагается отправить свои персональные данные якобы "для перерегистрации" или "обновления базы данных" либо прямым ответом, либо после перехода по ссылке на сайт финансового учреждения. Во втором случае пользователя направляют не на реальный, а на поддельный сайт, на самом деле принадлежащий мошенникам.
В качестве рекомендаций пользователям кредитных карт стоит отметить внимательность и известный скептицизм при различного рода предложениях рассекретить свои персональные данные. Кроме того, необходимо отметить, что ни один уважающий себя банк никогда не будет не только заниматься спамерской рассылкой писем, но уж тем более никогда не попросит отправлять конфиденциальные данные по электронной почте. Подобная информация все чаще и чаще появляется на официальных сайтах финансовых учреждений, что полностью удовлетворяет пользователей, поскольку согласно опросу, подавляющее большинство считает, что основную защиту от "фишинга" должны осуществлять именно финансовые учреждения.
От неправомерного использования кредитных карт могут пострадать не только пользователи этих самых карт, но, к примеру, интернет-магазины, в которых была произведена покупка с использованием украденных реквизитов. И именно эти интернет-магазины при внимательности пользователя-жертвы понесут самый ощутимый урон, поскольку сама жертва может элементарно отменить платеж, если возникнут какие-либо подозрения, а расходы интернет-магазину по оформлению заказа и отправке товара никто не компенсирует.
Мошенничества, связанные с использованием копий легальных сайтов. В данном случае мошенники берут, к примеру, сайт какого-либо банка, полностью копируют его дизайн, а в качестве адреса сайта используют имя банка с одной "незначительной" опечаткой: т. е. из citibank.ru вполне может получиться cytibank.ru. Следующим шагом мошенников будет заманивание как можно большего числа клиентов банка на поддельный сайт, где не особо внимательным пользователям будет предложено подтвердить свои реквизиты, которые мошенники в дальнейшем смогут использовать по своему усмотрению.
Кроме подделки сайтов банков, имеет место и использование дизайнов известных интернет-магазинов. В этом случае целей у мошенников может быть две: либо использовать сайт исключительно для получения реквизитов банковских карт клиентов, либо получать переводы денег за реально не существующий у них товар. Впрочем, эти две цели могут "удачным" образом сочетаться.
В качестве защиты от подобных противоправных действий стоит порекомендовать воздержаться от перехода на сайты банков и интернет-магазинов по ссылкам.
Мошенничества, связанные с несовершенствам, платежных систем. Последним пунктом в описании видов мошенничества будут мошенничества, связанные с несовершенством платежных систем. Основным несовершенством здесь является простота, с которой любой субъект может отрыть счет в этой системе, точнее, не простота, а отсутствие точной и однозначной идентификации пользователя. В итоге найти человека, которому был осуществлен перевод денег, например через систему Web Money, становится не просто трудноосуществимым, а скорее невозможным.
Рекомендации здесь могут быть следующие — не переводить деньги неизвестному (либо не вызывающему доверия) субъекту посредством платежной системы, не обеспечивающей точную и однозначную идентификацию пользователя.
Таким образом, несмотря на усложнение применяемых в коммерции технологий и повышения образовательного уровня и технических возможностей девиантных субъектов, свести к минимуму риск возникновения деструктивных последствий рисковых ситуаций можно. Нужно лишь здраво подходить к любому новому начинанию, стараться почерпнуть как можно больше информации по теме вопроса и всегда быть внимательным, когда дело касается любых финансовых операций.
8. ЭФФЕКТИВНОСТЬ ЭЛЕКТРОННОЙ КОММЕРЦИИ
8.1. Эффективность электронной коммерции
Проблема оценки эффективности достаточно широка и может включать в себя технические, экономические, организационные и другие аспекты.
Поэтому для оценки разных сторон применения систем электронной коммерции необходимо выделить соответствующие критерии эффективности, с тем чтобы по каждому из них можно было бы в дальнейшем проводить оценку и в соответствии с ней принимать необходимые меры по корректировке, развитию и совершенствованию реализуемой программы. Представляется целесообразным рассмотреть следующие направления оценки эффективности: экономическое, организационное и маркетинговое.
Каждому из этих направлений присущи соответствующие показатели эффективности.
Экономические показатели служат для оценки экономической эффективности выбранного варианта построения системы электронной коммерции (например, на основе Web-сервера предприятия в среде Интернета).
Организационные показатели определяют степень интеграции новой информационной системы с существующей системой, а также с деятельностью предприятия и его бизнес-процессами.
Под маркетинговыми показателями в данном случае понимаются показатели, характеризующие эффективность проведения маркетинговой программы реализации и продвижения Web-сервера в среде Интернета и эффективность использования инструментов Web-маркетинга.
При этом необходимо иметь в виду, что все перечисленные группы показателей связаны друг с другом. Поэтому, выбирая одну из них, мы в той или иной степени приближаемся к комплексной оценке.
1. Экономическая эффективность
Экономическая эффективность (Э) выбранного варианта построения системы электронной коммерции предприятия на основе Web-сервера в среде Интернета может быть определена как отношение результата ее применения (еп) к затратам, связанным с разработкой и эксплуатацией системы (еэ):
Полные затраты при этом составляют:
где К — суммарные капитальные вложения в проектирование системы, приобретение необходимых составляющих и ее реализацию;
Сэ — эксплуатационные расходы.
В случае разновременности капитальных и ежегодных затрат капитальные затраты должны быть приведены к одному (первому или последнему) году эксплуатации по формуле сложных процентов:
где Kt— приведенные капитальные затраты;
i — коэффициент дисконтирования капитальных вложений;
t — период, через который будут произведены затраты .
Результат, получаемый за счет функционирования сиен темы, определяется по формуле
где Cc (t) — эффект, полученный за время за счет снижения затрат в результате использования системы электронной коммерции.
Таким образом, в основе определения экономической эффективности лежит определение основных статей затрат и снижения расходов за счет использования системы электронной коммерции.
Общие затраты можно разделить на единовременные капитальные затраты и эксплуатационные затраты.
К единовременным затратам относятся:
- затраты на первоначальный анализ и планирование;
- стоимость необходимого оборудования;
- стоимость программного обеспечения;
- вложения в организацию линий связи и сопутствующее оборудование;
- стоимость вспомогательного оборудования, например, компьютерной техники, необходимой для обновления информации на Web-сервере и его дизайна или для выполнения функций по обеспечению работоспособности Web-сервера;
- затраты на подготовку и переподготовку кадров, в случае, если какие-либо функции по обеспечению работоспособности Web-сервера обеспечиваются внутренними ресурсами предприятия.
К эксплуатационным расходам относятся:
— заработная плата обслуживающего персонала;
- расходы на вспомогательные материалы;
- взносы за доменное имя;
- арендная плата за каналы связи;
- плата провайдеру услуг Интернета за предоставление доступа к Web-серверу из Интернета, за предоставление места на собственном сервере или за обслуживание Web-сервера предприятия в случае размещения его у провайдера;
- амортизационные отчисления;
— дополнительные расходы в случае привлечения сторонних фирм к работам по развитию сервера, его дизайна, выполняемых функций;
— расходы на проводимые рекламные кампании и т. д.
Источники экономии зависят от выполняемых Web-сервером функций.