Tăng cường các hoạt động bảo mật, an toàn thông tin

Một phần của tài liệu Giải pháp hoàn thiện hệ thống thanh toán trực tuyến tại website 188epay.com (Trang 33)

Theo kết quả khảo sát và đánh giá, website 188epay.com mặc dù hoạt động khá trơn tru nhưng trong thời gian tới, khi lượng khách hàng tăng lên, số lượng người cùng truy cập vào một thời điểm lớn, nguy cơ nghẽn mạng luôn tiềm tàng, đồng thời vấn đề bảo mật hồ sơ khách hàng, cũng như tránh sự xâm nhập từ bên ngoài với những mục đích xấu, đảm bảo cho các giao dịch được diễn ra đúng quy trình, nhanh chóng và an toàn, yêu cầu đặt ra là phải giải quyết triệt để vấn đề về an ninh mạng, bảo mật thông tin.

- Báo cáo thực trạng phát triển thương mại điện tử Việt Nam 2013 do Cục Thương mại điện tử và Công nghệ Thông tin (VECITA-Bộ Công Thương) đưa ra cho thấy, trong số hơn 31 triệu người truy cập Internet ở Việt Nam có hơn 1/2 là thực hiện mua sắm online. Tuy nhiên, giá trị mua hàng trực tuyến một năm của Việt Nam khá thấp, ước tính quy mô thị trường hiện

chỉ khoảng 2,2 tỷ USD. Rõ ràng, thị trường thương mại điện tử ở Việt Nam vẫn còn rất lớn. Nguyên nhân một phần là do các đơn vị làm ăn dối trá, trốn thuế; một phần nữa là do khách hàng chưa thật sự tin dùng hệ thống thanh toán trực tuyến với những mặt hàng có giá trị lớn, họ lo sợ về vấn đề bảo mật, vấn đề an toàn đối với hoạt động giao dịch.

- Công ty Nencer cần phải tìm hiểu và lựa chọn giải pháp đảm bảo an toàn thông tin trong thương mại điện tử như sử dụng các chứng chỉ số, chữ kí số, các biện pháp bảo mật cho website 188epay.com nói riêng cũng như cho các trang web khác đang triển khai hệ thống thanh toán trực tuyến nói chung.

Chứng chỉ số là một tệp tin điện tử dùng để xác minh danh tính một cá nhân, một máy chủ, một công ty… trên Internet. Chứng chỉ số phải do một tổ chức đứng ra chứng nhận những thông tin trên là thật, được gọi là Nhà cung cấp chứng chỉ số. Các Nhà cung cấp chứng chỉ số phải đảm bảo về độ tin cậy, chịu trách nhiệm về độ chính xác của chứng chỉ số mà mình đã cấp. Chứng chỉ số có 3 thành phần chính là: Thông tin cá nhân của người được cấp (gần giống thông tin trên chứng mình thư), Khóa công khai (đóng vai trò như danh tính của mình phần mà mọi người được nhìn thấy trong giao dịch), Chữ kí số của Nhà cung cấp chứng chỉ số (yếu tố đảm bảo tính chính xác và hợp lệ của chứng chỉ số). Lợi ích của chứng chỉ số là: Bảo mật thông tin, thông tin xác thực, chống giả mạo.

Chữ kí số được phát triển và ứng dụng rộng rãi hiện nay dựa trên thuật toán RSA (tên viết tắt của 3 tác giả: Rivest, Shamir, Adleman) là cơ sở cho phép người sử dụng một mạng công cộng như Internet trao đổi dữ liệu và tiền một cách an toàn. Theo quyết định số 25/2006QĐ-BTM về quy chế sử dụng chữ kí số của bộ Thương Mại, mọi văn bản điện tử được kí bằng chữ kí số có giá trị pháp lí tương đương văn bản giấy được kí và đóng dấu. Ứng dụng chữ kí số giúp giải quyết tốt hơn các giải pháp xác thực và bảo mật. Chữ kí số giải quyết vấn đề toàn vẹn dữ liệu và là bằng chứng chống chối bỏ trách nhiệm trên nội dung đã kí, giúp cho các tổ chức, cá nhân yên tâm với các giao dịch điện tử của mình trong môi trường Internet. Đặc biệt, tăng cường ứng dụng chữ kí số sẽ thúc đẩy việc ứng dụng thương mại điện tử, bán hàng trực tuyến, thanh toán trực tuyến, đồng thời cũng bảo vệ bản quyền các tải sản số hóa.

Biện pháp bảo mật Website: Để tránh việc thông tin cá nhân khách hàng, cũng như thông tin của hoạt động trao đổi, mua bán hàng hóa, dịch vụ trực tuyến giữa doanh nghiệp và khách hàng bị lộ, ta có thể dùng chứng chỉ số SSL Server để bảo mật cho website của mình. Chứng chỉ số SSL Server cho phép lập cấu hình website theo giao thức bảo mật SSL (Secure Sockets Layer). Nó sẽ cung cấp cho ta một định danh duy nhất nhằm đảm bảo với khách hàng

tính xác thực và hợp pháp của website. Đồng thời, nó cũng cho phép trao đổi thông tin an toàn và bảo mật giữa doanh nghiệp và khách hàng, nhân viên và đối tác thông qua công nghệ SSL mà nổi bật là các tính năng: Thực hiện mua bán bằng thẻ tín dụng, Bảo vệ những thông tin cá nhân nhạy cảm của khách hàng, Đảm bảo hacker không thể dò tìm được mật khẩu.

Một phần của tài liệu Giải pháp hoàn thiện hệ thống thanh toán trực tuyến tại website 188epay.com (Trang 33)

Tải bản đầy đủ (DOCX)

(54 trang)
w