Sigurnost E-trgovine

Ono što mnoge potencijalne kupce zabrinjava je sigurnost Interneta, odnosno mogu li bez straha slati brojeve kreditnih kartica preko interneta. Web trgovina mora pružiti osjećaj sigurnosti da kupac može povjeriti svoje osobne informacije i novac, da nema straha od toga hoće li dobiti proizvod ili ne i, može li kasnije reklamirati proizvod ako s njim nešto nije u redu Posebni protokoli, kao što je SSL protokol, omogućavaju sigurno slanje raznih podataka putem Interneta bez mogućnosti da netko neželjen pročita te podatke. Riječ je o sustavu šifriranja čiju je šifru praktički nemoguće probiti u vremenu kraćem od nekoliko desetaka godina. Koristi li se SSL protokol, slanje brojeva kreditnih kartica i drugih povjerljivih informacija preko Interneta može se smatrati vrlo sigurnim. Browse-ri, odnosno Internet preglednici, omogućavaju šifrirano slanje podataka preko Interneta. Oni rade u dva moda, normalnom i sigurnom modu što se vidi poput ključa ili lokota na desnom donjem dijelu stranice. Kada je ključ puknut, odnosno lokot otvoren, ili kada ih nema, tada browser radi u normalnom modu. Kada je stranica sigurna, ključ postaje čitav, odnosno loko tzatvoren. Sigurnost stranice može se provjeriti i prema njezinoj web adresi. Adresa web stranice obično počinje sa "http://'. Sigurna stranica započinje sa "https://' gdje dodatno slovo označava da trgovac koristi sigurni server za primanje podataka.



Koncept elektronskog poslovanja ima za cilj da iskoristi sve pogodnosti savremenih računarkih i informaciono-komunikacionih tehnologija radi postavljanja pojedinca u centar pažnje. Kada se govori o unutrašnjim informacionim tokovima preduzeća, na prvom mestu su zaposleni.

Internet je otvorena javna mreža dostupna svima. Uvek postoji mogućnost da neko neovlašćeno prati vašu komunikaciju i to kasnije zloupotrebi.  Zbog toga se u cilju njegove ozbiljne primene u savremenom poslovanju mora pronaći mehanizam koji će obezbediti:
·        Zaštitu tajnosti informacija (sprečavanje otkrivanja njihovog sadržaja)
·        Integritet informacija (sprečavanje neovlašćene izmene informacija)
·        Autentičnost informacija (definisanje i provera identiteta pošiljaoca)
Kriptografija kao nauka koja se bavi metodama očuvanja tajnosti informacija pruža rešenje ovog problema. Osnovni elementi kriptografije su:
·        šifrovanje - postupak transformacije čitljivog teksta u oblik nečitljiv za onoga kome taj tekst nije namenjen.
·        dešifrovanje - postupak vraćanja šifrovanog teksta u čitljiv oblik
·        ključ -  početna vrednost algoritma kojim se vrši šifrovanje.
Obezbeđenje autentičnosti informacija tj. definisanje i provera identiteta pošiljaoca postiže se upotrebom digitalnih potpisa i digitalnih sertifikata.

Svrha digitalnog potpisa je da potvrdi autentičnost sadržaja poruke (dokaz da poruka nije promenjena na putu od pošiljaoca do primaoca), kao i da obezbedi garantovanje identiteta pošiljaoca poruke. Osnovu digitalnog potpisa čini sadržaj same poruke. Svaka promena u sadržaju poruke dovodi do promene potpisa.

Digitalni sertifikati se drugačije zovu digitalne lične karte, jer oni jesu dokaz identiteta na Internetu. Pošto na Internetu nema policije koja bi proverila vaše podatke i izdala vam Ličnu kartu, pojavile su se kompanije koje imaju ulogu 'treće strane', - CA  Certificate Authority čija je uloga da provere i utvrde nečiji identitet i nakon toga mu izdaju digitalni sertifikat.
Kod ljudi postoji opravdan strah kada treba da proslede broj svoje kreditne/debitne kartice preko Interneta. Internet je otvorena mreža, koja ne pruža skoro nikakvu sigurnost. Ukoliko se ne koriste bezbednosni serveri, koji obavljaju prenos podataka uz njihovu enkripciju, podaci koji putuju od Web čitača (browsera) do servera nisu šifrirani, te se mogu relativno lako zloupotrebiti. Zbog toga su razvijene metode koji omogućavaju bezbednost on-lajn transakcija.

Bilo je očigledno da je za online trgovinu potrebno razviti zaista bezbedan način za plaćanje. U tu svrhu razvijeni su sistemi za bezbedne online transakcije kreditnim/debitnim karticama. Trenutno su dva sistema za plaćanje potpuno funkcionalna (First Virtual i CyberCash), a u razvoju je SET Protokol, zajednički poduhvat firmi MasterCard i Visa.