電子商務的安全性,相信是大家都非常重視的一部份,但許多廠商卻都沒有建議客戶應該如何盡量避免相當的攻擊,當然一般網站的安全性雖然是提供主機廠商的責任,但在程式開發上所產生的漏洞,卻是提供主機的廠商無法避免的,而且根據統計,多半的網頁攻擊事件,都是透過程式開發的漏洞而入侵,也就是說電子商務的安全性問題,除了網站主機廠商需擁有強大的防火牆外,在程式漏洞與建立程式基本的防禦機制這也是相當必要的。
舉例來說,歷年台鐵春節訂票系統以往年年都被癱瘓,經台鐵資訊人員查驗後並非駭客進行破壞,而是一些工程師撰寫相關的訂票程式,企圖由程式系統化進行訂票,台鐵檢討缺失後將網頁加上驗證碼(由系統自動產生之圖片碼,須由訂票人肉眼辨識相關密碼再行輸入),癱瘓的情況就改善許多。
本公司也會針對電子商務安全性方面,提供相關的機制供客戶選擇,並在程式撰寫後由資深工程師查驗是否網頁程式含有系統漏洞,此外,許多國內資訊業者,僅在台灣業務接洽網站規劃,接案後都是委託大陸廠商或是駐點進行開發製作的,其資訊安全性風險不言可喻。 |