SICUREZZA:
Il termine viene spesso usato in modo generico, ma acquista significati molto diversi:
prevenzione delle
intrusioni nei sistemi aziendali (attacchi di hacker alle reti aziendali
connesse ad internet
insufficientemente protette). Non č
sufficiente impostare password o semplici limitazioni a livello del server
ma occorre piazzare uno sbarramento presso la giunzione con le linee esterne
sottoforma di "firewall". macchine specializzate a bloccare gli
accessi indesiderati. I costi variano da circa un milione delle soluzioni
pių semplici a parecchi decine di milioni per le pių sofisticate
prevenzione dalle
manomissioni fraudolente di dati memorizzati (alterazioni di transazioni,
alterazioni del
contenuto pubblicato). Il server dedicato al
commercio elettronico, a causa del traffico rilevante di cui č oggetto non
permette la chiusura completa e i dati pubblicati sono potenzialmente a
rischio di accesso da parte di estranei. In questo caso č il provider che
deve adottare tutte le precauzioni necessarie.
protezione dei dati
contenuti negli archivi da perdite accidentali (guasti).
In internet i
dati contenuti vengono aggiornati 24 ore su 24, quindi un backup
periodico non č pių sufficiente. Per ovviare a questo problema si
utilizzano, per le parti vitali o maggiormente esposte a rischio di guasto,
materiali pių resistenti
e vengono messe in atto procedure di back up stringenti.
protezione
dall'intercettazione di dati riservati nelle transazioni commerciali
(decifrazione dei numeri delle carte di credito e di password di
accesso).
Ogni sito di commercio elettronico deve codificare i flussi di
informazioni mettendo in atto tutte quelle procedure di criptazione e
certificazione con gli enti certificatori preposti. Per quanto riguarda
la gestione dei pagamenti on-line il sistema pių diffuso č il protocollo
SSL (Secure Socket Layer) sviluppato da Netscape Communications, che
consente una trasmissione sicura dei dati relativi alla carta di credito
mediante tecnologie di crittografia digitale oppure la gestione dei
dati scambiati tramite posta elettronica gestiti con programmi PGP (Pretty
Good Privacy).
protezione dalla violazione del diritto alla privacy del cliente.