آسیب شناسی تجارت الکترونیک: تفاوت میان نسخه‌ها

از OCCC Wiki
پرش به ناوبری پرش به جستجو
خط ۳۲: خط ۳۲:


=== چالش های زیرساخت کلید عمومی و امضای دیجیتال ===
=== چالش های زیرساخت کلید عمومی و امضای دیجیتال ===
[[پرونده:Ec trust PKI 1.jpg|بندانگشتی|چپ|مشکل گواهینامه دیجیتال و زیرساخت کلیدعمومی]]


بعنوان یک نمونه رایج از مشکلات زیرساخت کلیدعمومی در ایران، کاربری را تصور کنید که برای اولین بار وارد برخی از سایت‌های تجارت الکترونیک می‌شود و اغلب با پیغام نمایش داده شده در شکل مقابل مواجه خواهد شد. این مشکل از آن جهت است که حتی در صورت وجود مراکز ریشه در ایران، بدلیل عدم پشتیبانی مرورگرها و سیستم های عامل فعلی از مراکز ریشه ایران، پذیریش ریسک ورود به سایت با خود کاربر خواهد بود. با این حال علاوه بر اینکه مشکل ذکر شده بطور بالقوه باعث بروز مشکلات امنیتی برای کاربران می شود و باید راه حل مناسبی برای آن پیدا شود، مناقشاتی که بین سازمان های مختلف بر سر تصاحب مرکز ریشه در گرفته است نیز بر مشکلات زیرساخت کلید عمومی در ایران افزوده است.
بعنوان یک نمونه رایج از مشکلات زیرساخت کلیدعمومی در ایران، کاربری را تصور کنید که برای اولین بار وارد برخی از سایت‌های تجارت الکترونیک می‌شود و اغلب با پیغام نمایش داده شده در شکل مقابل مواجه خواهد شد. این مشکل از آن جهت است که حتی در صورت وجود مراکز ریشه در ایران، بدلیل عدم پشتیبانی مرورگرها و سیستم های عامل فعلی از مراکز ریشه ایران، پذیریش ریسک ورود به سایت با خود کاربر خواهد بود. با این حال علاوه بر اینکه مشکل ذکر شده بطور بالقوه باعث بروز مشکلات امنیتی برای کاربران می شود و باید راه حل مناسبی برای آن پیدا شود، مناقشاتی که بین سازمان های مختلف بر سر تصاحب مرکز ریشه در گرفته است نیز بر مشکلات زیرساخت کلید عمومی در ایران افزوده است.
دیگر چالش های زیرساخت کلید عمومی و امضای دیجیتال را می توان در ابعاد مختلف مدیریتی، ملی، مرکز صدور گواهي ريشه، برپاسازي مراکز صدور گواهي مياني، برقراري گواهي متقابل در مجامع بين¬المللي، نظام کنترل کيفيت و تهيه تجهيزات سخت¬افزاري و نرم¬افزاري مورد بررسی قرار داد. در ادامه چالش های مختلفی که در زمینه زیرساخت کلید عمومی و گواهینامه دیجیتال مطرح است، مورد بررسی قرار گرفته است.


=== چالش های زیرساخت آموزش الکترونیک ===
=== چالش های زیرساخت آموزش الکترونیک ===

نسخهٔ ‏۱ سپتامبر ۲۰۱۴، ساعت ۰۶:۵۸

یکی از راه های فرهنگ سازی در زمینه تجارت الکترونیک ایجاد اعتماد است. ایجاد اعتماد از چند بعد قابل بررسی است. هم از بعد اعتمادی که کاربر باید به یک سایت یا سرویس تجارت الکترونیک داشته باشد، هم از بعد اعتمادی که کاربر باید به زیرساخت فنی و ارتباطی داشته باشد، و هم اعتمادی که باید به چهارچوب های قانونی داشته باشد. برآیند همه این ابعاد، می‌تواند نشان دهنده میزان اعتماد به تجارت الکترونیک باشد. وجود مشکل در هر یک از این ابعاد، به صورت مستقیم یا غیرمستقیم، اعتماد به تجارت الکترونیک را تحت تاثیر قرار می‌دهد و میتواند بعنوان آسیبی در شکل گیری فرهنگ استفاده از تجارت الکترونیک محسوب شود. در این مقاله به بررسی مسائل مختلفی که از ابعاد مختلف باعث کاهش اعتماد به تجارت الکترونیک می شود می پردازیم.

مقدمه

منظور از تجارت الکترونیک، انجام کلیه فعالیت ها و فرآیندهای تجاری نظیر خرید و فروش و مبادله کالا، پول و اطلاعات، با استفاده از شبکه های ارتباطی کامپیوتری، خصوصاً اینترنت است. دلایل مختلفی وجود دارد که دنیای کسب و کار را به سمت تجارت الکترونیک سوق داده است. از جمله اینها می‌توان به دسترسی آسانتر، سریعتر و مقرون به‌صرفه‌تر به طیف گسترده‌تری از خدمات اشاره کرد که سبب صرفه‌جویی قابل توجه در زمان و هزینه‌ها می‌شود و در عین حال می‌توان امکانات و اطلاعات با ارزش افزوده بیشتری را در اختیار افراد قرار داد. حال اگر افراد با ورود به دنیای تجارت الکترونیک بتوانند به ویژگی‌های مورد نظر دست پیدا کنند، به مرور گرایش بیشتری به سمت تجارت الکترونیک ملاحظه خواهد شد. اما اگر به هر دلیلی برخی از این اهداف محقق نشود یا مانعی در جهت رسیدن به آن‌ها وجود داشته باشد، به مرور گرایش کمتری ملاحظه خواهد شد و سبب بی‌اعتمادی و عدم رضایت کاربران خواهد شد. برای مثال فرض کنید که کاربری با هدف صرفه‌جویی در زمان و هزینه‌ها قصد دارد وارد دنیای تجارت الکترونیک شود. اگر این کاربر در بدو ورود با هزینه بالای دسترسی به اینترنت مواجه شود و پس از دسترسی به اینترنت با کندی ارتباط با سایت‌های فروش یا بانک‌های الکترونیکی یا قطعی خدمات ارائه شده توسط آن‌ها در برخی بازه‌های زمانی مواجه شود، که سبب هدر رفتن وقت زیادی از شخص شود، مسلما نارضایتی او را در پی خواهد داشت و سبب کاهش اعتماد این شخص به فضای تجارت الکترونیک می‌شود. یا مثلا اگر اطلاعاتی که از طریق اینترنت در اختیار شخص قرار داده می‌شود به روز نباشد، دسترسی به برخی اطلاعات امکان پذیر نباشد و یا با پیچیدگی بسیار همراه باشد، امنیت کافی فراهم نشده باشد و ...، شخص احساس اطمینان خاطر نخواهد داشت و در نتیجه اعتماد کافی ایجاد نخواهد شد. موارد بسیار زیادی از این قبیل را می‌توان نام برد که می‌تواند سبب کاهش اعتماد افراد به تجارت الکترونیک شود.

به این ترتیب اگر بخواهیم تجارت الکترونیک را به معنای واقعی رونق دهیم، میبایست عوامل مختلفی که مانع تحقق اهداف تجارت الکترونیک می‌شود و در نتیجه نارضایتی و عدم اعتماد افراد را به دنبال خواهد داشت شناسایی و دسته‌بندی کنیم و فناوری‌ها و راه‌کارهای مناسب برای جلوگیری از آن‌ها را بررسی نماییم.

عوامل موثر در اعتماد به تجارت الکترونیک

ابعاد اعتماد به تجارت الکترونیک

ایجاد اعتماد به تجارت الکترونیک از ابعاد مختلف قابل بررسی است. هم از بعد اعتمادی که کاربر باید به یک سایت یا سرویس تجارت الکترونیک داشته باشد، هم اعتمادی که کاربر باید به زیرساخت‌های فنی و ارتباطی داشته باشد، و هم اعتمادی که باید به چهارچوب‌های قانونی داشته باشد. برآیند همه این ابعاد، می‌تواند نشان دهنده میزان اعتماد به تجارت الکترونیک باشد. وجود مشکل در هر یک از این ابعاد، به صورت مستقیم یا غیرمستقیم، اعتماد به تجارت‌الکترونیک را تحت تاثیر قرار می‌دهد. مجموعه ای از عوامل موثر بر اعتماد به تجارت الکترونیک در شکل مقابل نشان داده شده است.

با توجه به عوامل اشاره شده در این شکل در ادامه ابتدا مهمترین چالش هایی که در حال حاضر در تجارت الکترونیک در ایران مشاهده می شود مورد بررسی قرار می گیرد و سپس با ارائه راه کارها و فناوری های پشتیبان به جمع بندی و دسته بندی این چالش ها خواهیم پرداخت.

چالش های بخش زیرساخت

یکی از مشکلات رایجی که در بخش زیرساخت خصوصاً در ایران مورد توجه است، کندی شبکه اینترنت و محدودیت‌های پهنای باند است. این مشکل ممکن است از طرف سرویس دهنده اینترنت یا از طرف مخابرات و یا شبکه زیرساخت رخ دهد. از آنجایی که اینترنت بستر اصلی ارائه خدمات در تجارت‌الکترونیک است، کندی این بستر و یا محدود بودن آن مانع ارائه سرویس‌های مطلوب است و ممکن است سبب اتلاف وقت و یا هدر رفت زمان و هزینه شود. از طرفی وقتی این مشکل با هزینه بالای دسترسی به اینترنت همراه باشد، مانع توسعه سریع کاربری بسیاری از خدمات خواهد شد. برای مثال اگر پست الکترونیک را بعنوان یکی از مهمترین سرویس‌هایی که در توسعه تجارت الکترونیک نقش دارد در نظر بگیریم، و با در نظر گرفتن اینکه تقریبا همه کاربران از سرویس پست‌الکترونیکی برای کارهای روزمره خود استفاده می‌کنند، موارد زیادی مشاهده می شود که دسترسی به برخی سرویس‌های پست الکترونیکی به کندی امکان پذیر است که این امر باعث اتلاف وقت بسیار زیادی از کاربران می‌شود.

چالش های بانکداری و پرداخت الکترونیک

قطع سرویس بانک

چالش های زیرساخت در سرویس‌های بانکداری و پرداخت الکترونیک با اهمیت بیشتری نمود پیدا می‌کند. یکی از چالش های اساسی در زیرساخت بانکداری الکترونیک کشور این است که روش های پرداخت آنلاین با اطمینان بالا توسعه پیدا نکردند. یکی از علت های آن نبود زیرساخت کلید عمومی و امضای دیجیتال است. علت دیگر ضعف امنیتی بسیاری از سایت های بانکی است که استاندارهای امنیتی و نظارتی اغلب در مورد آنها رعایت نمی شود. علت مهم دیگری که می توان اشاره کرد، وجود چالش های فنی در زیرساخت شبکه بانکی کشور است. مواردی مشاهده می‌شود که کاربر در حین انجام تراکنش مالی با خطا در شبکه پرداخت مواجه می‌شود و ممکن است با چند بار تلاش مجدد همچنان این خطا دریافت شود که علاوه بر اتلاف وقت، سبب ایجاد عدم اطمینان خاطر و استرس در کاربر می‌شود که در نتیجه بی‌اعتمادی به سرویس پرداخت و زیرساخت بانکی را در‌بر خواهد داشت. نمونه ای از مشکلات زیرساخت بانکی در شکل مقابل نمایش داده شده است که قطع سرویس سامانه اعلام موجودی بانک ملت می باشد.

خطا در اجرای تراکنش بانکی بدون مشخص شدن علت برای کاربر

نمونه دیگر از بروز مشکل در پرداخت مربوط به خرید بلیط سینما در شکل مقابل نمایش داده شده است. ملاحظه می شود که هیچ اطلاعات مشخصی به کاربر از علت بروز مشکل ارائه نشده است.

مشکل زیرساخت بانکی خارج از حوزه اینترنت و در سرویس هایی نظیر بانکداری از طریق پیام کوتاه نیز قابل ذکر است. مواردی زیادی مشاهده شده است که این سرویس با اختلالاتی همراه است. مثلا درخواست از طرف کاربر داده می شود ولی پاسخی دریافت نمی شود. این موارد می تواند سبب بی اعتمادی کاربر به چنین سرویسی بشود.

چالش های زیرساخت کلید عمومی و امضای دیجیتال

مشکل گواهینامه دیجیتال و زیرساخت کلیدعمومی

بعنوان یک نمونه رایج از مشکلات زیرساخت کلیدعمومی در ایران، کاربری را تصور کنید که برای اولین بار وارد برخی از سایت‌های تجارت الکترونیک می‌شود و اغلب با پیغام نمایش داده شده در شکل مقابل مواجه خواهد شد. این مشکل از آن جهت است که حتی در صورت وجود مراکز ریشه در ایران، بدلیل عدم پشتیبانی مرورگرها و سیستم های عامل فعلی از مراکز ریشه ایران، پذیریش ریسک ورود به سایت با خود کاربر خواهد بود. با این حال علاوه بر اینکه مشکل ذکر شده بطور بالقوه باعث بروز مشکلات امنیتی برای کاربران می شود و باید راه حل مناسبی برای آن پیدا شود، مناقشاتی که بین سازمان های مختلف بر سر تصاحب مرکز ریشه در گرفته است نیز بر مشکلات زیرساخت کلید عمومی در ایران افزوده است.

دیگر چالش های زیرساخت کلید عمومی و امضای دیجیتال را می توان در ابعاد مختلف مدیریتی، ملی، مرکز صدور گواهي ريشه، برپاسازي مراکز صدور گواهي مياني، برقراري گواهي متقابل در مجامع بين¬المللي، نظام کنترل کيفيت و تهيه تجهيزات سخت¬افزاري و نرم¬افزاري مورد بررسی قرار داد. در ادامه چالش های مختلفی که در زمینه زیرساخت کلید عمومی و گواهینامه دیجیتال مطرح است، مورد بررسی قرار گرفته است.

چالش های زیرساخت آموزش الکترونیک

نمونه مشکلات یک کلاس آموزش مجازی

برای اینکه تاثیر مشکلات زیرساخت در ارائه سایر خدمات نیز نشان داده شود، یک نمونه از کاربردهای تجارت الکترونیک در زمینه آموزش مجازی در شکل مقابل نشان دا شده است. مشاهده می شود که در کلاس مجازی، بدلیل مشکلات پهنای باند و ارتباطی، دانشجوها مکررا ابراز نارضایتی می کنند که این موضوع نه تنها کیفیت آموزش و اثربخشی کلاس را تحت تاثیر قرار میدهد، بلکه سبب نارضایتی کاربران و کاهش اعتماد به کاربردهای مختلف می شود.


چالش های سایت یا سیستم تجارت الکترونیکی

چالش های طراحی و محتوای سایت

دسترس پذیری سرویس

خدمات پشتیبانی

حریم خصوصی

حفظ حریم خصوصی کاربر در فضای تجارت الکترونیک از چالش‌های روز تجارت الکترونیک است. متاسفانه این موضوع در برخی خدمات ارائه شده در ایران رعایت نشده است. اگر چه ممکن است بسیاری از کاربران به این موضوع بی توجه باشند و اطلاعات شخصی خود را به راحتی در اختیار برخی سایت‌ها قرار دهند، ولی برای برخی دیگر این موضوع بسیار حائز اهمیت است. ضمن اینکه ارائه اطلاعات شخصی می‌تواند در آینده باعث سوء استفاده‌هایی شود که برای کاربران ایجاد مشکل کند. یکی از نمونه های رایج نقض حریم خصوصی در گذشته و تا به امروز این بوده است که افراد آدرس پست الکترونیکی خود را در یک سایت برای دریافت سرویس مشخصی وارد می‌کنند، ولی این آدرس مثلا در اختیار شرکت‌های تبلیغاتی قرار می‌گیرد و کاربر در صندوق پستی خود، پیغام‌های ناخواسته و انبوه دریافت می‌کند. اگر چه آدرس پست الکترونیکی ماهیت مجازی دارد و این نوع نقض حریم خصوصی تا حدی با مکانیزم‌هایی که طراحی شده است (نظیر anti-spam) و یا ایجاد چند پست الکترونیکی برای کارهای مختلف قابل جبران است، اما نقض حریم خصوصی در خصوص اطلاعاتی که در دنیای واقعی مورد استفاده قرار می‌گیرد، می‌تواند سبب بروز مسائل غیرقابل جبرانی شود که حتی منشا آن ممکن است ناشناخته باقی بماند. برای مثال در شکل مقابل مشاهده می‌نمایید که از کاربر برای عضویت در یک سایت اطلاع رسانی فرهنگی، مواردی نظیر کد ملی، شماره شناسنامه، نام پدر و تصویر کپی شناسنامه درخواست می‌شود که نمونه آن تا کنون در هیچ یک از نمونه‌های معتبر در عرصه جهانی تجارت الکترونیک مشاهده نشده است. ضمن اینکه ارائه چنین اطلاعاتی ارتباطی به نوع سرویس مورد درخواست کاربر ندارد. دو نمونه دیگر از کسب اطلاعات خصوصی کاربر بصورت آنلاین در شکل مقابل نشان داده شده است.

چالش های فرآیند کسب و کار

چالش های یکپارچه سازی اطلاعات

یکپارچه سازی داده به فرآیند ترکیب داده های موجود در منابع داده مختلف اطلاق می‌شود. در سازمان‌ها معمولا داده‌ها توسط منابع مختلف و به شکل‌های مختلفی تهیه و نگهداری می‌شود. در دنیای سریع امروزی، اهمیت و فوریت اطلاعات به یک موضوع حیاتی برای رقابت در کسب و کار تبدیل شده و رشد نمایی حجم اطلاعات خام (که تقریبا هر 18 ماه دوبرابر میشود) باعث شده است که فرآیندهای قدیمی انتقال داده انبوه بین منابع مبدا و مقصد بسیار نامناسب و زمان بر شود. یکپارچه‌سازی اطلاعات به این معناست که ما بتوانیم این سیستم¬های مختلف را بگونه‌ای به هم متصل کنیم که تغییرات در داده‌های هر بخش از سیستم به موقع و به شکل مناسب به بخش‌های دیگر منتقل شود. مشکل یکپارچه سازی اطلاعات از مسائل رایج در سایت های تجارت الکترونیک است که در سیستم‌های مختلف حتی سیستم‌های بانکی مشاهده شده است. این مسئله می‌تواند سبب مشکلاتی نظیر کاهش سرعت سرویس دهی، به روز نبودن اطلاعات و از دسترس خارج شدن برخی خدمات زمانی که قرار است یکپارچه سازی اطلاعات صورت گیرد شود.

نامتقارن بودن جریان اطلاعات

سایر موارد

چالش های قانونی

یکی از مهمترین چالش های تجارت الکترونیک که در ایران وجود دارد، این است که کاربران در هنگام مواجه شدن مشکل با سردرگمی مواجه می شوند که چگونه می توانند مشکل را مطرح کنند، کجا مطرح کنند و چگونه به موقع پاسخ دریافت کنند. چنانچه بسترهای مناسب برای رفع مشکلات کاربران وجود داشته باشد و آموزش و فرهنگ سازی مناسبی در خصوص نحوه استفاده از آنها انجام شود، می توان شاهد افزایش رضایت و اعتماد کاربران بود.

آموزش نامناسب

آموزش نادرست به کاربران

همانطور که آموزش مناسب و ایجاد فرهنگ صحیح در استفاده از تکنولوژی های تجارت الکترونیک، سبب استفاده مناسب از خدمات و کاهش چالش ها می شود و در نتیجه افزایش اعتماد را در بر خواهد داشت، آموزش نامناسب می تواند نتیجه عکس داشته باشد. یک نمونه از آموزش های نادرست را میتوان در ایمیل ملی پرتال ایران مشاهده کرد که در نتیجه مشکل زیرساخت کلید عمومی در ایران، به کاربران به اشتباه آموزش داده می شود خطای مربوط به گواهینامه امنیتی را نادیده بگیرند. این آموزش نادرست می تواند امنیت کاربر را به مخاطره بیندازد.

مجددا تاکید می شود که ارائه اطلاعات آموزشی مناسب مرتبط با سرویس ارائه شده اگر به شکل صحیح و مناسبی انجام شود، می‌تواند سبب افزایش سطح آگاهی، فرهنگ‌سازی و جلب رضایت و اعتماد کاربر شود.

در اینجا به فرهنگ سازی و آموزش در استفاده از کارت های پرداخت نیز اشاره می شود، چرا که امروزه چالش های بسیاری بدلیل استفاده نامناسب یا سوء استفاده از این کارت ها از طریق خودپردازها یا پایانه های فروش رخ می دهد که بیشتر بدلیل عدم آگاهی کاربران در مشکلات بالقوه ای که استفاده نادرست از کارت های پرداخت می باشد.