前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电子支付的优点主题范文,仅供参考,欢迎阅读并收藏。
关键词 政府规制 有线数字电视 自然垄断 国家产权
中图分类号 G220 文献标识码 A
A Study of Governmental Adminstration of Digital Cable TV
Yang Kai
(School of Journalism and Communication, Guangdong University of Foreign Studies,Guangzhou 510420)
Abstract This article aims to analyze the role that government plays in the reform from three aspects---the necessity of governmental administration, the current situation of China’s governmetal administration of digital cable TV and the perfecting of governmetal administration of digital cable TV to supply references.
Key words governmental adminstrationdigital cable TVnatrual monopolystate-owned property rights
有线电视的数字化已是当今世界电视发展的一大趋势。在有线数字电视的发展中,政府规制是一个相当重要的因素。本文将探讨对我国有线数字电视进行政府规制的必要性,政府规制的现状以及完善措施。
一、政府规制的必要性
有线数字电视的政府规制,即政府运用法律或行政手段对有线数字电视进行管理和控制,以克服或弥补市场机制在资源配置上的失灵,保证市场利益的合理分配。规制的内容主要有内容、市场和技术等几个层面。在此我们重点讨论有线数字电视的市场规制,即政府对有线数字电视的市场进入,市场结构,市场行为,费率和技术标准等的规制,不包括政府对内容的规制。
政府对有线数字电视进行规制,主要基于以下理由:
1.有线电视的自然垄断属性要求政府规制
有线电视被公认为具有很强的自然垄断属性。自然垄断产业需要巨大投资,且需要通过较长周期才能逐渐获得回报,沉淀成本大,对企业的经济实力要求高,但一旦运营,容易取得规模经济效益。有线数字电视的整体平移,规模大,资金消耗大,这就要求政府对有线数字电视的市场进入制定管制政策,以保证自然垄断产业的规模经济;有线数字电视的自然垄断属性容易带来另一个后果,即生产的低效率和分配的低效率。垄断企业可能凭借其垄断地位制定高于平均成本的垄断高价。这就要求政府出台有利于市场竞争的政策,放松市场进入的门槛。在产业发展的不同阶段,政府应采取积极的措施,在规模经济和市场竞争之间取得平衡。美国有线电视发展的政府规制就是一个很好的例子。1992年的美国有线电视法尽管在法律上禁止某一地区有线电视的特许约定,但并不禁止或者说默认某一地区事实上的垄断。为了改变这种状况和增加市场竞争的力度,美国在1996年的《电信法》中打破了电信和有线电视的界线,允许电信业进入有线市场,刺激了有线电视市场的有效竞争。
2.新型的媒介业务要求政府规制
每一种新的媒介产业或新的媒介业务的出现,都必将对原有市场结构产生影响,给市场带来新的问题。这就需要政府和市场的共同参与,以确保媒介市场有序、良性地运行。美国有线电视才兴起的时候,与无线电视竞争,产生了许多矛盾,曾困扰着有线电视的发展。美国政府出台了一系列政策,如Must-Carry Rule(有线电视系统有责任传输当地无线电视台的信号),较好地调节了二者的矛盾和平衡二者的利益,保证了有线电视的发展。
中国有线数字电视的开展,将导致原有市场资源的重新配置,势必对原有媒介市场产生一定影响,这就要求政府能发挥全盘宏观调控的作用,来预防或弥补市场的失灵;
有线数字电视的兴起,并不仅仅对市场结构产生影响,还在双向互动的平台上提供许多新的业务:如数字电视付费节目,影视作品的点播,游戏,股票交易,数据库等信息服务。这些新的服务的出现,需要政府针对种种市场行为出台相应的规制措施,来确保其发挥良好的市场效应和社会效应。
3.有线电视的国家产权要求政府规制
根据《有线电视管理规定》,我国的有线电视台由政府或机关、部队、团体、企业事业单位设立,个人不得申请设立有线电视台,且不得与境外机构或个人合资、合股设立有线电视台和建设、经营有线电视网。尽管我国媒介遵从市场规律,按照产业方式运作,追求市场效益,仍然是公共资源,需要求得市场效益和公共利益的平衡。这就需要政府在市场机制失灵出现恶性竞争和垄断时利用法律和行政手段进行规制,在保证社会效益的前提下收获最大的市场效益。
二、我国有线数字电视政府规制现状
我国有线数字电视的政府规制主要涉及到有线电视的一系列法规和新出台的有线数字电视法规。
1990年11月2日,国务院批准了《有线电视管理暂行办法》,于11月16日施行。我国有线电视事业由此走上了政府规制的轨道。广播电影电视部先后出台了一系列关于有线电视的行政法规和技术规划、标准,如《〈有线电视管理暂行办法〉实施细则》、《有线电视系统技术维护运行管理暂行规定》等。1994年2月3日,广播电影电视部了《有线电视管理规定》,将有线电视台分为行政区域性有线电视台和非行政区域性有线电视台。1999年11月,国务院办公厅转发了资讯产业部和国家广电总局的《关于加强广播电视有线网路建设管理的意见》(简称「82号文件)。2003年12月1日起实施了国家广电总局颁发的《广播电视有线数字付费频道业务管理暂行办法》(试行),2005年1月开始执行由国家发展改革委和国家广电总局的《有线电视基本收视维护费管理暂行办法》。此外,国家广电总局了《有线数字电视频道配置指导性意见》(暂行)等四项行业技术要求。
总的说来,我国有线电视和有线数字电视的规制在不断发展,但还存在着一些弊端:
1.规制的权威性不足
纵观我国的有线电视规制,主要以行政手段进行,由国家广电总局和其他管理部门颁发,而不是通过立法。这些条例的出台往往缺乏谨慎的考虑和长远的目标,经常更改,带有强烈的行政色彩。这就导致对有线电视乃至有线数字电视的规制缺乏足够的权威性和稳定性。比如2003年12月1日施行的《广播电视有线数字付费频道业务管理暂行办法》中第四章第三十五条关于有线数字电视的费率规定为:“付费频道的收费标准,由付费频道集成运营机构与付费频道开办机构、付费频道用户接入运营机构等相关运营机构按照国家有关物价管理的规定,共同协商确定,并报相关物价主管部门备案”。在一年后的《有线电视基本收视维护费管理暂行办法》第三条中重新规定:“有线电视基本收视维护费实行政府定价,收费标准由价格主管部门制定”,第十二条规定“制定或调整有线电视基本收视维护费收费标准应执行《政府价格决策听证办法》和《政府制定价格行为规则(试行)》有关规定”。虽然这一规制的更改避免了付费频道集成运营机构与付费频道开办机构、付费频道用户接入运营机构因利益分配的分歧导致的拖延,之后在全国范围内更举行了一系列政府举办的价格听证会,收到了较好的效果,但也暴露出我国有线数字电视规制不够科学和权威,给有线数字电视的推广带来了一定损失。
2.有线数字电视的规制缺失
在我国的有线电视规制中,存在着管制太笼统的问题,尤其是对有线数字电视这一新兴的电视业务,还缺乏细致的规定和相应的管理。比如2005年1月开始执行的由国家发展改革委和国家广电总局的《有线电视基本收视维护费管理暂行办法》,没有具体规定有线数字电视的基本收视维护费的构成,太过笼统。实际上有线数字电视的费用中应包含安装费、维护费以及频道节目费用。长期以来我国有线电视收取的费用主要是较为低廉的安装维护费,基本上不含节目费用。而有线数字电视的推行,意味着开始收取付费节目费用,目前尚没有法规对有线数字电视费用的构成以及不同费用的征收进行相应的规制;另外对有线数字电视的其他环节如全面实行有线数字电视后的多余频道如何处理分配也缺乏相应的规则。
三、我国有线数字电视规制的完善
目前我国各省市有线数字电视的推广正在全面展开,亟需完善现有的政府规制,以促使有线数字电视良性发展。《广播电视有线数字付费频道业务管理暂行办法》第一章总则规定“开展付费频道业务,应根据社会主义精神文明建设的要求,遵循社会主义市场经济规律和广播电视发展规律,按照产业方式运作,培育市场运营主体,实行成本核算,自负盈亏。”这实质上为我国有线数字电视的规制指明了方向,即政府在确保媒介所有权和公共利益的前提下对市场的结构、市场行为等方面进行规制以促进有线电视市场的有效竞争。
1.对市场结构的规制
一个合理的市场结构有利于形成有效竞争的市场。我国的有线与无线在2001年已经合并,加上其他行业不能进入,实际上没有形成有效竞争的市场结构。但我们看到政府在“十一五”规划中已经决定“加强宽带通信网、数字电视网和下一代互联网等信息基础设施建设,推进‘三网融合’。”“三网合一”意味着有线电视进入门槛的放松,电信可以进入有线电视,有利于形成有效竞争。因此,政府应有前瞻的眼光,对有线(数字)电视的市场结构进行立法,对市场准入的条件以及实施时间进行明确规制,使得有线数字电视市场形成合理结构。
2.对有线数字电视费用的规制
有线数字电视的费用是有线数字电视发展的重要因素。收取多少费用,怎样征收费用都应该有明确的政府规制。我国数字电视的推广一开始就以有线电视为切入点,征收的数字付费频道的费用对于长期以来只交纳基本的安装维护费的广大用户来说是个不小的负担。因此,除了“内容为王”,以丰富的内容来吸引受众外,还应该制定合理的收费,才能真正促进有线数字电视的推广。我国可以借鉴美国有线电视分级收费的方式,为受众提供可供选择的服务等级,收取从低到高的费用。在美国,1992年《有线电视法》依据不同的服务等级建立起相应的费率管制。基本服务级由政府参照FCC制定的规则进行管制,高级服务级由FCC制定规则并管理,按频道收费和计次收费不受管制。这样基本可以保证收费的合理。
对有线数字电视的营运资金扶持的政策规制由于有线数字电视承担了一定的公益的任务并且具有正外部性,政府理应有一定的财政扶持;再加上有线数字电视的整体转换需要大量的资金,运营商需承担很大的风险和压力。事实上目前有线数字电视推广的不如人意跟资金的紧缺有很大关系。因此,如何降低运营商的风险,保证足够的资金,政府应尽快出台相关的优惠扶持政策。具体来说一方面通过政府对有线数字电视事业进行补贴,另一方面降低贷款利息,以减轻运营商在机顶盒及其它环节上的巨大开支。2004年,国家广电总局与国家开发银行签了战略合作协议,由国家开发银行放贷扶持试点城市有线数字电视转换,目前也有个别省市政府出台了对有线数字电视的资金扶持政策,但力度仍然不够,仍缺乏一个国家的统一政策规制。
事实上,有线数字电视的发展还有多方面的规制要完善,如实行数字电视后多余频道的分配原则,服务的规范细则和惩罚的条例,以及技术标准的统一等,政府都应有一个清晰的思路,并尽量通过立法的手段加以规制。同时我们也要看到,有线数字电视是一个发展中的事业,需要政府在制定法规进行规制时有前瞻的眼光和不断调整的策略,在不同时期有针对性地进行管理,促进我国有线数字电视市场形成有效有序的竞争,做到社会效益与市场效益的双丰收。
参考文献
[关键词] 免费电子邮箱 商业价值 服务
免费电子邮箱伴随着互联网发展而兴起,自2001年网络泡沫破裂至今,其发展曾因为互联网盈利问题而一度进入寒冬期,人们甚至讨论它是否还有存在价值。但随着互联网近几年来的健康发展及盈利模式的逐步形成,免费电子邮箱在互联网中的商业价值不断趋于明朗。各大网站纷纷提高免费电子邮箱服务质量以赢得更多网民,免费电子邮箱服务质量可以用日新月异来形容。
一、免费电子邮箱的商业价值
1.省略的所有入口中邮箱竟然占到了79%,中hotmail也占到了40%。国内门户中,网易和中国雅虎的邮箱也分别吸引了10%和19%的流量。
在美国和韩国电子邮件使用率已经超过了90%,在中国有62.6%的网民使用电子邮件服务。从CNNIC历年互联网发展报告可以看出,收发电子邮件一直同浏览新闻、搜索引擎一样,是网民最普遍使用的网络服务之一。而在电子邮件使用中,免费电子邮箱的使用一直占据绝大部分比例。据统计,2003年1月至2005年7月,网民拥有免费e-mail帐户占e-mail帐户数百分比分别为94%、93%、87%、93%、87%及80%。截止至2007年底,中国免费电子邮箱活跃数已达2.6亿个。免费电子邮箱的黏性及拥有大量使用受众使其成为网站吸引用户的有利途径。
2.免费电子邮箱为网站盈利提供直接收益支持
除了能够帮助网站带来人气,免费电子邮箱还为网站带来直接利润。国内外知名邮箱大都通过免费邮箱经营网络广告业务,2006年美国邮箱广告市场收入规模为3.4亿美元,2007年这一数字为4.3亿美元。国内主要免费电子邮箱服务提供商网易、新浪、中国雅虎等均通过免费电子邮箱开展网络广告业务。除了利用免费电子邮箱开展网络广告业务,各门户们还针对邮箱的入口功能进行深入挖掘。目前,网易、新浪、中国雅虎等都已经在邮箱内集成了多种应用。新闻、博客、股票、招聘、即时通讯工具等几乎所有的互联网应用,都正在被集成进邮箱,以把收入匮乏的邮箱领域的流量尽可能地导向其高附加值领域。
二、免费电子邮箱服务现状
1.省略、搜狐、新浪等免费邮箱容量也均在2G以上。这充分体现了免费电子邮箱大容量时代的到来。
2.邮箱功能趋于多样化、人性化
以往邮箱功能仅仅是收发邮件,随着竞争的深化,网民对邮箱服务有了更进一步要求。据CNNIC相关研究资料显示,邮箱容量、访问速度、安全稳定、垃圾邮件过滤等是网民使用邮箱过程中最为关注的几个因素,这也成为各邮箱运营商竞争的利器。无论是国内外主流免费电子邮箱还是普通免费电子邮箱,在用户相关功能需求上均实现了较好满足。
CNNIC最新的《中国互联网络发展状况统计报告》指出:中国网民的互联网需求呈多样化发展趋势。在免费电子邮箱服务方面,用户除了需要安全稳定快速的电子邮件收发基础功能外,还有其他更多的深层次需求。各邮件服务提供商通过深层挖掘用户需求,普遍实现免费电子邮箱服务的多功能、人性化设计。市场上,Hotmail/MSN、网易等邮件服务提供商已将即时通信工具、博客等功能与邮箱进行整合。网易在提供优质收发邮件功能基础上,还提供更多个性化服务和功能,如生活百宝箱、音乐盒、搜索功能、理财易等。网易生活百宝箱涵盖了用户日常所需要的众多网络实用工具,包括万年历、航班及列车查询、万用计算器、等实用工具。网易免费电子邮箱在向用户提供多功能服务方面充分代表了免费电子邮箱服务功能多样化、个性化的特点。而这些个性化服务也大大方便了邮箱用户使用,有效挽留住了邮箱用户。
通过调查发现,很多门户甚至在免费电子邮箱中设置通向其网站频道、高利润网络产品(收费邮箱、随身邮、网站网上商城等)、网络空间(博客、网络网盘等)的通道,将免费电子邮箱用户引入其盈利产品,对网络服务进行整合。这也充分体现了免费电子邮箱在聚揽人气及为网站带来间接利润方面的商业价值。通过对各主流免费电子邮箱及普通免费电子邮箱服务功能状况调查发现:主流免费电子邮箱中100%的被调查免费邮箱拥有邮件过滤、个性化服务、通往网站内容连接通道等服务功能,80%的免费邮箱利用免费邮箱平台搭建起通往期高利润产品通道,而拥有网络空间通道的免费电子邮箱占了被调查邮箱的60%。而被调查的普通免费电子邮箱中,邮件过滤功能及个性化功能的提供仍为100%,70%的免费邮箱拥有通往网站内容连接通道功能,60%的免费邮箱有通往高利润产品通道及网络空间通道。由此可见,免费电子邮箱服务功能均趋于多样化、个性化。免费电子邮箱服务与多种网络功能整合成为目前免费电子邮箱服务发展的大趋势。免费电子邮箱服务功能正在向平台化方向发展。
3.省略、、hotmail免费电子邮箱在用户注册过程中添加了用户喜好选项,这是了解用户并为其提供更好服务的基础,但上述三个邮箱在邮箱广告问题上与其他邮箱没有太大不同, 没有很好实现个性化广告发送。
三、免费电子邮箱发展前景
艾瑞互联网市场分析师预测,未来的电子邮箱将承载更多的功能,电子邮箱甚至可能会演变成个人信息管理和企业业务管理的重要平台。电子邮箱也从单纯的信息存储传输过渡到多媒体、多平台、大容量的交互式网络应用,这也迎合了互联网功能相互整合的趋势。其中,不同场景、跨平台的电子邮箱应用,多格式文档、多媒体信息的充分表达,以及超大容量照片、视频、商业文件等的网络存储、传输、管理功能和无差别手机邮箱服务将成为电子邮箱发展的新趋势。免费电子邮箱的发展不仅会为网站带来好处还能极大方便用户的使用。
参考文献:
[1]中国互联网信息中心.第22次互联网发展状况统计报告[EB/OL].省略/index/0E/00/11/index.htm
[2]金融界:邮箱已满[EB/OL].finance.省略
内容摘要:本文提出建立第四方电子支付监管平台,旨在解决第三方电子支付企业恶性竞争、电子货币发行流通量不稳定、沉淀资金的难以监督管理和客户权益无法保障等问题。通过定期注册审批制、存款延伸保险制、激励约束机制三大机制措施的提出,该监管平台使得第三方电子支付平台能够规范有效地运作,同时保证激发第三方电子支付企业的创新活力。第四方电子支付监管平台和其三大机制的规范运行将有效地促进第三方电子支付企业有序竞争和健康发展。
关键词:第四方支付 支付监管 注册审批机制 存款保险机制 激励约束机制
第三方支付企业独立于银行、网站以及商家来进行职能清晰的支付,是属于第三方的服务型中介机构。第三方电子支付企业蓬勃发展对促进我国支付行业的发展起到重要作用,但仍存在以下问题:
一是目前第三方电子支付技术门槛并不是很高,难以靠技术优势取胜,但其提供的服务缺乏差异性,该行业很多企业都以零利润或者负利润来争夺用户和交易量,导致支付行业的恶性竞争问题。二是国家可以通过贴现、存款准备金等手段或制度调节实体货币流通量,但对于虚拟货币,发行企业本身可决定流通量。三是第三方支付平台在交易中的中介地位,使该平台可以从事资金吸储,同时也形成大量的资金沉淀。四是在整个交易过程中,第三方支付市场充当交易双方的“信用中介”,客户相对处于弱势地位。若缺少平台退出时的客户保障机制,当第三方支付公司暂停或者关闭时,用户的资金难以得到保全并退偿。
为解决上述问题,本文提出对第四方电子支付监管平台的设立,并试图将通过建立定期注册审批制、存款延伸保险制、激励约束机制三大机制的措施,来对第三方电子支付平台进行有效的监管,规范第三方电子支付平台的运作。
我国目前针对第三方电子支付平台的监管措施
(一)立法方面
目前,我国专门针对第三方网上支付的法律法规还没有出台,可以依据的只有“三个参考”,即一条法律、一条指引、一个办法,对第三方支付公司的监管存在一定的盲区。一条法律,指的是《电子签名法》。该法律涉及网上支付,只是从法律层面规范了网上支付中的电子签名行为;一条指引,指的是2005年10月中国人民银行出台的《电子支付指引(第一号)》。该指引是针对电子支付的首个行政规定,但“一号指引”规范的主体主要是银行及接受其电子支付服务的客户,对作为电子支付指令转发人的第三方网上支付平台的监管并未涉及;一个办法,即2005年6月10日中国人民银行的《支付清算组织管理办法》(征求意见稿),对从事网上支付业务的非银行机构的性质、业务开办资质、注册资本金、审批程序、机构风险监控以及组织人事等做出了相应规定。
(二)监管主体方面
国内的第三方支付企业进入的资金和技术门槛不高,政府也没有严格的资质审查,大量的小型支付公司不断出现。第三方支付平台普遍具有跨银行转账功能,在某种程度上类似于结算业务。而结算业务,属于商业银行的中间业务,必须经过银监会的批准才能从事。因而第三方电子支付企业已经超出了这种特许经营的限制,缺乏一个直接的监管主体对其审核批准。
2009年4月,中国人民银行筹建“全国支付清算协会”有关事项协调会举行。央行表示,设立全国支付清算协会是为了加强第三方电子支付行业自律,依靠行业协商机制解决标准执行、支付创新、服务定价中的风险防范等问题,并且与正式的法律制度、人民银行等部门的监管相互补充。
(三)监管措施存在的问题
从我国对第三方电子支付企业的监管上来看,第三方电子支付企业缺乏相应的强而有力的法律规范和保障,同时也缺乏一个有效的监管主体来解决第三方电子支付企业运作过程中出现的问题。本文将把中心放在后者,也就是着重对监管主体和其运行机制方面。
在监管主体方面,虽然近来央行正在筹建的全国支付清算协会能够解决支付企业的服务定价、标准定价等问题,促进行业的整合,但第三方电子支付企业的市场准入和退出的相应规则问题,以及电子货币随意发行导致的通货膨胀风险,以及客户权益保护等问题并没有得到解决,而这需要有一个有效的监管主体。
在沉淀资金管理方面,目前的监管措施并没有对沉淀资金的管理提出有效的解决办法,无法解决其风险管理问题。
在促进第三方电子支付的发展方面,监管太严,像对待银行等金融机构的监督管理方法不适合创新型的电子支付企业。第三方电子支付企业由IT公司转型而来,IT公司与金融机构的运作有很大的不同。
第四方电子支付监管组织的定位及职能
第四方电子支付监管组织,由中国人民银行负责成立,通过与目前央行正在筹建的正式的支付制度办法和全国支付清算协会的相互补充,从而对第三方电子支付企业进行有效的监管,促进第三方支付企业的稳健持续发展。第四方电子支付监管组织的定位如图1所示。
与中国人民银行的关系是:第四方电子支付监管组织接受央行的管理,定期向央行汇报第三方电子支付的总状况。而央行对第四方电子支付监管组织则进行监督和管理,对其递交的审核报告进行审批。第四方电子支付监管的出现,有助于分担央行监管的压力和更有效地管理第三方电子支付行业。
与央行支付清算组织和全国支付清算协会的关系是:央行支付清算组织为第三方电子支付企业提供支付清算业务和维护支付系统的平稳运行,是对整个支付清算的整合,第四方电子支付监管平台为其解决了第三方电子支付板块存在的资金风险、恶性竞争等问题;因第四方电子支付监管组织是对第三方电子支付平台的规范监管,全国支付清算协会则定位为解决支付服务业务标准和安全风险问题,二者是共同促进,且相互补充的,分别在企业监管和平台技术整合两方面对支付清算组织的支付清算提供了保证。
与银行和银监会的关系是:第四方电子支付监管组织在我国五大国有银行的协助下,由五大国有银行对第三方电子支付企业进行严格专业的审计和开设专门的支付结算帐户,有效地掌握第三方电子支付企业的运营状况和资金运行状况。
对于第三方电子支付企业,第四方电子支付监管组织负责对其派发执照和电子货币的审批问题,颁发相应的制度,提供一定的激励措施等;而第三方电子支付企业将要严格遵循第四方电子支付监管平台的规章制度,形成行业自律和加强与银行的合作。二者有一定的权利义务关系。
三大运行机制及其分析
(一)第四方支付监管组织的定期注册审批制
第四方支付监管组织的定期注册审批制的运作流程如图2所示。
定期注册审批制,指的是凡从事第三方电子支付的企业,都需要到当地的第四方电子监管组织那里注册成为其会员,并得到牌照后才可以继续运作。获得牌照的第三方电子支付企业将扮演金融公司和技术公司的双重角色,并且建立牌照的淘汰制度,即确定牌照是要定期更新的,且是两年的使用期限。牌照达到两年后,该牌照则会被第四方电子支付监管组织收回,失去其法律效力。只有重新通过审批的第三方电子支付企业才能够继续进入市场。
定期注册审批制,不仅包括颁发牌照的市场准入制,定期淘汰制,还包括对获得牌照的第三方电子支付企业应遵循的规章制度,具体包括:
对已派发牌照组织的发行电子货币的审批。无论是对目前市场上第三方支付企业已经发行的电子货币,还是即将发行的电子货币,都要上报到第四方电子支付监管组织。第四方电子支付监管平台将分析该电子货币的发行对实体货币的具体影响等,做好系统分析后,再向人民银行支付清算组织征求意见,最后再决定是否同意发行,并规定其限定发行量。
第三方电子支付企业实行实名制,并且加强对虚拟交易的监管,及时汇报可疑交易和记录保存交易内容和相关信息。一旦出现一些可疑的利用第三方电子支付平台进行的违法操作,第三方电子支付企业进行一定的跟踪,同时利用实名制将具体的信息上报给第四方电子支付监管部门。
实行严格的审计制度和及时披露信息。《2000/28/EC指令》明确规定,电子货币机构作为义务,应定期提交财务报告,审计报告等。第四方电子支付清算组织将定期分析这些数据,让当地银行进行审核。第三方电子支付企业可就近选择我国五大国有银行之一作为自己的审计方,定期向客户、审计银行和第四方电子支付监管部门披露相关重要信息。
市场退出机制。获得牌照的第三方电子支付企业要向央行递交一定的备付金。因为定期注册审批制的实施,有的第三方电子支付企业因不符合要求必须退出市场。但一旦它们退出市场,客户手头上拥有的虚拟帐户余额将很难讨回。第四方电子支付监管平台可以在央行的批准下,让客户可以按照面值赎回电子货币。因而,递交备付金的措施有力地保证了客户的权益。
(二)监存款延伸保险制
存款延伸保险制度,是指要求第三方支付企业必须在其审计的商业银行开设一个无息帐户,其平台的滞留资金必须及时存放在相应的帐户当中去。保险费则由这些滞留资金在银行产生的利益来交纳。监存款延伸保险制的运作流程如图3所示。
被托管的银行,可以与第三方电子支付企业达成托管协议,实行银行专户帐号存放与定向流动,严格禁止第三方支付机构将客户资金用于其他用途。该托管银行具有代位监管义务,必须按照第四方电子支付监管平台的有关规定,履行好自己的义务,定期作出资金汇报。
对实行存款延伸保险制度,第一,当第三方支付企业发生经营危机或面临破产倒闭时,该银行存款保险机构会向其提供财务救助或直支付部分或全部存款。这有利于保障第三方电子支付平台的稳定性和客户的权益。目前为止,已经有法国、意大利、瑞典、奥地利、德国和西班牙都将在电子货币系统中引入了现有的存款保险制度;第二,之所以规定存放到无息帐户中,主要是目前很多第三方支付平台资金的流动性比较大,往往是在客户购物或者转账后帐户处于落空状态。若提供利息,必然引起大量的客户涌入存款导致的沉淀资金猛然膨胀和利息难以分配的问题。
(三)激励约束机制
第三方电子支付企业脱身于IT科技企业,很少受到金融监管方面的要求。获得牌照的企业将受到严格的监管,要承受很大压力去递交准备金以及接受银行和监管机构繁琐的检查,不能再按照IT企业方式较为自由的方式运营,这是不利于其创新性的发挥的和对其金融创新增值业务的开发的。这就需要在约束其合法运作的同时,也要对第三方电子支付企业进行一定的激励。具体激励措施如下:
在第三方电子支付行业自律方面,可以借鉴伦敦金融监管“风险为本,原则先行”的原则,即只要第三方电子支付企业能够符合第四方监管组织规定的既定原则的话,其自主研发的各类创新产品可采用第四方电子支付监管组织注册、监管机构备案的方式,不必逐项进行行政审核。但若其出现违法违规行为时,则进行严惩。行业自律,许多实际规则是由第三方电子支付企业内部的技术标准决定,行业自律的灵活性和低成本性是监管部门不具有的。
在技术支持方面,第四方电子支付监管组织可以与国外先进的交易风险控制商和支付处理服务提供商合作或者购买技术。
在促进共同标准的建立方面,由当地第四方电子支付监管组织对电子支付企业和网银支付系统的融合,促进共同标准的建立。通过共同的标准,实现系统之间的相互兼容,虽然为客户和特约商户提供选择的余地,但对于第三方电子支付企业而言,它们能够用同样的技术标准横向拓展自己的业务,减少之前通过对技术标准的依赖,转为更创新的服务竞争中去。
在资金扶持方面,第四方电子支付监管组织可以在央行的审批下,对一些很自觉遵循监管规范,并且有开创性有前景的支付创新会员单位提供创新支付扶持基金,给予一定的激励和资金支持,并且授予星级奖励制度;而对于无法获得资助的第三方电子支付企业而言,它们将加大自己创新的力度,争取资金奖励和星级奖励制度,对该第三方支付企业本身也是一个促进。
三大机制的优势分析
(一)定期注册审批制
这有利于第四方电子支付企业对第三方电子支付整个行业的运营情况和构成要素等都有更系统全面的了解,便于制定出有效、有针对性的政策,为牌照的颁发提供了基础保证;另外,获得牌照的第三方电子支付企业虽然借助这个机制的大力实施,减少了很多对手,但定期注册审批制度实现了淘汰制,有利于它们不断地提高竞争忧患意识,并加强自己的企业规范,同时也给予其他想进入第三方电子支付市场的企业一定的准入机会,这样有利于带动整个第三方电子支付行业有序竞争,并进行金融创新。同时,通过对电子货币的发行量进行严格控制,解决了电子货币对实体货币随意冲击的难题;备付金制度用来处理第三方电子支付企业退出市场后无法偿还给客户虚拟户余款的风险,是对客户的权益保障。
(二) 对沉淀资金实行存款延伸保险制
有效地解决了不法分子利用第三方电子支付平台进行的非法转移、套现、洗钱以及逃税漏税等问题,是符合我国目前第三方电子支付发展的有效措施。目前,我国有工行为支付宝公证资金托管例的基础上,将保险纳入到这个托管体系中,实现金融机构业务的融合和创新。对于客户而言,通过银行和保险机构的介入,就相当于对自己的存款有了双重保险,保障了客户的权益;对于第三方电子支付企业而言,一旦自己出现经营危机或者面临破产倒闭时,可通过该银行保险机构去申请财务救助来帮助自己度过难关;对于托管银行而言,由于托管银行可以共享到用户支付的指令信息,对第三方电子支付企业的支付业务进行一个更为细致的了解和得到借鉴,对自己的网银业务的推广也是一个很好的启示和帮助;对于保险公司而言,由于第三方电子支付行业的潜力很大,托管的资金很多,通过这样一个机制的建立能够开拓自己的业务,形成很好的并且稳定的利润来源。
(三)约束激励机制
给予第三方电子支付企业足够的空间,资金支持,技术支持和标准去研发和创新资金的金融产品,挖掘行业的客户价值。第一,“风险为本,原则先行”的原则,即更好地让第三方电子支付企业形成行业自律,授予其足够的空间去开拓自己的金融增值创新业务,也能够减少自己因监管程序复杂导致的人力、物力成本;第二,在技术支持方面,减轻第三方电子支付平台的技术支持压力和资金压力,促使它们由竞争力不强的技术平台竞争和价格竞争转为行业的价值竞争和服务竞争;第三,在促进行业共同标准方面,用户能够比较容易地转用另外一个支付系统和减少对支付平台的依赖,以获得更好的服务。第三方电子支付企业能够减轻自己在标准维护和盲目追求方面的压力,将更多的注意力转向金融创新,让企业能够有更持久的竞争力;第四,在资金扶持方面,获得资助的企业将有更充足的资本去开拓自己的业务,不能获得资助的企业也将加大自己的创新力度,二者的反应行动对整个行业而言都是一个激励,将更有效地促进第三方电子支付企业的健康发展。
综上所述,第四方电子支付监管平台是在目前我国缺乏对第三方电子支付的强而有力的法律保障和一个有效的监管主体的基础上,沉淀资金引发的交易风险和道德风险问题严重,电子货币发行缺乏规范等状况下提出来的。第四方电子支付监管平台和全国支付清算协会都接受中国人民银行的监督,二者相互补充和有效结合,共同促进第三方电子支付企业有序竞争和稳健发展。该监管平台主要有三大实现机制,定期注册审批制和存款延伸保险制在第三方电子支付机构竞争和沉淀资金存储方面对第三方电子支付企业进行规范,而激励约束机制则在调动监管对象的积极性方面提供了保障。这三大机制的运作有效地解决了我国目前第三方电子支付存在的主要问题。
参考文献:
1.赵科峰.互联网第三方支付平台的金融监管[J].青年记者,2009 (26)
2.时辰宙.国际金融中心的金融监管-伦敦-纽约的经验教训与上海的作为[J].上海经济研究,2009(3)
3.赵润静.欧美经验对完善我国第三方支付监管的启示[J].金融电子化,2008 (11)
4.侯春俊.我国第三方支付平台存在的主要问题及监管策略研究[J].电子商务,2009 (7)
摘要:随着铁路不断走向市场,铁路售票的支付手段也日益丰富,如何确保电子支付交易收款正确、完整和账款一致,是铁路运输收入管理的重要课题。本文尝试结合工作实践对铁路电子支付交易中偏差的会计处理进行初步探讨,旨在从运输收入管理角度为铁路电子支付的发展提供参考。
关键词 :铁路售票;电子支付;会计处理
一、电子支付在铁路的发展
随着我国高速铁路的开通,为方便旅客购票,特别是为适应自助售票机的需要,在2009 年京津城际铁路率先开通了电子支付售票业务,2010 年12 月份,武广、沪宁、沪杭、郑西高铁也开通了电子支付售票。2011 年6月伴随着京沪高铁的开通和互联网售票业务的开展,济南铁路局在地市级车站开通了电子支付售票业务,按照铁道部的要求,2011 年12 月10 前全局所有客运车站必须安装POS 机,开通电子支付售票业务,以满足互联网售票的要求。电子支付业务在铁路行业全面展开。
二、铁路电子支付的概念
铁路电子支付是指铁路客户直接或授权他人通过电子终端发出支付指令,实现铁路客户接受铁路运输服务向铁路运输企业进行货币支付的行为。铁路电子支付包括站点POS 终端支付、自动售票机(TVM)支付、电话支付、移动支付、互联网支付和其他电子支付。
三、铁路售票电子支付的业务流程
客户购买车票付款时,由铁路售票业务系统发起电子支付指令,经客户通过电子支付接入终端确认后,发送给电子支付平台。电子支付平台提交给银行,银行执行操作后将执行结果返回电子支付平台,经电子支付平台提交铁路客票系统。客票系统售出车票。实收票款由银行划转电子支付平台专户,再汇缴铁路总公司收入专户,售票车站按实收款列报已缴款。账务处理如下:
借:内部往来(电子支付已缴款)
贷:应交运输收入
四、铁路售票电子支付的偏差处理
每日结账后,铁路客票系统与电子支付系统的交易信息进行逐笔核对产生不一致信息时(即电子支付偏差)由营业车站按多少缴款处理。
(一)电子支付少缴款的会计处理
营业车站结账发现当日客票系统中电子支付合计金额大于POS 机交易明细表合计金额时,表明该电子支付终端核收的票款小于实际售出的车票票款,营业车站列电子支付少缴款,由旅客或责任人以现金补缴。发生时:
借:其他应收款-发生电子支付少缴款
贷:应交运输收入
由旅客或责任人以现金补缴时:
借:现金
贷:其他应收款-发生电子支付少缴款
(二)营业车站结账发现当日客票系统中电子支付合计金额小于POS 机交易明细表合计金额时,表明该电子支付终端核收的票款大于实际售出的车票票款,营业车站列电子支付多缴款,对电子支付多缴款的处理历经两个阶段:
1.2012年前的电子支付多缴款处理流程:由总公司电子支付平台将汇集的偏差信息发到各营业车站(因POS 机交易凭条在各营业车站保管),由专人审核确认偏差是否可退,并将审核确认后信息返回总公司电子支付平台,再进行资金处理。
例(1):某旅客购买一张车票,刷卡消费120 元,由于工作人员操作失误,未能制出车票。旅客只能再次刷卡制票,此时产生电子支付多缴款120 元。经营业车站偏差确认后,列为可退。由电子支付平台通知银行为旅客办理退款。营业车站会计处理:
发生时:
借:内部往来(电子支付已缴款) 120
贷:其他应付款(电子支付多缴款) 120
处理时:
借:其他应付款(电子支付多缴款) 120
贷:内部往来(电子支付退款) 120
例(2):某旅客购买一张车票,刷卡消费120 元,由于工作人员操作失误,此刷卡信息未传回客票系统,制票系统打印出标记为现金交易的车票。此笔业务就产生了电子支付多缴款120 元和现金少缴款120元。经营业车站偏差确认后,列为不可退。由支付平台将此电子支付多缴款划入铁路总公司收入专户,通知营业车站列账以抵补现金少缴款。
发生时:
借:内部往来(电子支付已缴款) 120
贷:其他应付款(电子支付多缴款) 120
处理时:
借:其他应付款(电子支付多缴款) 120
贷:其他应收款(现金少缴款) 120
优点:业务流程规范,电子支付偏差可在电子支付与现金之间进行调整。
缺点:审核确认流程环节多,需总公司支付平台、路局、车站逐级核对;工作量大,全路有1 千多个车站,每天发生大量的电子支付业务,必然产生大量的偏差需要处理;退款效率低时间长,引起旅客大量投诉,严重影响铁路声誉。
2.2012 年后的偏差处理流程:由总公司电子支付平台将汇集的偏差信息直接提交银行办理退款,不再进行确认。
例(1)的会计处理:
借:其他应付款(已缴电子支付多缴款) 120
贷:其他应付款(电子支付多缴款) 120
由此可见,电子支付多缴款在发生时就已从其他应付款办理退款列销。
例(2)此时营业车站不能用电子支付多缴款抵补现金少缴款,电子支付多缴款从后台直接退旅客银行卡款120元,现金少缴款需要由旅客补缴现金120元。
借:其他应付款(已缴电子支付多缴款) 120
贷:其他应付款(电子支付多缴款) 120
借:现金120
贷:其他应收款(现金少缴款) 120
优点:不需要人工逐一审核确认,实现了电子支付后台自动比对,缩短了退款周期。
缺点:对于各种原因产生的电子支付与现金错配业务,不法进行核销。而发现电子支付偏差大多在每日结账后,而此时旅客已多数无法联系,容易造成铁路收入的损失。
五、对铁路售票电子支付偏差业务处理的建议
在实际工作中,售票员工作疏忽误将电子支付方式退票退给旅客现金、大规模晚点或遇车站售票系统和电子支付系统发生故障等突发事件发生时,电子支付与现金错配业务会大量存在,本文作者认为现铁路售票电子支付的处理方式存在一定的局限,建议建立铁路电子支付偏差与现金支付错配业务的沟通反馈机制,由营业车站在当日结账后,将确认后的电子支付与现金错配业务情况上报,同时将电子支付多缴款列内部往来(电子支付已缴款)。由总公司电子支付平台审批后办理资金划转,并通知营业车站列账,冲减现金少缴款(即按2012年电子支付偏差会计处理方式)。否则,都按现行电子支付处理方法进行,直接从后台为旅客办理退款,在提高效率的同时,可以最大限度地避免铁路客票进款资金的非正常流失。
参考文献:
[1]贾秀山.关于铁路电子支付会计处理的探讨财会与经济[J]财会与经济,2014(1).
网上银行电子支付概述
所谓电子支付(electronicpayment),是指以电子计算机及其网络为手段,将负载有特定信息的电子数据取代传统的支付工具用于资金流转,并具有实时支付效力的一种支付方式。
电子支付的实现方式有三种。
一为信用卡支付。该方式可以在现实世界和网络世界中使用,在因特网上使用时,它可以在各个银行相互认可的前提下,在不同银行之间进行资金的流转,因而能够更为快捷地实现电子支付,是电干支付中最常用的方法之一。
二为电干货币。电子货币是以电子计算机及其网络进行储存、支付和流通的一种非现金流通的货币,具有支付适立性强、变通性好、交易成本低廉等特点,是电子支付最为重要的载体。
三为电子支票。电子支票是指将传统支票改变为带有数字签名的电子报文,或利用其他电子数据代替传统支票的全部信息。电子支票借鉴纸张支票转移支付的优点,利用电子数据传递将钱款从一个账户转移到另一个账户。用电子支票支付,能够节约人力物力成本,而且银行还能通过网络银行为参与电子商务的客户提供标准化的资金信息。因此,电子支票日益成为高效的电子支付手段。
现阶段我国网上银行电子支付存在的法律问题
(一)我国的电子支付法律体系和法律环境不完备。
电子货币的使用可能带来多种风险。比如,货币使用者因为电子货币所具有的匿名性和不可追踪性,在丢失电子货币后无法挂失止付;电子货币的发行者在破产或发生危机时,其发行的电子货币也会产生信用危机;违法犯罪带来的安全风险、电子货币本身存在的技术风险等。
目前,我国对电子货币的法律地位还未充分明确,包括电子票据、电子现金和银行卡等多种形式的电子货币的相关法律还不完善,电子货币的发行和监管也还需探讨。虽然我国目前禁止除中国人民银行之外的企业和机构发行电子货币,但由于电子货币本身的定义和地位尚不明确,使得很多现实情况难以被认定和规范。这些法律方面的欠缺阻碍了我国网上银行电子支付业务的发展。
(二)网上现金与票据清算规则不明晰。
我国传统的法律体系中关于现金与票据清算的规则并不能完全适宜网上支付,支付损害的认定及其赔偿范围及责任在我国也尚无相应的法律规定。在我国现有的(调整后的)有关银行卡用以网上支付的法律中,没有区分经过授权的支付和未经授权的支付,持卡人必须自己承担未经其授权的电子支付的损失。比如对挂失前因卡及密码丢失造成的损失,由持卡人自行全部承担。
同时,我国的现行法律对消费者的利益考虑不是很多,对于保护消费者与鼓励高新技术发展两者之间的平衡也把握得不是很好。因为网络支付技术及其相关技术仍然属于比较新的技术,在对技术的把握上服务提供者、银行、认证机构等具有一定的优势,而普通企业和消费者在支付命令出现错误时很难证明过错是由谁导致的。而新兴技术本身具有风险性,如果让技术的提供和推广者完全承担由于这些未知的风险因素导致的责任,也会影响目前网上支付的发展和推广。在这个两难境地中,我国法律的制定者倾向于鼓励新技术的应用,即对银行等技术提供和推广者课以较少的举证责任,这样必然就会对消费者的利益保障不够。在这一方面,国外尤其是美国的法律规定值得我们借鉴。
(三)我国法律对于网上银行和认证机构的监管还很不够。
目前,有关权威部门亟需对网上银行和认证机构作出一系列的规定、规范,并进行有效的监管,包括其经营条件、信誉、实力和担保能力,市场准入与退出机制,业务范围、业务开发与报批,安全技术与标准,软硬件支持系统的可靠性、安全性,管理人员素质和管理制度以及安全程序等。《电子签名法》虽然规定了一些认证机构监管方面的内容,但仍不够具体,对安全流程、认证服务、统一标准、实现交叉认证、细化电子认证,以及政府和企业在法律实施中应该充当什么样的角色等,缺乏详细的规定和描述。
应对网上银行电子支付相关问题的法律对策
从法律的角度应对网上银行电子支付存在的问题,目前可主要采取如下几种方法。
(一)完善电子支付的法律体系。
面对电子商务的浪潮,法律明显表现出了滞后性,这从客观上制约了电子支付业务的迅速开展。国家应组织力量进行相关的法律研究,制定新的法律以填补空白点,修改与之冲突的旧法律条文以适应新情况。例如,修订《票据法》已是当务之急。因为我国《票据法》的严格规定已经阻碍了电子商务的发展以及网上支付的进行,承认电子文本的效力,承认电子签名的合法性是必需明确的。
(二)统一电子支付的行业规范。
电子支付的发展不仅给传统的支付方式带来了强有力的冲击,同时也给金融业带来了“重新洗牌”的极大机遇和挑战。面对新的情况,我国金融机构要加紧发展电子支付业务,吸收融合先进的国际规范与惯例,制定符合中国国情的统一的网上支付标准和规范,以减少支付标准不一样带来的风险;同时必须兼顾消费者的利益,在制定规范的过程中切实为消费者考虑。
(三)加强对电子支付的法律监管。
在加快制定电子货币流通法规的基础上,对于金融机构的监管,主要是从两方面进行。一方面,要通过对其进入和退出金融市场进行审核,确保只有具有良好信用度和雄厚资金实力的机构才能进入电子支付系统,以防网络欺诈;另一方面,要加大对金融机构电子货币的发行资格、电子货币流通过程中安全支付标准的审查和监督,重视对电子货币风险系统控制的监管。
(四)加强电子支付的安全保障。
[关键词]电子商务;安全支付系统;信息化网络
[DOI]1013939/jcnkizgsc201536032
电子商务属于信息化商业贸易活动,是一个全球化的经济平台。网络开辟出了一条信息化的经济渠道,通过电子支付的方式进行网上经济活动。电子安全支付系统是电子商务发展的重要基础,电子支付安全性受到社会的广泛关注。但是,由于网络环境的特殊性,支付系统的安全性成为其发展的关键问题。
1电子支付现状
目前来看电子支付方式是适应于电子商务支付的,整合了网络、环境与人的经济平台结合。与传统经济贸易相比,经济流程发生了巨大的改变,通过通信设备与网络平成了商业交易。随着经济的发展,银行业务的功能需求也相应的增加。比如,银行信用卡、理财产品、保险业务等,这些业务的有效开展是多方联合的,需要银行与保险公司、证券公司等单位合作,这种合作方式涉及网络互联问题。银行业务在国民经济命脉中占有主导地位,区别于其他单位业务范围,其安全侧重点也大不相同,这样可能导致银行网络受互联合作单位的安全威胁。因为其他单位的网络防御系统可能存在漏洞,一旦有攻击者通过这些薄弱环节远程进入银行网络,其后果是不可想象的。随着信息技术的拓展,推动了银行业务的全国联网形式,对电子支付形成了一定程度的隐患影响,因为联网形式就代表一家同类银行出现网络漏洞,其他银行的电子支付安全也将面临严重的威胁。
2电子支付安全风险分析
电子支付安全风险是指攻击者针对网络环境的脆弱性,盗取资产或者损害他人经济利益的行为,是一种潜在的经济风险,电子支付的关键问题是确保其安全性。
21电子支付内部人员隐患
电子支付主要是通过网络平台进行经济交易,网络为电子商务奠定发展基础,因此两者是相互关联的。由于网络具备广泛、自由等特点,其涉及的领域也是全球性的,所以银行等金融行业的恶意入侵事件较为严重。目前,银行安全隐患事件中,有70%来自银行内部人员,这表明了一种现象――银行内部安全体系的构建较为紧迫。还有,电子支付隐患也包括网络管理安全的隐患。管理安全涉及两方面,分别是制度和技术的问题,如果制度不健全,员工职业操守薄弱,那么就会相应地发生管理风险,从而产生一定的经济风险问题。因此说,健全管理是保证安全支付系统的关键因素,要加强管理的执行力度,不给员工留下犯罪漏洞。
22电子支付风险形式
电子支付被人们接受的同时,其支付安全也成为关注的焦点问题。基于网络平台的开放性,为电子支付埋下了安全隐患。比如,一些非法人员通过攻击手段获取、篡改电子商务信息,或者非法占有用户的服务资源。这种行为造成的经济损失是不可估量的,所以必须针对这些问题采取措施,从而防患于未然。
3电子支付安全支付系统的构建
31数据加密
电子商务最基本的安全构建设置是加密技术,这是一种重要的信息保密手段。信息加密常用的做法就是用数学方法组织原始信息,加密后可以有效保证传输数据不被攻击者识别。合法接受者,只要掌握密钥就可以破解密码。由此可见,数据加密流程涉及三个步骤:信息、密钥、算法三项。加密技术通过信息编码,达到隐藏数据的目的,使得非法用户获取不到数据内容。满足了数据安全、完整性,也是电子商务安全支付的关键技术。密钥是密码设置转换的关键,控制数据明文和密文的转换。密钥又分为加密与解密密钥,其转换流程如图1所示。
32完善相关法律
电子商务出台的法律有《电子签名法》,其他相关法律文件还比较空白。因此完善电子支付法规比较迫切,以为电子支付的正常运营设计进行法律支撑。目前,电子商务在网络环境中进行网络交易,必须要进行身份验证,否则网络环境是虚拟的,买卖双方没有诚信保证。即使数据接收者接收的收据是完整的,但不能确定数据是否篡改过。为了解决这一问题,以及防止诈骗行为的发生,验证身份变得十分必要。但是这只是改善了电子支付的运营环境,没有从根本上解决这一问题。相关部门必须加强法律条文建设,监管电子商务系统,这样信誉卖家的买卖流程就得到了法律的保护,从而促使商业活动得到约束。这样整体社会经济的信誉等级也会上升。填补电子商务的法律空白,是改变电子系统现状的有效途径,使商务网络经济活动运营的更加健康从而可持续发展。目前,电子商务有身份安全认证特指,这种电子商务经济活动参与者自身的认定,从安全角度分析,就是认证者接收验证信息在网上传送其验证码认证,或者通过公开密钥的签名法,这种方法不需要在网络系统上进行验证码认证,只需要数字签名即可。目前,虽然有了《电子签名法》,但是对应电子商务流程的相关法律没有跟上,从而使得法律缺少连续性保护。
33安全技术协议
安全支付是网络经济交易的重要环节,目前,电子支付安全性还没有较成熟的应对措施。但是SSL和SET安全协议的出现,缓解了这一难题。现在这两种安全协议在电子商务活动中应用广泛。SSL安全协议,能对个人信息等提供强有力的保护,对计算机间的经济活动进行加密。分为两种方法,主要是公开与私有密钥加密法。设计原理与邮件通路设计思路相同,提高了数据间的安全系数。SSL的建立是整合在传输协议基础上的,协助数据信息的封装、压缩和加密,并且在数据传输时,数据接收方可以进行身份认证、交换密钥等行为。在进行网络商品交易时,按照SSL协议流程,就是客户的购买信息发往卖家,卖家再将此信息传送于银行。银行验证交易合法后,告知商家买家付款成功。SET协议改进了SSL协议的缺陷问题,有效地解决了在线交易信息安全传输问题。协议内容在SET基础上增加了商家认证,从而有效地保护了消费者权益。SET协议与SSL协议两者的运作应有明显的差距,比如,SET的安全环境要求更高,因此有关SET的交易需要参与者申请数字证书,以方便于后续工作识别身份。然而SSL协议,其应用只需要商家服务器身份认证,其认证有一定的针对性和选择性。现实电子商务交易中,认为SET安全性高于SSL,贯穿于整个交易过程,证书拥有者的网络交易行为保密严格。
4BTOB支付系统设计
41支付流程
BTOB支付系统设计包括五个部分,主要是生产商、卖家、银行、认证中心和商品交易中心。当生产商与卖家生成交易后,银行开始处理支付交易信息,认证中心确保其网络系统的安全性,对交易信息加密。交易中心记录了商品交易的流程,对传输信息有效地保管起来,也为后续不必要的经济争议提供了原始交易证据。支付流程如图2所示。
42支付安全需求分析
为了促使网络交易更加的安全,需要多种手段结合,在整体上统筹电子支付的安全性。比如消费者在订购商品时,订单、货单加设保密措施,这样才能实现消费者个人信息保护,并且促使支付系统安全。
43电子支付交易平台设计
电子商务交易双方在网络平台上,都需要特别注意安全问题。网络经济活动包括,交易双方身份验证、数字签名、账单承诺数字签名等,最后还要对传递数据加密解密。另外,此平台设计实现了网络交易的安全性,安全交易平台可以有效地记录重要的交易信息,将网络银行与计算机完美结合,并且通过协议和加密数据,实现电子商务支付的内部安全体系构建。
图3支付交易平台
这种BTOB系统的特性,就是需要卖家与电子支付系统共同开发。由于卖家电子业务要求比较灵活,动态性很强,正在支付安全的范围内,要给卖家增设支付接口,其特征就是SSL连接要多密码,在支付或者是返回支付网页时,多增加解密程序和相关的验证操作,步骤虽然烦琐,但是可以防止其他非法分子提取交易信息。
5结论
本文对电子支付系统的总流程进行了浅析,分析了电子商务安全支付系统的发展状况,根据上述浅析内容,我们发现安全支付系统设计领域的研究方向还需要不断深化,从而为电子商务的可持续发展奠定良好的基础。
参考文献:
[1]潘雨相基于PKI技术的电子商务安全支付系统设计[J].现代电子技术,2014(12).
[2]解红,刘建,周洁,等电子商务安全支付系统设计分析[C].2011年亚太信息网络与数字内容安全会议(APCID2011)论文集,2011
[3]唐颖基于SET协议的电子商务支付系统的分析与设计[D].贵阳:贵州大学,2010
[4]史高峰电子商务网上支付安全问题的探讨[J].知识经济,2014(14).
电子商务是一个系统的活动过程,在这个过程中,各个重要的环节相互配合,才能高效地完成电子商务活动,才能使电子商务活动发挥到最高效率。在电子商务的广义概念指导下,我们可以将电子商务活动划分为以下四个主要环节,营销环节、生产环节、物流环节和资金结算环节。在每一环节中充分发挥电子商务的优点,提高商务效率,是企业盈利基础。对电子商务诸环节的研究,有助于企业对电子商务活动整体认识的加深,有助于企业在每一活动环节中注意寻找电子商务活动的盈利点和盈利源,电子商务活动各个环节的盈利活动和电子商务企业的盈利模式,是分和总的关系,没有电子商务活动各个环节盈利方式方法的研究,当然没有电子商务企业的盈利。
一、电子商务活动的营销环节
同传统的市场学一样,电子商务活动作为商务活动的一种,市场需求、人类和社会的长远发展是企业市场活动的出发点和归宿,电子商务活动的首要环节应该是营销环节。电子商务的营销手段主要是网络营销。
网络营销(Cyber marketing)是指借助于互联网网络、电脑通信技术和数字交互式媒体来实现营销目标的一种营销方式。营销目的是为了获取市场信息、销售、宣传商品及服务、加强和消费者的沟通与交流等。网络营销有五个层次,分别为企业上网宣传、网上市场调研、网络分销联系、网上直接销售和网上营销集成。这五个层次之间的关系是功能递进的关系,反映了企业在运用电子商务营销手段时的技术成熟程度。企业运用电子商务的营销手段的技术越成熟,运用电子商务营销手段的范围越广、网络营销手段对企业市场营销的影响越深入,企业越可能通过网络营销为企业谋取利益。
1.企业上网宣传
企业上网宣传是网络营销最基本的层次,是指企业利用Internet宣传和介绍企业及其产品。企业上网宣传的方法多种多样,主要的方法有网络广告、留言、新闻组、邮件列表等。
企业利用互联网宣传的优点很多,主要的优点有:
(1)宣传范围广。因为Internet是无国界的国际性网络,终端遍及世界各地,Internet上的信息在世界范围内都可以访问和查询,故利用互联网进行宣传的范围极广,正因为如此,Internet被称为广告的第五大媒体。
(2)宣传费用低廉。除网络广告会按一定的标准进行收费外,其他的宣传形式大部分都是免费的,相对低廉的宣传费用,当然是企业盈利的一部分。
(3)无时间限制。网络传播不受时间限制,它通过国际互联网把信息24小时不间断地传播到世界各地。任何人,在任何地点都可以阅读。这是传统媒体无法比拟的。
(4)传播迅速:因为不受时间的限制,信息、反馈和更新快速,比传统媒体广告影响力大,比如电视广告只能在固定的时间才能播放,而网络广告可以随时查阅。
(5)交互性强:在网络上消费者是广告的主人,当其对某一类产品发生兴趣时,可以通过搜索进入该产品的主页,详细了解产品的信息。 而厂商也可以随时得到宝贵的用户反馈信息。我们在寻找客户,而有些时候是客户也在找我们。
当然,企业上网宣传也有一些缺陷,比如网上宣传比较被动,一些自动弹出的广告又容易引起上网者的反感等,但如果对网上宣传的各种方法运用比较得当,网上宣传对企业有百利而无一弊。
2.网上市场调查
网上市场调查是指在互联网上针对特定营销环境进行简单调查设计、收集资料和初步分析的活动。它有两个种方式,一种是利用互联网直接进行问卷调查等方式收集一手资料,被称为网上直接调查;另一种方式,是利用互联网的媒体功能,从互联网收集二手资料,一般称为网上间接调查。一般网上市场调查主要是指利用Internet的特性进行市场调查,当然也包括针对Internet市场的调查,只不过对Internet虚拟市场的调查也可以采用传统一些市场调查方法来进行。
据美国营销协会(AMA)的统计,在全国2004年的商业调查中,网上调查所占的份额仅次于CATI而位居第二。作为一种新兴的调查技术,网上调查拥有成本低速度快、调查不受地域的限制、调查形式丰富多样等优点。由于网上调查所拥有的诸多优点,使得它成为了市场研究业新的技术和业务的增长点。
3.网络分销联系
网络分销联系是指利用计算机网络将传统的营销渠道管理起来,利用互联网适时交换信息、提高营销效率的一种分销方法。传统的营销渠道信息沟通通过传统的方式进行,普遍存在着通信效率低下、误差率高的缺点。利用计算机网络,可以有效解决上述缺陷所带来的问题,使企业获取市场信息、中间商获取产品信息准确有效,对企业把握商机、行动迅速有着积极的意义。
4.网上直接销售
网上直接销售与传统直接分销渠道一样,都是没有营销中间商。网上直销渠道一样也要具有上面营销渠道中的订货功能、支付功能和配送功能。网上直销与传统直接分销渠道不一样的是,生产企业可以通过建设网络营销站点,让顾客可以直接从网站进行订货。通过与一些电子商务服务机构如网上银行合作,可以通过网站直接提供支付结算功能,简化了过去资金流转的问题。对于配送方面,网上直销渠道可以利用互联网技术来构造有效的物流系统,也可以通过互联网与一些专业物流公司进行合作,建立有效的物流体系。
与传统分销渠道相比,不管是网上直接营销渠道还是间接营销渠道,网上营销渠道有许多更具竞争优势的地方。
首先,利用互联网的交互特性,网上营销渠道从过去单向信息沟通变成双向直接信息沟通,增强了生产者与消费者的直接联接。
其次,网上营销渠道可以提供更加便捷的相关服务。一是生产者可以通过互联网提供支付服务,顾客可以直接在网上订货和付款,然后就等着送货上门,这一切大大方便了顾客的需要。二是生产者可以通过网上营销渠道为客户提供售后服务和技术支持,特别是对于一些技术性比较强的行业如IT业,提供网上远程技术支持和培训服务。
第三,网上营销渠道的高效性,可以大大减少过去传统分销渠道中的流通环节,有效降低成本。对于网上直接营销渠道,生产者可以根据顾客的订单按需生产,实现零库存管理。同时网上直接销售还可以减少过去依靠推销员上门推销的昂贵的销售费用,最大限度控制营销成本。对于网上间接营销渠道,通过信息化的网络营销中间商,它可以进一步扩大规模实现更大的规模经济,提高专业化水平。
5.网上营销集成
互联网络是一种新的市场环境,这一环境不只是对企业的某一环节和过程,还将在企业组织、运作及管理观念上产生重大影响。一些企业已经迅速融入这一环境,依靠网络与原料商、制造商、消费者建立密切联系,并通过网络收集传递信息,从而根据消费需求,充分利用网络伙伴的生产能力,实现产品设计、制造及销售服务的全过程,笔者称这种模式为网上营销集成。应用这一模式的代表有Cisco、Dell等公司。在Cisco公司的管理模式中,网络无孔不入,它在客户、潜在购买者、商业伙伴、供应商和雇员之间形成丝丝入扣的联系,从而成为一切环节的中心,使供应商、承包制造商和组装商队伍浑然一体,成为Cisco的有机组成。1998年,Cisco在互联网上销售的网络设备产品超过50亿美元。 网上营销集成是对互联网络的综合应用,是互联网络对传统商业关系的整合,它使企业真正确立了市场营销的核心地位。企业的使命不是制造产品,而是根据消费者的需求,组合现有的外部资源,高效地输出产品,并提供服务保障。在这种模式下,各种类型的企业通过网络紧密联系,相互融合,并充分发挥各自优势,形成共同进行市场竞争的伙伴关系。
二、电子商务活动的生产环节
现在社会,电子化的企业管理已成为企业对于建设企业文化、员工管理、生产管理等企业内部运作必不可少的助手。强大的信息系统,有助于员工的工作资料查询、有助于生产线自动组织生产。这种生产是需求触发的,在电子商务的营销环节,企业获取消费者的订单,订单以数字信息的形式传到企业内部,这时,企业的数字化生产开始运行。
在电子商务企业按单制造的生产过程中,生产是需求触发的,即没有订单就不进行生产,订单的获得是生产开始的条件。在这种情况下,电子商务的生产是完全适应市场需求的,电子商务企业没有产成品库存,由于ERP系统的实施,电子商务企业同上游原材料供应企业建立了良好的供应链关系,企业可以适时获得生产所需的原材料和半成品,因此,企业的原材料库也始终保持较小的库存规模。两个库存为企业带来的直接好处是:减少了流动资金的占用;降低的库存品的维护费用,以MRP,MRPII和ERP为基本生产原理的电子化企业生产,为企业带来了直接的经济利益。
电子商务企业生产管理的核心是MRP,即物料需求计划,它根据绘制于时间轴上的产品结构,确定物料需求的数量和时间,根据采购提前期和工艺路线的时间耗费,确定物料采购的具体时间,由于它反映了生产管理的客观规律,故能有效提高生产效率。MRP运行的基础是:订单,工艺路线和提前期,物料清单(BOM),库存的物料可用量。提供了这些基础数据,MRP就可以高效运转。
三、电子商务的物流环节
在电子商务的环境中,一些电子出版物,如计算机软件、电子图书和音乐文件等都可以通过网络以电子的方式传送的购买者,但绝大多数实体的商品仍需要通过各种方式完成从供应商到消费者的物流过程,所有物流配送是电子商务活动中不可缺少的重要环节在电子商务的环境下,物流企业一些重要特点,这些特点包括:物流信息化、物流网络化、自动化与智能化、柔性化等。电子商务环境下物流业的上述特点,与第三方物流的产生和发展有着密不可分的关系。电子商务企业非核心业务的外包促使了第三方物流的产生,物流业务的高额利润使第三方物流迅速发展,在发展的过程中,第三方物流不断创新,研究适应电子商务活动模式的新型物流模式,使物流更为廉价和高效。电子商务企业合理安排自己的物流活动,也可以为企业带来直接的经济利益。
四、电子商务的资金结算环节
电子商务的资金结算的主要过程是电子支付,随着越来越多的厂家计划对其企业进行扩展,并进入到电子商务的新时代,支付问题就显得越来越突出了:如何解决世界范围内的电子商务活动的支付问题,如何处理每日通过信息技术网络产生的成千上万个交易流的支付等问题的提出,是电子支付出现的前提。
所谓电子支付,是指电子交易的当事人,包括消费者、厂商和金融机构,使用安全电子支付手段,通过网络进行的货币支付和资金流转。同传统的支付方式相比,电子支付具有以下特征:
第一,电子支付是采用先进的技术通过数字流转来完成信息传输的;而传统的支付方式则是通过现金的流转、票据的转让及银行的汇兑等物理实体来完成货款支付的。
第二,电子支付的工作环境是一个基于网络的开放的系统平台,而传统支付则是在较为封闭的系统中进行的。
第三,电子支付使用的是最先进的通讯手段,而传统支付使用的只是传统的通信媒介。
随着计算机、网络、信息技术的发展和日益融合,Internet已进入我们社会生活的各个领域和各个环节,无论是机关、单位还是家庭、个人,都可以通过Internet获取资源,共享信息。全新的电子商务是在Internet的广阔联系与传统信息技术系统的丰富资源相互结合的背景下应运而生的一种相互关联的动态商务活动,这种基于Internet的电子商务给传统的交易方式带来了一场革命。通过在网上自由传输的一串串字节,基于广泛互联和完全开放式平台,Internet实现了低成本、高效率的经营模式,包括各种金融业务。
电子商务将参与商务活动的各方,商家、顾客、银行或金融机构、信息卡公司或证券公司和政府等利用计算机网络统一地处在电子商务的统一体中,全面实现网上在线交易过程电子化。电子商务包括两个基本环节,即:交易环节和支付结算环节,主要涉及的是企业及个人的对外交易部分,不可避免地要发生支付、结算和税务等对外的财务往来业务,势必要求企业与企业之间、企业与银行之间能够通过网络进行直接的转账、对账、代收费等业务往来,而支付结算业务绝大多数是由金融专用网络完成的。因此,离开了银行,便无法完成网上交易的支付,从而也谈不上真正的电子商务。电子商务的应用普及必须有金融电子化作保证,即通过良好的网上支付与结算手段提供高质高效的电子化金融服务。信息技术和网络为金融电子化创造了条件,电子银行、电子钱包、电子付款以及智能信用卡等已开始应用。但是,要真正发挥金融电子化对电子商务的保证作用,还需要建立完整的网络电子支付系统,提供验证、银行转账对账、电子证券、账务管理、交易处理、代缴代付、报表服务等全方位的金融服务和金融管理信息系统。
电子支付是指以商用电子化工具和各类电子货币为媒介,以计算机技术和通信技术为手段,通过电子数据存储和传递的形式在计算机网络系统上实现资金的流通和支付。由于运作模式的不同,各种支付系统在安全性、风险性和支付效率等方面有着不同的特点。
二、电子支付的协议模式与安全性
在电子商务中无论采用哪一种付款工具,都必须具备以下几个条件:安全性、处理成本低、且广为全球金融市场所接受,而安全性是第一位的。所以,保证支付工具的真实与识别该使用者的合法身份就是金融业在网络环境下实现电子支付所面临的问题。解决这一问题的关键是使用安全的电子支付模式,SSL和SET是目前实现安全电子支付的两种主要模式。
1、SSL支付模式
SSL(SecuritySocketsLayer)即安全套接层协议,主要用于提高应用程序之间的数据的安全系数,采用了公开密钥和专有密钥两种加密:在建立连接过程中采用公开密钥;在会话过程中使用专有密钥。加密的类型和强度则在两端之间建立连接的过程中判断决定。它保证了客户和服务器间事务的安全性。
SSL协议在运行过程中可分为六个阶段:
(1)建立连接阶段:客户通过网络向服务商打招呼,服务商回应;
(2)交换密码阶段:客户与服务商之间交换双方认可的密码;
(3)会谈密码阶段:客户与服务商之间产生彼此交谈的会谈密码;
(4)检验阶段:检验服务商取得的密码;
(5)客户认证阶段:验证客户的可信度;
(6)结束阶段:客户与服务商之间相互交换结束信息。
当上述动作完成之后,两者之间的资料传输就以对方公密进行加密后再传输,另一方收到资料后以私钥解密。即使盗窃者在网上取得加密的资料,如果没有解密密钥,也无法看到可读的资料。
在电子商务交易过程中,由于有银行参与,按照SSL协议,客户购买的信息首先发往商家,商家再将信息转发银行,银行验证客户信息的合法性后,通知商家付款成功,商家再通知客户购买成功,将商品寄送客户。
在SSL协议中主要提供三方面的服务:(1)认证用户和服务器,使得他们能够确信数据将被发送到正确的客户和服务器上;(2)加密数据,以保证数据在传送过程中的安全,即使数据被窃,盗窃者没有解密密钥也得不到可读的资料;(3)维护数据的完整性,确保数据在传送过程中不被改变。
SSL协议的缺点:首先,客户的信息先到商家,让商家阅读,这样,客户资料的安全性就得不到保证;其次,SSL只能保证资料信息传递的安全,而传递过程是否有人截取就无法保证了。所以,SSL并没有实现电子支付所要求的保密性、完整性,而且多方互相认证也是很困难的。
2、SET支付模式
SET(SecureElectronicTransaction)即安全电子交易模式,是由Visa和MasterCard两大信用卡组织提出的以信用卡为基础的电子付款系统规范,用来确保在开放网络上持卡交易的安全性。SET规范使用了公开密钥体系对通信双方进行认证,利用DES、RC4或任何标准对称加密方法进行信息的加密传输,并利用Hash算法鉴别消息的真伪、有无篡改,以维护在任何开放网络上的个人金融资料的安全性。SET体系中还有一个关键的认证机构(CA),此机构根据X.509标准和管理证书。
SET协议规定发给每个持卡人一个数字证书。客户(持卡人)选中一个口令,用它对数字证书和私钥、信用卡号以及其他信息加密存储。这些与一个SET协议的软件一起组成了一个SET电子“钱夹”。
SET协议的工作流程如下:
(1)支付初始化请求和响应阶段当客户决定要购买商家的商品并使用SET钱夹付钱时,商家服务器上POS软件发报文给客户的浏览器SET钱夹付钱,SET钱夹则要求客户输入口令然后与商家服务器交换“握手”信息,使客户和商家相互确认,即客户确认商家被授权可以接受信用卡,同时商家也确认客户是一个合法的持卡人。
(2)支付请求阶段客户发一报文,包括订单和支付命令。在订单和支付命令中必须有客户的数字签名,同时利用双重签名技术保证商家看不到客户的帐号信息。只有位于商家开户行的被称为支付网关的另外一个服务器可以处理支付命令中的信息。
(3)授权请求阶段商家收到订单后,POS组织一个授权请求报文,其中包括客户的支付命令,发送给支付网关。支付网关是一个Internet服务器,是连接Internet和银行内部网络的接口。授权请求报文通过到达收单银行后,收单银行再到发卡银行确认。
(4)授权响应阶段收单银行得到发卡银行的批准后,通过支付网关发给商家授权响应报文。
(5)支付响应阶段商家发送购买响应报文给客户,客户记录交易日志备查。
在SET协议中,定义了五种实体:持卡人,拥有信用卡的消费者;商家,在Internet上提供商品或服务的商店;支付网关,由金融机构或第三方控制,它处理持卡人购买和商家支付的请求;收单行(Acquirer),负责将持卡人的帐户中资金转入商家帐户的金融机构;发卡行,负责向持卡人发放信用卡的金融机构。涉及SET交易的有持卡人、商家和支付网关三个实体。认证机构需分别向持卡人、商家和支付网关发出持卡人证书、商家证书和支付网关证书。三者在传输信息时,要加上发方的数字签字,并用接收方的公开密钥对信息加密。实现商家无法获得持卡人的信用卡信息,银行无法获得持卡人的购物信息,同时保证商家能收到货款的SET支付的目标。
SET协议在安全性方面主要解决五个问题:(1)保证信息在Internet上安全传输,防止数据被黑客或内部人员窃取;(2)保证电子商务参与者信息的相互隔离,客户的资料加密或打包后通过商家到达银行,但是商家不能看到客户的帐户和密码信息;(3)解决多方论证问题,不仅要对消费者的信用卡认证,而且要对在线商店的信誉程度认证,同时还有消费者、在线商店与银行间的认证;(4)保证网上交易的实时性,使所有的支付过程都是在线的;(5)仿效EDI贸易的形式,规范协议和消息格式,促使不同厂家按照一定的规范开发软件,使其具有兼容性和互操作功能,并且可以运行在不同的硬件和操作系统平台上。
SET协议的缺陷:自1996年4月SET协议面市以来,得到了IBM、HP、Microsoft、Netscape、VeriFone、GET、Verisign等许多大公司的支持,促进了SET的发展。但SET仍然存在一些问题:(1)只适用于客户安装了“电子钱夹”的场合;(2)使用成本高,在一个典型的SET交易过程中,整个交易过程可能需花费1.5分钟至2分钟;(3)协议复杂,SET证书虽也遵循X.509标准,但格式比较特殊。
SSL协议是国际上最早应用于电子商务的一种网络安全协议,在一些发达国家有许多网上商店至今仍然在使用。在美国几乎所有提供安全交易的在线网址都依靠网景公司的安全套接层(SSL)提供安全交易,SSL保护使用公用密钥编码方案传输的数据。在我国也有一些网上支付系统采用了SSL协议,例如上海长途电信局设计的网上支付系统。几乎无人否认,SSL在限制电子窃听方面很有效。但是SSL运行的基点是商家对客户信息保密的承诺,缺乏客户对商家的认证,在认证交易双方方面几乎无能为力。这是由于电子商务的开始阶段,参与电子商务的大都是一些大公司,信誉较高。随着参与电子商务的厂商迅速增加,对厂商的认证问题越来越突出,SSL协议的缺点完全暴露出来。
相比之下,SET标准更适合于消费者、商家和银行三方进行网上交易的国际安全标准。网上银行采用SET,确保交易各方身份的合法性和交易的不可否认性,使商家只能得到消费者的订购信息而银行只能获得有关支付信息,确保了交易数据的安全、完整和可靠,从而为人们提供了一个快捷、方便、安全的网上购物环境。
三、支付工具
国际通行的电子支付工具和支付手段主要有电子信用卡、电子支票、电子现金、及网上银行等。
1、电子信用卡
信用卡支付是电子支付中最常用的工具,信用卡可以在商场、饭店、车站等许多场所使用。可采用刷卡记帐、POS结帐、ATM提取现金等方式进行支付。在电子商务中最简单的形式是让用户提前在某一公司登记一个信用卡号码和口令,当用户通过网络在该公司购物时,用户只需将口令传送到该公司,购物完成后,用户会收到一个确认的电子邮件,询问购买是否有效。若用户对电子邮件回答有效时,公司就会从用户的信用卡帐户上减去这笔交易的费用。现在更安全更先进的方法是在INTERNET环境下通过前述SET协议进行网络支付,用户在网上发送信用卡号和密码,加密后发送到银行进行支付。
随着技术的发展,信用卡的卡基由磁条发展为能够读写大量数据、更加安全可靠的智能卡,称之为电子信用卡或电子钱夹。电子钱夹也可以说是一种基于WWW浏览器或与浏览器结合的电子支付工具,它可以显示使用者的余额,并且在相互认可的情况下,可以在多个电子钱夹之间划拨资金。有一些电子钱夹还可以进行无限数据通讯,使电子支付更具生命力。
2、电子支票(ElectronicCheck)
电子支票是利用数字化手段,用数字化信息彻底取代了纸质支票。实质上,电子支票的支付过程与传统支票的支付过程是一致的,只是电子支票完全抛开了纸质的媒介,其支票的形式是通过网络传播,显现在电子屏幕上,并用数字签名代替了传统的签名方式。现在,在一些发达国家,纸质支票的使用已经逐步减少,这一方面是因为纸质支票的处理成本较高,支付速度慢;另一方面,由于信息安全技术的应用使纸质支票转化为电子支票成为可能。1996年美国金融服务技术财团研制出的电子支票交易系统现在仍在广泛使用。2002年,新加坡开发了亚洲第一大电子支票系统,此外,Netbill和Netcheque等电子支票系统也在试用当中。将来,电子支票的应用将会更加广泛。
3、电子现金(E-cash)
电子现金,又称为数字现金。简单来说,就是以电子方式存在的货币现金。其实质是代表一定价值的数字,或者说电子现金就是纸质现金的电子化,因此电子现金同时拥有现金和电子化两者的优点。目前,比较有影响的电子现金系统有E-cash,Netcash,Cybercoin,Mondex和EMV现金卡等。电子现金具有人们手持现金的基本特点,同时又具有网络化的方便性、安全性、秘密性。因此,电子现金必将成为网上支付的主要手段之一。
4、网上银行
网上银行是指利用Internet和Intranet技术,为客户提供综合、统一、安全、实时的银行服务,包括提供对私和对公的个人或团体的全方位的银行业务,还可以为客户提供跨国支付和结算等其它贸易、非贸易的银行服务。自从1995年10月,美国的安全第一网络银行SFNB(SecurityFirstNetworkBank)诞生以来,网上银行已经成为金融机构拓宽领域,争取业务增长的重要手段,网上银行的范围涉及到电子支票兑付、在线交易登记、支票转帐等几乎全部的金融业务。
四、支付工具存在的问题
有关电子支付的问题主要有一下几个方面:
1、支付工具效力问题
用卡的支付已经比较普遍,现实社会中应用也比较普遍,其效力已经得到充分认可。
网上银行,实质上就是现实银行在网上业务的拓展和延伸,随着网络技术的逐渐成熟,网上银行变得更快捷、方便、安全。广大零散个人客户更倾向采用这种方法,对于银行而言,随着个人收入的不断提高,个人客户与企业客户已经逐渐占到了同等重要的地位,面对如此巨大的个人金融市场,网上银行是最节约、最有效、最有接近小额零售业务客户的一种手段。由于客户与银行都会积极推进网上银行的建设,其效力一般不会出现问题。
但电子支票和电子现金,因为其与传统法律具有一定抵触,其效力存在一定争议。
(1)电子支票的效力问题
我国现在电子支票应用极为有限,主要原因是受到我国《票据法》的制约,电子支票的法律地位难以得到确认,使银行望而却步。
我国《票据法》第四条规定,“票据上的签章,为签名、盖章或者签名加盖章。”目前,我国国内银行所辖的分支机构和联网分行之间,为客户提供通存通兑服务。为了实现通存通兑,各个银行一般规定,出票人必须在支票上使用数码印签,原来加盖在支票上的图章印签不再作为识别出票人的标记,电子计算机只按照数码印签确认出票人授权指令的有效性。因此,如果因为某一支票没有数码签章,被机器拒收,造成支付延迟或其它侵权行为,银行方面会在法律面前处于不利地位。因此,在票据法中承认数字签名的合法性是一个非常紧迫的问题。
(2)电子现金的法律地位
电子现金其实与现实货币一般没有什么不同,是一般等价物的一种表现形式,但其法律地位一直难以确定。这是因为按照货币的实质和网络无国界性来推断,各国中央银行的地位都将受到挑战,因为任何一个有实力、有信誉的全球性公司,都可以发行购买其产品或服务的数字化等价物,从而避开银行的繁琐手续和税收。而这会扰乱一国的金融秩序,任何国家都不会允许。但随着电子现金技术的不断成熟,其又具有网络化的方便性、安全性、秘密性,所以电子现金的发展优势是不可阻挡的。关键是要在法律方面进行调整:
第一,限制电子现金的发行人。目前情况下,可只允许银行发行电子现金,这样,许多现行的一些货币政策和法规可以应用于电子现金,而无需太大的改动。当电子商务环境成熟时,再扩展到有实力和有信誉的大公司和网络服务提供商。
第二,建立合理的电子现金识别制度。发行统一的电子现金是不可能的。所以必须建立合理的电子现金识别制度。
2、税收与洗钱
由于电子现金可以实现跨国交易,税收和洗钱将成为潜在的问题。现在,通过互联网进行跨国交易时的国际税收问题已经发生,将来会更加突出,为了解决这个问题,国际税收规则必须进行调整。此外由于电子现金不像真实的现金一样,流通时不会留下任何记录,税务部门很难追查,所以即使将来调整了国际税收规则,由于其不可跟踪性,电子现金很可能被不法分子用以逃税。
电子现金使洗钱也变得很容易。因为利用电子现金可以将钱送到世界上的任何地方而不留痕迹,如果调查机关想要获取证据,需要检查网上所有的数据并破译所有的密码,这几乎是不可能的。目前唯一的办法是建立一定的密钥托管机制,使政府在一定条件下能够获得私人的密钥,而这又会损害客户的隐私权,但作为预防洗钱等违法行为的措施,许多国家已经开始了这种做法。
3、网络安全问题
消费者的个人信息存储在银行,如果银行的网络遭到攻击,私人信息可能会泄漏,若补救不及时,很可能给消费者造成巨大损失。所以,应从法律上和技术上共同防止黑客攻击。
尽管电子支付还存在很多问题(其中主要是安全和信任问题),但作为电子商务的中心环节,其发展趋势是不可阻挡的,关键是从立法和技术两方面进行逐步完善。
五、新兴的电子支付手段
1、移动支付
移动支付业务是由移动运营商、移动应用服务提供商(MASP)和金融机构共同推出的、构建在移动运营支撑系统上的一个移动数据增值业务应用。移动支付系统将为每个移动用户建立一个与其手机号码关联的支付账户,其功能相当于电子钱夹,为移动用户提供了一个通过手机进行交易支付和身份认证的途径。用户通过拨打电话、发送短信或者使用WAP功能接入移动支付系统,移动支付系统将此次交易的要求传送给MASP,由MASP确定此次交易的金额,并通过移动支付系统通知用户,在用户确认后,付费方式可通过多种途径实现,如直接转入银行、用户电话账单或者实时在专用预付账户上借记,这些都将由移动支付系统(或与用户和MASP开户银行的主机系统协作)来完成。
2、中间件技术
在应用SET模式中,商家端有很强的动态特性,因此需要金融机构在保证安全性的前提下,为商家提供方便的开发接口,还能适应灵活多变的业务需求,中间件就是一种很好的
实现方式。金融机构开发一个与支付网关系统协同良好,并且方便商家开发的中间件,放在商家处,起到商家和支付网关之间传输数据的中介作用。
中间件中位于商家局域网内,既为数据传输提供了可靠的长连接保证,又可以检测商家数据里面的格式或逻辑错误;通过注册中间件的属性信息,可以使金融机构更方便的控制商家业务;中间件和支付网关之间应用成熟的加密通道技术,为公网数据传输提供安全保证,另外通过注册IP的方法使得中间件的使用更加安全可靠。所以,与非中间件电子支付方式相比较,中间件支付系统更加方便、灵活和安全。
六、电子支付的展望
新的世纪,电子支付系统将会改变我们的生活方式以及贸易方式。在世界各地,电子支付系统正在运行当中并取得了极大的成功,得到众多用户和系统运营商的青睐。
[关键词] 电子支付 安全技术 分析
一、电子支付的概念
随着互联网的迅猛发展,网络商务作为一种新的贸易形式正在逐渐被引入成为商务的一种大发展趋势,网上金融服务也已经开始在世界范围内如火如荼地开展起来。网络金融服务包括人们的各种需求,如网上消费、家庭银行、个人理财、网上投资交易、网上保险等。这些金融服务的特点是通过电子货币进行网上电子支付与结算。“电子支付”,顾名思义是通过网络进行货币支付。“电子支付”就是电子商务发展的一个关键环节。电子货币是利用银行的电子存款系统和各种电子清算系统记录和转移资金的。电子货币的优点是明显的,彻底地改变了银行传统的手工记帐、手工算帐、邮寄凭证等操作方式,使用和流通更方便,而且成本低,尤其是大笔的资金流动。同时,电子货币的广泛使用也给普通消息费在购物、饮食、旅游和娱乐方面的付款带来了更多的便利。
目前,电子支付工具主要包括:电子现金、电子零钱、安全零钱、电子信用卡、智能卡(IC卡)、在线货币、数字货币和网络货币等。其支付信息是通过安全的网络传送到网络银行或相应的处理机构来实现电子支付。电子货币最大问题是安全问题,电子货币没有具体的实物形态,完全凭借计算机里的记录。那么,一旦银行计算机系统出现故障,或遭受恶意攻击就可能造成数据丢失、篡改,产生严重的后果。
由于网络环境的开放性、信息传递的快捷性,电子支付手段的应用,大大丰富和提高了商品交易的营销宣传,扩大了贸易范围、增加了贸易伙伴参与、沟通和交易机会,使企业的经营范围扩大,商务效率和效益提高。但电子商务带来效益的同时,也伴随着全新的商业风险,即存在交易,总会有风险存在。
二、电子支付不安全因素分析
从我国当前的电子支付实践来看,由于开展网络银行业务的支付业务时间短,结合具体国情在中国实施电子商务支付存在的问题主要有如下几点:
1.社会信用度欠缺,制约电子支付系统的发展
互联网具有充分开放的特点,网上交易双方互不见面,交易的真实性不易考察和验证,对社会信用有较高要求。我国目前的信用体系发展程度低,经济活动缺乏可靠的信誉基础,社会诚信观念有待加强。另外,企业和个人客户资信资料零散不全,海关、税务等部门与银行信息不能共享,银行对客户的资信情况不能完全了解,也制约了电子商务支付系统的发展。
2.经济法律体系不健全,执法环境权威性欠佳
目前国内有关法律法规对网上交易的权利和义务规定不清晰,缺乏网络消费和服务权益保护管理规则,没有专门的法律来规范网络银行的经营和使用。特别是在客户信息披露和隐私权保护方面,还缺乏比较成熟的经验,在出现争端时,责任的认定、划分、仲裁结果的执行等法律问题在现有法律框架下难以解决。另外,我国网络银行的信息跟踪、检测、信息报告交流制度的相关法律规则都未建立,在利用网络签订经济合同、提供金融服务和保护银行与客户双方权利的过程中存在诸多尚待改进之处。如网络提供商的侵权行为:(1)互联网服务提供商(ISP Internet Service Provider)的侵权行为:①ISP具有主观故意(直接故意或间接故意),直接侵害用户的隐私权。例:ISP把其客户的邮件转移或关闭,造成客户邮件丢失、个人隐私、商业秘密泄露。②ISP对他人在网站上发表侵权信息应承担责任。(2)互联网内容提供商(ICP Internet Content Provider)的侵权行为。ICP是通过建立网站向广大用户提供信息,如果ICP发现明显的公开宣扬他人隐私的言论,采取放纵的态度任其扩散,ICP构成侵害用户隐私权,应当承担过错责任。(3)由于电子现金可以实现跨国交易,税收和洗钱将成为潜在的问题。现在,通过互联网进行跨国交易时的国际税收问题已经发生,将来会更加突出,为了解决这个问题,流通时不会留下任何记录,税务部门很难追查,所以即使将来调整了国际税收问题,由于不可跟踪性,电子现金很可能被不法分子所逃税。电子现金使洗钱变得很容易。因为利用电子现金可以将钱送到世界上的任何地方而不留痕迹,如果调查机关想要获取证据,需要检查网上所有的数据并破译所有的密码,这几乎是不可能的。目前惟一的办法是对立一定的密钥托管机制,使政府在一定条件下能够获得私人的密钥,而这又会损害客户的隐私权,但作为预防洗钱等违法行为的措施,许多国家已经了这种做法。
3.银行内部决策机制不畅通,国际化程度低
国内网络银行决策大体分为两种,一种是由传统银行业务人员负责制定发展规划,另一种是由技术人员决定网络银行的发展方向。两种决策模式都需要业务、管理和技术的有机结合,问题的关键在于两种模式中,不论是业务人员还是技术人员,基本都从事实务工作,成对当前自己着手的工作情况很了解,但对业务发展缺乏高瞻远瞩。
4.技术上存在许多问题,存在潜在的高风险
由于国内银行的关键部件依赖于国外公司,网络客户端到服务端的电脑又都储存着重要的信息,因此信息资料被修改和破坏的概率不可低估。国内银行重视硬件的采购和网络的构建,对技术人员的业务培训还不够,基层银行普遍存在技术人员知识更新缓慢的现象。国外网络银行对一些敏感的数据通常采取严格的保护措施,而国内银行界目前缺乏机密信息的加密存储意识,部分银行没有建立交易业务数据的管理制度,无法对交易业务数据实施严格的安全保密管理。致使出现商业组织的侵权行为和个人的侵权行为以及部分软硬件设备供应商的蓄意侵权行为。如专门从事网上调查业务的商业组织进行窥探业务,非法获取他人信息,利用他人隐私。大量网站为广告商滥发垃圾邮件。利用收集用户个人信息资料,建立用户信息资料库,并将用户的个人信息资料转让、出卖给其他公司以谋利,或是用于其他商业目的。如个人未经授权在网络上宣扬、公开、传播或转让他人、自己和他人之间的隐私;个人未经授权而进入他人计算机系统收集、获得信息或骚扰他人;未经授权截取、复制他人正在传递的电子信息;未经授权打开他人的电子邮箱或进入私人网上信息领域收集、窃取他人信息资料。如某些软件和硬件生产商在自己销售的产品中做下手脚,专门从事收集消费者的个人信息的行为。例如,某公司就曾经在其生产的某代处理器内设置“安全序号”,每个使用该处理器的计算机能在网络中被识别,生产厂商可以轻易地收到用户接、发的信息,并跟踪计算机用户活动,大量复制、存储用户信息。网络所有者或管理者的监视及窃听。对于局域网内的电脑使用者,某些网络的所有者或管理者会通过网络中心监视使用者的活动,窃听个人信息,尤其是监控使用人的电子邮件,这种行为严重地侵犯了用户的隐私权。
三、针对电子支付不安全的对策研究
电子支付的信息安全在很大程度上依赖于网络信息安全技术的完善,这些技术包括很多,其中有密码技术、鉴别技术、访问控制技术、信息流控制技术、数据保护技术、软件保护技术、病毒检测及清除技术、内容分类识别和过滤技术、系统安全监测报警技术等等,针对这些技术上的问题,应该用技术和法制人制方面来解决,为此我提出如下解决方法:
1.对电子支付安全性的全面认识
通过因特网上进行电子支付,最核心的问题是安全问题,我们要解决安全问题,主要通过数据传输真实性主要用数字证书来解决,机密性主要用数据加密来解决,完整性主要用消息摘要来解决,不可否认性主要用数字签名和事件日志来解决。利用密码技术,并通过上边所述的解决方法,人们也制定了很多电子商务协议,用其来达到完成电子商务交易(包括电子支付)的目的。本人认为可以从以下几方面来解决安全性问题:(1) 可以通过架设防火墙,它是近来发展的最重要的安全技术,它的主要功能是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络。(2)还可以通过数据加密技术来。数据加密被认为是最可靠的安全保障形式,它可以从根本上满足信息完整性的要求,是一种主动安全防范策略。数据加密原理是利用一定的加密算法,将明文转换成为无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。(3)数字签名技术。数字签名技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整、不可否认服务中都要用到数字签名技术。(4)数字时间戳技术。在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。在签名时加上一个时间标记,即有数字时间戳数字签名方案:验证签名的人或以确认签名是来自该小组,却不知道是小组中的哪一个人签署的。指定批准人签名的真实性,其他任何人除了得到该指定人或签名者本人的帮助,否则不能验证签名。(5)还可以通过设置电子商务信息安全协议来进行。现有的电子商务交易协议有多种,但是目前常用的只有 SSL 和 SET 两种。①安全套接层协议(Secure Sockets Layer,SSL),SSL是由Netscape Communication公司1994年设计开发的,主要用于提高应用程序之间的数据的安全系数。SSL的整个概念可以被总结为:一个保证任何安装了安全套接层的客户和服务器之间事务安全的协议,该协议向基于TCP/IP的客户、服务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全措施。②安全电子交易公告(Secure Electronic Transactions,SET)。SET是为在线交易设立的一个开放的、以电子货币为基础的电子付款系统规范。SET在保留对客户信用卡认证的前提下,又增加了对商家身份的认证。SET已成为全球网络的工业标准。③安全超文本传输协议(S-HTTP)。依靠密钥的加密,保证Web站点间的交换信息传输的安全性。SHTTP对HTTP的安全性进行了扩充,增加了报文的安全性,是基于SSL技术上发展的。该协议向互联网的应用提供完整性、可鉴别性、不可抵赖性及机密性等安全措施。④安全交易技术协议(STT)。STT将认证与解密在浏览器中分离开,以提高安全控制能力。⑤UN/EDIFACT标准。UN/EDIFACT报文是唯一的国际通用的电子商务标准。(6)P2P技术与网络信息安全。P2P(Peer-to-Peer,即对等网络)是近年来广受IT业界关注的一个概念。P2P是一种分布式网络,最根本的思想,同时它与C/S最显著的区别在于网络中的节点(peer)既可以获取其它节点的资源或服务,同时,又是资源或服务的提供者,即兼具Client和Server的双重身份。一般P2P网络中每一个节点所拥有的权利和义务都是对等的,包括通讯、服务和资源消费。隐私安全性:①目前的Internet通用协议不支持隐藏通信端地址的功能。攻击者可以监控用户的流量特征,获得IP地址。甚至可以使用一些跟踪软件直接从IP地址追踪到个人用户。SSL之类的加密机制能够防止其他人获得通信的内容,但是这些机制并不能隐藏是谁发送了这些信息。而在P2P中,系统要求每个匿名用户同时也是服务器,为其他用户提供匿名服务。由于信息的传输分散在各节点之间进行而无需经过某个集中环节,用户的隐私信息被窃听和泄漏的可能性大大缩小。P2P系统的另一个特点是攻击者不易找到明确的攻击目标,在一个大规模的环境中,任何一次通信都可能包含许多潜在的用户。 ②目前解决Internet隐私问题主要采用中继转发的技术方法,从而将通信的参与者隐藏在众多的网络实体之中。而在P2P中,所有参与者都可以提供中继转发的功能,因而大大提高了匿名通讯的灵活性和可靠性,能够为用户提供更好的隐私保护。
2.建立可靠的电子支付信用体系
电子商务作为一种商业活动,信用同样是其存在和发展的基础。电子商务和信用服务都是发展很快的新兴领域,市场前景广阔。从二者的关系看,一方面,电子商务需要信用体系,而信用体系也很可能最先在电子商务领域取得广泛的应用并体现其价值。因为电子商务对信用体系的需求最强,没有信用体系支持的电子商务风险极高;而在电子商务的基础上又很容易建立信用体系,电子商务的信息流、资金流、物流再加上电子签章,四者相互呼应交叉形成一个整体,在这个整体之上,只要稍加整合分析,进行技术处理就可以建立信用体系,并且该信用体系对电子商务是可控的。于是,整合电子商务与信用体系,或者建立电子商务的信用体系,就成为一种需求、一种目标、一项任务。为了使诚信体系能在电子支付系统中使用,本人研究了P2P技术,为了使P2P技术能在更多的电子商务中发挥作用,必须考虑到网络节点之间的信任问题。实际上,对等诚信由于具有灵活性、针对性并且不需要复杂的集中管理,可能是未来各种网络加强信任管理的必然选择。对等诚信的一个关键是量化节点的信誉度。或者说需要建立一个基于P2P的信誉度模型。信誉度模型通过预测网络的状态来提高分布式系统的可靠性。一个比较成功的信誉度应用例子是在线拍卖系统eBay。在eBay的信誉度模型中,买卖双方在每次交易以后可以相互提升信誉度,一名用户的总的信誉度为过去6个月中这些信誉度的总和。eBay依靠一个中心来管理和存储信誉度。同样,在一个分布式系统中,对等点也可以在每次交易以后相互提升信誉度,就象在eBay中一样。例如,对等点i每次从j下载文件时,它的信誉度就提升(+1)或降低(-1)。如果被下载的文件是不可信的,或是被篡改过的,或者下载被中断等,则对等点i会把本次交易的信誉度记为负值(-1)。就象在eBay中一样,我们可以把局部信誉度定义为对等点i从对等点j下载文件的所有交易的信誉度之和。 每个对等点i可以存贮它自身与对等点j的满意的交易数,以及不满意的交易数,则可定义为: Sij=sat(i,j)-unsat(i,j)
信用体系可以说是一种最为灵活且最有可能与电子商务本身实现良性互动的规范模式,它可以无处不在,同时,却能做到大相无形。正如我们前面分析的,由于电子商务与信用体系在本质上的一致性,它们可以很容易地做到无缝连接,这种无缝连接所带来的效率和便捷正是电子商务所必需的。而在行政管理及法律制裁中,我们发现,要实现它们与电子商务的无缝连接还是十分困难的。
3.加强法制人制上的管理力度
(1)我国电子支付安全管理除现有的部门分工外,还需要建立建立合理的电子现金识别制度,发行统一的电子现金是不可能的,所以必须建立合理的电子现金识别制度。
(2)限制电子现金的发行人。目前情况下,可以只允许银行发生电子现金。这样,许多现行的一些货币政策和法规可以应用于电子现金,而无须太大的改动。当电子商务环境成熟时,再扩展到有实力和有信誉的大公司和网络服务提供商。
(3)消费者的个人信息存储在银行,如果银行的网络遭到攻击,私人信息可能会泄露,若补救不及时时,很可能给消费者造成巨大损失。所以,应从法律上和技术上共同防止黑客攻击。
(4)在人才培养中,要注重加强与国外的经验技术交流,及时掌握国际上最先进的安全防范手段和技术措施,确保在较高层次上处于主动。加快立法进程,健全法律体系。
(5)结合我国实际,吸取和借鉴国外网络信息安全立法的先进经验,对现行法律体系进行修改与补充,使法律体系更加科学和完善。国民经济要害部门的基础设施要通过建设一系列的信息安全基础设施来实现。为此,需要建立中国的公开密钥基础设施、信息安全产品检测评估基础设施、应急响应处理基础设施等。在网络建设与经营中,因为安全技术滞后、道德规范苍白、法律疲软等原因,往往会使电子商务陷于困境,这就必须建立网络风险防范机制。建议网络经营者可以在保险标的范围内允许标保的财产进行标保,并在出险后进行理赔。
(6)进行网络技术创新,重点研究关键芯片与内核编程技术和安全基础理论,以创新的思想,建立具有中国特色的信息安全体系。建立统一的技术规范,把局部性的网络就进行互连、互通、互动。目前,国际上出现许多关于网络支付安全的技术规范、技术标准,目的就是要在统一的网络环境中保证在电子支付中的个人隐私信息的绝对安全。我们应从这种趋势中得到启示,在同国际接轨的同时,拿出既符合国情又顺应国际潮流的技术规范。
参考文献:
[1]屈云波:电子商务[M].北京:企业管理出版社,1999
[2]赵立平:电子商务概论[M].上海:复旦大学出版社,2000
[3]赵战生:我国信息安全及其技术研究[J].中国信息导报,1999,(8)
[4]曹亦萍:社会信息化与隐私权保护[J].政法论坛,1998,(1)
[5]林聪榕:世界主要国家信息安全的发展动向[J].中国信息导报,2001,(1)
[6]胡淑红:论电子商务中网络隐私安全的保护 ,,2007,3,14