公务员期刊网 精选范文 推进网络安全建设范文

推进网络安全建设精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的推进网络安全建设主题范文,仅供参考,欢迎阅读并收藏。

推进网络安全建设

第1篇:推进网络安全建设范文

一、网站建设

(一)政务内网建设:建设有党政网接入线路,配备有专用微机、打印机等设备,并做到了与本局业务、办公网物理隔绝。指派有专人负责党政网终端的维护、管理,政务内网应用全面开展,并发挥了较好作用。

(二)政务网站建设:建设有“广电”网站网站,向广大市民提供公众广电服务以及政务公开等工作,设置有机构设置、办事指南、广电法规、广电、局务公开、廉政建设、局长信箱等栏目,做到了实时更新。在该网站提供了部分非保密资料的共享。并对政府公众信息网上涉及广电的相关栏目信息进行了更新。

(三)部门专业网建设:建设有省-地专网,并建设有公网接入专用线路,作为业务备份和公众服务应用。建设了系统内notes邮件系统,实现国家、省、市、县各级广电部门内部行政、业务信息交换。建设有互联网邮件系统,实现与外部的信息交流。根据公众服务需求,初步建设了我局广电实时数据库系统。建设了省-市间、市-县间视频会商系统,实现网络会议、广电等业务工作应用。

二、网上应用推广

(一)按要求接入市电子政务网站。

(二)利用电子政务网站平台,积极推进开发应用。按省、市政府“政府信息公开”工作要求,做好录入、上载信息的一切准备工作。

(三)按照《省政务公开规定》和公众关心的问题,推进网上政务公开工作,确保了至少四年的法律法规、规范性文件,本年度重大事项,全部行政审批事项等上网工作。

(四)及时更新网站信息。将单位领导姓名、领导分工、领导工作电话和电子信箱、科室职责、科室负责任人姓名、科室工作电话和本单位职能等有变化的都及时进行更改公布;将提供面向企业和个人的办事表格在网上全面公布;将工作简报(《广电工作》)每期完整公布;在网站首页的显着位置设置了投诉监督电话。

三、政府门户网站建设

进一步完善了公众信息门户网站建设,并开通了局长信箱,市民可对我局的 等发表看法,也有热心市民给我们提出了很好的建议。

四、网络安全保密

鉴于我部门网络建设的实际,网络安全建设显得更为重要。

(一)实现了党政网与本局其他网络的物理隔绝。

第2篇:推进网络安全建设范文

1.1政府和行业对互联网信息安全重视程度增加

随着近些年来网络信息安全问题的不断发酵,网络安全问题已经拓展到国家安全的角度,国家的重视度不断增加。现在,国家网络安全的行业进入了一个加速发展的时代,网络安全对政治商业和经济等利益都有较大的影响,因此,网络安全行业的发展已经到了存量和增量大幅增加的阶段。从政府方面来讲,政府正在加大加国产硬件和软件及一些安全软件的采购力度,逐步提升企事业单位的IT基础设施建设和网络防御能力;从企事业单位的方面来讲,我们用于信息安全的投资明显的低于世界平均水平。现在,各类网络安全问题的出现及一些商业机密泄露等事件敲响了企事业单位安全意识的警钟,企事业但是开始强化数据保护和提高安全防御措施。

1.2互联网犯罪猖獗

现在网络违法犯罪活动愈发猖獗。一些不法分子利用互联网进行各种各样的违法犯罪活动,如赌博、诈骗、撒播谣言、窃密盗窃等不法活动,还有通过互联网攻击窃取数据和机密等的犯罪活动。这些通过互联网进行的违法犯罪不仅危害了公民的合法权益,而且破坏了国家的安全和社会的稳定。

1.3网络安全产业有很大的发展空间

伴随着大数据、云计算、物联网等技术的快速应用,互联网已经影响到我们生活的方方面面,而网络安全产业也面临着新的机遇和挑战。为了保证国家的网络安全,要不断发展有自主知识产权的网络安全产品。现在由于互联网的核心的设施、技术还有比较高端的服务还是主要依赖于国外的进口,在操作系统使用、专用芯片制造和大型应用软件开发等方面都存在着严重的安全的隐患。因此,具有自主知识产权的网络安全产品和产业有非常广阔的发展空间和发展前景。

1.4互联网信息安全研究成为热点

现在可穿戴设备、智能终端等设备的应用非常广泛,信息安全问题是现在互联网技术研究的热点问题,随着研究的深入进行和技术的不断发展,会帮助解决互联网在安全方面所遇到的问题。现在已经有很多的高校将互联网信息安全作为专门的课程开设,这也有助于我国互联网信息安全研究的发展。

2加强我国互联网信息安全对策

2.1发挥政府功能,强化法规建设,建立全国范围内的网络安全协助机制

随着互联网的发展,网络安全受到巨大的威胁,针对这种情况,要加强公民的网络安全教育工作,尽可能提升全民的网络安全的基础知识和水平,增强公民的“网络道德”意识,保护我国网络信息的安全。而且要进一步强化网络立法以及执法的能力,深化政府职能,完善法规建设,在全国范围内建立网络安全协助的机制,这样有助于协调全国网络的安全运行。制定出网络在建设阶段和运行阶段的安全级别的定义和安全行为的细则,安全程度的考核评定等标准化文本,分析网络出现的攻击手段,报告系统漏洞并给出“补丁”程序,并且对全国范围内协调网络安全建设,另外,还要大力提高我国自主研发,生产相关的应用系统与网络安全的能力,用以代替进口产品。

2.2加大互联网信息安全犯罪的打击力度

目前,互联网技术的发展速度已经远远超越了网络犯罪的立法速度,有一些立法对互联网犯罪的处罚力度非常轻,还有一些互联网犯罪活动并没有相关的法律规定。这种情况对于加大网络信息安全的打击力度是非常不利的。因此,现在要加快对互联网犯罪的立法工作,使得在处理互联网犯罪的时候可以做到有法可依。近些年,国家加大了最互联网的监督和监管力度,使得很多的互联网犯罪活动能够在较短的时间内得到取证和解决,但是相对而言,公民的互联网安全意思还是比较淡薄,因此,提高公民的互联网安全意识也成了迫在眉睫需要解决的问题。

2.3加大网络信息安全的宣传和教育的工作

现今社会,互联网已经深入到生活的方方面面,互联网正在改变着人们传统的生活方式,人们的生活离不开互联网。可是随之而来的是计算机病毒、计算机犯罪、计算机黑客等问题,影响着人们对互联网的正常和安全使用,更是影响到国家的经济发展和安全。因此,加大我国网络信息安全的宣传和教育工作是一件非常急迫的事情,通过不断提高公民的网络安全意识,能够有效避免一些网络犯罪的发生,并且对提高我国整体网络安全有很大的帮助。要不断的通过电视、网络、报纸等多种媒体进行网络安全知识的宣传,让网络安全意识深入人心。

2.4建立互联网的信息安全预警和应急保障制度

重点加强对全社会信息安全问题的统筹安排,对信息安全工作责任制要不断深化细化;加强重点信息领域的安全保障工作,推动信息安全等工作的开展、要把安全测评、应急管理等信息安全基本制度落到实处;加快推进网络与信息安全应急基础平台建设;提升信息安全综合监管和服务水平,积极应对信息安全新情况、新问题,针对云计算、物联网、移动互联网、下一代互联网等新技术、新应用开展专项研究,建立信息安全风险评估和应对机制;建立统一的网络信任体系、信息安全测评认证平台、电子政务灾难备份中心等基础设施等,力求对信息安全保障工作形成更强的基础支撑。

2.5技术防护安全策略

技术防护是确保网站信息安全的有力措施,在技术防护上,主要做好以下几方面工作:一是要加强网络环境安全;二是加强网站平台安全管理;三是加强网站代码安全;四是加强数据安全。

3结语

第3篇:推进网络安全建设范文

众观国外网络安全意识培养与教育的各项规划和措施,我国网络安全意识培养的还处于起步阶段,缺乏具体的教育培养模式和实施措施。2014年2月27日网络安全和信息化领导小组的成立将经济、政治、文化、社会及军事等各个领域的网络安全和信息化作为国家安全未来发展的目标之一,也开启了推动国家网络安全和信息化法治建设,增强网络安全保障能力的里程碑。全国各地不断开展强化国民网络安全意识的主题教育活动,如北京确立网络安全日、国际网络安全大会召开、中国互联网安全大会、全国各大企业开展的网络安全论坛、全国各大高校申办的网络安全新专业等一系列的措施都已经展现出我国在大力提升全民对网络安全的认识,努力提高全民网络安全意识的培养。为了更好的推动全民网络安全意识提升,我校在2014年首设网络安全与执法专业,此前我们的专业培养目标是网络安全与计算机犯罪侦查方向,多年的教学理念使得我们在开展相关专业学生教学过程中,为培养对象探索一种基本专业课程体系教育为核心引导的网络安全意识培养模式,进一步深化专业大学生网络安全意识的强化与养成,提升专业大学生的网络安全意识的思维,同时对于创新相关专业的学生培养模式引出新内容新思路。

2高校大学生网络安全意识培养的重要意义

许多的调查数据表明,网络安全问题大多都是由于管理措施不力、安全配置不正确等网络安全意识不强的原因诱发,在多数情况下网络安全问题已经不再是技术难题而是安全意识问题。例如:很多个人网络用户使用的网络虚拟身份的密码设置安全系数过低,个人信息不慎重,网络浏览痕迹不清除不处理等基本网络安全保护意识缺乏。一个只认为管理和技术就可以安全实现网络安全的人不会在思想上意识到网络安全的重要性,也就无法树立牢固的网络安全意识。而网络安全意识的培养与强化能够缓解和避免网络使用过程中安全威胁、安全隐患给人们社会生活带来的不利影响。高校大学生是网民别的一类群体,他们获取知识信息量大且要求较高,作为年轻人,其贴近时尚,追求新事物,学习新科技,掌握新手段,领悟新知识都十分迅速,同时也是培养个人意识形态与习惯的最好阶段,高校大学生是未来国家网络安全建设的主力军,也是未来网络信息的管理者与使用者,强化和提升高校大学生网络安全意识培养,提高高校大学生网络安全技能,会使得很多的高校大学生在步入社会后已经掌握了网络虚拟社会中的安全防范方法,拥有网络安全意识习惯,对于保护个人、企业、事业和国家的安全都有着十分必要的意义。

3依托专业课程提高大学生网络安全意识

3.1专业课程是大学生教学体系中的核心重要内容

很多的高校开展教学过程中已经依据自身的培养目标建立了完善的教学体系,我校多年来已经形成了有着自身特色的教学模式,并针对各个专业制定了相应的培养方案,大多数专业的教学模式主要分为公共必修、法律知识、警务技能、学科基础、专业课程、实践教学等多个模块。其中专业课程是各系部根据行业对人才能力标准的要求选择开设的课程,这些专业课程的教学是专业人才培养的核心。随着近年来国际上众多国家对网络安全及其相关建设的重视,我们国家也更加进一步提出了加强“网络强国”建设的目标,与此同时开展全方位的制度、技术、文化、设施、人才等方面任务的实施。这为我国高等院校特别是对于院校中相关专业的发展也提出了明确的发展方面。公安信息系是我校成立十多年系部,多年来一直设立网络安全与计算机犯罪侦查专业,2014新设本科专业网络安全与执法,专业教学要培养能在公安机关网络安全保卫部门及相关领域从事与预防网络犯罪、控制网络犯罪和处置网络犯罪相关的执法工作的应用型公安专门实战人才。在制定这些专业学生的培养计划时我们设立了《恶意代码分析与防范》、《网络安全技术与防范》、《信息网络安全管理与监察》等专业核心课程,这些专业课程的设立、教学内容的选择、教学方法的实施不仅培养了大学生理论知识和实践实训能力等专业能力,同时也为加强大学生网络安全意识的养成奠定了基础。其中《网络安全技术与防范》是专业培养方案中的重要核心专业课程,其在实现学生素能培养方面有着十分重要的作用,多年来教学目标定位以掌握网络安全相关技术为主线,强调实践应用型技能素质培养,在一定程度对于网络安全意识培养重视不够。为更好的依托专业课程教学过程强化大学生网络安全意识,培养大学生网络安全优质习惯,我们将针对培养对象制定培养目标,不断努力探索提高大学生网络安全意识的方法与措施。

3.2依托专业课程提高大学生网络安全意识的方法

网络安全意识的培养是体系化过程,教师要依托专业课程这一核心,加之课余时间开展一系列其它形式的活动,达到提高大学生网络安全意识的目标。目标完成的主要方法以下三个方面。

(1)在专业课程教学过程中由浅入深的强化网络安全意识提高大学生网络安全意识有效的方法是将教育内容纳入学校所授课程中,其中《网络安全技术与防范》、《恶意代码分析与防范》等专业课程的教学过程一般分为理论教学内容和实训教学内容,授课过程中主要要求学生掌握网络安全相关技术理论知识外,在实训操作环节注重技术实际应用的理解和训练,通过理论讲授教学与实训操作训练相结合把难于理解的技术理论知识在实训操作训练过程中加深理解,从而通过整个教学环节由浅入深的强化网络安全意识。比如,我们在给学习讲解计算机操作系统策略篇配置过程上账户策略时,不但要求学习学习、理解和掌握账户策略在配置与使用在保护计算机系统安全体系中的重要地位,还要让学生真正理解“密码必须复合复杂性要求”或“账户锁定阈值”等内涵内容在实际应用中的重要意义和主要做法。

(2)针对学生兴趣加强宣传,组织形式多样的教育活动教育宣传活动的展开是扩大大学生网络安全意识教育受众面的最佳途径。一是开展专题讲座;专题讲座可以由学校相关管理部门组织,骋请校外或行业相关领域的专家主讲,以网络安全前沿动态、技术以及网络安全方面的精彩事件或案例,并结合最新发展的网络安全技术、工具使用、网络应用等方面知识开展专题式教育。二是开展网络安全知识、技能及意识普及活动,依据主题活动目标,通过问卷访问、演讲、海报、游戏、竞赛等多种多样的形式提升大学生网络安全意识。三是设立网络安全学习专题的网站,网站建立是新媒体形态下知识传播的良好方式,网站中通过文字、图片、视频等多种形式除了展示网络安全事件、普及知识,还可以介绍新技术、新动态,网络安全学习专题网站不仅给建立、维护网站的学生提供学习的机会,同时也给广大同学了解网络安全新事物,学习网络安全知识搭建了平台。

(3)组织学生参加网络安全技能大赛全国很多高校或单位积极组织形式多样的网络安全技能大赛,如单兵挑战赛、分组对抗赛,这些是很多高校大学生都希望踊跃参加的一种课外网络安全类科技活动。通过组织在校学生参加全国范围或省内各地高校大学生展开的网络安全技能大赛的过程,遴选、训练、指导参赛学生,在参加技能比赛的过程中能够培养高校大学生的实践创新意识、动手操作能力、团队协作精神、网络安全技能等多方面素养。这些不仅能够推动高等院校网络安全专业学科体制和课程内容的改革,加强网络安全实践类课程体系建设,对于推动高等院校实施素质教育,培养网络安全类专业技能人才,积极响应国家网络安全重点发展的战略规划起到重要的作用。

(4)成立网络安全学生社团学生成立网络安全社团是在课堂之外有组织的一种开展教育群体性教育活动的基础,在社团中可以通过开展形式多样的主题活动,如网络安全知识研讨;组织网络安全知识竞赛;开展校园内网络安全知识调查;参加国家、省部级等相关部门、院校组织的网络安全大赛等多种多样的内容与形式,进一步培养大学生的网络安全意识,提高学生网络安全技能。网络安全学生社团是学生组织的团体性组织,不同年级不同专业的学生都能参与,同学们加入一个团队,集思广义,深入讨论。不但能加大学生学习研究的兴趣,而且能够扩大网络安全意识养成的受众面,让网络安全知识以快乐而又自然的方式在大学生活中传播。

4结论

第4篇:推进网络安全建设范文

【关键词】智能电网;信息安全;可信平台;安全多方计算

1.引言

随着智能电网建设步伐的推进,更多的设备和用户接入电力系统,例如,智能电表、分布式电源、数字化保护装置、先进网络等,这些设备的应用使电网的信息化、自动化、智能化程度比传统电网大大提高,它们在提升电网监测与管理方面发挥了重要作用,但同时也给数据与信息的安全带来了隐患[1]。比如黑客通过窃取技术访问电网公司数据中心的服务器,有可能造成客户信息泄露或数据安全问题。因此,如何使众多的用户能在一个安全的环境下使用电网的服务,成了当前电网信息安全建设的重要内容之一。

2.智能电网信息安全平台关键问题

智能电网是由众多自动化输配电设备构成的、以有效和可靠的方式实现电网运作、具有自愈功能、快速响应需求、智能化通信架构的电力系统[1,6]。其架构从设备功能上可分为基础硬件层、感知测量层、信息通信层和调度运维层。那么其安全就应包括物理安全、网络安全、数据安全等方面[5]。因此,其涉及到的安全关键技术可从信息采集、信息传输、信息处理等方面入手[6]。

安全多方计算(Secure Multi-parry Computation)是解决网络隐私保护的关键技术[4]。它在电子投标合同、密钥管理、入侵检测等方面都有着广泛应用。近年来,信息安全界将底层的计算技术与密码技术紧密结合,推动信息安全技术研究进入可信计算(Trusted Computing)阶段,即通过基于密码的内核重构,嵌入硬件级芯片(Trusted Platform Module),从终端解决安全问题。如果将安全多方计算与可信计算相结合,不仅为提高安全多方计算效率提供了崭新的途径,也推动了可信计算的发展[2,3],同时,在解决电力信息化建设过程中的安全问题方面,具有重要的现实意义。

图1 可信平台模块间建立的安全信道

3.安全多方计算平台的体系设计

3.1 应用可信平台模块解决安全通信问题

在传统方法中,安全广播一般需要通过复杂、交互式密码协议来搭建一个安全广播渠道。在可信计算环境下,每台主机嵌入一个可信平台模块。因此,可以将广播的内容放在可信平台模块中,通过安全信道来广播,可以极大地节约通信开销,如图1所示。

3.2 结合可信计算对攻击者的约束建立攻击者模型

可信计算环境中的主机不同于传统网络下的主机,可信平台模块相当于一个可信第三方。因此,主机可能是不可信的,但是可信平台模块一定是可信的。所以需要将可信计算环境下的主机分为不可信主机和可信平台模块。对于不可信主机,它们的行为是任意的,可采用拜占庭故障模型来描述其行为;对于可信平台模块,主机能够切断其电源,或阻碍其与外界通信。

3.3 采用可证明安全性理论对平台安全性进行验证

可证明安全性理论是在一定的敌物模型下证明安全方案或协议能够达到特定的安全目标。首先确定安全多方计算协议的安全目标:确保信息的机密性和运行结果的正确性;然后,根据敌手的能力构建一个形式化的敌手模型,并定义它对安全协议可能进行哪些攻击;最后,对协议进行形式化分析,验证协议是否存在安全漏洞,并据此进行完善。

4.面向智能电网的信息安全保障平台框架

为将我国智能电网建设成真正的坚强电网,必须在信息安全领域做到万无一失。本文根据国家关于《信息系统等级保护基本要求》中的规定,针对电网业务应用系统的不同安全保护等级,设计了各应用系统的安全技术规划,内容包括物理安全、网络安全、系统安全、应用安全和数据安全等,如图2所示。

图2 电网等级保护安全的多方计算防护方案

4.1 物理安全

物理安全主要包括:物理访问控制要求、防雷击要求、温湿度控制、电磁防护等。

4.2 网络安全

(1)访问控制:能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为网段级;按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户;限制具有拨号访问权限的用户数量。

(2)安全审计:对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。

(3)边界完整性检查:对内部网络中出现的内部用户未通过准许私自联到外部网络的行为进行检查。

(4)入侵防范:在网络边界处监视端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等攻击行为。

(5)网络设备防护等。

4.3 主机安全

(1)身份鉴别:应对登录操作系统和数据库系统的用户进行身份标识和鉴别;口令应有复杂度要求并定期更换;应确保用户名具有唯一性。

(2)访问控制:启用访问控制功能,依据安全策略控制用户对资源的访问;实现操作系统和数据库系统特权用户的权限分离;限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令等。

(3)安全审计:审计范围应覆盖到服务器上的每个操作系统用户和数据库用户;审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件等。

(4)入侵防范:操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。

(5)恶意代码防范等。

4.4 应用安全

应用安全主要包括:身份鉴别、访问控制、安全审计、软件容错、通信保密性、资源控制等。

4.5 数据安全

(1)数据完整性:应能够检测到鉴别信息和重要业务数据在传输过程中完整性受到破坏。

(2)数据保密性:应采用加密或其他保护措施实现鉴别信息的存储保密性。

(3)备份和恢复要求包括:应能够对重要信息进行备份和恢复;应提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的可用性等。

5.结束语

未来智能电网作为世界上最庞大的网络之一,其信息安全必须与信息安全技术相融合,如可信计算、云安全等。本文将信息安全领域的安全多方计算与可信计算结合起来,设计了面向智能电网信息安全的可信计算环境。但信息安全是一个没有尽头的工作,智能电网的信息化建设也将充分吸收新技术的优势,争取做到真正的智能、坚强。

参考文献

[1]陈树勇,宋书芳,李兰欣,等.智能电网技术综述[J].电网技术,2009,33(8):1-7.

[2]国家电网.关于加快推进坚强智能电网建设的意见[N].国家电网报,2010-01-12(2).

[3]曹军威,等.智能电网信息系统体系结构研究[J].计算机学报,2013,36(1):143-167.

[4]徐滨,彭长根,顾崇旭.公平的安全多方计算协议[J].计算机工程,2012,38(7):116-121.

[5]钱萍,吴蒙仆.物联网隐私保护研究与方法综述[J].计算机应用研究,2013,30(1):13-20.

[6]杨义先,李洋.智能电网中的信息安全技术[J].中兴通讯技术,2010,16(8):36-40.

第5篇:推进网络安全建设范文

[关键词] 旅游电子商务 网上支付 信用体系

电子商务作为一种全新的商业运作模式,将成为21世纪国际商务往来的主流和各国经济活动的核心。而完整的电子商务要求做到物流、信息流和资金流都尽可能在网上进行,这有赖于网络银行与网上支付制度的建立。

国外电子商务与旅游业结合比较密切,据调查,全球有17万家旅游企业在网上开展综合、专业、特色的旅游服务;全球旅游电子商务连续5年以上以350%的速度发展。这都离不开良好的网上支付体系的运行。根据国家旅游局的统计数据,目前国内网上年旅游交易额已达到40亿至50亿元人民币,约占所有互联网电子商务总量的20%。预计未来一两年内比重还将提至30%。在线旅游服务已经成为电子商务市场最大的一块蛋糕,中国有望成为新世纪全球最大的旅游市场。电子商务与旅游业的结合从本质上改变了中国旅游业的管理模式和行为模式。其中,网上支付所起的作用尤为重要。

一、旅游电子商务网上支付现状

我们分别从旅游中介商与旅行社分析当前中国旅游电子商务在网上支付方面的使用情况。

1.旅游中介商

中国的旅游电子商务领域,携程和e龙两家公司占据了相当大的市场份额。按照统计数据,携程和e龙两家公司大约30%的业务量来自网上,70%来自于网下(主要是呼叫中心的电话服务)。我们以携程为主进行分析。

携程的收入主要来自以下几个方面:①酒店预订费;②机票预订费;③自助游与商务游中的酒店、机票预订费,其收入的途径与前两项基本一致;④线路预订费,携程通过与其他旅行社合作,经营一些组团的业务(非主营业务)。

除了酒店预订大多采用酒店前台支付的办法,对于其他三项的交易而言,顾客既可以选择网上支付,也可以选择线上浏览、电话确认、离线交易的办法。尽管携程采取了积点奖励的办法来鼓励网上支付,但是大部分交易还是离线完成的。

从以上数据我们可以看出,携程网的主要业务还是以网下业务为主,网上支付并未得到充分应用。

2.旅行社

自2000年4月中青旅推出“青旅在线”后,国内三大旅行社(国旅、中旅、中青旅)和其他具有地区优势的旅行社(如上海春秋旅行社,广州广之旅等)都陆续开展了旅游电子商务。在此,我们以上海春秋国际旅行社(春秋旅游网)为例进行分析。

春秋旅游网的盈利模型是由网站、春秋国旅总社及各网点、上游的旅游企业(各地分社及合作旅行社、航空票务商、目的地酒店)和网民市场共同构成。其目标市场主要为观光和度假游客,由于春秋国旅具有强大的资源,线路预订成为了网站的主营业务。春秋旅游网提供的产品,顾客可以选择网上支付,也可以选择网上浏览、电话确定、离线交易的办法,同时还可以到春秋国旅的各分社进行购买。但就目前的经营状况而言,电话确定与离线交易仍然是消费者的主要选择。

从上述分析可以看出,目前的旅游电子商务活动中,消费者对于网上支付并不真正接受,主流的B2C网站中,最主要的支付形式仍是货到付款。网上支付的滞后,将阻碍我国旅游电子商务的发展。那么,是什么原因造成消费者对网上支付的排斥呢?

二、旅游电子商务网上支付面临的信用问题

1.网上支付信用问题

我国旅游企业网络营销发展缓慢的一个重要因素,就是与旅游电子商务相配套的网上支付等手段还没有找到安全便捷的解决方案。

根据艾瑞公司2008年第一季度的中国网上支付调查报告显示,有近六成的网民认为不使用网上支付的原因是“担心交易的安全性”,而据CNNIC的调查报告表明,大约有四成的网民认为电子商务的最大障碍是信用问题。

这主要是:消费者和商家并不是面对面的交易,他们的联系是通过虚拟的网络世界,这就带来了身份、资金、商品、行为,以及信息传递等方面真实性确认的问题。在以纸质媒介作为支付交易的商务活动中,由于是面对面、并有纸质交易凭证,加上法律体系的保证,人们在这种长期形成的商务活动中建立起了对这整套体系的信用,如果出现经济纠纷会由法律体系仲裁而给予经济利益的保证。但在电子商务的经济活动过程,交易过程中没有确认过程合法存在的纸质凭证伴随产生,这就带来了可信度的问题。因此,消费者和商家在网上交易存在的主要问题集中就是信用问题,和由此引发的一系列相互连带的各种问题。

当前,是否信守服务承诺,即是否拥有良好的商业信用,成为人们衡量电子商务服务商或电子商务网站好坏的重要指标。但据统计,2007年互联网服务投诉中,网购被骗位居首位。企业或个人商家的不诚信行为,更加重了网民对网上支付的排斥性。

网上支付需要建立在信用的基础上。个人信用联合征信制度在西方国家已经有150多年的历史,如美国电子商务的飞速发展,很大程度上依赖于发达的社会信用体系,美国几乎所有企业和个人的经济行为都是透明化的,即有记录可查。企业延迟交货或生产伪劣产品,会使其信用丧失,也就意味着丧失客户和业务伙伴的信任,这对于企业来说是致命的打击,所以企业轻易不肯丧失信用。我国目前由于种种历史上的和现实中的原因,造成了信用体系的不完善,各种失信现象时有发生,没有一个权威的机构可以完全确定交易行为人的信用。并且,我国的社会信用体系远未达到任何行为都有记录可查的情况。在中国目前这种信用环境下发展网上支付会有较大的障碍。

由于上述等原因,国内旅游企业通常的做法是:旅游预订用网络,付款交易用传统方式。电子商务的快捷性、低成本性等特征未能得到体现,使旅游网站主要还是停留于提供信息的初级层次。

2.网上支付信用保障措施现状

目前我国旅游电子商务网上支付对于信用方面的保障措施除了立法外,主要是采用“诚信支付工具”,它是具有电子商务交易平台且具备担保功能的第三方支付网关。其代表作是“支付宝”和“贝宝”。

我国从1999年才开始在上海试点个人信用制度;2005年4月1日出台《中华人民共和国电子签名法》;2006年2月23日,《关于网络信任体系建设的若干意见》([2006]11号文件)颁布;2007年3月,国务院《关于社会信用体系建设的若干意见》,旨在加快推进我国社会信用体系建设;2008年4月,商务部就《电子商务模式规范》和《网络购物服务规范》进行网上征求意见。

信用缺失,对网上支付造成了重大影响,但同时又促生了新的机遇。越来越多的电子商务公司意识到诚信的重要性,对信用体系开始了有效地探索。走在前列的商家涵盖了B2B、B2C和C2C三个领域。阿里巴巴的诚信通及诚信指数,易趣的买家、卖家互评制度,淘宝网的“支付宝”,都是建立诚信体系、保障用户利益的有效举措。与此同时,以第三方信用评估为基础的交易行为逐渐成为网上支付的主要手段。目前市场主要的在线支付工具如下表:

2002年3月阿里巴巴中国网站正式推出诚信通产品,主要用以解决贸易的信用问题。

诚信通会员可以通过以下5个方面来展示自己的诚信:

*企业身份认证

*证书及荣誉

*阿里巴巴活动记录

*会员评价

*资信参考人

据调查,85%的买家、92%的卖家优先考虑跟诚信通会员做生意;诚信通会员成交率为76.9%,而续约率则达到80%;诚信通会员每1条信息,平均可以收到6~7条卖家反馈。

2007年,阿里巴巴上的四家网商,仅仅依靠“网络诚信度”,破天荒获得了建设银行“e贷通”的120万元贷款,这是国内第一批以企业网络诚信度为重要依据的无抵押贷款。

支付宝是阿里巴巴公司针对网上交易而特别创办的安全付款工具。“支付宝”承诺,只要在淘宝网使用支付宝产品进行交易,如出现欺诈等行为,支付宝一经核实,将为会员提供全额赔偿。支付宝“你敢用,我就敢赔”的理念已经逐渐被大众所接受。目前,支付宝已经成为中国所有电子商务企业提供支付服务的平台。工商银行、建设银行均将其作为向企业提供信贷融资的参考依据。

在旅游电子商务领域,众多企业也通过各种安全付款工具逐渐建立网上支付的信用保障机制。上海新峰旅行社有限公司从2003年成立后第二个月就通过支付宝成功交易了一批健瘦鞋,近1000双鞋,总额3800元的单子。到2005年6月,公司加入阿里巴巴诚信通会员,就已经通过支付宝成功交易了80笔左右的订单。截至2006年4月,上海新峰旅行社有限公司累计支付宝交易额达到60343元。

上海春秋旅游与招商银行和环迅公司合作,开通了20多家国内银行人民币信用卡的网上支付平台,外币卡主要支持了使用最广泛的VISA信用卡和MASTERCARD。

但对于网上电子支付的方式,很多游客还是处于观望状态。网上支付须通过银行系统,中国的银行网上安全保护措施在逐步完善,系统不断调整升级,只是还需要对已采取的安全措施进行宣传,让广大游客相信企业,相信银行。相信随着电子商务平台实现技术日趋完善,信用保障制度日益健全,网上电子支付的方式会为广大游客所接受。

三、建立旅游电子商务网上支付信用体系

我国诚信网络环境建设正受到各方瞩目,但目前的互联网信用体系尚未健全。2007年3月,互联网协会理事长胡启恒曾指出“中国的互联网缺少诚信,这已经成为阻碍中国互联网进一步发展的最大障碍。”

从个人角度讲,我国的个人信用体系处于刚刚起步的阶段,很多人都没有真实、完整的档案,体系还不健全。从企业角度讲,我国旅游企业信用信息长期以来分散在银行、工商、税务等政府部门,以及行业组织手中,信用信息资源整合与流动难度大。从长远发展来看,为营造互联网信任环境,企业、个人作为互联网经济生活中的主体,都需要一套“信用档案”,以体现该经济主体的信用状况。因此,从政府、企业、个人等不同角度共同着手建立完善的旅游电子商务网上支付信用体系就十分必要。

1.政府应有所为

(1)制订旅游电子商务网上支付的相关法律规范

政府主管部门应成为全国旅游电子商务应用方面的组织者。在旅游信息网络建设、旅游信息开发等各个方面提供法律和政策的保障,制定旅游业信息化发展的全局性和长远性的总体规划、确定其法律地位,以促进旅游信息网络建设和旅游信息开发。另外要加快制定、完善旅游电子商务相关政策和法律,如对电子商务凭证、电子支付数据的伪造、变更、涂销等行为做出相应的法律规定,消除制约旅游电子商务发展的政策和制度瓶颈。

(2)建立和健全我国的信用体系

①建立诚信主体的诚信档案,形成全社会信用网络系统。建立企业与个人的信用状况数据库,包含企业与个人网上支付过程的完整诚信信息,全国联网,向社会公开披露,接受公众监督。

②完善我国的资信评价和登记体系。建立和完善企业的商业信用、消费信用、银行信用与工商登记信息关联的企业资信评价体系;完善我国以身份证体系为基础的全民资信登记与评价体系,实现基于信息网络的全国范围信息共享和信息登记;建立和完善商业信用、消费信用和银行信用与身份信息关联的全民资信评价体系。

③建立健全我国的证书认证体系。规范认证机构的市场准入与退出机制,规定认证机构的资质、技术实力、管理水平和人员素质;与国际接轨,规范认证机构的行业标准;规范和统一认证流程和服务流程;明确认证机构的责任与义务;明确认证机构在认证过程中非获利第三方的身份,提高认证机构的公信力。

④完善我国的信用卡体系。国外电子商务发展的良好势头,与信用卡使用的普及和全国网络化是密不可分的。政府应引导国内各大银行,充分认识到电子商务的巨大利益和发展趋势,尽早介入旅游电子商务以抢占先机,为旅游企业的网上营销提供信用担保,提供有效、安全的网上支付系统。

⑤在社会信用、认证体系和信息安全技术的基础上建立和完善网上安全支付协议,规范网上支付流程与服务,规范各实体在网上安全支付体系中的地位、责任和义务。

2.企业应积极作为

(1)旅游企业应加强网络支付的安全建设

首先,旅游企业应积极与知名度、信誉度较高的银行合作,普及信用卡、电子现金、电子支票等电子支付方式。保证游客所使用的电子支付工具必须是其账户所在的银行发行,游客可以到与旅行社有业务关系的银行去使用现金购买货币卡,输入一定数目的金额,当游客进行网上支付时可以向旅行社和银行同时发一个通知,将自己的资金从自己的账户上转移到旅行社的账户上。

其次,安装确实有效的防火墙,防止“黑客”攻击,保障网民的隐私权和财产安全,使上网人员对旅游企业的网络安全有信心,促进网上支付的实施。

(2)旅游企业应加强宣传,增强旅游消费者的信任程度

旅行企业应通过广告宣传、新闻会、现场活动、网上促销等多种形式,尽可能让更多的消费者知道本旅行企业的网址,树立企业的品牌形象,提高知名度和网络信誉,为网络营销的发展减轻阻力。

(3)旅游企业应推进网上支付工具的多样化

目前的网上支付方式中,以信用卡使用为主,为解决社会信用风险较高的问题,我国出现了具有“信用担保”功能的第三方支付平台,将网上支付平台演变成了资金流的中间环节。旅游企业应结合我国目前的信用状况,推进网上支付工具的多样化。除了推广电子支票、移动支付、手机钱包等工具外,应推动“诚信支付工具”的使用。其代表是“支付宝”和“贝宝”。

在零售行业,由于阿里巴巴“支付宝”和eBay的“贝宝”等支付平台大力拓展市场,个人和中小企业的网上支付和收款变得更加容易,从而促进了个人网上交易,以及中小企业的电子商务化进程。旅游业引入这种模式将很有前景,可以让不同的机票商、酒店和旅行社分别与消费者实现网上交易和支付。这种平台的成功取决于两个方面:一是信用体系的建立,即通过商家信用认证、信用凭证上传、支付信用度累计和用户监督(评价)相结合的办法,尽可能确保商户的诚信和信息的真实;二是引入类似“支付宝”的诚信支付工具,确保用户在享受到服务后再正式支付费用,进一步减少交易风险。这种模式建立后,未来还可能在住宿环节上实现个人网上交易,让家庭旅馆也能网上预订。

3.个人应规范所为

(1)消费者应转变传统付费观念

现代网络营销将大量通过网络银行来运转资金流,消费者应转变传统的消费与付费观念,在加强网络安全的基础上逐步尝试使用各种网上支付工具,享受网络服务的方便、快捷与便利。

(2)消费者应珍惜个人信用记录

在国家逐渐建立社会信用制度的基础上,消费者应重视个人诚信档案的记录,约束个人网上支付行为。

(3)消费者应多渠道使用网上支付工具

选择诚信好、评价高的旅游企业或商家,在各种网上支付工具中选择适用的方式进行操作。

网上支付信用体系及相关设施的不完善是导致我国旅游电子商务发展滞后的主要原因之一。我们应该从自己做起,建立诚信社会,完善社会信用体系。随着网上支付信用体系的构建与成熟,必将有力促使旅游电子商务支付方式网络化的进一步发展,不久的将来呈现在旅游行业面前的将是一个快速新兴发展的旅游电子商务市场。

参考文献:

[1]葛晓敏刘敏王少华:电子商务网上支付安全策略的研究[J].商场现代化,2006,(11下):120-121

[2]木子:网上信用推动网上支付.电子商务世界[J],2007,(8):68-69

[3]支付宝和贝宝――安全可靠的第三方网上支付服务.新电脑[J],2006,(2):154-157

[4]尹茂宝:网上支付风险及其防范.经济论坛[J],2006,(16):51-53

[5]王洁李映辉许春晓:我国旅游电子商务研究评述.长沙大学学报[J],2006,(11):45-48

[6]杨丽:美国旅游电子商务研究.社会科学家[J],2001,(6):47-51

[7]李华:中国网上支付发展的障碍及解决途径,内蒙古科技与经济[J],2007,(10):21-22