Seguridad y comercio electrónico.
La seguridad es importante en los sistemas financieros, sin
importar si se basan en transacciones físicas o electrónicas. En el
mundo real dependemos mucho de la seguridad física, pero en el del
comercio electrónico tenemos que depender aún más de los medios
electrónicos para proteger los datos, comunicaciones y
transacciones. Cuando se trabaja en el mundo de las computadoras en
red, son varios los tipos de amenazas para la seguridad de los
sistemas. La tabla siguiente menciona algunas de estas amenazas y
soluciones de seguridad. Algunas soluciones proporcionan un buen
grado de seguridad, incluso para aquellos no involucrados en el
comercio electrónico, por ejemplo, la gente que necesita enviar
información confidencial de negocios vía correo electrónico.
Hay que usar los medios electrónicos para proteger los datos,
comunicaciones y transacciones.
Para mostrar cómo las tecnologías de Internet se pueden usar para
protección, este capítulo comienza con un resumen de los
antecedentes de la criptografía, necesario para entender cómo
funcionan los sistemas. Después se describen los principales
estándares actuales desarrollados para asegurar el comercio
electrónico en Internet.
Algunas amenazas a la seguridad y soluciones:
|
Amenaza |
Seguridad y
solución |
Función |
Tecnología |
|
Datos interceptados, leídos o modificados
ilícitamente. |
Encriptamiento. |
Los datos se codifican para evitar su
alteración. |
Encriptamiento simétrico; encriptamiento
asimétrico. |
|
Los usuarios asumen otra identidad para cometer un
fraude. |
Autentificación. |
Verifica la identidad del receptor y
emisor. |
Firmas digitales. |
|
Un usuario no autorizado en una red obtiene acceso a otra
red. |
Firewall . |
Filtra y evita que cierto tráfico ingrese a la red o
servidor. |
Firewall ; redes virtuales
privadas. |
Los requerimientos básicos para llevar a cabo el comercio
incluyen confidencialidad, integridad, autentificación,
autorización, seguridad y carácter privado. Aquí usted descubrirá
que los primeros cuatro requerimientos para el comercio electrónico
se pueden resolver con tecnología; pero que los dos últimos, la
seguridad y el carácter privado, dependen por igual de que
individuos y organizaciones actúen responsablemente, como lo hacen
ante cualquier solución tecnológica. Esto incluirá el respeto a las
leyes que protegen a los clientes contra fraudes por parte de los
comerciantes.