אבטחת מסחר אלקטרוני ותשלומים באינטרנט
מסחר אלקטרוני ביצוע פעולות מסחריות באמצעות מערכות תקשו”ב ,  ללא “מסמכי קיום” ומסמכים מזהים של הלקוח וללא העברת כספים מוחשית . בחירת מוצר או שרות העברת דרישת התשלום מהמוכר לקונה העברת פרטי החיוב מהקונה למוכר וידוא אמיתות הפרטים ואפשרות הסליקה מול חברת האשראי העברת הטובין לקונה   העברת נתוני התשלום לסליקה
מסחר אלקטרוני  -  מגוון יישומים קניונים וחנויות וירטואליות . סניפים וירטואליים של ארגונים קיימים . מערכות   B2B . מערכות  B2C . מערכות   On Line Banking .
מגוון סוגי תווך אינטרנט  -  התווך הנפוץ ביותר . אקסטרא - נט   :  בין שותפים עסקיים   . תווך אלחוטי   : WAP .
שיטות תשלום כרטיס אשראי  -  השיטה הנפוצה ביותר   ( On-line  או בטלפון  /  פקס   ). באמצעות חשבון הטלפון  /  כבלים   / ISP . באמצעות צד שלישי  -  מסלקה  /  חברת תשלומים   .
הסיכונים בתחום אבטחת המידע זיהוי הצדדים השותפים לעסקה  :  קונה ,  סוחר ,  חברת אשראי .
הסיכונים בתחום אבטחת המידע הסתרת המידע העובר בתקשורת   . (  מספר כרטיס האשראי שלי יעבור באינטרנט ?) שיבוש מידע העסקה .
הסיכונים בתחום אבטחת המידע התכחשות הצדדים לעסקה . הגנה על מידע עסקות אצל  הסוחר  /  חברת האשראי .
הסיכונים בתחום אבטחת המידע הגנה על פרטיות הלקוח . אבטחת משתמשים מפני משתמשים   אחרים . הגנה מפני בעיות “גנריות” של מערכות   ההפעלה והשרתים   .
הפתרונות בתחום אבטחת המידע הצפנת התווך בו עובר המידע   (SSL , VPN , WTLS -  עבור יישומי מסחר   Wireless ) בעיה חדשה   :  ביצועים . הפתרון  :  מאיצי   SSL ,  מאיצי   VPN
הפתרונות בתחום אבטחת המידע מניעת התכחשות על ידי הוספת מנגנוני חתימה דיגיטלית . בעיה חדשה   :  ניהול מפתחות וחתימות דיגיטליות . הפתרון  :  מערכות ניהול   CA  ו   PKI .
הפתרונות בתחום אבטחת המידע הגנה ברמת   האפליקצייה   (Perfecto ) קישור מאובטח למערכות ה   BackOffice  ( Nolink , eGap ) .
הפתרונות בתחום אבטחת המידע פרסום מדיניות פרטיות  ,  להגנה   על פרטיות הלקוח .
הפתרונות בתחום אבטחת המידע אבטחת מערכות ה   Legacy . בדיקה מפני מעילות והונאות . שילוב מערכת   Intrusion Detection
בעיות נוספות   עדכון מאובטח של האתר . תכנון עומסים . תכנון יתירות   . נהלי עבודה ותחזוקה .

E Commerce And Payment Security

  • 1.
    אבטחת מסחר אלקטרוניותשלומים באינטרנט
  • 2.
    מסחר אלקטרוני ביצועפעולות מסחריות באמצעות מערכות תקשו”ב , ללא “מסמכי קיום” ומסמכים מזהים של הלקוח וללא העברת כספים מוחשית . בחירת מוצר או שרות העברת דרישת התשלום מהמוכר לקונה העברת פרטי החיוב מהקונה למוכר וידוא אמיתות הפרטים ואפשרות הסליקה מול חברת האשראי העברת הטובין לקונה העברת נתוני התשלום לסליקה
  • 3.
    מסחר אלקטרוני - מגוון יישומים קניונים וחנויות וירטואליות . סניפים וירטואליים של ארגונים קיימים . מערכות B2B . מערכות B2C . מערכות On Line Banking .
  • 4.
    מגוון סוגי תווךאינטרנט - התווך הנפוץ ביותר . אקסטרא - נט : בין שותפים עסקיים . תווך אלחוטי : WAP .
  • 5.
    שיטות תשלום כרטיסאשראי - השיטה הנפוצה ביותר ( On-line או בטלפון / פקס ). באמצעות חשבון הטלפון / כבלים / ISP . באמצעות צד שלישי - מסלקה / חברת תשלומים .
  • 6.
    הסיכונים בתחום אבטחתהמידע זיהוי הצדדים השותפים לעסקה : קונה , סוחר , חברת אשראי .
  • 7.
    הסיכונים בתחום אבטחתהמידע הסתרת המידע העובר בתקשורת . ( מספר כרטיס האשראי שלי יעבור באינטרנט ?) שיבוש מידע העסקה .
  • 8.
    הסיכונים בתחום אבטחתהמידע התכחשות הצדדים לעסקה . הגנה על מידע עסקות אצל הסוחר / חברת האשראי .
  • 9.
    הסיכונים בתחום אבטחתהמידע הגנה על פרטיות הלקוח . אבטחת משתמשים מפני משתמשים אחרים . הגנה מפני בעיות “גנריות” של מערכות ההפעלה והשרתים .
  • 10.
    הפתרונות בתחום אבטחתהמידע הצפנת התווך בו עובר המידע (SSL , VPN , WTLS - עבור יישומי מסחר Wireless ) בעיה חדשה : ביצועים . הפתרון : מאיצי SSL , מאיצי VPN
  • 11.
    הפתרונות בתחום אבטחתהמידע מניעת התכחשות על ידי הוספת מנגנוני חתימה דיגיטלית . בעיה חדשה : ניהול מפתחות וחתימות דיגיטליות . הפתרון : מערכות ניהול CA ו PKI .
  • 12.
    הפתרונות בתחום אבטחתהמידע הגנה ברמת האפליקצייה (Perfecto ) קישור מאובטח למערכות ה BackOffice ( Nolink , eGap ) .
  • 13.
    הפתרונות בתחום אבטחתהמידע פרסום מדיניות פרטיות , להגנה על פרטיות הלקוח .
  • 14.
    הפתרונות בתחום אבטחתהמידע אבטחת מערכות ה Legacy . בדיקה מפני מעילות והונאות . שילוב מערכת Intrusion Detection
  • 15.
    בעיות נוספות עדכון מאובטח של האתר . תכנון עומסים . תכנון יתירות . נהלי עבודה ותחזוקה .