e-ticarette güvenlik

19
E-Ticarette Güvenlik

Upload: aydincavus92

Post on 07-Jul-2015

91 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: E-Ticarette Güvenlik

E-Ticarette

Güvenlik

Page 2: E-Ticarette Güvenlik

Ülkemizde geçmişi çok fazla olmayan internet üzerinden yapılan elektronik ticaret, kısaca e-ticaret, son yıllarda hızlı büyüme gösterdi. Bu hızlı büyüme, teknolojinin ilerlemesi, insanların interneti daha çok kullanması ve alışverişin konforlu olduğunu görmesi ile daha çok insana ulaştı.Yeni ve büyük bir pazarın dinamikliğini gören birçok girişim, müşteri hizmetleri, içerik, nakliye, tedarik gibi altyapıları tam hazırlamadan pastadan pay kapmak için sektöre girdi.

E-ticaret

Page 3: E-Ticarette Güvenlik

Müşteri ..

Müşteri memnuniyetini ön planda tutan

ve kendini sürekli iyileştiren siteler öne

çıktılar ve paylarını arttırdılar. Ama

problemler de tam burada başladı. E-

Ticaret tecrübesi ve kültürü olmayan

işletmeler, müşteri hizmetlerinin

çoğunlukla lafta kalması yada kalitesiz

olması, ihtiyaçlara ve elektronik

ortamın getirdiği sorunlara yetmeyen

yasalar ile tüketicinin yeterli bilince

sahip olmaması bir çok sorunu

beraberinde getirdi.

Page 4: E-Ticarette Güvenlik

Güven..

Fiyatların şeffaf

olmaması, teslimatların

zamanında

yapılmaması, siparişten

farklı ürünün

gelmesi, şikayetler ile

ilgilenilmemesi, yasaların

ve hukuki düzenlemelerin

ciddiye

alınmaması, tüketicinin

'şikayetçi' gibi

görülmesi, ilk defa alışveriş

yapan birçok tüketiciyi

korkuttuğu gibi, pazarın

kısıtlı kalmasına yol açtı.

Page 5: E-Ticarette Güvenlik

•SSL gönderilen bilginin kesinlikle ve sadece doğru

adreste deşifre edilebilmesini sağlar. Bilgi gönderilmeden

önce otomatik olarak şifrelenir ve sadece doğru alıcı

tarafından deşifre edilebilir. Her iki tarafta da doğrulama

yapılarak işlemin ve bilginin gizliliği ve bütünlüğü

korunur.

Page 6: E-Ticarette Güvenlik

SET ile, ödeme iĢlemine taraf olan

herkes, birbirlerini tanırlar (teĢhis

ederler, authentication) ve bu ispatlanabilir.

"Tanıma" iĢlemi, SSL'dekine benzer bir dijital

sertifikasyon sistemi ile yapılır. Yani, ödeme

fazına dahil bütün taraflar kendi kimliklerini

belirten dijital bir sertifika kullanır.

Page 7: E-Ticarette Güvenlik

SSL SET

SSL, hem istemci (bilgi alan) hem de sunucu (bilgi gönderen) bilgisayarda bir doğrulama (authentication, iki bilgisayarın karĢılıklı olarak birbirini tanıması) mekanizması kullanır. Böylece, bilginin doğru bilgisayardan geldiği ve doğru bilgisayara gittiği teyit edilir.

SSL, web sunucusunu tanımak için, dijital olarak imzalanan sertifikalar kullanır. Sertifika, aslında, o organizasyon hakkında bazı bilgiler içeren bir veri dosyasıdır.

SET, elektronik ticarette, internet

üzerinde güvenli bilgi aktarımını

sağlamak amacıyla aralarında

VISA, MasterCard ve IBM'in de

olduğu kuruluĢlar tarafından

geliĢtirilen bir protokoldür.

SET, özellikle on-line kredi kartı

bilgileri iletimi için geliĢtirilmiĢ bir

standarttır. SET, kredi kartı ile

yapılan online

ödemelerde, bilgilerin internet

üzerinden aktarımında gizlilik ve

güvenlik entegrasyonunu sağlar.

SET protokolü sadece müĢteri

ile online mağaza ve kredi kartı

Ģirketi arasındaki ödeme fazını

Ģifreler.

Page 8: E-Ticarette Güvenlik

Mevcut durumdaki eksikler ve

hatalar nelerdir?

Page 9: E-Ticarette Güvenlik

Mevcut durumdaki eksikler ve

hatalar nelerdir?

İletişim bilgileri ve satıcı tanımlamaları

yetersiz veya bazı sitelerde hiç yok!

Hukuki metinler çoğu sitede yok veya

eksik, ayrıca kolay ulaşılabilecek yerde

değil!

Cayma hakkı ve ürün iadesinde birçok

site kendine göre kurallar koymuş.

Halbuki bu konudaki yasa açık ve net.

Page 10: E-Ticarette Güvenlik

Facebook, Twitter gibi sosyal medya platformlarına

verilen bilgilerden ve bu bilgilerin hangi ülkeye

gittiğinden bahsedilmiyor. Oysa bu bağlantıların aktif

olması onaya bağlı olmalıdır. Bu konuda yazılım

geliştiren şirketlerinde yazılımlarını geliştirmesi ve

güncellemesi gerekir.

Page 11: E-Ticarette Güvenlik

Kişisel bilgilerin gizliliği ve korunması için SSL yeterlidir gibi

yanlış bir inanış var. Halbuki SSL sadece birçok önlemden biri ve

nerede nasıl kullanıldığı çok önemli. SSL'in olması kadar nerede

kullanıldığı da önemli. Müşteri bilgilerinin tamamı özel yani kişisel

bilgi olduğu için, bu bilgilerin kullanıldığı her sayfada SSL olmalıdır.

Çoğu sitede SSL bağlantısının sadece ödeme bilgileri girişinde aktif

olması yetersiz. Oysa tüm müşteri bilgileri özeldir ve şifrelenmelidir.

Bu yeni üyelik sayfası içinde geçerlidir.

Page 12: E-Ticarette Güvenlik

Birçok sitede müşteri bilgilerine müşteri haricinde hiç kimsenin

ulaşamıyacağı ve değiştiremiyeceği açıklanıyor. Bu yanlış ve

aldatıcı bir bilgidir! Sisteme admin ulaşım hakkı olan herkes

(md5 kullanılmışsa şifre ve sitede tutulmayan kredi kartı bilgileri

haricinde) tüm bilgileri görebilir, zaten ulaşmak zorunda da.

Kargo ücretleri bazı sitelerde şeffaf değil ve kullanım

sözleşmesindeki bilgilerle uyuşmuyor, böylece müşteriye

sonradan öğreneceği ek masraflar çıkıyor.

Page 13: E-Ticarette Güvenlik

Bahsedilen sebepler yüzünden ülke potansiyeli ele alındığında şu andaki 2-

2,5 milyon kadar düzenli alışveriş yapan kullanıcı sayısı (kaynak:PayU) çok

azdır!

Bu rakamın yaklaşık 37 milyon internet kullanıcısı ve Avrupa ülkelerindeki

ortalama baz alındığında en az 4 katı olması gereklidir.

Bunun önündeki en büyük engel ise güven

kaygısıdır.İşletmelerin 'biz güvenliyiz', '100% güvenli', 'SSL imiz var' gibi reklamları

yeterli değildir. Kişinin kendisi için ben güvenilirim demesine benzer.

Page 14: E-Ticarette Güvenlik

Hizmet kalitesi nasıl artar ve bu güven kaygısı azalır?

Bunun için öncelikle Avrupa ve dünya standartlarında bir Kriterler Kataloğu olmalı ve bu doğrultuda denetim yapılmalı, ayrıca denetimin sürdürülebilir olması sağlanmalıdır. GeTicaret bu eksiği kapatmak ve ülke e-ticaret potansiyeline katma değer kazandırabilmek için böyle bir çalışmayı başlatmıştır.

GeTicatet'in kriterleri, yasalara uyumu, tüketici haklarını gözetmeyi, müşteri hizmetlerinin kalitesini, veri güvenliğini, şefafflığıve müşteriye olan dürüstlüğü azamiye çıkarmayı hedefler.

Page 15: E-Ticarette Güvenlik
Page 16: E-Ticarette Güvenlik

Ürün Alırken GeT Sistemi İle Güvenceniz

Nasıldır?Güvenli e-Ticaret (GeT) sistemi ile yaptığınız alıĢveriĢlerde

paranız güvence altındadır, risk almazsınız. Satıcı belirlediği

kargo süresi içerisinde takip edilebilir bir kargo bilgisini

sisteme girmek zorundadır. Ürün elinize ulaĢtıktan

sonra, ürünü inceleyip onay verirseniz, yapmıĢ olduğunuz

ödeme Güvenli e-Ticaret (GeT) havuz hesabından satıcının

hesabına aktarılır.

Page 17: E-Ticarette Güvenlik

Satıcının belirtmiş olduğu nitelikler dışında bir

ürün elinize ulaşırsa, ürünü geri gönderir ve

işlemi iptal ederek ödemenizi Güvenli e-Ticaret

(GeT) havuz hesabından geri alabilirsiniz.

Kargo bilgisi girilen işlemlerde onay sürenizi

aşmanız durumunda işlemler otomatik olarak

onaylanır. Bu sebeple işlemlerinizi ve onay

sürenizi takip ederek ilgili süre içerisinde onay

veya reddetme işlemini gerçekleştirmeniz

gerekmektedir.

Page 18: E-Ticarette Güvenlik
Page 19: E-Ticarette Güvenlik

ELİF GENÇ

BENĠ DĠNLEDĠĞĠNĠZ ĠÇĠN

TEġEKKÜR EDERĠM..