前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇电子支付存在的安全问题范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
关键词:电子支付;安全问题;对策
电子商务作为互联网的主要应用,其涉及的领域已经拓展到B2C、C2C、O2O等多种商业模式。而电子支付以其方便、快捷、成本低廉的优点已成为电子商务过程中的重要环节。用户仅需一台能够连接网络的客户端,便能在极短的时间内完成一次网上交易。然而电子支付业务的快速增长却缺少与之匹配的技术手段和相关的法律法规,这也就出现了各式各样的安全问题。本文将对电子支付的安全问题进行详细分析,并提出对策。
1.电子支付的现状分析
1.1电子支付的发展历史
电子商务的最初应用可以追溯至二十世纪六七十年代,当时人们使用电报、传真机进行商务文件的发送。由于传统的纸面打印无法将文件直接转入信息系统中,人们采用EDI(电子数据交换)进行电子商务应用技术的替代。而电子支付作为电子商务的重要环节,被我国正式定义是2005年10月颁布的《电子支付指引(第一号))》:“电子支付是指单位、个人直接或授权他人通过电子终端发出支付指令,实现货币支付与资金转移的行为。”
1.2电子支付的发展现状
据CNNIC的第36期《中国互联网发展状况统计报告》显示:截止至2015年6月,我国电子支付用户规模从2014年底的3.04亿增长到了3.559亿。电子支付的使用比例也增长了6.8个百分点,其中属手机支付的发展尤为迅速,用户规模较2014年提升了约2.76亿。用户手机支付的使用率也提升了约7.5个百分点,其增长速度是电子支付市场整体增长速度的1.5倍。
1.3电子支付的主要方式及其特点
1.3.1银行卡在线转账支付
银行卡在线转账支付是我国目前应用较为广泛的电子支付方式,用户将资金通过银行卡在线转账至收款人的银行卡中。它的基本特征是:一、接受此方式的商家投入较低。二、此支付方式的使用不受地域限制。全世界范围内大多数商家都能受理银行卡转账的业务。
1.3.2电子现金
电子现金是一种虚拟货币。它将现金的数值通过一系列算法转换成虚拟数据,以此来表现货币的现实价值。此方式正逐渐发展为电子支付的主流方式之一。它的特点是:一、具有现实现金所有功能;二、商家接受电子现金时,可通过接收到的电子签名验证来确定电子现金的真实性。三、此支付方式属于匿名消费。
1.3.3第三方支付
第三方支付是一些独立机构与各大银行签约,提供与银行支付结算系统对接的平台支付的网络支付方式。这些机构都具备一定得经济实力和信誉保障。其特点主要表现为以下几个方面:第一,介入成本较低,仅需注册便能享受其快捷方便的服务。第二,操作较为方便。仅需用户的账号、密码即可完成支付。第三,价格较为优惠。大多数平台无需付费,用户仅需对平台账号进行充值便可享受一定的优惠。第三方支付正逐渐成为金融生态体系中的重要环节。
3.我国电子支付存在的主要问题
3.1电子支付规范制度的缺失
随着淘宝网、京东及叮当网等网上购物平台的兴起,电子支付也进入了发展突进期。随之而来的是相关法律缺失问题、交易市场规范制度不严谨问题以及消费者权益缺失问题。这些问题不仅抑制了电子商务的绿色、健康发展,更导致了电子支付产业发展偏离目标的现状。
管理制度的缺失造成了商家的肆意妄为,交易市场规范制度的不严谨被居心叵测之人钻了空子,消费者权益的缺失让人们对电子支付望而却步。建立行之有效地法律法规已经刻不容缓,通过网络进行合同签订和资金交易服务等电子商务行为仍存在许多尚需完善之处。
3.2网络用户对电子支付的信任度不够
电子商务以其开放、自由的交易特点,吸引了大批商家人驻电子商务行业。买卖双方无需当面交易,仅需通过互联网便可完成交易。这就导致了交易是否真实可靠需要经过考证。据调查:约有24%的企业和16%的人认为“诚信”已经成为电子商务l展的最大阻碍。由于电子支付技术对传统交易的简化,一些在现实中无需考虑的问题正逐渐的显现出来,主要有以下几个方面:
1)身份是否真实可靠。网上交易的买、卖双方相隔甚远,互不了解,支付方对卖家的相关信息并不了解,卖家也不能确认买家的支付手段是否真实可靠,以及交易成功后资金是否会到账的问题。这就给予了不法商家和个人可乘之机。因此保证交易双方身份信息的真实可靠在电子支付过程中尤为重要。
2)信息是否完整。网上交易将传统交易过程中的看货、挑货、付款、收货以及验真进行了简化。卖家将商品相关数据进行上传,买家通过不同商家对同种商品提供的数据便可进行对比,选购心仪的商品。如果在商家上传的数据的过程中若是产生了差错或是欺诈的行为,这些都会导致数据的不完整甚至是缺失。如果被不法分子加以利用,势必会对网上交易市场产生不良的影响。
3)数据是否得到保密。商品买卖过程中收款人和付款人的身份信息、家庭住址、联系电话、交易的内容和数量等。这些信息若泄露给别有用心之人,势必会造成一些不必要的麻烦。是以,电子支付过程中的数据保密问题非常重要。
[关键词]电子支付电子商务产业链对接
随着电子商务的普及和发展,我们逐步认识到开展电子商务有三个重要环节:商情沟通、电子支付和商品配送。显然,电子支付是三者中最为重要的环节,从技术上看,它涉及到用户与银行等金融部门的交互和接口;从交易上看,它连接着支付方、收款方、银行以及电子支付服务商等众多电子商务主体。如何在Internet上进行安全的电子支付,是保证整个电子商务产业链深度对接的最为重要的环节。
一、电子支付的含义
所谓电子支付是指单位、个人(以下简称客户)通过电子终端,直接或间接向银行业金融机构(以下简称银行)发出支付指令,实现货币支付与资金转移。
从广义上说,电子支付就是资金或与资金有关的信息通过网络进行交换的行为,在普通的电子商务中就表现为消费者、商家、企业、中间机构和银行等通过Internet网络所进行的资金流转,主要通过信用卡、电子支票、数字现金、智能卡等方式来实现的。
二、电子支付目前存在的主要问题
从涉足电子支付的时间上看,我国与其他国家的差距并不大。但是从规模和发展速度上,我们国家还远远落后于其他国家,发展相当缓慢。从用户的角度看,对电子商务还存在较大的恐慌,而这种恐慌也主要集中在对电子支付安全性的忧虑。另外,那些真正参与电子商务的用户,采用电子支付的比例也还是比较低的,这对电子商务的发展以及电子支付的普及构成一种阻碍。电子商务以及电子支付尚没有大范围的开展起来,与目前电子支付中存在的问题是分不开的。
1.电子支付领域的立法相当的匮乏。从目前来看,法律层面上,只有一个确立电子签名与手写签名同样的法律效力《电子签名法》,在规章层面上,为配合《电子签名法》的实施,规范电子认证机构服务,信产部出台了《电子认证服务管理办法》。另外,最近中国人民银行的《电子支付指引(征求意见稿)》虽然可以说是直接针对电子支付出台的规定,但是,一方面,尚处于征集意见阶段,另一方面,它的法律约束力或适用范围还有待明确。除此之外,中国电子商务领域尤其电子支付上的立法还有很大面积的空白地带。
2.电子支付增值服务商法律地位不明确,门槛有待细化和提高。电子支付,由银行为主的电子支付服务商以及第三方电子支付平台商为主的电子支付增值服务商组成。由于电子支付涉及到资金安全以及用户信息安全的问题,只有经过专门授权的银行机构才能从事电子支付服务。但由于相关立法还比较滞后,目前并没有规范的管理标准,现在电子支付增值服务商的法律地位确实不明确,它似乎是银行的人,又是银行的客户,身份比较混乱,在安全与注册资金方面没有明确规定。
3.传统消费习惯有待改变。目前,制约电子商务发展的最大瓶颈是电子支付,而制约电子支付普及的则是消费者对电子支付安全性的误解以及旧有的消费习惯。电子支付打破了传统中的一手交钱一手交物,并且多出一个虚拟银行,虚拟空间,这种虚拟性让很多人适应不过来。其实电子支付的安全性很高,银行支付网关完全能够保证密码和用户信息的安全。到目前为止,大量的账号、密码丢失都是用户自己不够谨慎,比如在网吧等公众场合使用电子支付或在使用时被人偷看到,等等。
三、通过安全的电子支付完成电子商务产业链的深度对接
电子商务是以互联网为平台,通过商业信息、业务流程、物流系统和支付结算体系的整合构成的新的商业运作模式,是商情沟通、资金支付和商品配送三个环节的有机统一。其中,安全的电子支付能够打破传统的资金流交换模式,使货币由有形流动变为无形信用信息在网上流通,对保证电子商务的最终实现起着不可忽视的作用。摸索出适合国情的、确保买卖方之间信用行为的电子支付平台新技术、新手段和新模式将是打通各个环节,实现电子商务产业链深度对接的关键,也是电子商务得以顺利发展的基础条件。没有适时的电子支付手段相配合,电子商务就成了真正意义上的“虚拟商务”,只能是电子商情、电子合同,而无法网上成交。针对目前电子支付的现状,我们注重以下几个方面的建设:
1.以战略性眼光确定技术标准,努力与国际标准接轨。在电子商务交易规模逐年高速攀升、电子商务应用呼声持续高涨的形势之下,国际化的电子支付统一标准建设亟待加强。各银行和其他金融机构应积极参与,并加强和国际金融业的广泛合作,推动网上银行结算体系的规范化、国际化。
2.完善电子支付法律环境。“网上支付到底安全不安全”、“现有的法律能否保护网上支付一系列的环节和各方的利益”,关于电子支付法律环境建设的问题一直为众人所关注。应当及早立法,确定网上银行的资格认定,规定网上交易的权利和义务,并严厉打击黑客犯罪行为,将网上电子支付纳入到一个安全的、可预测的法律框架之内。
3.建立健全信用体系。在我国,支付安全技术已日趋成熟,而支付服务之所以发展相对缓慢,关键在于支付信用问题。相关各方应携起手来,加强自律,依法经营,不断创新,提高行业信誉,改进服务质量,共同营造公平、规范的市场环境,将持续改善支付服务的方式与质量、安全运行、谨慎运营、客户至上作为基本原则。同时为了确保用户和商户资金的安全,维护电子支付交易参与者的合法权益,防范支付风险由政府牵头,各商业银行,中介机构和社会各界积极参与和响应,借鉴发达国家经验,建立一套适合我国国情的信用体系。
四、结论
电子商务作为全球经济发展的最终趋势,已成为当今世界贸易活动的基本形态。目前,国内电子支付的市场规模正以100%的速度在成长。随着电子支付平台新技术、新模式的运用和推广,和国家对诚信环境建设与引导,中国这个巨大的互联网和通信市场将会改写未来的电子商务格局。
参考文献:
[1]章舜仲:电子支付用户端安全问题探讨[J].计算机与现代化,2005,(6)
一、电商国际支付的特点
1.电子支付为主
电子商务国际支付通过计算机互联网络平台来进行跨国的商务贸易,双方从信息筛选,业务洽谈、签约订货、资金交付、商品发货的整个过程,都通过电子商务来实现,也就是基于互联网虚拟平台来完成。与普通电子商务相比,国际支付涉及到国与国之间的货币体系统一,因此区域跨度更大,电子支付是主要的支付手段。
2.支付具有交互性
交互性是互联网经济的最大特点和优势,电商国际支付的完成是通过互联网的虚拟空间来实现的,虚拟空间突破了时间和地点的限制,可以通过计算机系统来实现24小时的信息服务。再加上虚拟空间的地址具有永久性,可以提供持续不断的信息资源,处于不同地点和不同时间的经济个体通过互联网的搜索引擎来查找信息,或者与相关企业实施沟通,或者完成信息的筛选和匹配,国际贸易的交易双方可以实现即时交互性,不受传统支付方式的时间和地点约束就可以完成支付交易。
3.支付与网上交易关联性强
电子支付是电子商务交易完成的一个必不可少的重要环节,国际交易的产生才会需要电子支付,电子支付不完成,则这笔交易就不会成功进行下去。因此,电子商务的国际支付的实现,需要综合考虑交易双方的首付款习惯和特征,对两者之间的交易流程中可能存在的风险进行仔细分析,以推动网上交易顺利完成为目标,来不断改善电子支付的安全性和便捷性。目前,对于双方利益保护较好,并有利于交易顺利达成的电子支付手段主要由第三方支付和网上银行支付,这两种支付工具与网上交易关联性强,成为国际贸易中有最大潜力的支付工具。
二、电商国际支付在应用中的问题
1.支付网络安全问题
支付网络的安全问题主要包括两个方面。第一,Internet系统本身属性导致的问题。Internet技术设计的初衷是为了更方便快捷的实现资源共享,因此它是一个开放性的系统,其应用于商业经济中,涉及到重要信息的安全保密,本身就具有较大的缺陷。为了实现重要信息的安全性传输,科学家和专业人士对这一系统进行了大量的技术改进,比如基于数据加密的入口网关安全协议,是网上支付安全性的重要保障。安全协议技术的实施又遇到了区域性差异的问题,每个国家的信息发展的水平不同,安全协议的技术应用也不完全一样,到目前为止有 SET标准和SSL标准。第二,网络速度对人为操作危机放大的问题。网络数据传输速度非常快,且每一个结点通过网络与无数个结点一起紧密联结,一旦一个点出现了问题,则会以人力无法控制的速度迅速扩散,在很短的时间内就会达到极大的破坏力。因此,对网上交易流程中的电子犯罪,事前实现有效的风险预防监控意义十分重大。很多信息技术发达的国家都通过建立预警快速反应机制,来加强电子支付的安全性。
2.支付工具的效力问题
在传统支付模式中、现金、储蓄卡、信用卡、支票、汇票等支付工具的支付效力已经具有很大普遍适用性。电子支付中,往往涉及到第三方支付、 网上银行支付、电子支票和电子现金等各种支付工具的应用。随着网络技术的普及应用和传统商业银行在互联网金融背景下的业务延伸,第三方支付和网上银行受到了很多中小经济主体的认可,这些支付工具的效力具有充分的保障。而电子支票和电子现金,支付效力还不能完全确定。拿电子支票来说,《票据法》第四条规定,“票据上的签章,为签名、盖章或者签名加盖章。”这对于电子支票的普及应用造成了很大的阻碍。为解决这一问题,满足通存通兑的需求,银行提出了数码印签的标记应用,传统支票上的图章印签不再作为识别出票人的标记,而是通过数码印签确认出票人授权指令的有效性。
3.支付相关法律问题
法律是保障合法的国际贸易顺利进行的根本保障。电子商务国际支付与国内电子商务存在不同,国内电子商务处于同一个法律环境中,遵从相同的法律规定和货币体系。而国际支付则需要跨国完成资金交付,需要克服两国之间的法律对接的问题,因此沟通无障碍的全球性法律成为电商国际支付的重要问题。需要法律确认电子支票及电子现金的效力,基于网络支付的特点,对交易双方买卖关系确认的依据,电子签名、电子合同等具有的法律效力,进行明确规定和规范流程。在国际贸易的网上支付问题上,中央银行应强化电子商务跨国贸易的相关法律完善性建设,为交易双方提供足够的法律保障。
4.支付的信用问题
电商国际支付的信用问题来自于两个于交易双方。第一,是国内企业的信用问题,我国经济社会中的信用体系构建还存在很大的空白,这给一些企业带来了可乘之机,企业之间拖欠货款、延迟发货等现象层出不穷。由于国内信用体系的问题,在国际贸易中,国外商家不能够完全对国内企业产生信任,而采取更加保守的交易方式和支付手段,造成网络支付的应用比例不高。第二,是国外企业的信用问题,欧美等市场经济比较发达的国家的信用体系都发展的比较成熟,但跨国交易的区域跨度太大,信息不对称的情况下无法获取关于国外企业的信用评价,这本身就加大了国际支付的潜在风险,在一定程度上影响了电子支付在国际电商中的应用。
三、优化国际电子支付应用的对策建议
1.完善网上银行
网上银行与其他电子支付工具相比,具有足够的便利性和更好的安全性,因此在电子商务的国际支付中成为最重要的支付方式。第一,网上银行能够突破时间和地点的约束,将信息集中于一个虚拟空间,不间断的为客户提供多元化和交互式的支付服务,客户只要满足一定的软硬件条件,则可以进行资金查询和收付款等活动,满足了国际贸易中电子支付的基本要求。第二,网上银行的构建主体是国家的商业银行。商业银行与其他互联网金融企业相比,具有雄厚的资金实力和成熟的管理水平,在信用风险、操作风险和法律风险等多方面的管理比较成熟,对于网络平台的资金风险控制显示出更高水平的操作能力。因此,完善网上银行是优化国际贸易电子支付的良好途径。
2.建立安全交易体系
我国的网络安全体系存在较大的安全隐患,这从根本上约束了电子支付在国际贸易中的普及应用,为增强电子支付的安全性,必须在全国范围内建立统一的安全交易体系。首要就是解决交易双方的身份确认问题。电子支付是在虚拟空间中完成的,双方的信息都是通过网络数据的传输来实现交互。国际贸易中,双方贸易主体一般是以银行和企业为主,人们必须要完全确认网上与之交互并完成电子支付的对象是贸易的合作伙伴而不是其他人。因此实现安全的网上支付,第一步就是进行交易双方的身份认证。目前,我国针对交易双方身份的确认,正在尝试构建更高水平的安全支付体系。从1998年以来,由中央银行联合12家商业银行共同参与建设全国统一的金融认证中心,负责对电子商务交易活动中的资金支付发放和管理所需的数字证书。截止到2015年年底,总计有25家银行参与其中。全国金融认证中心很好的提高了交易双方之间的身份确认,保证了电子支付的安全性,对电子商务的支付应用提供了技术保障。但在跨国的电子支付中,涉及到不同的支付网络技术和环境,如何突破双方差异带来的限制,进一步强化国际支付的安全性,是我国金融认证中心在未来必须克服的难题。
3.加强信用体系建设
网络交易是基于Internet的、虚拟的商务交易手段,基于信息不对称的影响,交易双方的真实情况很难准确地获取,因此,双方的信用体系建设都非常重要。对于我国经济组织主体,如银行、企业和商家等等,应该加强工商、税务、公安、保险等组织的联合,通过资源共享和数据分析,来构建成熟的社会征信体系,这不仅有利于自身开展国内电子商务,同样有利于在国?H贸易中,以对合作伙伴负责的态度接受国外商家的筛选、获取信任。通过统一、高效、公正的社会信用体系,降低国际贸易中电子支付的金融信用危机,为电子支付的发展奠定良好的信用基础。
4.加快素质人才培养
国际贸易结算的电子化决定了计算机网络和金融的高度渗透性,既懂金融又懂网络又精通国际贸易专业知识的多栖人才是国际贸易支付顺利安全完成的保证,因此,我们既要努力引进人才和国外先进理念,又要高度重视和加强现有人员的培养和教育特别是业务培训工作,努力建设一支既懂信息技术又懂电子商务规则和贸易实务运作的复合型人才队伍。国际贸易中,开展电商复合型人才队伍的培养建设。
关键词:第三方支付安全问题解决办法
一、第三方支付的概念
和以前由传统的由中央银行,银行,非银行金融机构,在境内开办的外资、侨资、中外合资金融机构所组成的完整金融机构体系独自运作不同,现如今,已经有越来越多的非金融机构参加到金融体系的运作之中。非金融机构提供支付服务、与银行业既合作又竞争,已经成为一支重要的力量。这种合作尤其体现在一些和国内玩各大银行签约并具备一定实力和信誉保障的第三方支付服务商提供的交易支持平台,即上文所说的第三方支付。这个交易平台在收付款人和各个法人组织之间作为中介机构提供了货币资金转移服务,包括现行的网络支付、预付卡的发行与受理、预付资金的管理与银行卡收单,及主流金融机构确定的其他支付服务的作为第三方支付平台的非金融机构,也就是我们提到的“第三方支付机构”[1]。
二、第三方支付存在的主要安全问题
伴随着第三方支付的迅猛发展的,必然是一系列亟需我们解决的重要安全问题。我国支付方面的法律相对比较落后,在支付过程中容易留下许多漏洞,使许多不法商人有机可趁。目前存在的数百家第三方支付机构中,鱼龙混杂,质量参差不齐,用户的交易安全和个人信息其实存在很大的风险。
1.应用程序中存在安全漏洞导致信用卡套现、洗钱问题层出不穷
第三方支付技术门槛较低,在第三方支付平台的搭建中没有对安全防护能力给予足够的重视,致使系统可能存在信息管理,支付安全等方面的问题。通过专业安全系统的不定时抽量检测,发现了许多存在的重要隐患,如SQL注入、跨站脚本、网络钓鱼以及登录方式不安全,用户信息泄漏等[2]。显然,在第三方支付平台的建设过程中,安全防护的环节是相对不受重视的,太快的发展与不过硬的安全防护措施必然会使安全防护环节显得很薄弱,让存在的安全问题显得更为突出并造成很大的信用危机以及一种不健康的交易状况。根据资料,主要存在以下几个问题:
(1)安全设备以及防火墙不完善
(2)没有对平台部署实施监控系统
(3)重要网络设备的物理环境不安全,容易出现人为操作篡改数据
(4)应对突发事件的处理能力不足
并且,在支付中,有相当一部分属于虚拟货币的交易,比如腾讯公司的Q币,移动通讯公司的话费充值等,不排除有些人通过设立多个账户,从事虚假的虚拟货币交易,以此转移不法资金,已达到洗钱的目的。
2.安全管理机构不健全,安全保障的技术手段需要改进
目前第三方支付平台普遍采用的技术安全保障手段――数字证书,其并不是真正意义的独立第三方CA认证,而是内部建设一套符合实际要求的证书注册审计系统,是自身具备证书申请、审批、下载、证书状态在线查询、证书撤销等功能。然而这种数字证书并没有法律效力。并且,从当下的网络现状来看,信息安全管理制度还不成体系,没有建立总体方针,安全管理制度和操作规程缺失,安全策略存在着很大的不完整。
3.个人信息不能得到保护造成了许多账户资金被盗,网络诈骗时有发生
许多第三方支付平台要求用户提供真实姓名、银行卡号甚至身份证号,然后这些平台中,个别网站在信息管理上存在很大问题,致使这些信息很容易被窃取,造成客户隐私的泄露。第三方支付平台隐私管理政策不合理,免责条款过多,大多把最终解释全留给自己,使用户不得不同意这些条款并且当自己利益受到损失的时候,没有办法有效的进行反击。
4. 第三方支付平台本身不是金融机构,用户的安全意识薄弱
目前,国内的第三方支付企业属于非金融机构,是有限责任公司的性质,一旦公司出现破产等情形,则可能引发剧烈的多米诺骨牌的效应,导致其他的企业资金链出现问题。然后很多用户没有意识到,即使是附属于某些著名的网站,第三方支付平台也存在一个信用问题,不能盲目信任。相对银行金融机构,非金融机构对于安全问题的认识还远不能及,对用重要信息
三、针对国内主流第三方支付平台的安全策略分析以及监督管理
随着第三方支付平台交易规模的逐渐扩大,电子商务的影响已经越来越大,在各个领域层面均有渗透。因此,有关非金融机构备付金管理、网络系统稳定性以及消费者权益保护等问题,已经引起了广大群众的高度关注。采取措施促进非金融机构和第三方支付平台的健康发展,会很大程度上影响电子商务的成败,关系到整个交易平台的正常进行。
1.加强实名认证、全额赔付应对资金被盗和网络诈骗。第三方支付机构应加强安全检查,及时修复安全漏洞
早在2006年7月,支付宝就推出了支付宝认证服务,对所有使用支付宝的卖家进行双重身份认定,即身份证和银行卡的认证。除了与公安部全国公寓身份证号码查询服务中心合作检验身份证的真伪,支付宝海域各大商业银行进行合作,利用银行账户实名制信息来校验用户填写的姓名和银行账户号码是否准确。并且,支付宝公司还在国内率先推出了全额赔付制度和交易安全基金,网络欺诈发生率仅为万分之二。
2.配合国家出行的制度,配合央行加大力度打击各种诈骗
2009年4月,中国人民银行公告,对从事支付业务的非金融机构进行登记。
2010年6月14日,中国人民银行《非金融机构支付服务管理办法》,对非金融机构支付业务实施行政许可。
2010年12月,中国人民银行《非金融支付服务管理办法实施细则》[3]。
这些不仅对作为第三那方支付平台的非金融机构做出严格规定,同时也对支付平台的用户加以严格管理,此举无疑会对网络非法套现造成打击。央行对非金融机构的支付的技术和安全性的高度重视,技术和安全监测是非金融机构申请许可证过程中最关键也是最严格的环节。
3.第三方支付机构应增强安全意识,加强信息安全体系建设,争取早日拿到央行的电子支付牌照
完善网络信息安全管理制度,加强交易平台的安全管理,增强客户对交易平台的信任。对第三方支付平台操作人员进行统一的安全知识和专业知识的培训,加强这个操作队伍的安全组织性。及时出台主流有效的针对安全漏洞的安全措施与策略并积极落实。同时对所有用户进行安全信息管理的知识普及。
并且根据中国之声新闻纵横报道,央行支付结算司相关工作人员表示,首批第三方支付牌照已在2010年年底发放。因此,获得官方认证是主流第三方支付平台的必经之路[4]。
四、结束语
相信随着电子支付的发展,这些非金融机构从事电子支付业务会成为电子支付发展的不可逆转的趋势,然而这同样要求非金融机构即这些第三支付平台有更完善的信息安全管理系统,为用户提供一个更加安全的交易平台。一旦第三方支付交易平台存在的问题得到解决,突破了网上交易中的信用问题,其必将成为引导网络消费者走入健康发展的轨道,成为促进中国网上支付完善和发展的主要途径和必然趋势。同时,第三方支付服务也将成为解脱诚信困扰,迈向下一里程碑的重要环节之一,成为电子商务发展的助推器。
参考文献:
[1]林小燕.基于第三方电子商务平台的C2C贸易[M].厦门大学出版社,2010.
[2]刘建国.电子商务安全管理与支付[M], 立信会计出版社,2011
关键词:电子商务支付与安全;课程设计;项目
在经济全球化发展的进程中,电子商务成为商业贸易领域中一种先进的交易方式,而电子商务中最主要的内容电子商务支付也以日新月异的高科技手段挑战传统的支付方式。因此,了解电子商务支付的基础知识和重要知识点,将其更好地应用到生活、工作和学习中,是很多“现代人”必须掌握的知识和技能。这就需要电子商务专业的学生在学习原有专业基础上,对这些日新月异的电子商务支付方式进行探索和研究,并掌握支付的实际操作。目前在职业学校开设有《电子商务支付与安全》课程的学校比较少,在市面上出售的关于该课程的教材比较少,并且这些教材基本都是以理论为主,很少有支付的实际操作,所以有必要开发满足社会发展的需要、适合目前电子商务支付发展,理论和实操相结合的《电子商务支付与安全》课程。
一、课程设计思路
本课程以建构主义学习理论为指导,依据国家劳动技能考核标准与“电子商务专业工作任务和职业能力分析表”中的“电子商务支付”工作领域设置。课程目标定位是以学生未来就业岗位电子支付技能为宗旨,立足于电子商务支付过程的掌握,对课程内容的选择标准做了根本性改革,打破了以学科知识为主线的传统课程模式,转变为以程序性知识为主线的任务引领型课程模式,紧紧围绕电子支付技术能力的要求,针对职业岗位的需要,整合项目模块,序化教学任务,突出对网上银行结算、第三方支付、移动支付、电话支付、自助银行支付、网上金融的学习,使学生在完成具体项目过程中建构理论知识,并发展其职业能力。
二、人才培养目标
1.专业培养目标
电子商务专业培养与区域经济发展相适应,具有良好的职业道德和社会责任感,具有基本的科学文化素养、继续学习的能力和创新精神,掌握必要的文化基础知识、电子商务职业岗位群必备的专业知识和专业技能,具有较强的就业能力和一定的创业能力,身心健康,能通过互联网环境从事多种形式的网络营销活动、客户服务、商城运营、电子商务物流配送、电子商务网站建设与维护等工作,能够为商务网站进行信息采集与信息更新,能够通过电子商务平台进行自主创业及从事相关商务类操作应用型人才。
2.课程性质
本课程是电子商务专业的一门专业核心课程。其目的是培养学生网上银行结算、第三方支付、移动支付、电话支付、自助银行支付、网上金融及安全保障的能力。本课程在中职第三学期开设,是一门提升学生电子商务支付能力的专业课程。其先导课程为《电子商务基础》、《网页设计》、《网站内容编辑》,后续课程为顶岗实习。
3.课程目标
根据专业人才培养目标、课程性质和课程设计思路,通过共建共享学校和校企合作调研,确定掌握电子商务支付与安全技术是从事网络营销和商城运营等活动必须具备的能力,《电子商务支付与安全》培养的专业核心能力就是掌握电子商务支付方式的工作流程,了解在支付过程中产生的安全问题和解决支付安全的技术保障。同时细化为了培养该核心能力本课程需要提供的各项能力目标。
三、课程内容整体设计
1.以项目形式设计课程整体框架
本课程采用以项目为导向,以任务为驱动,以学生动手能力培养为主线,理论教学与实践教学融为一体的教学模式,充分体现了职业教育的特点。同时本课程以电子商务支付流程为主线,重构了课程的教学体系,重组了课程的教学内容,把知识和技能的教学溶入到项目的制作之中,实现了教中学,教中做,教学做合一,较好地解决了学以致用,学好善用的问题。共设计电子商务支付的基本工作流程、网上银行支付、第三方支付、移动支付、电话支付、自助银行支付、网上金融七个项目涵盖电子商务支付领域大部分支付内容。
每个项目的设计思路是“(在一个电子支付系统中)电子商务支付方式的工作流程――支付过程中产生的安全问题――支付安全技术保障”,重点陈述各种支付方式的工作流程,以程序性知识为主,并辅之以陈述性知识,实现理实一体化教学,保障学生掌握电子商务支付的基本技能。
2.以任务驱动为基本形式设计具体内容
根据电子商务工作岗位的任职要求,参照电子商务师、助理电子商务师等相关的职业资格标准,依据企业实际支付工作岗位和典型工作任务,确定学习情境,再设计项目任务,将基础知识、支付技能及相关网店知识融入到项目任务中,完成基于工作任务的系统化课程内容开发。将设计的七个项目以任务驱动为基本形式进行分解,每个项目分解成3~7个任务,在教学活动中以7个综合项目为导向,以分解出的教学任务为驱动,组织教学,具体设计如下:
项目一:电子商务支付的基本工作流程,具体包括四个学习任务:电子商务支付、电子商务支付系统、电子商务支付的基本工作流程、电子商务支付过程的安全问题。拟实现的教学目标:掌握支付的基本概念以及支付过程;理解电子商务支付的概念;认知电子商务支付系统的概念和形成过程;了解电子支付系统具备的功能和基本构成;掌握各项基本构成在电子商务支付系统作用;了解电子商务支付的类型;掌握电子商务支付的基本流程;了解当前电子商务支付面临的安全问题、安全威胁;掌握电子商务支付安全的标准;了解保障电子商务支付安全的多种技术。
项目二:网上银行支付,具体包括七个学习任务:网上银行支付系统、个人网上银行支付、个人网上银行支付安全、中国农业银行个人网上银行、企业网上银行支付、企业网上银行支付的安全、中国农业银行企业网上银行。拟实现的教学目标:了解网上银行支付系统的基本构成、业务功能,以及系统分类;掌握个人网上银行的功能、申请和使用流程;了解个人网上银行存在的安全问题、安全保障技术;掌握中国农业银行个人网上银行的功能、申请和使用流程;认识和掌握企业网上银行支付的功能、申请步骤以及支付流程;了解企业网上银行存在的安全问题以及技术保障;掌握中国农业银行企业网上银行的功能、申请步骤以及支付流程。
项目三:第三方支付,具体包括六个学习任务:第三方支付系统、支付网关模式第三方支付、账户支付模式第三方支付、银联电子账户、第三方支付的安全、支付宝支付。拟实现的教学目标:了解第三方支付系统的基本构成;掌握第三方支付系统的功能;掌握第三方支付系统的分类;第三方支付系统的支付交易流程;第三方支付系统的安全问题;掌握支付宝的功能、申请、支付流程及支付安全。
项目四:移动支付,具体包括六个学习任务:移动支付系统、移动支付远距离支付、移动支付近距离支付技术、移动支付的安全、招商银行手机银行支付、微信支付、手机钱包。拟实现的教学目标:了解移动支付的基本概念;掌握移动支付系统的的功能、分类和四种移动支付运营系统;了解移动支付中远距离支付和近距离支付技术;认知移动支付的安全问题及技术保障;掌握招商银行手机银行的申请和支付操作;掌握微信支付和手机钱包的支付流程和安全。
项目五:电话支付,具体包括四个学习任务:银行电话支付系统、银行电话支付的流程、银行电话支付的安全、中国工商银行电话支付的基本流程。拟实现的教学目标:了解电话支付系统的基本构成、功能、分类;掌握电话支付系统的支付流程;了解电话支付系统的安全保障。了解中国工商银行电话支付的基本流程。
项目六:自助银行支付系统,具体包括四个学习任务:自助银行支付系统、ATM系统的交易、POS系统的交易、指纹银行。拟实现的教学目标:了解自助银行支付系统的基本构成、功能、分类;掌握ATM系统、POS系统交易流程、安全问题、安全技术;掌握外挂式指纹银行、内嵌式指纹银行流程、安全技术保障。
项目七:网上金融,具体包括二个学习任务:网上证弧⑼上保险。拟实现的教学目标:掌握网上证券与网上保险概念,了解功能;掌握网上证券与网上保险组成;了解网上证券与网上保险存在的安全问题、安全保障技术;了解网上证券与网上保险的流程;掌握网上证券与网上保险的实例操作过程。
3.以能力训练为核心设计实训项目
为巩固和加强所学专业理论知识,培养学生动手操作能力和综合运用知识能力,结合职业学校学生的学情和社会发展需求,将教育教学资源有效地整合在一起,提炼电子商务支付实训中技能的一些共性之处,从实训项目选取的原则与策略、实习实训项目框架的设计和项目教学法等方面进行了摸索,开发适合学生的训练项目。具体包括网上支付的基本流程、电子商务支付的概念、网上银行支付新手上路、企业网上银行的支付流程、使用支付宝余额进行网上支付、使用快钱完成网上支付、网上注册手机银行、兴业银行手机银行的申请办法和服务功能、拨打四家银行电话银行、操练网站下单方式的电话银行支付、用银行卡到商场进行POS刷卡购物、ATM机存款取款操作、申银万国网上证券新手体验、平安网上保险体验等十四个实训项目。
在实训设计中突出体现项目的实用性和可实施性,还要注重知识结构的完整性和全面性,以及学生职业关键能力的培养。比如:拨打四家银行电话银行,实训内容是到柜台办理(以工商银行为例)银行卡,然后拨打95588申请开通电话银行,了解中国工商银行电话银行为您提供哪些服务,同时登录中国工商银行网站,了解中国工商银行电话银行的功能、流程、安全措施。通过这些实训学生学会了解电话银行进行的功能和支付流程。培养学生的动手操作能力和解决实际问题的能力,提升学生的专业素养。
4.以培养职业能力设计教学方法
在课程教学中,打破传统学科课程以知识传授为主要特征的教学模式,转变为以任务驱动为核心的项目课程教学模式,强调以学生为主体,教师为主导,强调学生的自主学习、合作学习和探究学习。以“电子商务支付方式的工作流程――支付过程中产生的安全问题――支付安全技术保障”这个过程组织和安排教学内容,通过把学习过程分解为一个个具体的工作任务,设计出一个个任务教学方案,让学生在完成具体支付工作任务的过程中,学会和掌握相关理论知识以及相关操作技能。达到理论知识指导实践操作,技能水平得到不断提高,同时,通过熟练的实践操作又反过来促进学生对支付理论更深层次理解,实现理论与实践的深度融合。
根据课程的特点,将情境模拟、角色扮演、案例教学等形式多样的教学方法融入到教学工程中,改变传统教学中的被动学习以及课堂气氛沉闷的局面,充分调动学生学习的主动性和积极性,同时培养学生的专业能力、方法能力和社会能力。比如在项目二网上银行支付的课程教学中,将学习情境模拟为网上支付环境,以角色扮演法组织教学,将学生进行分组,各组同学分别扮演银行角色、商家角色、买家角色,通过商家和买家分别到银行平台办理注册银行、开通网上银行、利用网上银行支付等业务,让学生理解和掌握网上银行支付的工作流程和安全保障,同时培养学生协作能力和团队精神,并且养成良好的职业习惯;比如在项目四移动支付项目中,以案例教学法引入目前在微信支付中存在安全问题,引导学生积极参与讨论,了解在微信支付中存在的安全隐患,掌握防范这些安全隐患的方法,达到学以致用的作用。
5.以过程考核为主设计评价方式
改革传统考核模式,对学生的能力训练过程进行精心设计,在课程考核中将技能考核与综合素质考核相结合,从知识与能力、过程与方法、情感态度与价值观几方面进行评价;将教师测评与学生自评、互评相结合,融入企业参与评价,形成多元评价方式;将过程评价和总结评价相结合,过程评价分为课堂评价和平时项目训练评价两部分,其中课程评价主要通过每一次课的考勤和课堂提问、师生互动进行考察,以此培养和考核学生的时间观念和沟通能力;平时实训项目以现场练习、角色扮演、情景模拟、项目实训等多种方式相结合的综合性考核方式,督促学生身体力行;总结评价包括知识考核和实操考核,考核注重综合性、实践性和开放性,在课程结束时通过期末考核的方式进行,其中过程考核成绩占70%,总结评价考核成绩占30%。
四、课程实施的配套条件
1.实训条件
根据课程的教学特点,学生要掌握支付的流程,必须要进行网上购物并支付,为保住教学的顺利实施,实训环境上必须是能提供上网的多媒体计算机实训室,并且配套有虚拟仿真实训平台进行实训教学,在教学过程中借助虚拟仿真实训平台,学生可以进行模拟购物和支付流程的操作,加强学生的模拟操作能力;同时通过网上银行的申请,登录淘宝网等购物网站,进行网上银行、支付宝实际支付操作能力的培养,加深对电子商务交易方式、支付方式理论知识的理解,又增强了学生对实际支付能力的培养。
2.师资条件
由于《电子商务支付与安全》课程是理论与实践相融合的科目,是一个将支付领域的知识进行分析和实际支付操作的过程,所以在教学中,教师必须具备支付的相关理论知识,并且能将理论知识很好的融入到实训当中的能力。因此,对担任该门课程的师资提出了更高的要求,教师应具有双师素质,有丰富的教学经验,同时又具备一定的对电子商务支付与安全的分析能力和实际支付操作的能力。
五、结束语
《电子商务支付与安全》是一门实用性和操作性很强的课程,必须充分依据专业培养目标,对课程的整体能力训练项目进行设计,细化任务单元能力训练项目,并且在实际教学过程中,应该以学生为主体和教师为主导,培养和提高学生的动手能力,从而实现教学和人才培养目标。
参考文献:
[1]张超,孙飒.对于改革《电子商务结算与支付》课程教学的思考.学理论,2012(23):243-244.
[2]杨琦峰,沈鑫,宋平.论《电子支付与网络金融》精品课程建设――基于研究型教学模式[J].当代经济,2012(07):102-106.
[3]周志胜,李彬.浅析电子支付教学模式的创新[J].中小企业管理与科技(上旬刊),2011(05):185-186.