被稱為“光棍節”或“雙十一”的11月11日,現已成為了中國的網購狂歡節。在“雙十一”臨近之際,消費者們希望能夠隨時隨地、在任何設備上即時登陸網上商店進行消費。而消費者的強烈需求也促使著中國市場的眾多零售商展開他們的網絡營銷策略。
2013年11月11日零時剛過,淘寶網的交易額在僅僅55秒內就達到了1億元人民幣(1630萬美元)。截止當天24時,全球最大的電商平臺阿里巴巴集團的交易總額突破了350億元人民幣(57.1億美元)。
此外,中國的電商市場仍呈現出上升趨勢。根據相關報告顯示,在2014年第二季度,中國電子商務的成交總額2820億元,與2013年相比同比增長19.7%,與2014年第一季度相比環比增長6.9%。
與此同時,亞太地區所受到的網絡攻擊日益增多。以往的經驗表明,像“雙十一”這樣的購物旺季不僅會帶來驚人的實時交易量,還會引發更多對于網絡犯罪的關注。
在開展在線促銷活動時,網絡零售商需要確保其網站能夠在安全環境中滿足消費者的需求。因此,網絡零售商有必要聽從網絡專家的建議為其網站進行“網絡健康體檢”。要提供更安全的“雙十一”網購體驗,下面四個步驟應在考慮范圍之中:
1.監測威脅和趨勢
就如同要關注最新發展趨勢那樣,零售網站需要一個能夠幫助他們監測威脅形勢,辨別最新攻擊手法和趨勢的程序或系統。對于很多專家來說,要猜測出真正的威脅所在往往需要花費不少時間。而與此同時,很多安全廠商和合作伙伴在此方面已經能夠提供值得信賴的資源。因此,學會利用這些資源來監測威脅和趨勢,并進一步做出明智的決定是十分重要的。
2.了解最新的應對策略和防御措施
在確認了全新威脅(如攻擊媒介和攻擊手法)之后,零售商們需要了解應當采取的應對策略,從而進行相應防御。盡管了解應對策略并進行相應防御這兩個步驟看似簡單直接,但它們往往會被零售商們所忽略。鑒于攻擊的性質和手段經常發生改變,企業需要及時調整其防御措施,避免企業的關鍵業務網站受到威脅。
3.權衡防御控制的風險與回報
對于安全的投資還需要與網站的運營目標保持一致。過多的安全措施可能會影響到用戶體驗。比如,在輸入驗證碼訪問網站時,用戶不僅要辨認一系列復雜的字母,還要正確地將其輸入,而這往往造成了不愉快的用戶體驗。相反,不充分的防護則會帶來安全暴露的風險、損害到品牌價值,甚至導致欺詐或敏感客戶信息在未經授權的情況下的暴露。
4.評估防御措施并進行相應調整
在采取了設置規矩、簽名和控件等新型防護措施之后,零售商對其網站的安全防御工作并沒有結束。信息安全的保障絕非一勞永逸。在更新了防御控制后,網站還需要不斷檢查并作出相應調整,從而維持較高的安全水平,以防網站成為潛在的攻擊對象。