資安服務說明 關於本網站 網站導覽 合作提案
i-Security 電子報 第 096期【2010/08/19】

(2010.08.019  第九十六期)

資安隨堂測驗

Q1. D
Q2. B

Q3. B

 




 
小撇步類別 :
網路安全
人員與環境安全
資料與存取安全
系統安全
案例
  特價機票20人民幣? 東航標錯價認帳(人員與環境安全)  
  發生日期:2010/7/29
案例情境:正值大陸春運高峰,網上卻突然多出一批價格低至二十元人民幣的特價機票,難道是天上掉下餡餅?原來,這些「餡餅」是因為東方航空工作人員網上運價輸入錯誤導致。

東航昨天表示,這次失誤使得三百張春運機票以「吐血價」售出,不過東航不會要求旅客退票,保證旅客能得到優質服務。

東航股份公司經理馬須倫表示,這次事件是由於東航南昌分公司的工作人員在網上輸入價格失誤所致,雖然公司及時發現,並修改錯誤價格,但已有三百張低價票被旅客訂走。

東航會不會向旅客要回損失?東航集團總經理劉紹勇表示,保證購買特價機票的旅客順利成行,凡是通過正規渠道購買的機票,旅客均可以放心登機。
防範措施:
自從電子商務崛起,固然帶給顧客零時差,7*24小時購物的方便,但商品數量及類別增加,交易出貨量大,管理人員不足,也間接造成廠商自身的風險。由此可知網路安全與作業安全的重要性。許多網站平台雖然提供便利的購物環境,其中卻也隱藏許多風險,管理一不小心不注意,可能就造成重大金額賠償,或企業名譽嚴重受損,失去顧客信賴,影響商機之嚴重後果。

以下提供幾則電子商務廠商保護自己應注意的小撇步:
1.加強內部作業流程控管,設計查核點或人員抽檢管控機制
2.設計下拉選單限制購買單筆數量
3.軟體開發時之設計邏輯,避免軟體設計漏洞讓消費者於短期內大筆訂單湧入單一產品
4.商品庫存管理與訂單之連結,防止短期間大量出貨
5.加強人員教育訓練,若為委外,還涉及委外管理
6.健全通報機制,例假日或非上班時段增列電話或簡訊告警機制,由第一線處理人員判定處理與決定是否停止下單
8.從資安事件中學習及檢討,透過業界資安事件與經驗,提出可能解決方案,作為人員訓練及提升服務水準之參考

作者:NII產業發展協進會 資安風險管理組 鄭皓仁 經理
 
     

最近案例
美FTC警告:近百組織的資料經P2P外洩…
個人隱私 在網路上蕩然無存…
T-Mobile英國員工盜賣客戶資料…
Facebook、MySpace線上軟體公司遭控訴外洩3千萬筆個資…
如何保護公司重要的資料…

 

 
 
Copyright ©NII 產業發展協進會 隱私權政策免責聲明IPR