Security Expert Network Editor Login | Register Ekle

root > Kişisel Güvenlik > Kişisel Bilgi Güvenliği
e-ticaret guvenligi - Kişisel Bilgi Güvenliği - Kişisel Güvenlik - root \ Cyber-Security
FatihYILDIZ
(Date : 11.02.2011 04:13:52)


e-ticaret guvenligi

1. ELEKTRONİK TİCARET (E-TİCARET) NEDİR?

Bilindiği gibi “ticaret” ifadesi kavramsal olarak “mal veya hizmetin satınalınması ve satılması“ işlemlerini kapsamaktadır. Bu sürecin elektronik ortamda Internet üzerinde yapılması E-Ticaret kavramını ortaya çıkarmıştır. E Ticaret mevcut işinizin elektronik ortama aktarılmasıdır. Bu bakımdan E-Ticaretin ana hedefi ticari işlemlerin elektronik ortamda en basit hızlı verimli ve güvenli şekilde yapılmasıdır.
Ürünlerin ve hizmetlerin e-kataloglarda düzenli bir şekilde müşteriye sunulması siparişin basit bir şekilde alınması satın alma işleminin kolaylıkla ve güvenlik içinde gerçekleştirilmesi ve ürün ya da hizmetin en hızlı şekilde müşteriye ulaştırılması E Ticaretin ana hatlarını oluşturur. Kısacası e-ticaret bir şirketin iş yapma olanaklarını 24 saat-365 gün devamlılığı içinde bütün dünyaya sunmasıdır.
E-ticaretin amaci mal ve hizmet maliyetlerini düsürmek ve müsteriye hizmet zamanlamasi ve kalitesini iyilestirmektir. Yeni ekonomide bilgi çaginda elektronik ticaretin bu ilk adimlari büyük bir is stratejisi olarak ortaya çikmaktadir. Bilgisayar teknolojilerindeki ve telekomünikasyon sistemlerindeki gelismeler isin yapilma seklini degistiren yeni uygulamalara kapilari açmistir. Bir çok degisik büyüklükteki firmalar elektronik ticaret stratejisini ya baslatmis durumdalar ya da çok yakin bir gelecekte bunu planlamaktadirlar.
Müşteri beklentilerindeki mal ve hizmet arzındaki artış iş dünyasındaki rekabeti küresel ölçekte zorlaştırmaktadır. İşadamları buna uyum sağlamak için organizasyonlarını ve çalışma tarzlarını değiştirmekte firma-müşteri-tedarikçi arasıdaki bariyerleri İnternet ve E-Ticaret ile kaldırmaktadır.
Elektronik ticaret son yillarda dikkatleri üzerine çekmesine ragmen 20 yildan beri çesitli sekillerde varligini sürdürmektedir. EDI (Elektronik Data Intercharge) ve EFT (Elektronik Funds Transfer) teknolojileri 1970’li yillarin sonlarinda kullanilmaya baslanmistir. Kredi karti kullaniminin artmasi ATM (Automated Teller Machines) makinalarinin yayginlasmasi ve telefon bankaciliginin gelismesi 1980’lerde elektronik ticarete yön vermistir. Telefon faks televizyon elektronik fon transferi (EFT) elektronik veri iletişimi (EDI) gibi araçlar halen ticari uygulamalarda yaygın olarak kullanılmaktadır. Örnek olarak telefonla sipariş vererek kredi kartı ile ödemede bulunmak da tanımı gereği bir e-ticaret uygulamasıdır.
EDI (Electronic Data Interchange) gibi E-Ticaret teknolojilerinin uygulanması ile şirketinizin ölçülebilir bir şekilde ne kazanç sağladığını ve şirketinize ne yararlar getirdiğini belirlemenize yardımcı olacaktır.
EDI sistemi elektronik iletişim sisteminde satıcı ve müşteri arasında kağıt ve iş gücüne dayalı ilişkiyi tümüyle değiştirmektedir. EDI yalnız başına ticari bilgi alışverişini standart hale getiren bir metod"dur.
Fakat bu gelismelerden hiçbirisi tek basina Internet kadar elektronik ticaretin gelismesinde büyük bir rol oynamamistir.
Internet teknolojisi hizmetler sektöründe global ticaret üzerinde derin bir etkiye sahiptir. Bilgisayar yazilimi eglenceye dönük ürünler (Filmler videolar oyunlar müzik ses kayitlari) enformasyon hizmetleri (Veri tabanlari online gazeteler) teknik enformasyon ürün lisanslari finansal ve profesyonel hizmetler (Is ve teknik danismanlik muhasebe mimari tasarim hukuki danismanlik seyahat hizmetleri vs.) elektronik ortamda yapilmaktadir. Bu ticari islemlerde arti deger online olarak gerçeklesmektedir. Global enformasyon altyapisi yeni ticari islem sekillerini kolaylastirip maliyetlerde dramatik düsüslere yol açarak hizmetlerde ve diger alanlarda ticareti kökten degistirmek potansiyeline sahiptir.
E-Ticaret ile daha esnek yapıya kavuşan tedarikçileri ile daha yakın çalışan müşterilerinin beklenti ve ihtiyaçlarına daha hızlı cevap veren firmalar da global ölçekte değişim yaşamaktadır. E-Ticaret firmalara en iyi tedarikçiyi seçme ve tüm dünyaya satış yapma imkanı sunmaktadır.
E-ticaret"in çalışma şekli şöyledir :
Online müşteri Internet üzerinden satıcının Web sitesine girer. Burada bir ürün satın almak istediğine karar verir ve kendisi hakkında verdiği bütün bilgilerin şifrelendiği "Transaction Server"a yönlendirilir. Siparişini onayladığı anda bilgiler net üzerinden özel bir geçiş yoluyla ödemeyi yapan veya ödemeyi teslim alan bankaların bu işlemi onayladıkları veya reddettikleri Network işleme mekanizmasına ulaşır. Bütün bu işlemler 5-7 saniyeden fazla sürmez. Günde bir kaç sipariş alan satıcılardan binlerce sipariş alan satıcılara kadar değişik ihtiyaçları karşılayacak şekilde farklı ödeme sistemleri vardır. "Secure Socket Layer" (Güvenli Soket Katmanı) sayesinde e-ticaret güvenli bir hale gelmiştir.
Internet birbiri ile bağlantılı bilgisayarların oluşturduğu yapıdan müteşekkil bir ağdır. Ancak bu ağ sadece bir yada bir kaç taneden oluşmayıp ağların ağıdir. Bu küresel bilgi sistemi Şekil de görüldüğü üzere sunucu adı verilen bilgisayarlar üzerindeki bilgiler sayesinde genişlemektedir. Internet teknolojilerinin hızla ilerlemesi ile bu kapsamda sıkça konu olabilecek diğer bir tanım da Intranet ve Extranetdir. Intranet belli bir organizasyona İnternet teknolojilerini kullanarak kurulan bilgisayar ağıdır. Bunu bir tür lokal İnternet olarak da ifade edebiliriz. Ofis otomasyonlarının hızla yaygınlaştığı şu günlerde Intranet sayesinde bir organizasyonda iletişim daha hızlı ve kolay koordinasyon imkanı daha da artmaktadır.
Extranet ise şirketlerin kendi aralarında veya belirli müşterileri ile bilgi alışverişinde/ticari ilişkide bulundukları ve üçüncü taraflara kapalı olan uygulamalardır. Bu uygulamalarda EDI (electronic data interchange) adı verilen bir yöntem kullanılmaktadır. EDI 1990’lı yılların ortalarında ABD ve Avrupa’da yoğun olarak kullanılmaya başlanmıştır.

2.E-TİCARET’TE TARAFLAR

E ticareti bir mal ya da hizmet üreten her tüzel kişi yapabilir. Bilhassa imalat sektöründe faaliyet gösteren firmalar için ucuz ve sürekli satış getiren bir pazar olarak eticaret tercih edilmelidir. Aynı şekilde ülkeye yurtdışından mal ithal eden ithal ettiği malların az bulunur olmasına önem gösteren şirketler için eticaret bulunmaz fırsattır. Çünkü ülkenin her tarafında ürünleri ile ilgili müşterilerine bıkmadan usanmadan yüzlerce sayfalık doğru bilgi verebilecek 7 gün 24 saat çalışan bir mağazası ve personeli var demektir
E-Ticarette taraflar dört ayrı başlıkta incelenmektedir;
Firma-Firma : Firmaların elektronik ortamda tedarikçiye sipariş vermesi faturalarını temin etmesi ve bedellerini ödemesi bu bölümde değerlendirilmektedir. 1999 yılı verilerine göre; Firma-Firma kategorisindeki ticari işlemler E-Ticaret cirosunun %90’nını oluşturmaktadır.
Firma-Müşteri : WWW teknolojisindeki hızlı gelişmeler sonucunda ortaya çıkan Sanal Mağaza uygulamaları ile İnternette firmalar elektronik ortamda; bilgisayardan otomobile kitapdan pizzaya birçok ürünün doğrudan tüketiciye satışını yapmaya başlamıştır.
Firma-Kamu : Firmalar ile kamu kuruluşları arasındaki ticari işlemleri kapsayan bu bölümde kamu ihalelerinin İnternette yayınlanması ve firmaların elektronik ortamda teklif vermeleri ilk örnekleri oluşturmaktadır. E-Ticaretin yaygınlaşmasını desteklemek amacı ile kamunun vergi ödemeleri gümrük işlemleri de sanal dünyaya taşınmaktadır.
Birey-Kamu : Henüz yaygın örnekleri olmayan bu kategoride ehliyet pasaport başvuruları sosyal güvenlik primleri ile vergi ödemeleri vb. uygulamalar ile Elektronik Devlete geçişin sağlanması planlanmaktadır. İngiltere hükümeti 2005 yılında tüm kamu hizmetlerinin elektronik ortamda yapılabileceği ve Elektronik Devlet’e geçişin tamamlanacağını duyurmuştur. 2002 yılına kadar ise tüm okul ve kütüphanelerin İnternet bağlantılarının sağlanması planlanmaktadır. Avustralya da birçok kurum internet üzerinden servis vermektedir.
2.1. E-Ticaret İçin İlk Adım: E-POSTA (E-Mail)
Elektronik posta bir bilgisayardan diğerine/diğerlerine veya bir kişiden diğer kişiye/kişilere gönderilen elektronik mesajdır. E-posta ile başlayan elektronik iletişim günümüzde kağıda dayalı klasik yöntemlerin yerini almaktadır. İnternet ile elektronik mesajlar birkaç dakika içerisinde e-posta adresi olan dünyanın herhangi bir yerindeki alıcısına şehiriçi telefon tarifesinden daha düşük ücret ile hızlı ve güvenli olarak ulaştırılmaktadır.
Müşterilerinizin veya diğer firmaların size her zaman ve her durumda ulaşması e-posta ile mümkün olabilmektedir. Firmanızın tel ve faks numaralarının değişmesi taşınmanız tatilde veya seyahatte olmanız e-postalarınızın size ulaşmasına engel olmamaktadır.
2.2. Firma-Firma E- TİCARET
Internet öncesinde firmalar arasındaki E-Ticaret özel veya katma değerli ağlar üzerinden Elektronik Veri Değişimi (Electronic Data Interchange; EDI) ile gerçekleştirilmiştir. Firmalar iş ortakları/tedarikçileri ile arasındaki ticari bilgileri/işlemleri EDI formatına dönüşümünü sağlayan özel programlar kulanarak gerçekleştirmektedir. İnternet ile E-Ticaretin Firma-Firma kategorisine altyapı oluşturan EDI uygulamaları Web ortamına taşınarak maliyetler önemli ölçüde düşürülmüş ve etkin olması sağlanmıştır.
E-Ticaret firmalararası ticarette maliyetlerin azaltılması ve verimliliğin artırılmasında önemli rol oynamaktadır. Bütün aşamalarında (kasa stok kontrol vb.) barkod okuyucu kullanan ve işlemlerini elektronik ortamda gerçekleştiren bir süpermarkette otomasyon ile bilgisayar; envanterdeki ürünlerin (raflar depo) takibini yapmakta ürünlerin satış eğilimlerini izlemekte ve gerektiğinde sipariş vermektedir. Yeni siparişler bilgisayar ağı üzerinden üreticiye otomatik olarak gönderilebilmektedir. Bilgisayar sipariş formu hazırladıktan sonra sözkonusu bilgiyi otomatik olarak satış üretim dağıtım ve muhasebe bölümlerine göndermektedir. Siparişlerin üretimi sonunda ürünler fatura ile birlikte süpermarkete gönderilmektedir.
Bilgisayarların otomatik olarak gerçekleştirdiği işlemler sonucunda birçok faaliyet için personel gereksinimi asgari düzeye ineceğinden dolayı personel giderlerinde önemli ölçüde tasarruf sağlanabilecektir. Bilgisayarların hassas işlem yapması dolayısı ile süpermarketin siparişleri de aynı şekilde hasas olacağı öngörülmektedir. Bilgisayar destekli titiz ve zamanındaki siparişler ile depo için ihtiyaç duyulan alanda azalma olacaktır. Ayrıca satın alınan ürünlerdeki eğilimlerin izlenmesiyle tüketicinin ilgisini çekebilecek yeni ürünlerin seçimi ve siparişi konularında karar verilmesinde kolaylıklar gündeme gelecektir.
2.3. Firma-Müşteri E-TİCARET: Sanal Mağaza
İnternet özellikle Dünya Ticaretindeki “.com” değişimini yakalayan firmalar sanal dünyada showroom veya mağaza açarak yeni müşterilere ulaşmaya çalışmaktadır. Günde 24 saat / haftada 7 gün açık ve dünyanın heryerinde şubesi olan mağaza açma/işletme maliyetleri İnternet ile karşılayabileceği seviyeye inmiştir.
İnternette açılan mağazanın genel giderlerinin çok düşük olması doğrudan satış fiyatlarına da yansımaktadır. İnternet müşterilerin firmalara sürekli geri bildirimde bulunma imkanı da sunmaktadır.
Sanal iş dünyasında mağaza açmak için web sitesinin teknik altyapısının ve içeriğinin oluşturulması ve ödeme işlemleri için de sanal POS (V-POS) alınması gerekmektedir. Muhasebe stok vb. işlemleri ile de entegrasyonu sağlanabilecek Sanal Mağazaya Müşterilerin güvenli erişimini için SSL standartı kullanılmaktadır. Satıcı firma bir onay kurumundan aldığı elektronik web sitesi kimliği ile mağazasının sanal dünyadaki kaydını gerçekleştirmektedir. Müşteri ile Satıcı Firma arasındaki iletişimde güvenliği sağlayan SSL; internette ulaşılan adresin gerçekten aranan mağaza olup olmadığını kontrol etmekte ve bilgilerin şifrelenerek gönderilmesini sağlamaktadır.
Satıcı firma ile banka arasındaki iletişimin güvenliği ise SET protokolü ile gerçekleştirilmektedir. Müşteriden SSL ile alınan ödeme bilgileri (kredi kartı) satıcı firma tarafından bankaya SET protokolü ile şifrelenerek gönderilmektedir. Banka müşterinin hesabının uygun olması durumunda alışverişini onaylamakta ve provizyon bilgisini satıcı firmaya göndermektedir. Satıcı firma müşterisine siparişin tamamlandığını bildirdikten sonra bankaya bağlanarak alışveriş tutarını hesabına aktarmaktadır.



3. E-TİCARET TAHMİNLERİ
Dünyada firmalararası E-Ticaret; toplam E-Ticaret hacminin %90’nını oluşturmaktadır. Aslında işlem sayısı olarak irdelendiğinde firma-tüketici arasındaki E-Ticaret işlemi çok daha yüksektir ancak firma-firma arasında bir seferde yerine getirilen işlemin parasal hacminin büyüklüğü yukarıda değinilen oranın yükselmesine neden olmaktadır.
Internet in ticari uygulamalarına genel olarak e-ticaret(e-commerce) denir.
Ticari Web Sitelerinin Faaliyet Alanlarına Göre Dağılımı (%) gösteren tablo asagida sunulmuştur. Buna göre Yetişkinlere yönelik alanlar öncelikli sırayı alırken onu rezarvasyon işlemleri takip etmektedir. Özellikle Internet üzerindeki alışveriş güvenliliğin sağlanması ile bu oranın daha da artacagı degerlendirilmektedir.

4. E-TICARETIN FAYDALARI
E-ticaretin ve Internet’ın klasik ticaret ortam ve yöntemlerinden ayıran avantajları aşağıdaki gibi sıralanabilir.
·Müşteri sadakati
·Karlılığı arttırmak
·Müşteri hizmetleri maliyetlerini azaltmak
·24 saat 7 gün satış
·Internet dinamiktir. Eklemeler çok kısa sürede ve basitçe yapılabilmektedir. Bilgi sürekli olarak düşük bir maaliyetle güncellenebilir.Interaktif marketçilik
·İstediğiniz yere satış / İstediğiniz yerden alışveriş :
Satıcılar ürün ve hizmetlerini tüm dünyaya satma imkanı bulurken alıcılar da sunulan ürün ve hizmetler arasından kolayca seçim yapabilirler. Açık ağ üzerinden gerçekleşen E-Ticaret faaliyetleri elektronik iletişimi arttırmıştır. Bu ise işletmelere tüm tüketicilere ve diğer işletmelere daha ucuz ve kolay bir şekilde ulaşma olanağı sağlamaktadır. Pek çok işletme bu yolla pazarlama ağı kurmadan ürünlerini pazarlayabilmektedir.Self servis alışveriş
·Rekabette üstünlük / Hizmet kalitesinde artış :
Satıcılar müşterilerine daha yakın olduklarından rakiplerinden daha çok tercih edilir. Müşteriler de daha kaliteli hizmete kavuşur.Elektronik ortamda üretim pazarlama ve dağıtım faaliyetleri maliyetleri düşürmesi nedeniyle E-Ticaret işletmelere ulusal ve uluslararası düzeyde rekabet üstünlüğü sağlamakta ve rekabeti artırmaktadır.
·Kişiselleştirilmiş ürünleri ucuza mal edebilme / Kişiselleştirilmiş ürünlere ulaşabilme
Satıcılar müşterilerinin ihtiyaçlarını ayrıntılı ve hızlı bir şekilde öğrenebilir onlara ekonomik fiyatlarla özel hizmet sunabilirler. Müşteriler de kendilerine uygun ürünlere daha uygun fiyatla sahip olurlar.
·Aracıların azalması / İhtiyaca hızlı erişim :
E-Ticaret ürün ve hizmetleri çoğu kez üreticiden tüketiciye aracısız olarak ulaştırır. Bu nedenle maliyet ve zaman açısından hem satıcı hem de alıcı avantajlıdır. Ulusal ve uluslararası ticari işlemlerin elektronik ortamda yürütülmesi zamanın etkin kullanılmasını sağlamaktadır. Böylece ürünlerin sipariş edilmesi ile teslimi arasında geçen süre asgariye inmekte zamandan kaynaklanan maliyetler ile stok maliyetleri düşmektedir.
·İşlem maliyetinden tasarruf / Daha ucuz ürün ve hizmetler :
Elektronik ortamda yapılan işlemler normal işlemlere oranla çok daha ucuza mal olduğundan hem satıcı hem de alıcı önemli ölçüde tasarruf edebilir. Elektronik ticarette ihtiyaç duyulan belgeler elektronik ortamda hazırlanmakta bu bilgi ve belgeler ilgililerin kullanımına sunulmaktadır. Böylece işlemler minimum hata ile kısa bir süre içinde ve kırtasiye masrafı ödenmeksizin tamamlanmaktadır. İnternet ’e dayalı E-Ticaret ve elektronik dağıtım sistemleri uluslararası ticareti hızlandırmaktadır. Tüketiciler için işlem maliyetleri ve nakliye masrafları düşmektedir. Tüketiciler evlerinden çıkmadan sorun yaşamadan ve zaman harcamadan sanal mağazalardan alışveriş yapabilmektedirler.
·Yeni iş imkanları / Yeni ürünler :
E-ticaret mevcut ürün ve hizmetler için pazar yaratmanın ve ticaretin yapısını değiştirmesinin yanısıra birçok yeni ürün ve hizmeti de beraberinde getirmiştir. E-Ticaret mal ve hizmet piyasalarının yapısını değiştirmekte yeni ürünler yeni pazarlama ve dağıtım tekniklerine yol açmakta hızlı bir şekilde ürün geliştirilmesi test edilmesi ve müşteri ihtiyaçlarının tespit edilmesini olanaklı kılmakta pazar talebindeki değişikliklere hızla yanıt verebilmektedir. Tüketiciler internet sayesinde yeni mamul ve ürün bilgilerine kolay ulaşabilmekte bilgi sahibi olmakta ve alternatif ürünleri karşılaştırarak kolayca satın alabilmektedir.
·E-Ticaret ekonomik bir olgu olmasına karşın sosyal ve politik yaşamı etkilemektedir. Ekonominin bilgi ve bilgiyi yönetme temeline dayanması eğitim kültür sağlık ve sosyal güvenlik gibi alanlarda internet kullanılmasını yaygınlaştırmıştır. Bu durum sosyal politikaların yeniden gözden geçirilmesine yol açmıştır.
5. E_TICARETIN OLUMSUZ YONLERI


E – ticaretin olumlu yanlarına karşın bazı olumsuzlukları da bulunmaktadır. Bunlar;
·E – ticaret bilim ve teknoloji üreten süratle ekonomik ve toplumsal faydaya dönüştüren gelişmiş ülkeler ile endüstri toplumu olmadan bilgi toplumu olmaya çalışan geri kalmış ve gelişmekte olan ülkeler arasındaki refah düzeyi farkını daha da arttıracaktır.
·Elektronik ticaret bir yandan yeni iş alanları görev ve unvanlar ortaya çıkarırken diğer yandan da organizasyonların yatay ve dikey olarak büzülmesi ve geleneksel ticarette rol alan bazı unsurların ortadan kalkması nedenleri ile işgücü fazlası ortaya çıkacak dolayısı ile işsizlik artacaktır.
·E – ticaret bütünü ile ele alındığında teknik yapısı itibari ile denetime müsait bir nitelikte değildir. İnternet ’e girmek yararlanmak ve çeşitli olanakları kullanmak için herhangi bir yasal formalite başvuru izni onay gibi işlemler söz konusu değildir. İnternet ’in hukuki anlamda bir sahibi yoktur. Bu nedenle internet ’in kullanımında ortaya çıkabilecek suiistimalleri aşırılıkları usulsüzlükleri kural dışı davranışları denetleyip yaptırım uygulayacak merkezi bir otoritede bulunmayacaktır.

·İnternet ’e girmek için birinci koşul bir bilgisayar sahip olmak ikinci koşul bu bilgisayar modem takılmasını sağlamaktır. Üçüncü olarak bir telefon aboneliğine ihtiyaç vardır. Son olarak da bilgisayarın internet ortamına girmesini sağlayan internet servis sağlayıcılar(ISS) vardır. Bunlar internette işlem yapmanın başlangıç maliyetini oluşturur ve internette işlem yapma maliyetinin yüksek olmasına neden olur.
·Elektronik ticaretle birlikte hem vergi politikası hem de vergi hukuku alanında yeni gelişme ve sorunlar ortaya çıkmıştır. Uluslar arası E-Ticarette verginin tahsilatı ödeme araçlarının geliştirilmesi gümrük prosedürlerinin basitleştirilmesi E-Ticarete uygun hale getirilmesi önemlidir ve çözülmesi zorunludur.
·Diğer bir finansal sorunu elektronik fon transferi elektronik para kredi kartları elektronik ödeme araçları oluşturmaktır. Dünya üzerinde internet ’in gittikçe yaygınlaşması sonucu ticaretin de bu iletişim kanalları ile yapılmaya başlaması neticesinde elektronik para (E-Money) bir ödeme aracı olarak kullanılmaya başlamıştır. “E-para kişide bulunan elektronik bir araca yüklenmiş mali bir değer veya kişisel fonu ifade eder. Elektronik araca yüklenmiş olan bu değer kişi aracı kullandıkça azalır ve yüklenmiş olan değerin bitimi sonucu tekrar değer yüklenilmesi gerekir.”
·Elektronik ticaret ve internet işlemleri ile ilgili bir diğer önemli konu yasal düzenleme yetersizliği ve belirsizliğidir. Yasal belirsizlik özellikle internet aracılığıyla yapılan ticaretin geliştiği ülkelerde düzenleme boşluğu ortaya çıkarmıştır. Mevzuat özellikle kamu hukuku alanında yetersiz kalmaktadır ve bu bakımdan da ciddi sorunların bu alanda ortaya çıkabileceği söylenebilir.
·Telekomünikasyon altyapısı iyileştirilmeli herkesin bu hizmetlerden yararlanmasına imkan tanınmalıdır.
·Elektronik ticaretin tüm şekilleri özellikle internet üzerinden ticaret iletişim alt yapıları yolu ile bilgi akışı sağlanarak yapılmaktadır. Bu durum internette bir sıkışmaya dolayısıyla da bir problemin ortaya çıkmasına yol açmaktadır.
·İletişim ve bilgi teknolojileri pazarlarının rekabete açılmasının önündeki engeller kaldırılmalıdır.
·İletişim alanındaki teknik standartlar belirlenmelidir.
·Copyright/Telif Haklari:
Bilindigi gibi internet; film müzik ve kitap gibi bilgi ve eglence ürünleri için düsük maliyetli bir dagitim kanalidir. Video compact disk veya kitap gibi bazi ürünlerin fiziksel dagitimi yerine internetten indirilmesi (download edilmesi) daha kolay ve ucuzdur. Bu gibi nedenlerle izin ve telif hakki alinmayan ürünlerin internet üzerinden satisi hizla yayilmaktadir.
Sifreleme yöntemleri gibi teknolojik gelismeler korsanligi ve hileciligi önlemeye yardim etse bile entelektüel sermayenin korunmasi veya bununla ilgili bir sorun çiktigi zaman çözülebilmesi için etkili bir yasal altyapinin olusturulmasi zorunludur.
6.E-TİCARETTE VERGİLEME SORUNU

Globalleşme ve teknolojinin gelişmesiyle birlikte ortaya çıkan sorunların başında vergileme sorunu gelmektedir. Sermaye ve emeğin yüksek vergilerin bulunduğu ülkelerden daha düşük ülkelere kaymasının kolaylaşması çok uluslu şirketlerin üretimlerini birden çok ülkede parça parça gerçekleştirmeleri internet ve elektronik ticaretin gelişmesiyle birlikte sanal şirketlerin ortaya çıkması bu şirketlerin yerinin kesinlik göstermemesi şirket ve müşterilerin farklı ülkelerde olması ve dolayısıyla farklı vergi düzenlemelerine tabii olması gibi faktörler vergileme sorununa yol açan nedenlerden sadece bazılarıdır.E-ticarette vergi idaresi ve denetimi konusunda iki potansiyel soruna dikkat çekilmektedir. Bunlardan birincisi internetin bilgiye erişimi kolaylaştıran ve böylelikle vergi denetimini zorlaştıran bir yapısı olduğudur. İkinci sorun ise ticari işlemleri gerçekleştirenin gerçek kimliğinin ve yerinin saptanmasındaki güçlüklerdir.

Gelirler üzerinden alınan vergilerde gelirin kaynağı ve ikametgah konularında tartışmalar devam etmektedir. Bu konuda ABD hükümeti ve OECD farklı görüşleri savunmaktadır. ABD Hazine Bakanlığı yayınladığı bir raporda ikametgah esasına dayalı vergilendirmenin daha iyi bir yöntem olduğuna dikkat çekmiştir. Raporda coğrafi unsurlara (örneğin servis sağlayıcının bulunduğu yere) atıf yapılmak suretiyle gelirin kaynağını belirlemeye çalışan yaklaşımların temelindeki mantığın iletişim teknolojilerindeki son gelişmeler karşısında zayıfladığı belirtilmiştir. OECD Elektronik Ticaret Vergi Araştırma Grubu tarafından hazırlanan bir rapora göre; ikametgah esasına dayalı vergilendirmenin o kadar kolay olmayacağı ifade edilmiş bunun yerine uluslararası bir uzlaşmanın gerekliliği vurgulanmıştır.

Harcamalar üzerinden alınan vergilerle ilgili üç ana eğilimden söz edilmektedir. İlk görüşe göre internette yapılan alışverişler vergi dışı tutulmalıdır. İkinci görüş mevcut vergilerin internet üzerinden yapılan alışverişlere de uygulanmasını ancak yeni vergiler konulmamasını önermektedir. Son görüş özellikle bilgisayar ağları üzerinden satışı yapılan sayısal ürünlerin vergilendirilmesiyle ilgilidir. “Bit vergisi” olarak adlandırılan bu vergi içerikten bağımsız olarak vergilendirme yaptığı için eleştirilmektedir.

OECD bünyesinde yapılan araştırmalar sonucunda etkin ve uygun bir internet vergilendirmesi için dikkate alınması gerekli ilkeleri aşağıdaki gibi sıralamıştır (Ekin 1998:119).

- Sistem adil olmalıdır : Aynı durumdaki vergi ödeyenler benzer işlemleri yaptıklarında aynı şekilde vergilendirilmelidir.
- Sistem basit olmalıdır : Vergi otoritelerinin yönetim masrafları ve itiraz masrafları düşük tutulmalıdır.
- Kurallara açıklık getirmelidir : Bir işlemin vergi sonucu önceden bilinmeli vergi veren neyin vergilendirildiğini ve bu vergiyi nerede ödeyeceğini bilmelidir.
- Sistem etkin olmalıdır: Vergi kayıpları asgariye indirilmelidir.
- Ekonomik sapmalardan kaçınılmalıdır : Şirket kararları vergi yaklaşımlarından ziyade ticari amaçlarla verilmelidir.
- Sistem yeterli ölçüde esnek ve dinamik olmalıdır : Vergi kararları teknolojik ve ticari gelişmeleri izlemelidir.
Elektronik ticaretin bu potansiyelini gören devletler internet işlemlerinin vergilendirilmesinde vergi kaybına neden olmayacak fakat çifte vergilendirme veya haksız vergilendirmeye de yol açmayacak düzenlemeleri gerçekleştirmek için çalışmalarına devam etmektedirler. Burada belirtilmesi gereken önemli bir husus bu tür çalışmaların diğer devletlerle birlikte yürütülmesi ve soruna uluslararası ortak bir çözümün bulunması gerektiğidir.
7.ELEKTRONİK ÖDEMELERDE ORTAYA ÇIKAN SORUNLAR


Yeni teknolojiler Internet üzerinde mallarin ve hizmetlerin bedellerini islemin yapildigi anda ödemeyi olasi kilmistir. Elektronik ödeme yöntemlerinden birisi Internet yoluyla bilgisayar kullanici arabirimiyle kredi kartlarini kapsayan mevcut elektronik bankacilik ve ödeme sistemlerine baglanmaktir. Ayrica elektronik para akilli (Smart) kart ve diger teknolojiler gelisme halindedir. Elektronik ticaretin temel karekteristiklerinden birisi de aracilara olan gereksinimi ortadan kaldirmasidir. Bankacilik ve benzeri finansal hizmetlerde özellikle elektronik para ile ödemelerin yapilmasi hallerinde aracilara gerek bulunmamaktadir. Günümüzde nakit kredi kartı ve satış noktasından fon transferi (EFT/POS) gibi geleneksel ödeme sistemleri tam kullanışlı değildir ve bu ödeme sistemleri güvenlik veya sistemlerin yeteri kadar etkin olmaması nedeniyle yetersiz kalmaktadır. İnternet gibi tam güvenli olmayan ortamlarda ödemelerin güvenliği ve bugünkü ödeme sistemlerinin yüksek işlem maliyeti gibi problemleri çözmek için yeni ödeme sistemleri geliştirilmektedir. Geniş anlamda elektronik ödeme sistemleriyle bir ödeme işleminde yer alan alıcı satıcı ve banka arasındaki fon transferinin elektronik cihazlar üzerinden yapılması kastedilirse de aslında elektronik ödeme sistemleri elektronik para smart kart ve benzer araçlarla yapılan ödemelerdir. Dijital para elektronik cüzdan akıllı kart elektronik para gibi duyduğumuz yeni kavramlar elektronik ödeme sistemlerinin birer parçasıdır.
Elektronik ödeme sistemlerinin gelişmesi elektronik ticareti de geliştirecektir. Çünkü e-ticaretin hızlı gelişiminin karşısındaki en büyük engel olan güvenli ödeme sorunu çözülmüş olacaktır.
Elektronik ödeme sistemlerinin geliştirilmesinde ve uygulanmasında tam çözüme kavuşturulamamış; güvenlik gizlilik kimlik belirleme kötü amaçlarla kullanılabilme olasılığı gibi bazı sorunlar mevcuttur.

7.1 Dijital Para

Dijital para veya e-para bankalar tarafından basılan sayı dizisidir. E-parayı kullanabilmek için hem kullanıcının hem de satıcının bir bankada e-para hesabının olması gerekir. Banka e-parayı yönetmeye ve transfer etmeyi sağlayan bir yazılım verir. Kullanıcılar normal hesaplarındaki paralarını e-paraya çevirerek yazılıma transfer edebilirler. E-para kullanıcının hard disk"inde depolanır ve harcanana kadar burada kodlanmış biçimde tutulur.
E-paranın en büyük avantajlarından birisi düşük aktarım masrafıdır.
7.2 Elektronik Çek

Elektronik çek kağıt çekle hemen hemen aynı özelliklere sahiptir. Aslında bazı sistemler müşterinin Web içerisinde bir form doldurmasını isteyebilir. Bu veri daha sonra satıcıya transfer edilerek boş çek formlarıyla kağıt çek olarak düzenlenir. Bu çek daha sonra bankadan onaylanarak ödeme işlemi yapılır.


8.INTERNETTE GÜVENLİK
Internet kullanımının artmasıyla beraber başta finansal kurumlar olmak üzere birçok kuruluş ticari işlemlerini Internet"e taşımaya başlamıştır. Böylece bilgilerin herkese açık bir ağ üzerinde dolaşmasının yarattığı haklı tedirginlik gündeme gelmiş bu konu yoğun bir şekilde tartışılmaya başlanmıştır.
Internet"te güvenlik konusu iki temel başlık altında incelenebilir:
1.Yazılım ve ağ altyapısından dolayı meydana gelebilecek sorunlar Bu kapsamda Internet"e bağlandığınız servis sağlayıcıların ve kişisel bilgilerinizi verdiğiniz kurumların bu bilgileri sakladıkları ortamlar ve iç güvenlikleri ile bilgisayarların Internet"e bağlı oldukları sürede maruz kaldıkları riskler ve önlemler yer alır. ISS"ler finansal kurumlar bankalar ve hizmet verebilmek için duyarlı bilgiler toplaması gereken siteler (elektronik ticaret siteleri sağlık danışmanlığı hizmeti veren siteler vb.) müşterilerinden aldıkları kişisel bilgilerin güvenliğini sağlamak için gereken altyapıyı oluşturmakla yükümlüdürler. Bu tür kuruluşlar kendi iç ağlarını Internet yolu ile gelecek tehlikelere karşı korumak için firewall çözümleri virus gateway çözümleri gibi teknolojik önlemler almaktadırlar. Bunlara ilave olarak güvenilir kurumlar veri tabanlarında tutulan bilgilerden önemlilerini şifrelenmiş olarak tutmakta bu bilgileri şifrelenmiş olarak şirket içindeki işlemlerde kullanmaktadır.
2. Internet üzerinde veri akışı sırasında bilgilerin çeşitli teknik açıklar değerlendirilerek kötü amaçlı kullanım için ele geçirilme tehlikesi.Genel bir Internet kullanıcısının verebileceği bilgilerin arasında kendi güvenliği ve mahremiyeti açısından sakıncalı olabilecek kredi kartı bilgileri kullanıcı isimleri şifreler adres ve telefon numaraları bulunmaktadır. Bu bilgiler genellikle elektronik ticaret veya finansal işlemler (örneğin bireysel bankacılık) sırasında Internete açılır ve ele geçirilme olasılıkları belirir. Elektronik ticaret ve finansal işlemlerin yürütüldüğü siteler Internet"ten bilgi alışverişini şifreleyerek gerçekleştirdikleri için genel olarak güvenlidirler. Şifrelenmiş bilgi Internet üzerinde iletilirken ele geçirilse bile şifrenin kırılması çok büyük bir yatırım ve oldukça uzun bir zaman dilimi gerektirdiğinden güvenli olduğu kabul edilebilir Şifreleme amacıyla yaygın olarak SSL (Secure Socket Layer) güvenlik standardı kullanılmaktadır. Ayrıca güvenliğin sağlanması amacıyla yaygın olmamakla birlikte SET (Secure Electronic Transaction) protokolü adı verilen ve güvenliği bir kat daha arttıran bir sistem de kullanılmaktadır.
9.E-TİCARETTE GÜVENLİK SORUNU

Elektronik ticaretin gelişmesinin karşısındaki en büyük engel güvenlik olarak görülmektedir.
İnternet üzerinden gerçekleştirilen ticari faaliyetlerde karşılaşabilecek güvenlik sorunlar şunlar olabilir.

- - Giriş yetkisi verilmeyen ağ kaynaklarına giriş
- - Bilgi ve ağ kaynaklarını imha etmek zarar vermek
- - Bilgiyi değiştirmek karıştırmak veya bilgiye yeni şeyler eklemek
- - Yetkisiz kişilere bilginin iletilmesi
- - Bilgi ve ağ kaynaklarının çalınması
- - Alınan hizmetleri ve gönderilen veya alınan bilgiyi inkar etmek
- - Ağ hizmetlerinin kesilmesine ve bozulmasına neden olmak
- - Almadığı veya göndermediği bilgileri aldığını veya gönderdiğini iddia etmek.

Elektronik ticarette güvenlik sorunu üç açıdan incelenebilir.

Güvenlik Duvarları:
Güvenlik duvarı korunmuş ağlara veya sitelere yalnızca belirli özelliklere sahip dış kullanıcıların girmesine izin veren yazılım veya donanım olarak tanımlanabilir.

Kullanıcılar kullanıcı adı şifre internet IP adresi veya alan adı (domain name) kullanarak sisteme girebilirler. Güvenlik duvarı şirket ağıyla dış internet arasında bir bariyer oluşturur. Yetkili olmayan kişiler doğrudan ağ içerisindeki bilgisayarlara giremez. Fakat yetkili iç kullanıcılar ağ dışındaki internet hizmetlerinden yararlanmaya devam eder. Güvenlik duvarı ağ dışından izinsiz girişleri önlemek amacıyla kullanılabileceği gibi işletme içinde çalışanların gizli veya stratejik bilgilere ulaşmasını engellemek için de kullanılabilir.



Derecelendir
Kaynak FatihYILDIZ Tarafından yazılmış/derlenmiştir.
İçerik İhbarı
Bağlantılar Bg.org.tr

CS - Security Expert Network AUP&TOS