以供應鏈平台來說,各公司機密的安全防護需做到系統間的分開處理,因此資訊的處理必須非常謹慎。星動科技總經理林美華說,電子商務沒有安全是走不通的,其安全可分為幾項說明:
- (1)網路傳輸的安全:傳輸過程中資料不能被攔截、不能否認,並以亂碼處理。
- (2)資料安全:傳送時以亂碼處理,待傳送至對方資料庫再次以亂碼處理。
- (3)使用者安全:設定使用者密碼,採用PKI機制。
- (4)程式安全:程式需採取防護措施,機器的備援、備份機制應做好。
- (5)可信賴度(Reliability):也就是「防呆」,即使User笨笨地輸入錯誤資料,系統也能做出判斷,不至於出現怪異的情形。
林美華指出,安全與成本是成正比相關的,做到極度防護除了使資訊傳輸速度變慢,成本花費亦較高,所以安全防護必須適當,投入成本過高反而對公司經營不利。
“Security”、“Reliability”、“Cost”、“Performance”四項考量有其對拆之處,因此須以保護的項目來決定,例如「金流」的安全管制會比「資訊流」來得嚴格。目標定好之後,再從硬體結構、程式的保護措施著手,安全需要層層防護,而非單項技術就能解決。
人員的管理制度亦相當重要,目前星動科技所導入的CMMI/BS7799/PMP就是一套「人員管理」的國際標準認證,管理內容包括人員密碼是否常更動、接取資料的權限、接取資料記錄、流程管控等,有如「安全」的ISO。
林美華認為,在「E台灣」與「M台灣」之後,更需要推動的是「T台灣」,也就是“Trust Taiwan”,讓民眾了解安全的機制進而信賴安全的商店。此外,保險是進入E化知識經濟相當重要的一環,這端賴政府單位來推動,將保險的機制建立起來,並擬出合約的範本,指導業者如何承擔責任、有何權利義務等等。目前國際上的範例如新加坡,由政府提供補助,鼓勵保險公司為E化公司提供保險。
星動科技簡介
星動科技是由資策會擔任最大法人股東,結合國內資訊科技大廠共同成立。其前身為資策會與國內十大資訊廠商聯手推動的全球運籌鏈電子化整合提案 - 星動計畫,透過StarBex的共同平台進行全球交易夥伴連線,有效整合B2B電子商務交易所需之資訊流、金流、物流服務。
星動科技業務拓展部副總胡修武先生表示,現今企業所要應付的交易系統日漸龐大、交易夥伴越來越多,同時也須節省人員成本,除了功能的增強,一週七天一天24小時的全時段服務、多國語言的服務中心,都是StarBex切入市場的重點。而面對市場新興的需求,StarBex逐步開發新的功能,例如BMI供應商庫存管理,將可協助廠商將全球各地的庫存資料透明化。
胡修武指出,StarBex目前已與國際多家Hub連線,預估今年八月以前將完成五個Hub的網網相連,星動科技今年的目標是拓展大陸市場業務,並以資訊電子業的「五百億俱樂部」的企業為目標,持續推動與此17家五百億大公司的合作,今年預期將新增三家。此外,StarBex也將積極與政府單位合作,協助企業與政府的平台做互動。