- 我国电子商务仍处初级阶段(2014/04/17)
- 电子政务信息资源应用分析(2014/04/16)
- 信息被盗事件频发 网络安(2014/04/16)
- 当前我国电子商务经济发展(2014/04/16)
- 赛门铁克最新《互联网安全(2014/04/16)
国美电器案例简介
1.项目背景
国美电器的电商平台(以下简称ECP系统)以构建以服务于供应商、合作伙伴的供应链生态系统,通过供应商、合作伙伴与国美供采双方的统一信息交互平台,实现合同、产品、采销、物流、结算对帐等,提升供应商、合作伙伴与国美的整体供应链效率,降低运营成本。
但由于互联网的共享性和公开性,ECP系统中电子订单的合法合规性,电子订单数据的机密性、真实性等数据受到威胁,具体分析如下:
(一) 供应商身份真实性:保障供应商身份的真实性,需要对供应商身份进行鉴证,同时需要在ECP系统实现强身份认证,采用硬证书取代用户名/口令;
(二) 数据安全性:采用CA实现电子签名和电子签章,防止ECP平台中订单、合同、资金等数据被窃取、篡改、假冒、破坏;
(三) 订单/电子合同等电子签章:所提交的合同、电子订单上需要有供应商或国美电子公章;
(四) 法律符合性:所采用的CA实现的电子签名或电子签章,需要符合《中华人民共和国电子签名法》,后期相关电子数据可作为有效证据。
为了保障ECP系统数据安全性、供应商身份真实性、电子订单的合法合规性,国美采用了天威诚信托管型CA安全解决方案,来解决以上安全风险。
2.项目内容
天威诚信托管型CA安全解决方案,不仅从技术层面、法律层面解决客户需求,同时从法易操作性层面提高用户体验度、便于国美内部管理,方案如下:
(一) 天威诚信为国美搭建了CA综合服务平台,为国美及其供应商提供在线申请、在线提交资料、证书发放、签章管理、证书和USBkey库存管理、远程解锁、供应商信息统一管理等功能;
(二) CA综合服务平台提供供应商UK盾服务中心,供应商在线提交证书、USBkey、签章申请请求给天威诚信,进行证书的申请和管理;
(三) 供应商获取UK盾后,通过UK盾登录国美ECP系统,同时在提交订单时使用UK盾进行电子盖章和电子签名,保证期合法合规性。
此方案中,所有系统部署在天威诚信国家授权的运营中心,系统的运维由天威诚信负责,并且提供证书与key生命周期管理。
3.项目意义
(一) 采用数字证书和电子签章,保障了电子订单的合法合规性,ECP系统数据安全性,同时实现可视化电子签名;
(二) 方案实现了供应商全线线上操作,包括在线上传鉴证资料等,降低供应商操作难度,同时减轻工工作内容;
(三) 方案考虑到国美业务操作流程、财务流程等,为供应商开通初次申请、追加申请、补办、更新、名称变更、过期、在线解锁等流程,方便供应商根据实际情况进行证书管理操作,降低国美运维、客服人员的工作量;
(四) 本方案实现了供应商“一盾多用”功能。
总部地址:北京市海淀区上地八街7号院4号楼4层(100085)总部电话:010-50947500 总部传真:010-50947517/50947516
Copyright©2001-2017北京天威诚信电子商务服务有限公司 版权所有 京ICP备06042509号