Elektron biznes xaridor va sotuvchi orasidagi aloqani tashkil etish, buyurtmani ifodalash, muxokama qilish, o’zgartirish, tovarlarni va xizmatlarni sotish usullarini hamda to’lovni amalga oshirish jarayonlarini o’zgartirish uchun yangi texnologiyalardan foydalanadi. Hozirda elektron tijorat va biznesning aksariyat muammolari axborot xavfsizligi bilan bog’liq, ya’ni xavfsizlik muammolari elektron tijorat va biznes rivojidagi jiddiy to’siq xisoblanadi.
Har qanday tijorat kompaniyasining boshqa kompaniyalar bilan yoki ushbu kompaniyaning bo’limlari orasida aloqa o’rnatilishi zarur. Hozirda global Internet tarmog’i o’zining uzellari o’rtasida ishonchli va arzon axborot almashinuvini ta’minlaydi. Ochiq global Internet tarmog’i kanallaridan faol foydalanuvchi elektron biznesning ishlashi jarayonida ko’pgina xavf-xatarlar paydo bo’ladi.
Internetdan foydalanish kanallari kompaniyaning axborot resurslaridan chetdan foydalanishga imkon berishi mumkin. Kommunikatsion, xususan HTTP — protokol asosidagi dasturlardan extiyotsizlik bilan foydalanish axborot tizimining ishga layoqatligini buzuvchi va/yoki axborot tizimima’lumotlarini buzuvchi maxsus dastur — "Troyan otlarining" kirishiga olib kelishi mumkin. Bu xil dasturlarning ichida viruslar eng tarqalgan. O’ziga xos malakali mutaxassislar korporativ axborot tarmoqlariga bilinmasdan kirish uchun ko’pincha umummaqsad tarmoqlardan foydalanadilar.
Elektron qutisining tez-tez ishlatilishi niyati buzuq odamlarga elektron biznes bilan shug’ullanuvchi tashkilot foydalananuvchilari nomlarini obro’sizlantirishga yordam berishi mumkin. Foydalanuvchilar ma’lumotlarini (ismlar, parollar, PIN — kodlar va h.) saqlovchi tizimining zaif joylarini qidirishdan tarmoqda keng ishlatiluvchi maxsus dasturlardan foydalanish mumkin.
Internet konfidentsial axborotni dunyoning istalgan nuqtasiga yuborishi mumkin, ammo agar u yetarlicha ximoyalanmagan bo’lsa, ushlab qolinishi, nusxalashtirilishi, o’zgartirilishi hamda har qanday chetdagi foydalanuvchilar -niyati buzuq odamlar, raqiblar va oddiy qiziquvchilar tomonidan o’qilishi mumkin. Masalan, yetarlicha himoyalanmagan to’lov topshirig’i yoki kredit kartochka nomerini jo’natayotganda esda tutish lozimki, jo’natish xususiy/shaxsiy tarmoq orqali amalga oshirilmayapti va chetdagi foydalanuvchilar xabaringizni manipulyatsiya qilish imkoniyatiga ega. Undan tashqari xabaringiz almashtirilib qo’yilishi mumkin: xabarlarni xuddi V foydalanuvchidan yuborilganidek A foydalanuvchidan yuborish usullari mavjud. Internet tarmog’i mahsus paket, tamomila qonuniy paketlar, sonining xaddan tashqari ko’pilgi uzatishdagi buzilishlar, tarmoq komponentlarining nosozligi tufayli ishga layoqat bo’lmasligi mumkin. Bunday xollar “xizmat qilishdan voz kechish” deb ataladi va elek-tron tijorat uchun eng jiddiy tahdid hisoblanadi.
Axborot xavfsizligi elektron biznes tizimining eng muxim elementlaridan biri xisoblanadi va usullar va vositalarning butun bir to’plami yordamida ta’minlanishi shart. Elektron tijorat sohasidagi savdo ko’lami Internet xavfsizligi masalalaridan tashvishlangan xaridorlar, sotuvchilar va moliya insitutlarining boshidan kechiruvchi qo’rquvlari bilan chegaralanadi. Bu qo’rquvlar, hususan, quyidagilarga asoslanadi:
- konfidentsiallikka kafolatning yo’qligi-kimdir ma’lumotlaringizni uzatilayotganida ushlab qolishi va qiymatli axborotni (masalan, kredit kartochkangizning nomerini, tovar yetqazib berish sanasi va adres) topishga urinishi mumkin;
- amalda ishtirok etuvchilarni tekshirish darajasining yetarli emasligi - tranzaktsiya qatnashchilari tekshirilmaganida tomonlarning biri “maskarad” uyushtirishi mumkinki, uning oqibati ikkinchi tomonga ancha qimmatga tushadi. Masalan, xaridor saytga kirib undagi kompaniyaning haqiqiyligiga shubha qiladi, shunday hol ham ro’y berishi mumkinki, xaridor kredit kartochkasining nomerini yetarlicha vakolatga ega bo’lmagan shaxsga beradi;
- sotuvchida buyurtma bergan xaridor kredit kartochkasining qonuniy egasi ekanliginining tekshirish imkoni yo’q;
- kredit kartochkasining bank - emitenti to’lovni bajarishga talab qo’ygan sotuvchini tekshirishni istab qolishi mumkin;
- ma’lumotlar yaxlitligiga kafolat yo’q - xatto ma’lumotlarni jo’natuvchi indentifikatsiyalangan bo’lsada, uchinchi tomon ma’lumotlarni, ular uzatilishi vaqtida, o’zgartirish imkoniyatiga ega.