行動支付之風險因子探討-以第三方支付為例 Risk factors of Mobile payment –A case study of third party payment 吳淑娟 中正大學會計資訊與法律數位學習在職專班 研究生 報告人: 沈宜昕.

Slides:



Advertisements
Similar presentations
偵辦侵害營業秘密犯罪之執行情形 法務部調查局. 一、前言 ( 一 )102 年 1 月 30 日公告施行營業秘密法 ( 一 )102 年 1 月 30 日公告施行營業秘密法 修正案,增加侵害營業秘密之刑事 修正案,增加侵害營業秘密之刑事 責任,對於意圖在境外使用而竊取 責任,對於意圖在境外使用而竊取.
Advertisements

1 計量技術人員考訓制度. 2 簡 報 大 綱 計量考訓制度簡介 應考須知說明 考試範圍內容、題型及配分權重.
徐州工业职业技术学院. 人才市场需求 2013 年我国安全类专业统计表 学历层次专业名称专业代码毕业生数招生数在校生数开设学校数 本科 安全工程 专科 安全技术管理 中专 0000.
新聞觀點 時間: 102 年 05 月 08 日 地點:雲林國中 演示教師:沈政傑. 新聞說得算? 第三隻眼 眼見不見得為憑,媒體中有許多是加 工後的觀點。
旅 糾 紛 遊 與緊急事件處理 11 Chapter 旅遊費用.
漫畫風雲.
高雄師範大學103學年度教育學程招生準備方向 高師大師培中心 凃金堂
结核病防治 学校健康促进 龙井市结核病防治所.
狙公 劉基.
天主教善導小學 錦繡中華 --- 專題研習報告比賽 實地考察 福建客家土樓的變與同.
第二組 組長:16葛詠馨 組員:8張庭瑋、14葉映歡 17鄭琇文、37黃世宣
上海九晶电子材料股份有限公司 招聘简章.
供应商信息录入操作指引 ----山东钢铁集团房地产有限公司.
政府採購錯誤行為態樣 報告人:張錦川 日 期:96年7月.
現代中國 議題: 「一帶一路」.
我征服了黃山 林達的黃山之旅 2006春.
2009年周口市公共机构高效照明产品推介会
漫 步 現 金 流 現金流,這輩子非得瞭解….
帝苑梦华 紫塞明珠 承 德.
香港浸會大學 - 全人教育 卓越創新 陳新滋教授 香港浸會大學校長 2011年2月24日.
C2C网站如何帮助降低交易双方信息不对称 ——以淘宝网与易趣网为例 组员:陈文勇 刘嘉杰 黎丝敏 郑小丽 陈影 林丹丹 邓楚惠 傅伟雯.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
藥物濫用 華德學校 楊凱喬.
旅 糾 紛 遊 與緊急事件處理 16 Chapter 飯店問題.
運輸安全白皮書(Ⅲ) 軌道安全篇 主辦單位:運輸安全組.
微博红人:留几手.
服务民生 打造诚信 构建和谐 全国中小企业融资交易中心系统 报告人: 中国科学院研究生院 研究员 崔福 建设诚信中国 实现民族复兴
招投标知识培训 培训人: 日期:2011年04月08日 西安翼舞时风数码科技有限公司.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
结核病防治知识.
50个经典面试问答 主讲:卢秀峰.
第六章 展開審計工作.
繪本變作有聲書.
『兩岸四地- 校園節能文化推廣』 座談會 2008年1月26日 澳門大學 校園管理總監 宋傑堯.
辽宁省大学资源共享课 市 场 营 销 课程负责人: 巩少伟 推荐学校:大连民族学院.
第一章信託法 第一節 信託契約 第二節 信託財產 第三節 受益人 第四節 受託人 第五節 信託關係之消滅.
中国教科文卫体工会全国委员会 陈志标 (2012年5月9日,中山大学)
湟中居民运动类型调查 高一(4) 班体育小组.
全球暖化 想知道全球暖化的嚴重性嗎? 那就繼續看下去吧!! 組員:陳儀君60524 蘇鈺祺60526 于玉琳60528 林宥嫻60521.
台灣加油!! 決不放棄!! 加油!! 加油!! 馬英九.
論文心得報告 冷凍二忠 39號 顏酩修.
第十八章 沟通的真理.
东宝大厦简介及服务特色.
滨海学坛 周刊 总第13期 2012年10月22日 本期编辑:李秀青 温州滨海学校教科室主办.
质量管理 刘春霞
在生命的幽谷看見人生幸福 ~ 蕭建華的故事 主講:蕭建華 演講紀錄:蕭文成 Study.
课前准备:请同学们准备好一张草稿纸.
財物及勞務採購作業程序及注意事項 報告人 劉麗琴
拿 法 常晓波博士 Mobile:
北極熊 華德學校 田根繩.
在生命的幽谷看見人生幸福 ~ 蕭建華的故事 主講:蕭建華 演講紀錄:蕭文成 Study.
愛惜生命.
味精的妙用 班別:4A 姓名:盧芷桐(23),吳宝怡 (25),余心 穎,(26).
珊瑚白化和全球化之關係 作者:仲士豪、姜少強.
組員:4960P013 陳佳琪 4960P018 柯琬婷 4960P054 林家瑜 指導老師: 陳碩珮 老師
行動支付之風險因子探討 --以第三方支付為例
出生於:1866年11月12日 是中國的革命家,第一任中華民國臨時大總統
瀕臨絕種—北極熊 設計者:吳柏曦 班別:5B1 學校:華德學校.
國際行銷管理期末報告 以劍湖山渡假大飯店為例
如何成立公司 組員:洪鼎鈞 謝宜龍 林永貴 曾賴志行.
薏仁=益人 20510李佶秝.
方案假設 因果連結 (如果…就會…) 將問題情況轉變為所需服務 確保方案的合理性 利於方案評估 例:青少年墮胎
工业设计教研室 主讲教师:李明 Mobile: 教学主楼1385室
台灣客戶端電子錢包的現況與經營模式 資管四A 辛雨倫 A 指導老師:吳有龍.
網路安全與ISMS 期末報告 A 蔣嘉祐 指導老師:梁明章老師.
行政救濟實務 -行政訴訟 楊東連 行政救濟實務.
在台灣,有各式各樣的傳統技藝,你知道有哪些嗎?是的,我這次要做的是台灣的民俗藝陣。現在,就讓我和你一起來了解吧!
學校:德明財經科技大學 系別/班級:國貿系四年甲班 姓名:彭咨錞 2010/08/26
老厝老街老心情……. 一起尋找老街人文的感動 組員:家榕、瑞旂、子寧、琪芬
日本的蜻蜓.
Presentation transcript:

行動支付之風險因子探討-以第三方支付為例 Risk factors of Mobile payment –A case study of third party payment 吳淑娟 中正大學會計資訊與法律數位學習在職專班 研究生 報告人: 沈宜昕

摘要 現代網路科技的發展讓民眾感到最大的變化 -商業網路化,商業產品網路化後帶動了行動商務的崛起,也造就了錢包革命的世代,然而科技的進步,不禁讓人懷疑,是致使我們生活便利?還是置身至另一個風險?因此本研究希望透過行動支付之行為模式以第三方支付為例,探討相關之風險態樣,以利針對風險做有效的管理機制、防範並降低科技所帶來的風險,期盼能提供一個既便利又安全的網路交易環境。 關鍵字:行動支付、第三方支付、ISO 27001:2013

壹、緒論 風險機率增大 帶來負面影響 John Naisbitt: 「電腦科技之於資訊時代,就如同機械化之於工業革命。」 最大的變化:商業產品網路化→行動商務 風險機率增大 帶來負面影響 約翰·奈思比,是美國未來學大師,他著名的著作是大趨勢 風險機率增大:表現看似發達,實際上卻是讓人心惶惶 負面影響:為了增加買賣雙方的可信度,註冊填寫認證的手續通常包含了個人的資料,而這些個人的隱私如果不小心被盜取,將造成個人資料的外洩,而衍生出另一種犯罪新手法。 因此本研究希望透過行動支付之行為模式以第三方支付為例探討相關之風險態樣,以利針對風險做有效的管理機制與防範、降低科技所帶來的風險,期盼能提供一個既便利又安全的網路交易環境。

貳、行動商務市場及發展趨勢 2013聯合國國際電信聯盟(ITU)公布的全球資訊社會年度評測報告 預估2014 : 預估2014 : 上網人數27億,佔總人口40% 行動上網將達23億,普及率將達32% (是2008的五倍,55%來自開發中國家) 行動電話的滲透率提升至96% 聯合國國際電信聯盟(ITU)公佈2013年全球資訊社會年度評測報告中,預估到2014 年底全球行動寬頻上網人口將達23億,普及率將達32%,當中55%將是來自開發中國家。另﹐讓電子商務更進化為行動商務,全球零售業也將全面搶供行動電子商務的市場,依波士頓諮詢公司(BCG)估計,2015 年全球數位服務生態產值將達1 兆美元,其中電子商務市場規模占5, 400 億美元。 依各國行動商務的市場現況,全美2014 年行動商務產值將成長73% 至590 億美元;在中國,2013 年中國電子商務市場交易規模突破10 萬億人民幣,年度增長24. 9%,預計到2017 年將來到22. 2 萬億人民幣(如圖1);就以去年阿里巴巴雙11 光棍購物節為例,活動起跑第55 秒,支付寶交易額就衝破1 億人民幣,總成交突破350 億人民幣,而今年這場光棍節血拼盛況571 億人民幣,更盡顯大陸電子商務的強大內需市場,也意味著傳統商業經營模式的沒落,而行動端的消費比例大幅成長。

2015 年全球數位服務生態產值:將達1 兆美元,其中電子商務市場規模占5, 400 億美元。 PC上網→行動上網 消費性電子設備→行動產品 網際網路數據中心(IDC)報告顯示 2015全球電子商務: 依波士頓諮詢公司(BCG)估計 2015 年全球數位服務生態產值:將達1 兆美元,其中電子商務市場規模占5, 400 億美元。 PC上網→行動上網 消費性電子設備→行動產品 電子商務→行動電子商務 BCG 估計,2015 年球數位服務生態系統(Digital-Services Ecosystem) 產值將達1 兆美元,其中電子 商務市場規模占5, 400 億美元 依波士頓諮詢公司(BCG)估計,2015 年全球數位服務生態產值將達1 兆美元,其中電子商務市場規模占5, 400 億美元。

2013 年行動零售銷售達254 億美元,較2012 年的152 億美元巨幅成長67%(EX:eBay) 中國 行動商務市場現況: 美國 2013 年行動零售銷售達254 億美元,較2012 年的152 億美元巨幅成長67%(EX:eBay) 中國 研究機構艾瑞諮詢統計數據指出,2013 年中國電子商務市場交易規模突破10 萬億人民幣,年度增長24. 9%,預計到2017 年將來到22. 2 萬億人民幣(如下一頁圖示) eBay 帶動整體行動,商務市場規模創下342 億美元新高

圖1:2011~ 2017 中國電子商務交易梘模 資料來源:中國研究機構艾瑞諮詢統計模型試算

資策會MIC「台灣數位生活型態與消費趨勢」調查結果 另其調查顯示,台灣電子商務的市場規模持續地穩定成長,預估2015年將可突破新台幣1 兆元。 2011 年 2013 年 擁有智慧型手機 38. 3% 73. 6% 使用手機上網 41. 1% 79. 2% 每人的平均年消費金額為16, 586 元,介在美國和中國二大強權以及超級市場的中間

參、行動支付之營運模式 行動商務的快速成長主因: 行動裝置的普及 4G 頻寬的開通 行動支付工具衍生 廣義定義:舉凡以移動存取設備(不限傳統手機或平板電腦)透過移動網路,不論採用語音、短訊或近場通訊方式,所啟動的支付行為都可稱之為「行動支付」。

晶片金融卡人透過個人自備的讀卡設備,使用網際網路直接與金融機構網路銀行連接,完成消費付款作業。 行動支付以營運模式類型分成: 晶片金融卡人透過個人自備的讀卡設備,使用網際網路直接與金融機構網路銀行連接,完成消費付款作業。 支付為減少信用卡行動支付之手續費, 美國大型連鎖零售業者等合作開發了自主的移動支付系統。 支付為減少信用卡行動支付之手續費, 美國大型連鎖零售業者等合作開發了自主的移動支付系統。 行動裝置外接感應式卡片,例如手機背殼配裝悠遊卡/iCash 卡晶片,感應式卡片因具有快速付款的優點,近年來廣受市場歡迎。 行動支付營運費型,主要分成兩種,一個是金融機構和非金融機構 資料來源:參考財經資訊季刊及本研究者整理

(三) 第三方支付: 是指電子商務企業或是具實力及信用保障的獨立機構,與銀行之間(雙方需簽約),建立一個中立的支付平台,提供與銀行支付結算系統介面,為線上購物者提供資金劃撥的通路及服務之網路支付模式。(如下圖) (直接念)第三方支付作為目前主要的網路交易手段和信用仲介,建立商家和銀行之間連接,實現第三方監管和技術保障的作用。

在交易過程中,買方選購確認商品後,使用第三方支付平台提供的帳戶,進行貨款支付,支付方式非常多樣化,貨款支付後,由第三方支付平台通知賣家貨款入帳要求進行發貨,買方在收到貨品及檢驗確認無誤後,通知可付款給賣家,第三方再將款項轉至賣家帳戶

肆、第三方支付之案例分析 網路交易糾紛頻傳,才需要透過公正的第三方進行支付,解決「雙方契約無法同時履行」且「缺乏信任基礎」之買賣。 美國 PayPal,2012 年PayPal營收56 億美元、年增率達26%,占母公司eBay 的40 %。2013 第二季營收成長21%、達16 億美元,占eBay 的42%。 大陸 支付寶是由阿里巴巴集團創辦,根據艾瑞諮詢公布數據,2013 第2 季中國第三方網路交易規模達1. 12 兆元人民幣、年增率達10. 2%,而支付寶市占率達48. 7%,高居中國第一。

台灣 一直缺乏該業務之明確規範,讓相關業者無法於支付業務有所進展。嚴格來說第三方支付在台灣並無法源問題,而且其實已行之多年。 台灣第三方支付業者經營的型態: 單純由第三方支付業者經營(歐付寶、Yahoo 輕鬆付) 第三方支付業者與銀行合作  銀行本身跨足經營

主要的差別在於台灣發展較晚致資本額小,並尚未建立方針。

伍、建立第三方支付風險因子之態樣 ISO/IEC 27001:2013( 資訊安全管理體系國際標準)是一個用資訊安全管理體系的標準,其利用風險管理過程來保持資訊的保密性、完整性及可用性,以充分管理風險並將所有安全管理要求與控制措施融合到組織目前的管理結構中,所以現在我們就來談談其風險因子之態樣為何,利用14 個控制範圍35 項控制目標及114 項控制項目探討第三方支付之風險因子。  

大多數資料都採用電子化方式儲存 帳號和密碼 身分驗證機制 資料隱碼 與服務供應商保持良連好繫 定期維護檢測 就風險因子來說,建立於遵循法律規範之上,不可輕忽營運過程中可能會有違法的情況,而接下來 1.資訊安全:網路交易對消費者而言,最重要的就是個人所持有的帳號和密碼,因此,建議電商可以採用更強的身分驗證機制,例如使用生物辨識或是個人憑證 2.交易安全:業者首先必須確保交易資料的安全,目前多數資料都採用電子化方式儲存,但電子檔容易有被複製和竄改的風險,如果所使用的作業系統、應用程式有安全漏洞,很容易就會受到威脅。 3.資產保全:平時就要與服務供應商保持良好的連繫,並定期的維護檢測,確保所有網路設備能夠順暢運作。 4.駭客攻擊: 目前針對電子商務網站,惡意駭客最常利用的手法就是植入惡意程式或是利用資料隱碼( SQL Injection)的方式來竊取資料。 與服務供應商保持良連好繫 定期維護檢測 資料隱碼

陸、結論與建議 生活到處都充滿了風險,風險是要經過辨識,再加以評估,面臨風險演變成危機的時候,自己是否能夠承受並利用資訊安全管理體系的標準(ISO 27001:2013 )評估各個風險控制風險,並提供管理者一個便利、迅速、正確的辨識、評估、回應與控制第三方支付風險管理的機制,如此行動商務的經營才能長久和持續成長。

建議 許多時候要確保資訊安全,並非都需要花大錢,因為大部份的資訊安全事件是由員工涉入不當行為所引起,所以資安重點工作,第一步就是要建立有效的資訊安全政策,並加強人員實施資訊安全意識訓練。本篇文章以資訊安全管理體系的標準分析為主,我認為並可配合相關使用者,以問卷方式在資訊安全管理有更有效的數據加以分析將其有效地探討。

END