时间:2023-09-01 16:36:48
序论:写作是一种深度的自我表达。它要求我们深入探索自己的思想和情感,挖掘那些隐藏在内心深处的真相,好投稿为您带来了七篇电子商务风险范文,愿它们成为您写作过程中的灵感催化剂,助力您的创作。
(一)交易中的信用风险
电子商务的成功与否取决于消费者对网上交易的信任程度,电子商务的信任风险实质是由网络交易的虚拟化造成的。首先是买方信用风险,在网络中个人可以任意伪造信息,可以伪造假信用卡骗取卖方商品,从而给卖方带来风险。然后是卖方信用风险,由于信息不对称的原因消费者不可能全部掌握商家商品信息,卖方商品信息不完全、不准确或商家过分诱导消费者从而误导消费者购买行为。商家利用Cookie文件套取消费者信息,获得身份识别码、密码、用户在网络站点上购物的方式或购物记录,这些都会对消费者的利益产生影响。另外,卖家单方面毁约,不履行交易,也会对买方造成损失。
(二)运行环境的风险
1.网络环境风险
网络是电子商务的运行基础,软性、应用操作系统是电子商务运行平台。计算机、网络设备硬件的质量缺陷,相关的软件应用系统程序有漏洞,网络服务提商中断服务,防火墙、杀防软件的漏洞引起的病毒、黑客人侵,这些都会造成用户的损失。所以,有75%的美国管理者认为,由于因特网具有易攻击的特性,他们对把因特网作为工具的电子商务缺乏信心,这些易攻击性将给电子商务活动带来风险,从而影响顾客对电子商务活动的信任。
2.信息安全风险
(1)冒名偷窃。
黑客为了获取重要的商业机密、资源和信息,常常采取用源IP地址欺骗攻击。人侵者伪装成源自一台内部主机的一个外部地点传送信息包,在电子邮件服务器使用报文传输中冒名他人,窃取信息。
(2)篡改数据。
攻击者未经授权进人电子商务系统,使用非法手段删除、修改、重发某些重要信息,破坏数据的完整性,损害他人的经济利益.或干扰对方的正确决策,造成电子交易中的信息风险。
(3)信息丢失,交易信息的丢失
一是因为线路问题造成信息丢失;二是因为安全措施不当丢矢信息;三是在不同情况的操作平台上转换操作从而丢失信息。
(三)法律风险
1.交易的法律风险。电子商务是在网络间进行的,电子商务交易可以看作是无纸贸易,是一个虚拟环境的交易。现今对这些虚拟交易的法律监管却并不完善,例如对于交易双方的身份问题、交易指令有误时责任承担问题、支付、划拨电子资金问题、各银行之间的责任问题、电子货币的发行、流通问题,这些问题使得电子商务认证、交易会有不受法律保护的风险。
2.知识产权的风险。电子商务蓬勃发展,在网络高速发展的同时一个新的问题摆在电子商务的面前,网络是个开放的平台,资源在网络中的传播是畅通的,在网络中资源的共享性使得有知识产权的资源受保护的力度在目前比现实中更差。另外有关域名抢注也是现今电子商务中的常见纠纷,中国第一件涉外域名纠纷案“ikea”、“KFC”的域名抢注、宝洁P&G与上海晨铉智能科技发展有限公司关于“舒肤佳”案都给电子商务法律提出了新的要求。
二、应对策略
(一)加强论证和监管机构的建设
通过第三方机构对商家和消费者的授权,这样就能有效减少无关人士的破坏。通过第三方机构的认证项目,可以对交易双方的真实身份进行检验,只有进行了认证的用户才能进行商务活动。在抵赖问题方面,有数字签名和第三方监管机构的监管,全程对息、数据进行监控,就能掌握交易证据,就能有效遏制发生交易纠纷时缺少证据的问题。
(二)加强硬件防护,构建商务运行安全构架
在硬件环境保护方面主要有这几方面工作:l、设备防盗,二、设备防毁,3、防止线路截获。对电子商务运行环境风险问题中网络环境对策,其应介于整个电子商务运行平台之上,对策应有整体性。总体来说可以构建一个电子商务运行环境安全构架.以安全管理为中心,以保护、监控、响应和恢复来实现安全管理。
【关键词】电子商务;审计;审计风险
随着电子商务平台建设的日渐完善,电子商务经济逐步成为我国经济发展的重要组成部分,电子商务环境下的审计也越来越受到相关部门的重视。目前,我国对于新兴事物的审计制度建设还不完善,对于由此产生的风险及防范研究更是少之又少。因此,充分了解电子商务环境下的审计制度以及可能产生的风险因素,对于进一步加强电子商务经济规范建设具有重要的指导意义。
一、电子商务环境下的审计与审计风险特征
电子商务是随着现代网络技术不断完善而出现的产物,是结合电子支付方式、网络商贸、数据处理等技术的综合型新兴贸易方式,具有不同于传统贸易的无纸化性、多样性、隐蔽性、动态性等特点。因此,电子商务环境下的审计也因电子商务的特性而具有区别于传统审计的特性。
(一)电子商务环境下的审计特征
传统审计主要包括对被审计单位财务报表以及与此相关的一些会计凭证、交易往来合同等,电子商务环境下的审计除此之外,还包括因电子商务交易而产生的电子发票、回款单、支付凭证等。具体来说,主要包括:被审计单位获取相关会计信息以外的资料,如被审计单位的战略计划、内部控制制度以及同类单位的相关数据;被审计单位内部控制安全性相关的电子商务信息;注册会计师在进行审计时根据被审计单位提供的现有资料得出的其他相关信息。会计信息与其他相关信息共同构成电子商务环境下的审计资料,只有这些信息完整才能保证审计结果的准确性。
1、电子商务环境下的审计信息具有易破坏性。电子商务环境下所有相关的审计信息都转为电子信息,相关的取数、存储以及汇总加工等都通过计算机完成,一旦中间步骤有人工操作不当之处,就会导致整个数据信息有误且很难被发现。因此,注册会计师在提取相关数据信息时要对最终呈现的数据做合理性和完整性分析,减少因操作不当带来的信息错误。同时,因为电子数据缺乏原始纸质凭证做基础,电子数据被篡改比较容易,进一步加大了审计信息的易破坏性。
2、电子商务环境下的审计信息具有动态性。由于电子商务平台24小时在线服务,在这一实时过程中,电子商务信息处于动态传输中,为注册会计师提取审计信息提供了难度。注册会计师不能因为提取审计信息而认为静止电子商务信息的传输,这样很可能破坏原有的电子商务信息。而为了保证注册会计师提取的电子信息准确完整,职能通过电子商务在线实时数据访问实现,进一步加大审计的风险。
3、电子商务环境下的网络安全难以控制。电子商务环境下,作为交易平台的网络环境具有开放性和数据实时变化性,如何保证网络安全是保证审计基础数据准确性的基础。针对目前计算机病毒和黑客技术的日益更新,电子商务的网络安全正受到各方的威胁,因此,建立完善的网络安全控制系统是保证电子商务环境下审计信息准确性的重要基础,也是保证电子商务有序进行的重要保障。
(二)电子商务环境下的审计风险特征
电子商务环境下的审计风险,是指在电子商务环境下的财务报表存在重大错误而使注册会计师发表不恰当审计意见的可能性。审计风险具体来说,主要包括两大部分,即重大报错风险和检查风险。电子商务环境下的审计风险同样包括该两大部分,其中重大报错风险是指在电子商务环境下可能存在的与电子商务有关的财务报表错误,是在审计开始之前就存在的风险;而检查风险是指在发生电子商务有关的审计过程中,发现的与被审计单位有关的经济活动存在不合规问题,该报错可能与前期的重大报错风险有关,也有可能是单独存在的风险。
1、电子商务环境下的审计风险具有客观性。电子商务环境下的审计风险与传统模式下的审计风险,同样是一种不确定性的客观存在,该风险不以注册会计师的意志而转移,是每个被审计企业都存在的固有风险。该风险由企业内部控制的缺陷、电子商务本身具有的特性以及其他外部条件所决定。同时由于审计以抽样调查为主,样本的偏差可能导致整体审计推断结果有误差,进一步导致审计风险的客观存在。
2、电子商务环境下的审计风险具有普遍性。审计风险涉及审计工作的各个方面,发生在整个审计过程之中。在会计师事务所承接审计业务阶段,如果对被审计单位的状况不够了解,可能面临不良资产的风险;在审计业务前期准备过程中,如果没有充分了解被审计单位并制作符合被审计单位自身业务特点的审计方案,则可能导致最终出具的审计结论有失偏颇的风险;在审计业务实施阶段,如果没有准确收集被审计单位的电子信息,并进行甄别和判断,可能发生错误的审计判断,加大被审计单位的审计风险。3、电子商务环境下的审计风险具有部分可控性。虽然审计风险存在客观性和普遍性,但审计风险同样具有部分可控性。注册会计师在接手某个审计业务时,可以在充分了解被审计单位的相关信息基础上,执行全面完善的审计计划,准确甄别收集的审计信息,制定合理的审计程序,将认为可控部分的审计风险降到最低。
二、电子商务环境下审计风险的国内外研究动态
电子商务环境下的审计风险研究在国内外都属于探索阶段,相关理论体系尚未完善。国外的研究重点主要集中在电子商务环境下审计风险产生的原因,国内的研究重点相对来说全面一些,不仅分析了电子商务环境下审计风险产生的原因,而且针对不同的风险点提出了相应的防范措施。
(一)国内研究动态
刘强(2009)在《电子商务对财务报表审计的影响》中提出,电子商务环境下的财务报表审计将面临巨大的冲击,主要包括电子商务环境对于传统财务环境的挑战,因审计对象和范围的无限扩大而产生的界定问题,以及由此产生的一系列审计风险。对此,张倩在《我国电子商务环境下的审计风险防范》中指出,针对电子商务环境下风险的信息化与不确定性,应该及时把握电子商务的政策动态,正确区分传统经济下的审计风险与电子商务环境下的审计风险,有针对性地提出关于审计环境、审计对象、审计主体以及审计客体的风险防范措施。针对于电子商务环境下的审计风险,李俊杰(2010)在《电子商务审计探析》中做了详细的分析,他将电子商务环境下的审计风险分为电子商务固有的风险、传统环境下的审计风险以及电子商务环境下的综合审计风险,并通过对电子商务特有的国际化、信息化及无纸化等特点进行针对性的分析,提出防范风险应从把握网络安全审计以及完善电子数据分析等方面着手。
(二)国外研究动态
国外对于电子商务环境下的审计风险研究,主要集中在产生风险的原因上,包括对被审计单位的内部控制不合理、电子商务本身存在的无纸化、信息化、支付方式多样化等特征,以及传统审计模式无法适应电子商务交易模式的多边性。Harkness通过研究传统审计模式下电子商务的交易风险,总结出电子商务模式下的风险主要集中在审计线索的变化、审计技术的更新速度慢以及审点的多边性。
三、电子商务环境下的风险分析
(一)审计环境产生的风险
1、我国电子商务运营环境不规范。我国电子商务的发展随着互联网的不断推进而得到迅猛发展,各方数据表明,中国的电子商务规模已处于国际前列。但与电子商务相关的一些辅助业务却没能跟上。一方面,作为电子商务基础的物流系统还不能满足现有发展迅猛的电子商务市场,极大制约了电子商务业务的进一步扩张。现有的电子商务模式下,大部分实物都以物流系统为辅助,但目前的物流系统存在配送人员专业化程度低、管理体制不完善以及售后服务维权机制不健全等,导致物流系统建设缺乏竞争力。另一方面,电子商务的信息系统建设还无法满足日渐发展的电子商务市场。电子商务竞争中,各企业的竞争力主要集中在产品信息的收集、顾客需求信息的收集以及产品质量和配送效率上,而这些的基础都在于信息系统的建设。在这方面上,我国与世界发达国家的水平还存在差距。
2、相关法律法规和审计准则不完善。我国对于电子商务的立法最早于2004年出台了《中华人民共和国电子签名法》,首次对新兴贸易进行了法律规范,也对电子商务模式下的审计提供了法律基础。但我国在电子商务相关的法律建设上起步较晚,还存在诸多不足之处。一方面,我国出台了电子签名法,但有关电子商务完整的法律体系建设还未完善,导致电子商务在细节处理上没有一个统一的标准,造成企业在处理问题上的混乱。另一方面,我国现行的审计准则只适用于传统模式下的审计,对于新兴的电子商务审计尚未做明确规定,导致注册会计师在进行电子商务审计时无相关法律法规做参考,审计结论存在一定的偏差。
(二)审计对象产生的风险
1、企业内部控制不健全。传统模式下,企业的内部控制主要以手工为主,包括对工作人员的工作行为、业务处理是否得当以及经济业务规范等进行控制,而电子商务环境下的内部控制在此基础上还要对网络信息系统建设、计算机运行风险等多方面进行控制,这从专业性上提出了更高的要求,且具有一定的不可控性。此外,传统模式下的业务审批需要多层的人工审核,并按职责分工确保对每一层次的审批做到记录规范、准确,审计部门可以随时调取相关审批流程记录,而在电子商务模式下,内部审批的控制都以计算机程序自动设定而完成,缺乏人为的主观可调整性。同时,由于我国缺乏电子商务所需的专业人才,在电子商务管理上存在诸多漏洞,尤其对于电子商务购销业务中的发票开具与保管,导致账面混乱等现象时有发生。
2、从业人员专业素质有待提高。由于我国电子商务处于刚起步阶段,具有电子商务专业的人才较少,电子商务业务的从业人员素质参差不齐,且大部分属于兼职人员。因此,现有的电子商务从业人员无法适应对专业度要求越来越高的网络化电子商务需求。一方面,专业素质不足的电子商务从业人员无法对国际贸易中的产品进行准确认知,无法通过外语与外商进行准确的交流和贸易协商,也无法对日益更新的电子商务交易系统进行熟练操作,导致电子商务企业交易无法顺利进行。另一方面,传统的兼职型电子商务从业人员已经无法满足现有的国际化贸易需求,现有的电子商务要求从业人员必须具备对产品充分认知、营销、计算机等综合素质,目前我国的电子商务从业人员大部分缺乏电子商务以外的综合型知识。与此同时,我国电子电子商务企业在人才管理上存在对待不公的现象。出于企业业绩的考量,大部分企业重销售人员而轻技术维护人员等基础保障人员,导致相关人才流失。此外,因为缺乏对信息系统建设的重视,导致信息泄露事件时有发生,这是企业在信息安全建设上的疏忽,也是人才建设上的不完善。
3、电子支付、电子签名审计难度大。电子商务环境下的合同签订以及货款支付等都通过网络平台实现,扩展了传统模式下的结算方式,因此,与之相关的审计范围也相应扩展。在新型业务模式下,注册会计师需要对被审计单位网上签订的合同、网上的支付阶段等进行完整、准确地审查,并结合被审计单位提供的相关财务纸质凭证进行分析,推断其中可能存在的不合理问题。而电子商务环境下的业务活动形式多样、结算方式复杂、支付方式隐蔽、电子签名确定难度大等,这一系列问题不仅增大了注册会计师的审核难度,同时也加大了企业的审计风险。
(三)由审计人员产生的审计风险
1、审计人员专业水平不够。电子商务环境下的审计要求审计人员具备会计、审计、电子商务以及网络等多方面的综合能力,而就目前我国审计人员具备的专业水平来说,还停留在传统模式下的审计水平,与现有的高科技业务环境衔接不上。同时,审计队伍中的人员老龄化也是突出问题。这就导致这些具备扎实财务审计专业知识的人员缺乏对计算机方面知识的了解,存在审计能力不足的问题。此外,现有的审计人员选拔上,单纯以财务、审计等传统模式下的知识考察为主,缺少电子商务、计算机等综合方面的考量,导致审计人员在进行审计时不熟悉电子商务业务的处理过程和会计处理方法,更缺乏对电子商务审计风险的判断能力。
2、缺乏特有的电子商务审计软件。目前,针对电子商务模式下的审计软件还很少,大部分都是与传统贸易模式通用的审计软件,但对于电子商务模式下大规模的数据处理还缺乏运行能力。主要原因在于目前市场上流通的财务软件都以传统通用型财务软件为主,在传统软件下很难导入电子商务模式的审计软件,软件之间的不兼容性导致特有的审计软件无法推广。同时,会计师事务所不可能因为传统审计软件的运行能力不足,而单独开发特有的财务软件和配套审计软件,这巨大的开发成本与审计业务收入不相匹配。另外,在注册会计师进行审计时需要被审计单位提供专门用于审计取数的系统接口,但就目前我国的执行情况来说,只有部门企业完全执行这个规定,致使审计部门调取电子商务数据困难,加大审计风险。
四、电子商务环境下的审计风险防范对策建议
针对目前电子商务环境下存在的审计风险,应有针对性的从几方面进行着手防范。
(一)完善我国电子商务审计环境
1、规范我国电子商务经营环境。针对目前我国电子商务存在的物流体系不完善问题,我国应着手从完善物流基础设施建设、加强物流专业人才的培养以及提供物流相关的财政优惠政策等进行扶持。同时,我国可以参考国外的先进物流建设经验,建立第三方物流专业机构,将物流从电子商务运营中独立出来。通过建立第三方物流专业机构,一方面可以增强物流的综合服务能力,提高货物运送的效率,另一方面,独立的物流第三方建设可以形成完善的物流网络,提供更专业、便捷的服务,降低运送成本等。因此,完善第三方物流系统建设是规范我国电子商务经营环境的重要举措,也是促进电子商务稳步发展、降低电子商务环境下审计风险的基本保障。
2、完善电子商务相关法规。完善电子商务相关法规可以从法律层面规范电子商务的经营市场,从保护消费者权益、保护个人隐私、保障网络交易支付安全等角度进行规范。同时,对于电子商务的经营管理上,政府应以市场自我调节为主,不应过度干预。在电子商务审计方面,我国注册会计师协会虽然已经出台了1633号审计准则,该准则从电子商务对财务报表审计的影响方面进行了大致规定,但在审计具体程序中的相关数据提取细节、判定标准等方面并未作详细的规定。因此,有必要从适应现代电子商务运营要求方面,完善电子商务环境下的审计准则,减少不确定性。
(二)防范电子商务审计对象的风险
1、完善电子商务企业内部控制制度。内部控制作为规范企业经营的重要制度,能让电子商务企业强化风险意识,重视对企业数据完整性、准确性的控制,提高企业所有层面对于电子商务内部控制的重视程度,强化从业人员的风险意识。因此,加强电子商务企业的内部控制教育和培训非常重要。首先,企业要从实际出发,制定适合本企业的内部控制制度;其次,在内部控制的实践中,要加强对政策的执行掌控,可以通过设立专门的内部控制监督部门,制定各部门具体的考核计划等进行电子商务业务的全过程控制;最后,在执行结果的考量上,可以采取适当的惩罚和激励机制,提高全员对于自觉践行内部控制的积极性。此外,对于电子商务企业数据和程序的安全性控制上,相关行政管理部门可以通过制定完善的准则予以规范,从法律法规角度进行强制执行。
2、提高电子商务企业从业人员专业能力。面对竞争日益激烈的电子商务贸易,必须从加强本企业从业人员的专业能力入手,提高整个企业的综合竞争力。首先,企业要重视对具备管理能力和电子商务从业能力人才的重视和培养,利用提升薪资福利、加强企业凝聚力等方面留住人才;其次,在企业的日常运营中,要注重对员工的培训,包括最新的经济政策和市场消费动态,通过不断对员工充电来提升专业能力;最后,在企业中更要实行优胜劣汰的竞争机制,提升员工自我学习和竞争的能力。
3、加强对电子商务环境下新内容的审计。针对目前电子商务审计中存在的电子签名、网络支付审核等问题,从事审计工作的注册会计师在日常应加强对这些方面知识的关注,提高自我对电子商务运行的认知和对电子商务取数的能力。同时,提升电子商务环境下的网络安全控制问题也是一个待解决内容,企业可以通过购买防护能力更强的防火墙技术和加密技术,提高本企业的数据安全,从而降低企业整体的经营风险和审计风险。
(三)防范电子商务审计人员的风险
1、提升电子商务审计人员专业能力。针对目前审计人员存在的对电子商务业务审计能力不足的问题,建议加强审计人员对电子商务、网络技术等综合能力的培养。一方面会计师事务所可以通过在自己内部组建电子商务审计小组,配备传统模式下审计经验丰富的老员工和新生代对网络数据等方面较为熟悉的新员工,通过新老员工的知识结构配合,达到最强的审计能力;另一方面,高校在进行审计人员培养的时候要加强学生对于电子商务等新型综合知识的灌输,同时可以与周边的会计师事务所进行联合培养,通过学生的日常实践更好地了解电子商务审计内容。
关键词 电子商务;风险分析;防范措施
中图分类号:F724 文献标识码:A 文章编号:1671—7597(2013)022-122-1
电子商务通常是指在因特网开放的环境下,基于浏览器(或服务器)应用方式,实现消费者商户之间网上购物、交易和在线电子支付等各种商务活动的一种新型商业运营模式。电子商务在带来巨大的便捷、商机和利润的同时,也带来了诸多不容忽视的风险,只有深刻认识这些风险并探究相应的防范措施,才能推动电子商务的健康、有序发展。
1 电子商务面临的主要风险
电子商务以网络为媒介的商务活动特点,决定了其存在着巨大的不确定性风险。这些风险主要表现在网络安全、信用保障、商务税收等几个方面。
1.1 电子商务的网络安全风险
网络安全是电子商务发展的保障。由于互联网的相对开放性,网上运行的设备、软件都存在着不可避免的安全漏洞,使得相关企业与消费主体承受很大的交易安全风险。①信息数据的丢失和泄露。同一电子商务系统中,终端的电脑型号、操作系统及传输介质千差万别,兼容性问题可能导致电子商务系统中的信息数据丢失。不法之徒可能会利用系统漏洞窃取交易双方进行交易的内容,造成交易一方提供给另一方使用的文件被第三方非法使用,商业机密或个人信息泄露,②信息数据的篡改。商务活动中产生的大量数据是企业和消费者商业交易的基础,信息的完整性、真实性尤为重要。一些网络攻击者可能会依靠各种技术手段入侵企业数据库,窃取企业产品数据资料、客户关系管理等数据群,或对传输的信息进行中途的篡改、删除、插入,使电子商务交易风险上升。③电脑病毒问题。随着各种应用软件的开发与推广,各种新型病毒及其变种相伴而生,病毒的攻击使得网络系统或服务器服务系统的作用在一定时间内完全失效,导致电子商务交易数据阻滞甚至丢失,严重威胁交易安全。
1.2 电子商务的信用保障风险
电子商务在线交易的虚拟化,不可能让交易双方使用传统交易的签字方式进行有效保障,而虚拟市场中交易者信用道德、信用意向和信用能力的不确定,极易引发信用保障风险。①消费者所面临的信用保障风险。由于交易双方信息的不对称性,作为买方的消费者难以掌握商家及与商品信息有关的全部资料。一方面,商家所提供的商品信息可能不够准确,甚至有某种程度的虚假,给消费者造成模糊和误导。另一方面,商家如果不能为消费者保质、保量、准时寄送购买的货物;或者单方毁约,不履行交易。消费者在证据取得和保留上存在困难和风险。②商家所面临的信用风险。一些人在网络交易中通过伪造个人信息,伪造银行信用卡或汇兑凭证骗取卖方商品。特别是在到货付款的情况下,以此逾期拖延或者拒付货款的案例屡屡发生。
1.3 电子商务的商务税收风险
从税法的角度讲,无论是直接电子商务还是间接电子商务都应该按时向国家缴纳税费。在目前,间接电子商务与传统商品交易的税收征管及所缴纳的税费项目区别不大,商家须根据经营范围和规模按传统税法规定缴纳相关的税收。但对于直接电子商务的征税项目及费率我国税法还没有明确规定。关于直接电子商务涉及的虚拟商品是属于销售商品还是提供服务也存在着一定的争议。另外,电子商务交易主体的可隐匿性,交易过程的快捷性,交易凭证的无纸性、交易地点的不确定性,使得税务机关很难确定征税对象、纳税环节、纳税地点、纳税期限,由此引发的商务税收风险不可低估。
2 对电子商务风险的防范措施
针对互联网体系使用的开放式TCP/IP协议给电子商务带来的各种安全风险,我们不能被动、消极地应付,而应主动采取相应的控制措施,维护电子商务系统与交易的安全。
2.1 加强电子商务的安全技术保证
通过技术手段,提高电子商务交易平台在信息的存储、处理、、传递、利用等过程中的安全保证,是防范电子商务风险的基础性工作。①信息加密技术。在电子商务交易中对传输中的数据流及存储数据进行加密,改变负载信息的数码结构,以口令、密钥等对信息的传送、存取、计算机用户的身份和相关数据内容进行验证与鉴别,并及时更新数据完整性加密技术,实现对数据的安全保护。②防火墙技术。在内网与外网、专用网与公共网之间的界面上设置屏障,防止外部网络用户未经授权对信息资源的非法访问,屏蔽特殊信息或危险用户,阻挡外部不安全因素。③杀毒软件防御。安装正版杀毒软件,通过动态仿真反病毒专家系统自动监视各种程序动作,实时监控和扫描磁盘,杀死电脑病毒和木马,清除被蠕虫感染的文件。
2.2 建立电子商务的信用保障体系
电子商务是建立在互联网基础上的,建立一个完整、高效的信用保障体系,才能为企业和消费者提供一个安全交易平台。①完善网络交易实名制。按照国家工商总局《网络商品交易及有关服务行为管理暂行办法》的要求,建立网络经营主体经济户口,实行消费者网络消费的实名认证,便于对电子商务交易实行全国联网一体化监管。②建立互联网个人诚信档案。每个网络交易者分配一个永久有效的社会安全号码,直接与个人交易的信用评级系统挂钩,资信公司根据每个人的信用状况出具资信报告,确定信用等级。③完善第三方电子商务交易平台,利用专业的网上交易媒介和技术服务支持,防止单方面对交易信息的生成和修改,有效化解风险。
2.3 完善电子商务的税收征管机制
坚持税收中性原则,完善与现阶段电子商务相适应的税收征管机制,鼓励与扶持国内企业利用电子商务进行交易,以适应国际竞争的需要。首先要加快税收征管改革,运用网络税收征管软件自动识别电子商务交易类别和纳税额。其次要建立灵活的征税方式,重视对来源地税收管辖权的控制与落实。第三要与银行等金融机构密切联系,获取真实可靠的征管信息,防止税款流失。
参考文献
[1]江东.传统企业发展电子商务的风险分析与对策研究[J].商场现代化,2006(6).
1风险与风险管理
1.1风险
所谓风险,通常被解释为发生损失的可能性。从商务的角度来说,风险是指企业由于受到各种外在或内在因素的随机性或突发性的影响,而导致运营中损失。
1.2风险管理
在我国,众所周知,企业虽然运用IT技术,但是该技术也给企业带来了难以防备的商业风险,比如,很多大中小企业在其开辟新的客户、新的领域的时候,都投放了不少资金在企业的电子商务中,但是,当IT策略与商务策略整合的时候,计算机、因特网、内联网、数据库等信息技术迫使各大中小企业越来越发达,企业在发展其电子商务化带来的经济利润的同时也给他们企业自身带来了新的商业风险。例如,侵犯知识产权和版权,侵犯信息隐私权,违反软件或信息特许协议的规定,未经授权进入系统获取数据等。但是这些风险的存在并未引起企业的重视,也对由此而产生的负面影响估计不足,缺少相应的机制来区分、监测和管理这些电子商务风险。电子商务风险管理就是跟踪、评估、监测和管理商务整个过程中所形成的电子商务风险,尽力避免电子商务风险给企业造成的经济损失、商业干扰以及商业信誉丧失等,以确保企业电子商务的顺利进行。
2企业电子商务存在的风险
2.1管理控制难度增大
当前形势下,我们不得不承认,电子商务本身肯定与传统的商业运作模式是不同的,它比传统的商业模式更先进,更有效率,电子商务没有依照传统的产购销渠道,所以有些大中小企业的管理者,他们不熟悉行业的规则和游戏,不能好好地把握电子商务,从而被电子商务牵着鼻子走;很多企业经营管理者,不熟悉没有白纸黑字和签字盖章的电子订单交易,以及网上信息传递如何保密等问题,由于各大中小企业管理者对电子商务的生疏和不熟悉,使得企业管理控制风险逐步增大。
2.2诚信危机是关键
众所周知,凡事有利必然有弊,电子商务的确给人们带来了很多方便,但是同时电子商务也给人们带来了很多商业骗局,很多人都有被网络骗子骗过的经历,网上的陷阱很多,一不留神就可能损失钱财。所以上网的同时应该多多了解电子商务,无论是企业还是消费者,都应该如此,在运用电子商务的时候也应该处处小心,以免掉入了商业陷阱。据调查显示,电子商务的信用危机,这让人们在网上购物的时候非常担心被骗,也的确让不少人都上当受骗过。
2.3资金安全有风险
目前,电子商务的运作需要有非常完备的安全认证体系作为支撑,否则就可能陷入安全陷阱。但是,我们目前的网上安全认证系统还比较落后,各项制度和措施都不够完善,都跟不上企业的发展,满足不了企业发展的需要。此外,我国目前的行业竞争也比较乱,都很不规范,大部分企业包括个体户都是自由在网上活动,他们并没有进行相关的行业认证,这使得目前的行业规范无从谈起,这样使得消费者不能放心购物,同时也给电子商务的资金带来了不可估量的风险。
3企业电子商务风险管理与控制
企业的风险管理是一个连续不间断的特有过程,首先要在形成问题之前发现风险,以便采取主动行动,而不是被动地做出反应。在某些情况下,做出被动反应是不可避免的,但是要减少被动反应,寻求主动的方案。其次,在发现了可能存在的风险以后,就要对风险产生的可能性和可能产生的危害程度进行评估。再制定尽量避免风险的发生的计划,在风险无法避免时,应降低风险的危害程度,或者干脆取消该计划,以避免公司受到大的损失。在计划的实施和运作中,要密切关注实施与运作过程中任何偏离原计划的做法,依据从监控阶段获得的数据分析结果,改进计划,保证目标的顺利实现。
3.1企业电子商务风险管理程序
(1)设定目标。就风险管理而言,其根本目标应当是降低风险成本,在风险与收益之间寻求平衡。另外风险管理的目标必须与组织的一般目标相协调。
(2)风险的识别和评估。通过对众多企业网站的研究发现,无论网站规模多大,也不论具有哪些技术功能,网站的网络营销功能主要表现在八个方面:品牌形象、产品/服务展示、信息、顾客服务、顾客关系、网上调查、资源合作、网上销售。在电子商务视角下企业网站的功能。
(3)选择可行的风险管理方案。不同的风险采用不同的措施。电子签名和认证是网上较成熟的安全技术手段。现在针对电子商务的安全协议有SSL和SET,其中SET协议能够有效地防范网上交易过程中交易数据的安全性、完整性和有效性的问题。独立域名更能获得搜索引擎的认可,大多数搜索引擎排名时对那些不具备独立域名的网站关注较少。电子商务是企业发表必须具备的,谁先具备了电子商务,谁就占有了先机,电子商务关系着企业的竞争实力,掌握着企业的发展命脉。而对于一些无法避免的风险,如自然灾害等,则应提前准备备用主机,准备备份。在风险管理中最容易出差错的是对人的管理,这就要从提高员工的职业道德修养入手,开展安全教育,加强内部管理控制,减少此类风险的产生。在法律制度方面,企业需要密切关注各国法律和制度的差异,避免法律冲突。而对于那些建立了风险控制计划后仍然存在的损失风险,则需进行风险融资。风险融资大致可分为两类:自留损失即企业自筹资金为损失融资,或将损失转嫁给另一实体,常见的做法是通过保险或非保险合同将损失发生的经济后果转嫁给他人。
(4)实施方案、监督系统。这是整个程序的最后一个阶段,方案的实施并不意味着风险管理的任务就此完成。在方案的实施过程中要求对项目持续监督以确定方案正确的实施,同时还要根据不断出现的新情况调整该方案,换句话说,整个风险管理的程序是一种不断循环的系统过程。电子商务的健康发展有赖于营建一个安全的网络环境。而企业开展电子商务的风险管理可以有效地控制开展电子商务带来的潜在损失,从而使电子商务更好地服务于企业的经营。
3.2企业电子商务风险控制策略
(1)加快基础设施建设。计算机系统、网络通信设备、网络通信线路、网络服务器等设备,在静电、电磁泄漏和意外事故等情况下会造成数据的丢失,机密信息泄漏。首先应该明确建站的目的:为了销售产品亦或为了在互联网上树立形象?如果是为了销售产品,勿庸置疑首先应选择企业产品作为关键字,其次是产品相关关键字;如果是为了在互联网上树立其企业形象,则关键词的首选是企业名称,其次是企业口号。
(2)实施技术防范措施。电子商务的运作涉及资金安全、信息安全、货物安全、商业秘密等多方面的安全问题,任何一点漏洞都可能导致大量资金流失。而这些安全首先是对信息技术的依赖。偏离这些基础去进行网站优化,无疑是本末倒置的。一切为用户着想,用专业的网站结构设计和高质量的内容获得用户的信任,同时搜索引擎也会给这些高质量网站以回报。由此可见,搜索引擎优化是网站建设专业水平的自然体现。
[关键词] 电子商务 技术风险 风险评估 梯形模糊数 CIM模型
一、引言
随着互联网的全面普及,基于互联网的电子商务(EC)应运而生,电子商务已经成为一种全新的商务模式。与传统商务方式相比,电子商务具有高效性、方便性、集成型和可扩展性等特点。但是,电子商务是在Internet开放的网络环境下,基于浏览器/服务器应用方式,实现消费者的网上购物、商户之间的网上交易和在线电子支付,其安全性相对于传统商务方式而言就显得尤为突出,也是商家和用户都十分关注的焦点。
电子商务安全实践的起点是对电子商务的风险评估,当客观存在的潜在威胁攻击系统脆弱点时,就会产生风险,导致系统的破坏和受损。风险评估是解释和分析风险的过程。风险评估的目的是发现风险和控制风险。电子商务中常见的风险可分为经济风险、管理风险、制度风险、技术风险和信息风险。
IT技术是实现电子商务的基础,分析研究技术风险是保障电子商务安全的重要研究课题,为此,本文提出一种基于FCIM模型的电子商务技术风险评估方法,对电子商务技术风险进行定量分析。
二、识别风险因素
电子商务的技术风险是指涉及终端设备及其传输介质的各种风险,分为三类:网络环境风险、数据存取风险、网上支付风险,风险辨识图如图1所示。
三、基本概念
1.梯形模糊数
模糊数是实数域上的一种特殊模糊集,是表示模糊信息的有效方法。常用的、特殊形式的模糊数有L-R型模糊数、三角模糊数、梯形模糊数等,由于梯形模糊数的表示方法简单、运算方便,在工程应用中最为常见,在这里我们采用梯形模糊数表示语言变量。
定义1(梯形模糊数):论域X上的模糊数为
称为梯形模糊数,简记为(a,b,c,d),其分布函数如图2所示。
2.CIM模型
CIM模型(Controlled Interval and Memory Models,控制区间和记忆模型)是1983年由美国学者Chapman 和Cooper提出的风险分析模型,有“串联响应模型”和“并联响应模型”两种,分别进行变量概率分布的“串联”或“并联”的叠加。本文只涉及“并联”叠加,下面介绍“并联响应模型”。
一项活动S有n个风险因素X1,X2,...,Xn存在,只要其中的一个风险出现,活动S都将受到风险影响,S的n个风险因素的概率分布组合模型称为“并联响应模型”,假设风险X1与风险X2进行并联概率叠加,计算
公式表示为:
式中,X1、X2为两个风险因素,xa为风险区间的组值,n为分组数。
四、将FCIM模型用于电子商务技术风险的评估
风险是风险事件发生的概率P和风险事件所产生影响C的函数,即R=f(P,C),式中R为风险,P是风险事件发生的概率,C是风险事件发生所导致的后果,即影响。考虑到在电子商务过程中,各级风险因素的随机性,本文采用FCIM模型对电子商务技术风险进行评估,具体过程如下:
1.构造风险因素集和评判集
构造电子商务的网络环境、数据存取、网上支付的风险因素集和评判集,对于风险发生概率、风险产生影响可设立不同的评判集。设风险因素集Ui={u1,u2,… un},i=1,2,3,评判集P={P1,P2,…,Pm},对评判集中的定性评语采用梯形模糊数表示。
2.风险因素的模糊评价定量化
根据专家评价,确定每个风险因素发生概率、产生后果关于评判集的模糊评价。将风险因素的模糊评价结果,采用模糊处理后得到概率分布区间、影响分布区间,并可计算出单个风险因素的期望值,评判单个风险因素。
3.CIM计算
运用CIM的并联响应模型,依次求出网络环境风险、数据存取风险、网上支付风险以及电子商务技术总风险的概率分布区间、影响分布区间,据此计算总风险期望值,评估系统风险。若其总风险的期望值E>0.7,为高风险系统;E
五、应用示例
应用本文提出的方法,对某企业的电子商务技术风险进行风险评估。
1.构造风险因素集和评判集
构造电子商务的网络环境、数据存取、网上支付的风险因素集和评判集,风险发生概率评判集、风险产生影响评判集以及所对应的梯形模糊数见表1。
2.风险因素的模糊评价定量化
以网络环境风险中的黑客入侵为例,说明风险因素的模糊评价定量化过程。经专家评定,黑客入侵风险评价结果如表2。
对黑客入侵的风险评价进行模糊处理,得到其概率分布区间如图3所示。
在区间(0,1),(2,3),(4,5),(6,7),(8,9)上对应的概率分布为三角形分布,为便于采用CIM方法进行叠加计算,将其转化为矩形分布,其概率值取三角形分布的中间值,并对(2,3),(4,5),(6,7)区间上的概率值、影响值进行叠加,处理结果见表3。
采用与黑客入侵同样的处理方法,得到各风险因素的风险分布区间,见表4。
3.CIM计算
运用CIM的并联响应模型,分别对各风险因素进行并联叠加,求出网络环境风险、数据存取风险、网上支付风险概率分布区间、影响分布区间,见表5。
进一步,运用CIM的并联响应模型,求得电子商务技术风险的总风险概率分布。
根据总风险的概率分布区间、影响分布区间,计算出总风险程度的期望值E=0.3035,方差=0.00368,该电子商务的技术风险等级为一般,与实际情况相符。
六、结束语
电子商务改变了企业的经营模式,能使企业节省成本,创造更多利润。但是企业在追求电子商务带来的效益的同时也面对全新的风险,必须全面了解电子商务风险,采取必要的方法措施,把电子商务风险造成的危害降到最低,防止造成不必要的商业损失。
本文提出的基于FCIM模型的电子商务技术风险评估方法,对评判集中的定性评语用梯形模糊数表示,将风险因素发生概率、产生后果的模糊评价模糊处理后得到概率分布区间、影响分布区间,使半定量的风险评估转为定量的风险评估。采用CIM模型的“并联响应模型”对风险因素发生可能性和产生后果进行逐级叠加,求得电子商务技术总风险的概率分布区间、影响分布区间,据此计算系统风险期望值,评估电子商务的技术风险。
目前,电子商务风险评估的研究还刚起步,本文是作者根据风险评估理论中的经典模型, 结合信息安全风险评估经验, 对电子商务技术风险进行定量分析的一个尝试,希望能对电子商务的风险评估起到一定的实践指导意义。
参考文献:
[1]刘念祖张明那春丽:电子商务技术风险管理[J].中国管理信息化,206.10,vol9.No.10
[2]黄卓君朱克武:网络支付风险及其防范[J].农村金融研究,2007.3胡宝清.模糊理论基础[M].武汉:武汉大学出版社,2004.4
[3]于九如:投资项目风险分析[M].北京:机械工业出版社,1999
[4]C.B.CHAPMAN,DALE F.COOPER.Risk Engineering:Basic Controlled Interval and Memory Models[J].Journal of operational Research Society,Vol34,No.1
[5]赵冬梅张玉清马建峰:熵权系数法应用于网络安全的模糊风险评估[J].计算机工程,2004(9),Vol30,No.18
[6]赵培生:模糊CIM模型在评标中的应用[J].港工技术,2003.6,No.2
[7]吕彬杜红梅陈庆华:基于概率分布的风险评估方法研究[J].装备指挥技术学院学报,2006.8,Vol17,No.4
一、跨境电子商务中存在的法律风险
(一)隐私风险
由于用户在进行商务交易的过程中,大多数的网络经验者都会要求消费者在交易的过程中登记个人信息资料。但是如果企业并没有对用户的私人信息进行保密而有所泄露,从一定程度上会引起消费者的不满情绪,造成消费者对企业产生不满情绪。同时在境外电子商务过程中,企业会将消费者的个人信息进行整理从而建立起消费者信息资料数据库,并且还会通过一种有价的形式向第三方出售,这就违反了电子商务活动的相关法律制度。
(二)知识产权法风险
随着电子商务的发展,互联网销售书本和报刊已经被众多的企业所应用,从一定程度上就会隐藏着关于著作权的法律风险。由于传统的著作权法是以实物为著作载体,而境外电子商务开始出现一种电子文档和课件浏览的销售方式。在进行电子交易过程中,企业无法从根本上保证购买者对书本和报刊信息的随意传播,同时也无法保证对其他用户的复制和拷贝,极易对原作者的著作权造成一定的侵犯,从而引发著作权法律问题。
(三)商务交易风险
电子商务作为互联网发展的产物,在交易的过程中需进行电子支付,从一定程度上就会面临着巨大的虚拟诈骗风险。境外电子商务中的交易风险主要是一种国际性的非法交易活动,参与境外电子商务的企业,并没有按照合法的方式来进行贸易交易,造成企业与用户之间经济利益的损害。根据实际数据资料显示,大约有1亿的境内在线消费者受到虚假信息的侵害,所骗取的金额也是相当的高。由于跨境电子商务在国际上并没有建立一个统一的信用评判标准,从一定程度上给许多的不法企业以及个人提供了洗钱的可能性。由于我国第三方支付的平台比较多,从而给个别机构提供了p骗和违法违规的机会,使得银行和第三方支付平台在跨境消费上存在较大的安全漏洞,导致境外电子商务交易存在法律风险。
(四)货物税收风险
由于跨境电子商务在邮递物品的过程中会存在个体小,以及总量大和种类比较分散的现象。企业为了能够逃避税收问题,开始进行多次邮递以及蚂蚁搬家的形式进行运送大量的货物。而小型电商开始以混淆自用物品与代购物品的方式来逃避税收。从整体问题上来看使得海关征税难度系数变高,导致国家的征税问题存在较大的漏洞。针对规模较大的企业,为了能够减少生产成品,降低税费,不惜采取一种走私的方式来进行逃避税收,导致国家税款流失现象越来越严重,对整个国家经济运行安全会产生巨大的影响。
(五)电子支付风险
一是不同国家之间风险监管法律制度冲突的风险以及国家法律与国际电子支付风险监管规则之间的冲突,跨境电子商务中适用哪个国家的监管法律体系还存在争议和模糊的地方。二是传统金融业务法律不能适应电子商务、电子支付发展的需要。在电子支付服务中出现了许多新的问题,如发行电子货币的法律界定及范围,电子支付服务主体资格的确定,电子支付服务活动的监管缺少技术性高、层次较高的法律规定等等。三是洗钱的风险,犯罪分子利用互联网进行洗钱活动具有更强的隐蔽性,这给电子支付造成法律上的连带风险。此外,电子支付还面临客户隐私权、网络交易等其他方面的法律风险,这就要求银行在从事新的电子支付业务时必须对其面临的法律风险进行认真分析与研究。
二、跨境电子商务法律风险防范对策
(一)构建中国境外电商法律制度,细化防范对象
针对我国境外电子商务存在的风险问题进行总结和分析,在构建中国特色的电子商务法律制度,必须要满足当前经济发展的要求,同时也需要适应世界经济发展的新格局。由于我国跨境电子商务在发展的过程中,法律政策的制定具有滞后性,而且结构框架散落程度较高,从一定程度上严重制约了电子商务国际发展步伐。电子商务的发展具有一定的时代性和全球性的特色。中国电子商务产业的发展对世界电子经济的拉动具有至关重要的作用。因此,在法律的建立上也必须要顺应世界电子商务立法要求,尽最大可能的以经济的互动性来拉动法律法规的呼应性。中华人民共和国商务部于2009年的《电子商务模式规范》中的基础理论部分,针对国际电子商务中所存在的基本问题以及电子商务操作流程中相关规范进行了分析和概述,为我国境外电子商务法律法规的建立提供了理论基础[4]。
(二)适时更新法律法规,统一规范行邮渠道流程
由于电子商务的发展也是多变的,市场竞争比较的激励。为了能够尽最大可能的使法律法规适应境外电子商务的发展步伐,就必须要适时进行变革和更新保证法律法规的实用性和监督性。针对跨境邮递问题,需根本包裹的大小制定相应精细化的完税价格表。同时也需对跨境电商主要经营的服饰以及母婴和化妆品制定明确的自用合理数量范围,对各类品牌进行有针对性的区别定价,从而使各项价格标准能够更加的具有科学性和合理性。针对邮递问题一定要制定相关的法律统一规范行邮渠道流程,降低一线官员的自由裁量权利,从源头上制止恶意虚报和瞒报的逃避税款行为,从根本上降低相关工作人员在工作上的主观随意性,使我国境外电子商务各项流程能够更加的合理化和标准化,促进我国对外经济的增长。
(三)强化征税监管力度,建立电商企业信用评级系统
为了能够提高境外电商企业的风险防范意识,可对经营跨境电子商务的各企业在行邮通关渠道上建立类似的信用分类评级制度,从而来设立相应的评价标准,科学有效的对电商企业进行公平公正的分类。海关单一的监管模式已经不能满足现在的境外电商需求,必须针对实际情况建立综合的监管模式。针对高资锌企业需提供一定程度的通关便利,提升整体的通关效率,是电商企业与海关之间实现双赢的局面。将境外电子商务企业纳入信息化通关管理系统从一定程度上能够有效的解决跨境电商小额贸易无法获取结汇的问题,有效的避免了境外洗钱的监管风险,提高了境外电商监督管理效率。
作者简介:张鑫(1981-),女,河北省安平县,石家庄信息工程职业学院,讲师。研究方向:经济法,电子商务。
王学勤(1981-),女,河北省平山县,石家庄信息工程职业学院,讲师,硕士,研究方向:汉语言文学。
[论文摘要]首先简述电子商务中软件质量风险的生成机制,然后研究政府应采取何种规制措施降低交易者信息不对称和交易契约控制力不对称引起的质量风险,并提出具体的对策。
电子商务扩大了软件的交易形态和交易范围,使软件交易比物质产品便捷和多样化,同时,由于交易流动性增强,交易中的不确定因素也在增加。由于软件是典型的后验产品,使其在电子商务中出现了不同于传统物质产品交易的质量风险,需要政府进行规制。
一、软件电子商务质量风险的生成
软件是后验产品,消费者只有使用它以后才知道它的真实质量,这形成软件交易中严重的事前信息不对称,如果没有良好的信息传递机制,软件市场容易因逆向选择而形成“柠檬”市场。电子商务使软件交易中的信息不对称程度进一步加剧。在软件传统的商务渠道中,供应厂商的品牌、包装、广告及赔偿承诺等,都向消费者传递着软件质量的信息,厂商营销中投入巨额成本及其与销售商的合作,都显示着厂商的“实力”与其产品的“层次”。而在Internet上,大大小小的厂商甚至个人都可以花很小的力气(成本)向你推销软件,你的网页上时不时会“飞”来某个软件广告,这些软件的质量信息几乎没有经过“过滤”,参与软件电子商务交易的消费者在搜寻信息成本几乎下降到零的同时,却带来了挑选成本的激剧增加。消费担心的还有,这些“厂商”今天在网上设立软件商店,明天它会不会还存在?更严重的是,这些软件提供者中,还时有电脑病毒的“骇客”浑水摸鱼混杂其中,使挑选软件增加了很大的风险成本。所以,如果没有政府进入规制,软件电子商务质量风险将成为Akerlof(1970)所提的典型的“劣质产品市场”,甚至连市场也无法形成。
二、软件电子商务质量风险规制
软件电子商务交易中的质量风险可由市场的内在机制在一定程度上解决,政府的规制作用是使这种风险降到最低,以使软件电子商务交易市场扩大和更有效率。软件电子商务中的质量风险主要由软件交易中严重的质量信息不对称性、网上交易的低约束性和违约惩罚成本的高昂性引起。为此,政府对软件电子商务交易必须针对性地采取相应的规制措施,消除交易双方在交易中的契约力不平衡,创造公平、透明的交易条件。从交易契约理论出发,政府可采取的规制措施包括事前的准入注册,事中的认证评级、信息服务、监控维护和事后的追究惩罚等。
1.准入规制
政府对软件电子商务交易中的供方实行注册登记等准入规制可增加交易的约束性和减少信息的不对称性。软件电子商务交易由于供方在每一个端口均可供货,并且供方可以“跑了和尚又跑了庙”,这给买方带来了交易上的风险,包括产品质量和服务质量上的风险。当买方意识到卖方可能实行一次易时,就会担心卖方的道德风险而选择“信用认定”,即在交易前多方搜寻对方的信用信息,或是干脆选择不交易,这增加了交易成本和缩减了市场,加上软件的信息不对称,软件电子商务交易市场将大幅缩水。在没有政府规制的“自由市场”情况下,软件电子商务市场交易的供方将集中在少数“品牌”公司,因为只有这些投入大量的沉没成本去建立起市场信誉的公司才值得买方信赖,也只有这些大公司的雄厚实力才使用户有“庙”可找。所以,软件电子商务市场在没有政府时虽然是个人人均可进入交易,没有限制的“公平”市场,但实际上是个只有大的软件公司才能生存,产生“公平”性失效的市场。由此,政府需要进行准入规制。
政府应该采取怎样的准入规制措施?现代规制理论表明,过严的政府规制将使政府政策替代市场机制,从而导致政府失灵;有效率的政府规制必须是政府的规制措施弥补市场机制的不足,起到扶持和维护市场的作用。简言之,就是政府应永远是裁判员,而不应是运动员,即使是政府的微观规制也只能是“跑着的裁判员”。对每个市场失效,市场本身均有一定的自我修复的内在机制(“免疫力”),软件电子商务市场也如此。例如网上信用认证服务就具有这方面的功能,实际上,VeriSign等网上认证服务公司在国外已经起步发展。因而,政府对软件厂商进入电子商务的规制应该是核准注册制度,而不是审批制度。同时,为适应软件电子商务交易特点,政府需要为用户提供厂商注册信息查询服务,并制订与网络交易相符合的防止软件电子商务交易中价格欺诈或质量欺诈等违法交易行为的法律法规。除此之外,政府所能做的还有对网上软件交易认证服务公司给予税收优惠,以满足软件电子商务中日益增加的产品信息和信用信息需求。
2.交易运行规制
在初步确定对方可交易后,软件电子商务交易中的质量风险来自买卖双方之间存在的严重信息不对称,这容易导致软件电子商务市场萎缩或转变成“劣质产品市场”。为克服因质量信息不足产生的逆向选择,在没有政府介入的情况下,产品高质量的厂商将采取信誉培育、高质高价和通过市场中介传递质量信息等措施传递甄别信号,从而减轻市场的失灵。但甄别信息传递过程需要高昂的信息传递费用(对厂商)和鉴别费用(对消费者),交易成本过高会影响市场的交易效率和交易范围,为此需要政府进入软件电子商务市场,提供部分质量公共信息和限制虚假信息的,以减少厂商与消费者之间的信息传递和鉴别成本。这里的问题是,政府应如何提供减轻买卖双方信息不对称的服务?
在传统物品质量信息不对称规制上,政府只要采取广告、质量标准等常规的规制措施就可以达到质量价格的均衡从而避免信息不对称下的价格欺诈。而对软件电子商务交易而言,信息不对称程度和传递、鉴别信息的费用显著地高于传统的物质产品,因而要求政府提供更多的规制服务,包括:第一,提供质量信息在线服务。信息具有天然公共品的属性,由政府提供软件质量的相关信息,不仅可显著减少甄别信息的传递费用,而且能减少质量信息的鉴别费用。当然,政府所的信息只能限于一些公共、实用而现实的信息,如软件电子商务市场的政策信息、软件真假鉴别的实用技术和鉴别机构、软件质量技术监督部门对市场的监督报告等。这些信息,应以数据库的形式提供在线查询服务。第二,认证和评级。认证评级是政府降低用户鉴别软件质量信息成本的有效规制措施,也是提升高质量软件的信誉度,降低其信誉投资成本的良好措施。限于公共职能和信息不对称,政府认证规制在操作上应以提供准入性和达标性的认证为服务内容,而把其他的认证工作交由市场认证服务公司;评级服务方面,政府可从市场销售额、市场占有率、专利申请数、服务质量、投诉率等方面公布企业“排行榜”,以让消费者对软件企业有个基本的判断。第三,信息监控。鉴于信息不对称中大量信息租金和由此带来的道德风险的存在,政府需要监控企业传递信息的真实性,其中主要是软件厂商在互联网上的各类广告和信息是否虚假或是否具有误导性,以及所采取的预防和治理措施。
3.惩罚规制
在软件电子商务交易中,单纯依靠消费者搜集和鉴别信息去减少卖方在质量上的败德行为是很费成本的事情,政府进入规制能有效减少这种成本的支付,从而增加卖方的约束性和减少交易中质量的不确定性。在电子商务中,由于交易存在着部分“虚拟”成分,使法律的执行成本很高,这个特点由于软件交易“边界模糊”的特性而在软件电子商务交易中表现得更为突出。政府在惩罚规制上有两种惩处方法可选择,一是实施高频率的检查规制;二是加大惩罚力度从而相对减少查惩费用。由于网上交易约束性低,查处不容易和法律惩罚成本高,信誉低的公司比信誉高的公司更有积极性选择质量欺诈行为,因而,从维护市场与降低社会成本角度出发,政府需要选择从严惩处的办法。
简短的结论:软件电子商务交易中的质量风险需要政府提供更多的网上在线服务,这种服务应限于公共服务领域而不是替代市场“免疫”机制的作用。此外,为增加交易双方的约束力,减少质量欺诈行为,政府应实行在线的监控惩处机制和加大违规者的惩罚力度。
主要参考文献
[1]C.夏皮罗,H瓦里安.信息规则[M].北京:中国人民大学出版社,
2000.
[2]张昕竹.网络产业·规制与竞争理论[M].北京:社会文献科学出版
社,2000.