«الزامات زیرساختی امنیت در کسبوکارهای خانگی مبتنی بر وب» به مفهوم حصول اطمینان از این مورد است که اطلاعات مربوط به ارزش دانش کسبوکار خانگی مبتنی بر وب، ایمن بوده و درعینحال، در زمانی که فرآیندهای کسبوکار به آن نیازمند میباشند، قابلیت دسترسی دارند (Braithwaite, 2002, p. 2).
در تبیین اهمیت موضوع فوق، باید در نظر داشت که ازیکسو، رشد فزاینده توسعه و مقبولیت شبکه جهانی اینترنت در طی دو دهه گذشته، در حوزه فنّاوریهای نوین ارتباطاتی و اطلاعاتی؛ موجب ظهور، گسترش و رقابت کسبوکارهای مبتنی بر وب در ارائه انواع خدمات الکترونیک گردیده است و با وجود آنکه ارائه این گروه از خدمات، مزایا و محسناتی چه از دیدگاه مشتریان و چه از منظر کسبوکارهای مختلف به همراه دارد؛ بااینحال، توجه به الزامات امنیتی در کسبوکارهای مبتنی بر وب، از اهمیت بالایی برخوردار خواهد بود. از سوی دیگر نیز، کسبوکارهای خانگی، فرصت جدیدی در حوزههای اقتصادی به همراه داشتهاند که امکان بهرهگیری از بخش عمدهای از توان موجود در جامعه را فراهم میسازند. با رشد فنّاوریهای ارتباطی و اطلاعاتی، گستره جدیدی در این حوزه ایجاد گردیده است و در نتیجه، رشد و توسعه کسبوکارهای خانگی، وابستگی زیادی به مدیریت مناسب در حوزههای مختلف مرتبط با این فنّاوریها از جمله کارایی، دسترسپذیری، صحت و امنیت دارد. با توجه به این موارد، صاحبنظران اعتقاد دارند یکی از مهمترین چالشهای مطرح در حوزه کسبوکارهای خانگی مبتنی بر وب، مسئله امنیت است. در توضیح بیشتر باید گفت که وجود محیط امن و اعتماد بین ذیفعان کسبوکار، از عوامل توسعه فرصتهای کسبوکار و سرمایهگذاری در حوزههای کارآفرینانه میباشد.
از اینرو، میتوان بیان داشت توجه به مسئله امنیت و ارائه آموزشهای مرتبط دراینخصوص در عرصه کسبوکارهای خانگی مبتنی بر وب و همچنین فراهم نمودن زیرساختی مطمئن و با درجه عملکرد امنیتی بالا در راستای تحقق قابلیت اطمینان این گروه از کسبوکارها، بستری مناسب جهت توسعه کارآفرینی و کسبوکارهای خانگی و در نتیجه گسترش فرصتهای اشتغالزایی را به ارمغان میآورد. علاوهبر این، نتایج بررسی مدلهای کسبوکارخانگی در کشورهای موفق دنیا حاکی از آن میباشد که در تمامی آنها، رعایت برخی اصول اولیه که از جمله مهمترین آنها، اصول امنیتی است، در سرعت و موفقیت کسبوکارهای خانگی نقش بسزایی را ایفا مینماید. بنابراین و بهعنوان یک استنباط نهایی از مباحث مطرح گردیده میتوان بیان داشت: از آنجایی که راهاندازی و فعالیت کسبوکارهای خانگی مبتنی بر اینترنت، بهعنوان گونهای از مدلهای شناخته شده حوزه فعالیت کسبوکارهای خانگی، یکی از مسیرهای عمده پیشرفت در این نوع از کارآفرینی محسوب میشود، توجه به نیازمندیهای امنیتی از ابعاد گوناگون اهمیت مییابد که هم ملاحظات امنیتی محصول، نرمافزار و بستر ارائه مرتبط را شامل میگردند و هم بهمیزان دانش، آمادگی و آگاهی بالفعل خدماتدهندگان و خدمات گیرندگان در حوزه امنیت وابسته میباشند (ابدی و حیاتی، 1385؛ غلامی، 1391)؛ (Finmark, 2006; Ifinedo, 2011).
در تبیین سازههای مفهوم مورد نظر، باید توجه داشت که میتوان دامنه گستردهای از موضوعات و تعاریف را با این مفهوم مرتبط و در تبیین چارچوب آن دخیل دانست که در ادامه به برخی از مهمترین این موضوعات بهمنظور جلوگیری از اطاله کلام اشاره خواهد گردید.
کسبوکار خانگی: هنگامیکه یک کسبوکار، کلیه فعالیتهای تجاری و شغلی خود، مشتریان و یا اشخاص پشتیبان را از طریق دریافت حق امتیاز و یا عملیات فروش مستقیم در محل سکونت خود متمرکز نماید، به آن مفهوم کسبوکار خانگی اطلاق میگردد (Edwards, Edwards, & Economy, 2011, P. 8).
کسبوکارهای الکترونیک: این گروه از کسبوکارها، عموماً به کاربرد فنّاوریهای اطلاعاتی و ارتباطی (ICT) در جهت پیشرفت و بهبود فعالیتها و فرایندهای کسبوکار از قبیل تأمین و تسهیل خدمترسانی و مدیریت عملیات کسبوکار اشاره دارد (Rezaei, Chiew, & Lee, 2014).
الزامات امنیتی در کسبوکارهای خانگی مبتنی بر وب: الزامات زیرساختی امنیت در کسبوکارهای خانگی مبتنی بر وب به مفهوم حصول اطمینان از این مورد است که اطلاعات مربوط به ارزش دانش کسبوکار خانگی مبتنی بر وب، ایمن بوده و درعینحال، در زمانی که فرآیندهای کسبوکار به آن نیازمند میباشند، قابلیت دسترسی دارند (Braithwaite, 2002, p. 2).
فعالیتهای مجازی و برخط، کسبوکارهای نوظهوری هستند که به مدد فنّاوری اطلاعات بهعنوان یکی از اقسام فنّاوریهای نوین متولد گردیدهاند. آنچهکه کسبوکارهای خانگی مبتنی بر وب را از دیگر کسبوکارهای خانگی متمایز میسازد، ایجاد این نوع از کسبوکارها فارغ از هزینههای سنگین معمول است که در نتیجه آن، مشاغل برخط خانگی، در سراسر جهان و در اشکال مختلف رایج گردیده و افراد بسیاری دراین حوزه به فعالیت میپردازند. بنابراین، از یک سو، نیروهای کار به فواید و امتیازهای استفاده از اینترنت و فنّاوریهای نوین برای آغاز فعالیتهای کاری و شخصی خود پی برده و در مقابل، شرکت و سازمانها نیز به مزایای هدایت و مدیریت فعالیتهایشان از طریق ابزارها و کارمندان آنلاین آگاه شدهاند. شرکتها کارمندان مجازی را اغلب برای اموری مانند دستیار اداری، وارد کننده دادهها، خدمات به مشتری، روابط عمومی، فروش و بازاریابی، ویرایش، تحقیق، توسعه و طراحی وب، امور گرافیک و مواردی از این قبیل استخدام میکنند. همچنین کارمندان آنلاین برای خدمات تجاری مانند حسابداری، منابع انسانی، حقوق و دستمزد، مشاوره حقوقی، مدیریت اطلاعات و موارد مشابه نیز استخدام میشوند.
درحال حاضر، بسیاری از شرکتها، بخش گستردهای از فعالیتهای تجاری خود را از طریق کارمندان آنلاین و مجازی در سراسر جهان انجام میدهند. در واقع، از زمانی که آنها متوجه مقرون به صرفه و مؤثر بودن دورکاری شدند، این حوزه با رشد روزافزون مواجه بوده است. از منظری دیگر نیز، در دنیای امروز، کسبوکارهای خانگی و شخصی مبتنی بر وب با تنوع بسیار درحال راهاندازی میباشند. اما بهطورکلی آنها را میتوان به 10 گروه عمده تقسیمبندی کرد که عبارتاند از: 1. ایجاد اجتماعات آنلاین؛ 2. خرید، فروش و حراج کالاهای مختلف؛ 3. تبلیغات اینترنتی؛ 4. ارائه خدمات تخصصی به دیگران؛ 5. ایجاد امپراطوری اطلاعات؛ 6. اخبار و آموزش؛ 7. تهیه و ارائه نرمافزارهای مختلف چند رسانهای؛ 8. پیوستن به شبکههای واسطهگری مجازی؛ 9. خدمات مربوط به پست الکترونیک؛ 10. سرمایهگذاری مشترک (فریدون نژاد،1390).
صاحبنظران با توجه به مفهوم کسبوکارهای الکترونیک و نقش آنها در اقتصاد، از دیدگاههای مختلفی، نسبت به گروهبندی مدلهای این نوع از کسبوکارها اقدام نمودهاند. بهعنوان نمونه، میتوان مدلهای کسبوکارهای الکترونیکی را با توجه به این شش بعد طراحی کرد: 1. نقش کاربران؛ 2. ماهیت فعالیت؛ 3. سیستم قیمتگذاری؛ 4. الگوی تعاملات؛ 5. سطح سفارشات؛ 6. کنترل اقتصادی. بنابراین و با توجه به این ابعاد، میتوان زیرساختهای مورد نیاز در کسبوکارهای الکترونیکی را در یک مدل سلسله مراتبی طبقهبندی نمود که در بالاترین سطح دارای چهار رکن شامل محصول یا خدمت، واسط مشتری، مدیریت زیرساختها و ابعاد مالی کسبوکار میباشد (Chuan, Khachidze, & Lai, 2014, PP. 45-46).
الزامات زیرساختی امنیت در کسبوکارهای خانگی مبتنی بر وب
میتوان مهمترین دلایلی را که نیاز به الزامات زیرساختی امنیت را برای کسبوکارهای خانگی مبتنی بر وب، برجسته میسازد، به شرح زیر خلاصه نمود:
- جلوگیری از افشای دادههای مربوط به مشتریان؛
- حفظ داراییهای معنوی و حساس کسبوکار مانند اسرار تجاری و اطلاعات مربوط به محصول جدید از سرقت رقبا یا جلوگیری از افشای عمومی آنها؛
- انطباق کسبوکار با استانداردها، قوانین و مقررات ملی و بینالمللی فنّاوری ارتباطات و اطلاعات؛
- جلوگیری از رخنههای امنیتی و توقف شبکه اطلاعاتی کسبوکار (حسینی نژاد و حسینی نژاد، 1392).
توجه به الزامات زیرساختی امنیت در کسبوکارهای خانگی مبتنی بر وب، فواید زیر را به همراه خواهد داشت:
- برقراری ارتباط با مشتریان به صورتی مطمئن، مقرون به صرفه و به موقع؛
- ایجاد مبادلات با یکپارچگی بیشتر و محیط خصوصیتر که موجب اطمینان در کسبوکار، رضایتمندی مشتریان و ایجاد فضای محرمانه برای مشتریان و در نتیجه وفاداری پایدار آنان میگردد؛
- ارتقای سطح تعهد تأمینکنندگان در پاسخ به مشتریان براساس تعامل به موقع و مطمئن با زنجیره تأمین کسبوکار؛
- ایجاد سطح دسترسی ایمنتر نیروهای کار خانگی از طریق بهرهگیری از نرمافزارهای کاربردی؛
- ایجاد و برقراری سطوح محرمانگی در ساختار امنیتی کسبوکار (حسینی نژاد و حسینی نژاد، 1392).
برنامههای نرمافزاری جهت تجهیز کسبوکارها به الزامات زیرساختی امنیت، غالباً بدون درنظر گرفتن مسائل امنیتی تولید میشوند. صاحبنظران، برای این مسئله چندین دلیل بیان کردهاند که عبارتاند از:
سهلانگاری: اغلب، برنامهنویسان و طراحان از اهمیت نکات امنیتی اطلاعی ندارند؛
اولویت پایین: تا چندی قبل، حتی کسانی که نسبت به نکات امنیتی آگاهی داشتند، نسبت به آن اقدام چندانی نمیکردند و درنتیجه مسائل امنیتی مورد توجه لازم واقع نمیشد؛
محدودیت زمان و هزینه: بعضی افراد تصور میکنند اقدامات امنیتی جهت طراحی، کد نویسی و آزمایش در طول فرآیند تولید نرمافزار و ایمنسازی کسبوکار، هزینه گزافی در بر داشته و زمان زیادی را به خود اختصاص میدهد؛
بینظمی برنامهنویسان: در کارهای مربوط به برنامهنویسی اشتباهات مشابه چندین بار تکرار میشوند و باعث ایجاد نقایص امنیتی میگردند؛
خلاقیت تبهکاران: انسان موجود خلاقی است و افراد با انگیزه، همیشه برای غلبه بر موانع امنیتی و کشف اشتباهاتی که منجر به نقایص امنیتی شوند؛ راهی پیدا خواهند کرد؛
- سطح پایین آگاهی کاربران: کاربران معمولی (قربانیان تخلفات امنیتی) بهطور طبیعی از تهدیدهای اطراف خود آگاهی ندارند و بههمیندلیل در پی راههای مناسب جهت تضمین امنیت دادهها و سیستمهای خود نیستند؛
نگاه غیرواقعی قربانیان: برخی کاربران نسبت به نکات امنیتی آگاهی دارند ولی آنها را جدی نمیگیرند، زیرا گمان میکنند که حملهای علیه آنها صورت نخواهد گرفت (Sadowsky, et al., 2003, P.31).
با توجه به تعاریف متعددی که برای الزامات زیرساختی امنیت کسبوکارهای مبتنی بر وب بیان گردیده است؛ میتوان بهطورکلی، مؤلفههای مرتبط با الزامات زیرساختی امنیت در یک کسبوکار خانگی مبتنی بر وب را به شرح زیر متصور شد:
- قابلیت اطمینان: که به دارا بودن احساس مثبت و اطمینان از زیرساختهای موجود اشاره دارد؛
- اطلاعات: این مورد، دانش در اختیار کسبوکار خانگی مبتنی بر وب، که منجر به ایجاد ارزش میگردد را شامل میشود؛
- فنّاوری اطلاعات (IT): که به فنّاوری تولید، ذخیرهسازی و ارتباطی اطلاعات مورد استفاده در رایانهها اطلاق میگردد؛
- کسبوکارهای الکترونیک: این مورد نیز، به کاربرد و به کارگیری فنّاوری اطلاعات در فعالیتهای کسبوکار اشاره مینماید (Braithwaite, 2002, P. 2).
با توجه به مطالبی که پیشتر اشاره گردید، بهطورکلی، امنیت الکترونیکی عبارت است از هر ابزار، فن، یا فرآیندی که برای حفاظت از سرمایههای اطلاعاتی یک سیستم مورد استفاده قرار میگیرد. امنیت الکترونیکی ارزش یک شبکه را زیاد میکند و از زیرساختهای نرم و سخت تشکیل شده است .زیرساختهای نرم عبارتاند از سیاستها، فرآیندها، پروتکلها و راهبردهایی که از مورد سوء استفاده قرار گرفتن سیستم و دادهها جلوگیری میکنند. زیرساختهای سخت نیز متشکل از نرمافزار و سختافزار است (میردامادی و همکاران، ص.127).
از نگاهی دیگر، بهطورطبیعی، کسبوکارهای الکترونیکی نسبت به گونهها و اشکال سنتی کسبوکار از میزان مخاطره بالاتری برخوردار هستند و در نتیجه، نیازمند حفاظت بیشتری در مقابل مخاطرات احتمالی میباشند. اهمیت این حفاظت، با توجه به تعداد بالای کاربرانی که از این قبیل کسبوکارها نسبت به کسبوکارهای سنتی سود میجویند، دوچندان میگردد. مشتریان، تأمینکنندگان، نیروهای کار خانگی و افراد گوناگونی که بهطور روزمره با چنین کسبوکارهایی تعامل یافته و اطلاعات محرمانه خود را با فضای مجازی این گروه از کسبوکارها به اشتراک میگذارند، نیازمند حفاظت امنیتی از اطلاعات خود هستند. برخی از مهمترین نیازمندیهای امنیتی در کسبوکارهای خانگی مبتنی بر وب عبارتاند از: 1. نگاهداری از اطلاعات خصوصی و محرمانه مربوط به مشتریان و کسبوکار؛ 2. صحت دادهها؛ 3. یکپارچگی دادهها (E-Business Resource Group, 2003).
برنامهریزی امنیتی در یک کسبوکار خانگی مبتنی بر وب
برنامهریزی امنیتی را در یک کسبوکار خانگی، میتوان به پنج مرحله مجزا تقسیم نمود:
۱. برنامهریزی برای تعیین نیازهای امنیتی؛
۲. ارزیابی مخاطره و انتخاب بهترین شیوهها؛
۳. ایجاد سیاستهایی برای انعکاس نیازها؛
۴. پیادهسازی امنیت؛
۵. بررسی و واکنش به وقایع (Sadowsky, et al., 2003, PP.105-106).
زمانیکه یک کسبوکار خانگی، ساختار و عملکرد خود را ارزیابی کرد، موقعیتی مناسب برای تدوین شرحی از نقاط بالقوه قوت و ضعف امنیتی آن بهدست میآید.در ابتدا بهتر است کسبوکار، روی تهدیدات کلی متمرکز شود. هنگامی که این تهدیدات شناسایی شدند، ارزیابی سطح تهدیدات داخلی و خارجی در فعالیتهای مربوط به هرکدام از این تهدیدها امکانپذیر خواهد بود. تهدیدات کلی هر شرکت یا کسبوکار خانگی عبارتاند از:
1. تهدیدات فیزیکی: این گروه از تهدیدات موارد زیر را شامل میگردند: بلایای طبیعی (آتش سوزی، زلزله، طوفانهای شدید و سیل)؛ دزدی؛ تخریب؛ تداخلهای فیزیکی؛ تخریب شبکه؛ و جاسوسی سازمان یافته.
2. تهدیدات نرمافزاری: که این موارد را شامل میگردند: نفوذ به دیوارههای آتش؛ بدافزارها (ویروسها، تراواها، کرمها)؛ انتشار غیرمجاز یا تخریب دادهها؛ و جاسوسی سازمان یافته بهوسیله ابزارهای دیجیتالی.
3. تهدیدات انسانی: از موضع تهدیدات انسانی، کسبوکارخانگی میبایست عوامل خرابکار داخلی و خارجی را شناسایی کند. در برخی موارد نقض امنیت داخلی میتواند ناشی از خطای انسانی، مواردی همچون یک سهلانگاری ساده، بیتوجهی، یا عدم آموزش کافی کارمندان و نقض امنیت خارجی ناشی از نفوذ هکرها و رخنه آنان باشد (Sadowsky, et al., 2003, PP.86-87).
برای حمله به ایستگاههای کاری از فنون بسیاری استفاده شده است. این فنون بهطورکلی به سه دسته مجزا تقسیم میشوند:
1. حملات تخریب سرویس و بهرهبرداری از راه دور: در بسیاری از رایانهها آسیبپذیریهایی وجود دارد که باعث میشود مهاجمان بتوانند سیستم را از کار بیاندازند. در اکثر موارد، این نوع حمله میتواند روی شبکه، حتی بدون ورود به سیستم انجام پذیرد. در موارد دیگر مهاجمان برای نفوذ و تسخیر سیستمهای آسیبپذیر، نیاز بهدسترسی به شبکه دارند؛
2. تهدیدات برنامهای: راه دیگر تسخیر یک سیستم توسط مهاجم، فرستادن یک برنامه مخرب به کاربران سیستم و انتظار برای اجرای این برنامه توسط آنها است. برخی از این برنامهها، سرویسهای پنهانی نصب میکنند که امکان کنترل رایانه را از راه دور به مهاجم میدهد و برخی تکثیر یافته و میان رایانهها انتقال مییابند؛
3. مهندسی اجتماعی: در یک حمله مهندسی اجتماعی، مهاجم از خصوصیات طبیعی و اجتماعی کاربران و راهبران سیستمهای کسبوکار استفاده میکند تا آنها را به فاش کردن اسرار یا انجام کارهای مخل امنیت وادارد (میردامادی و همکاران، 1384، ص.409).
در ادامه، بستههای نرمافزاری امنیتی و روشهای افزایش امنیت شبکهها و رایانهها در کسبوکارهای خانگی معرفی میشوند. منظور از بستههای نرمافزاری امنیتی، همان ویروسیابها، دیوارههای آتش، و ابزارهای دسترسی از راه دور است:
1. ویروسیاب: روی هر رایانه آسیبپذیر نسبت به ویروس باید نرمافزار ضد ویروس نصب شود و هر روز به روزرسانی گردد. همچنین دستگاه باید بهصورت دورهای برای یافتن ویروس جستجوی کامل شود. ویروسیابها به روشهای زیر کسبوکارهای خانگی مبتنی بر وب را از ویروسها، کرمها و تراواهای شناخته شده ایمن میسازند:
- هر زمان که امکان دسترسی به فایلی وجود داشته باشد یا آن فایل کپی، ذخیره، منتقل، باز یا بسته گردد، جلوی آسیب رساندن ویروسها به سیستم را میگیرند؛
- هرگاه یک دیسک خارجی وارد رایانه گردد؛ آن را برای یافتن ویروسهای احتمالی بررسی مینمایند؛
- هر زمان که یک نامه الکترونیکی دریافت شود، خود نامه و ضمائم آن برای عاری بودن از هر نوع ویروس مورد بررسی قرار میگیرند؛
- هرگاه فایلی از یک پایگاه وب، بارگیری شود، مورد بررسی قرار میگیرد؛
- اگر یک ویروس، کرم، یا تراوا شناسایی شود، این ابزار آن را از بین میبرد یا اگر نتواند اینکار را انجام دهد، به کاربر اطلاع میدهد که این مشکل قابل رفع نیست؛ و در نتیجه فایل خراب را قرنطینه میکند و بدینوسیله از آسیب دیدن سایر قسمتهای سیستم فایل جلوگیری مینماید.
2. دیواره آتش: یک دیواره آتش، تمامی فعالیتهای داخل یا خارج از شبکه را بررسی میکند و براساس مجموعه قوانین موجود در خود، به ترافیک اجازه میدهد که از شبکه عبور کند یا آن را متوقف میسازد؛ دیواره آتش میتواند به شکل یک برنامهروی رایانه نصب شود یا قسمتی از تجهیزات میان رایانه (یا گروهی از رایانهها) و ارتباط شبکهای آن باشد.گاهی اوقات دیواره آتش، در بعضی تجهیزات دیگر مانند مسیریابها قرار داده میشود.این نوع دیوارههای آتش، معمولاً رایگان و از پیش نصب شده هستند و در بسیاری از سیستم عاملها وجود دارند. تمامی رایانههای مورد استفاده کسبوکار باید توسط یک دیواره آتش، محافظت شوند که میتوان آن را بهصورت نرمافزار در هر رایانه نصب نمود یا بهصورت یک دیواره آتش سختافزاری برای تمامی شبکه محلی قرار داد. دیواره آتش تمامی بستههایی را که به رایانه کسبوکار خانگی از طریق اینترنت ارسال میشود، نظارت و بررسی میکند که آیا با قوانین درنظر گرفته شده مغایرت دارد یا خیر. اگر چنین بود راه عبور بستهها مسدود میشود؛
3. ابزارهای دسترسی، مدیریت، و راهبری از راه دور: ابزارهای دسترسی از راه دور، ابزارهای مدیریت از راه دور و ابزارهای راهبری از راه دور این امکان را فراهم میکنند که کسبوکارهای خانگی، رایانه خود را از راه دور و از طریق خط تلفن یا اینترنت کنترل نمایند. هنگامیکه کاربر با این روش، به رایانه خود متصل میشود، مانند این است که پشت صفحه کلید دستگاه خود نشسته است (میردامادی و همکاران، صص.93-97).