第六期
2006/12/15
摘要 資訊視窗 最新動態 新增會員 行事曆 編輯小語 意見回傳  
  你的金融卡『晶片化』了嗎?現在各家銀行都開始提供WebATM服務,透過晶片金融卡+讀卡機+網路,讓您的電腦搖身一變成為一台個人的ATM,不限銀行皆可使用WebATM來進行轉帳、查詢等交易……【詳全文】
安全信賴金流新模式-WebATM
娛樂也要兼顧安全
台灣跨國線上爭議處理機制邁向新里程

安全信賴金流新模式-WebATM 文/陳三益
玉山商業銀行 專案經理
 
  政府基於安全性考量,全面推動金融卡晶片化,各銀行開始提供WebATM服務,透過晶片金融卡+讀卡機+網路,讓消費者電腦變身成為一台個 人的 ATM,不限銀行皆可使用WebATM來進行轉帳、查詢等交易,由於便 利性與安 全性皆是一大進步,為國內電子商務金流帶來全新模式!

交易安全層層控管

  使用WebATM進行交易時,藉由讀卡機將交易資料傳入晶片卡運算,取得 唯一的交易驗證碼﹙Mac﹚或簽章﹙digital signature﹚,交易驗證碼取代密碼傳回發卡行而取得此交易的授權,因此,密碼不會在網際網路上傳輸,也不會被破解。如圖2所示,透過層層控管下使交易更趨嚴謹 安全。


圖2:WebATM安全控管流程

    目前國內晶片金融卡已換發超過3,800萬張,並且在銀行、國稅局以及各購物網站的推廣下,讀卡機業已超過100萬人擁有,每月跨行轉帳筆數中使用WebATM的比例已超過11%,並且於B2C與C2C(例如網拍、民宿)網路交易中,越來越多消費者透過WebATM進行付款,嚴然成為一股新興的網路金流機制。與信用卡線上刷卡比較起來更趨安全,商家也無呆帳風險。


B2C進階應用-WebATM即時付

    目前提供WebATM服務的金融機構已有38家,其中玉山銀行特別針對B2C金流,創新推出「WebATM即時付」:消費者在網路商店進行付款時,系統自動帶出交易金額及商家入帳帳號的轉帳對話框,消費者只須插入晶片金融卡及輸入密碼,即完成付款。毋需像以往需抄下商家帳號前往實體ATM轉帳。而且,商家也能即時入帳、即時銷帳與出貨。
WebATM即時付具有資訊流與金流整合的特性,同時符合安全性、即時性、隱私性。


C2C進階應用-網路收款機

   2005年台灣地區300億元網拍市場交易中,約80%採用ATM轉帳付款,由於金流與資訊流未整合,買家卻要另外通知賣家「帳號後五碼」以進行銷帳,賣家則是一方面要等候買家轉帳,另一方面還得到銀行補摺(或登錄網路銀行查詢)以進行銷帳,對於雙方並不便利。玉山WebATM針對網拍、民宿、個人農產品銷售等C2C個體戶,開發出專屬『網路收款機』服務,具有『個人專屬WebATM』與『金流、資訊流整合』的特質。收款者DIY專屬WebATM,成為一個超連結或圖示,張貼於拍賣賣場、個人網頁、E-mail、甚至messenger的對話上,付款者點選後結合晶片金融卡與讀卡機,即可線上轉帳,並且可「通訊欄」註記姓名、地址、電話等要與收款者溝通的訊息。收款者根據入帳資料及通訊欄訊息,即可完成銷帳與出貨,毋需再與付款者電話往返,可喻為21世紀網路版的銀行劃撥、及具有web2.0精神的新一代金流機制!相關說明請參考www.webatm.com.tw。  


共同營造安全交易環境

   WebATM正帶給國內電子商務payment新概念,然而若要營造更信賴的交易環境,仍需要消費者確實注意以下自身防護:
一、 確認賣方的品牌口碑或評價;勿隨意聽信他人而執行轉帳交易。
二、 使用WebATM轉帳交易後,務必抽出晶片金融卡。
WebATM即時付簽約的網路商家,包括Yahoo!購物通、DHC、台灣旅遊聯盟、北歐櫥窗、誠品書店、智冠、兄弟象商城等約400家;而WebATM網路收款機輔於日前上線服務,目前已有眾多網拍業者、民宿主人、SOHO族使用中。以晶片金融卡+讀卡機的金流模式,兼具安全與便利,將為國內電子商務環境營造出更高度信賴的的交易環境! 玉山WebATM網站(www.webatm.com.tw)  

Top
 
娛樂也要兼顧安全 文/遊戲橘子數位科技股份有限公司

  原本單純的網路娛樂遊戲,隨著玩家人數的不斷攀高,加上升級練功所 耗之時間和金錢甚鉅,被不肖遊戲玩家藉由各式各樣的方法騙取或是利 用駭客程式不 當盜取裝備或天幣出售,謀求爆利。面對這類因網路便利 性而衍生出來的新興犯 罪手法,已經成為線上遊戲廠商與警界雙方重視 的的網路安全問題。
 
  針對各項遊戲都可能受害的盜用問題,遊戲橘子一直在遊戲經營上積極 提供保障玩家的安全措施,遊戲橘子自民國 92 年起,在政府補助下投 入 PKI 憑證技術研究,自建憑證管理中心(CA)。歷經公司內部以及上、 下游廠商的測試與檢驗,連同系統架設、伺服器成本計算在內,整體投 資金額至少達上千萬。

  自去年五月起,遊戲橘子率先推出利用 PKI 技術的實體晶片卡 「PlaySAFE 數位安全卡」,成為全球首家採取此種高規格安全機制的 遊戲公司。首先針對《天堂》玩家提供服務,在使用數位安全卡加上封 印卷軸等機制後,《天堂》整體被盜率下降五到六成,繼《天堂》之後 ,遊戲橘子最熱門的免費線上遊戲《楓之谷》也在今年8月,正式導入 PlaySAFE 數位安全卡的防盜機制。

  「PlaySAFE 數位安全卡」除了在玩家端使用 PKI 加密技術外,在資料 傳輸過程中也特別經過 SSL 通道加密,同時伺服器每次都會回傳不同 的一次性密碼(ONE-TIME PASSWORD)給晶片卡再次認證,就算駭客攔 截加密封包重新發出,只要沒有實體卡在手,照樣無法通過認證進入遊 戲。此外,PKI 晶片卡拆開後線路會自動燒毀,以現階段的技術是無法 暴力破解或複製,使用時也需再搭配一組 PIN 碼,因此只要這兩樣不同 時被取得,被盜的可能性極低。

  因為使用「PlaySAFE 數位安全卡」時,需反覆與伺服器進行傳輸和認證 的動作,如果駭客不針對用戶端下手,而改用攻擊伺服器的方式,是否 會對整個系統造成安全性危害?對此負責伺服器認證技術的全景軟體總 經理楊瑞明表示,不能排除「攻擊伺服器」這個可能性,但實際上 PKI 的設計是需要伺服器和用戶端兩端同時認證,駭客攻擊頂多癱瘓伺服器 ,讓所有玩家都無法登入,但只要沒有實體卡,就無法取得憑證進入遊 戲,因此帳號本身的安全無虞。

  雖然「PlaySAFE 數位安全卡」機制本身是安全的,但如果沒有良好的使 用習慣,依然會給歹徒可趁之機。舉例來說,晶片卡在使用後沒有立即 取出,留在讀卡機中,就有可能被遠端遙控程式操縱。此外,玩家如果 與他人共用,或是在網咖中使用時中途離開,都有被盜用或偷竊的可能 性。

  因此,企業在運用網際網路所帶來附加價值的同時,也要設法將其安全風 險降至最低,並且兼顧生產力與競爭力。當然,若是網路安全能夠有效提 升,對整個線上遊戲產業的推動也會有莫大的幫助,故提供消費者信賴與 安全的網路環境,應為目前各網路業者發展的首要目標!
Top
 
台灣跨國線上爭議處理機制邁向新里程 SOSA秘書長/沈文禎
中華徵信所企業(股)
行銷客服部經理
  隨著電子商務盛行,越來越多消費者願意上網購物,一但發生消費糾紛 ,甚至是跨國網路交易糾紛,該如何有效解決,已成為近年各先進國家 努力的目標,也是全球關心並希早日實現的共同議題。SOSA一向以提升 國內電子商務環境、保護網路消費者為宗旨,在經濟部商業司的指導下 ,著手建置「線上選擇性爭議處理機制」(Online ADR,以下簡稱ODR) 平台。在經營管理、法律、消保及資訊專家的指導下,在2006年擴大建 置處理國內及跨國交易糾紛的ODR平台,並首居亞洲信賴聯盟以Online 方式處理國內外交易糾紛平台機制之領導地位。

 
  從國際成功的ODR經驗觀察, ODR平台的關鍵成功因素與「信賴標章 (Trust Mark)」及標章所產生的約束力有密切的關係。例如美國夙負盛 名及公信力的線上調解機構BBBOnline (Better Business Bureau),就 是以其標章會員的約束力來解決會員與消費者間的糾紛。此外,由日本 網路糾紛調解機構ECom的經驗值也可發現,無法順利結案的網路糾紛中 ,被申訴對象仍以非會員占大多數。

  而ODR是所有線上交易糾紛的萬靈丹嗎?參照所有國際經驗,ODR對於詐 欺案件是無法處理,一般仍以處理網路交易中的廣告不實、送貨問題、 保固維修問題、產品品質問題、價格問題、付費問題、服務問題、合約 問題或是跨國交易中因語言溝通所產生的誤解為主;處理方式則多以退 款、換貨為主。以日本ECom處理ODR經驗來看,大多仍以處理國內交易糾 紛為主,跨國交易糾紛比重約佔10∼15%,並以北美洲佔最多、其次為亞 洲及歐洲。

  由ODR的國際經驗、地區比重及成功因素來看,SOSA今年在台北所舉辦的 「全球信賴聯盟大會」更別具意義了!本次SOSA邀請到美國BBBOnline、 歐洲英國Trust UK、瑞士Certifida、歐盟、Consumer International及 亞洲信賴聯盟(ATA,Asia Trustmark Alliance)成員,包括:日本、韓國 、新加坡、馬來西亞、泰國及新興國家墨西哥…等近15個國家、25個組織 的代表,且多數為信賴標章組織,共同針對全球信賴標章共通準則、網路 安全與隱私、及跨國性交易糾紛處理解決方案…等議題進行實務經驗交流 分享與討論。

  SOSA希望藉由本次活動,使與會各國代表認識台灣在ODR機制上的傲人實 力,並藉由全球信賴聯盟組織的成立,共同處理跨國線上交易糾紛,保護 消費者在全球網路購物之安全,增進全球網路購物消費者信心!
Top
 

SOSA「優良電子商店」標章 資訊透明化年度信賴標章  
立大資訊網路股份有限公司 立大資訊網路股份有限公司
采風實業有限公司  
艾德網科技股份有限公司  
音象網路科技股份有限公司  
音象網路科技股份有限公司  
Top
 


95年11月21日-「第六屆e-21金網獎」頒獎典禮  
  本協會於11月21日應邀出席商業司與資策會舉辦「第六屆e-21金網獎」頒獎典禮暨「電子商務法制及基礎環境建構計晝」成果發表會。
 
 

95年11月8日-第五期電子報出刊  
  SOSA第五期電子報已於11月8日出刊了,如果你已經錯過精彩的電子報內容,歡迎到SOSA網站http://www.sosa.org.tw/resource/newsletter.asp,回顧每一期電子報內容。

  歡迎各企業將電子商務相關文章、產品資訊、最新動態、活動訊息等各項最炙手可熱的消息寄到協會,將會為您免費刊登於電子報上,並發送給所有會員分享。
 
95年11月8日-全球信賴聯盟大會特刊  
  本協會已於11月8日發行「全球信賴聯盟大會特刊」。
 
95年12月6日-「網路消費者購物指南」  
  本協會已於12月6日發行「網路消費者購物指南」,歡迎各界來信索取。
 

95年11月8日舉辦「全球信賴聯盟大會」  
  本協會為使台灣電子商務發展能獲得全世界重視,替台灣爭取參與國際事務的機會,SOSA將再次挑戰,已於95.11.08在台北君悅飯店舉辦「全球信賴聯盟」 (Global Trustmark Alliance,簡稱TA) 成立大會。希望藉由全球信賴聯盟組織的共襄盛舉,為促進全世界及台灣電子商務發展相關議題的討論,進一步使與會各國代表認識台灣電子商務業者的國際觀與實力。
 

    文/SOSA秘書處
  95.12.6於台北101購物中心5樓宴會廳成功舉辦第四屆第二次 會員大會,感謝各位會員的熱烈支持參與,使得大會在歡樂 溫馨的氣氛中結束,SOSA衷心期待明年有更多的新會員共同加入SOSA這個大家庭。

  想成為SOSA電子報的頭版新聞嗎?想讓所有會員看到活動訊息嗎?想推廣公司產品又擔心沒有宣傳平台嗎?這一切都在SOSA電子報平台,只要將 貴公司電子商務相關文章、產品資訊、最新動態、活動訊息......等各項最炙手可熱的消息寄到service@sosa.org.tw ,主旨註明"電子報相關訊息-xxx公司",我們將會儘快為您免費刊登於電子報上,並發送給所有會員分享。

  也歡迎您在閱讀當期電子報後,提供各位的心得或建議,您的鼓勵是SOSA成長的動力。感謝您一路對SOSA的支持!SOSA電子報下期見囉~
Top
 

  在SOSA協會的網頁上將成立爭議處理機制,增加網路商家會員對消費者的產品售後服務,也建立消費者對網路商家的信心以及信任度,建立網路商家在網路介面上的公信力,這是SOSA協會對網路商家會員的用心。<<意見回傳>>
Top
 

台北市消費者電子商務協會
Secure Online Shopping Association
台北市復興南路一段二八三號四樓 電話:(02)2709-8512 傳真:(02)2704-3026
e-mail:service@sosa.org.tw http://www.sosa.org.tw