时间:2023-07-03 09:42:20
引言:寻求写作上的突破?我们特意为您精选了12篇电子商务风险范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
摘 要:目的:了解电子商务的风险并提出相应的风险规避制度。方法:通过电子商务的概念、电子商务存在的风险、规避电子商务的风险三方面进行探讨。结果:电子商务的风险是可以度量的,同时,通过加强制度创新和技术创新,建立相关的制度和法律法规,电子商务的风险是可以避免和降低的。结论:结合我国目前形势,电子商务的风险及规避是值得讨论的。
关键词:电子商务;风险;规避
风险从经济学上讲是一种不确定性及其带来的损失,我们可以运用一定的方法来度量它。所以,为促进电子商务的健康发展,研究电子商务可能存在的风险及其规避,不仅必要而且也是可能的。
1电子商务的概念
近年来“电子商务”这个词在所有IT媒体中的出现频率最高。电子商务顾名思义就是各个参与方以电子方式而不是以物理方式交换或直接物理接触方式完成任何形式的业务交易。所以,我们可以认为电子商务实际上包括宏观和微观两个方面的内容。从宏观上讲,电子商务是指通过电子手段建立一个新的经济秩序,它不仅涉及电子技术和商业交易本身,而且涉及到例如金融、税务、教育等社会其他层面;从微观角度来说,电子商务是指各种具有商业活动能力的实体(生产企业、商贸企业、金融机构、政府机构、个人消费者等)利用网络和先进的数字化传媒技术进行的各项商业贸易活动。 -商场现代化2008(18)",##隔###
由于用户的超大规模、潜在的巨大价值和信息的快速传播,电子商务提供了各种商业机会,但其发展也面临着各种风险灾害和不利因数。电子商务的风险问题引起了人们越来越多的关注,己成为信息时代不可回避的问题。
一、电子商务交易风险及其特点
电子商务交易所涉及的交易各方不是当面交换或直接面谈,而是在网络平台上以电子交易方式进行的,它可以减少消费环节和交易费用,节约时间,跨越空间,作为一种新的经济形式,它既存在高收益又存在高风险。到目前为止,对电子商务交易的风险还没有一个明确的范围划分,但研究中普遍地把信息安全作为电子商务交易风险的一个方面,用“计算机的风险”来定义与电子商务交易有关的风险,包括网上页面的破坏、操纵和非授权访问用户记录,互联网欺骗和长途通信偷窃,版权的侵害和访问拒绝等。有的把与电子商务交易有关的风险看作为机密数据的损失可能性,或是破坏、产生和使用数据的损失可能性,或是程序造成身体、精神和经济上伤害他人的可能性,以及造成硬件损害的可能性。还有的研究关注于电子商务交易管理中的有关商务风险,认为当一个组织发展或实施电子商务交易策略时,对组织自身负面影响的可能性。事实上,产生电子商务交易风险的因素是多方面的,电子商务交易的威胁来自于互联网上的安全入侵、隐私入侵、声望的毁坏、身份的盗用、知识产权的侵犯等多个方面。电子商务交易是一种全球范围内的活动,它还涉及到不同的文化、法规和货币的流通。类似于传统的交易活动,也有难以确定利润、缺少策略、不当的领导和残酷的竞争等风险的存在。此外,电子商务交易风险的存在还在于过多地依靠卖方或其他第三方,缺少技术上的可靠性和没有有效专家意见。因此,电子商务交易风险涉及到策略、领导、声誉、文化、安全、隐私和技术等多个方面。它不仅是技术领域的风险问题,它也是社会科学领域的风险问题。
二、电子商务交易风险分析的方法
风险的识别和评价是风险分析的两个过程。当前应用的风险分析方法有很多种,它主要包括MonteCarlo仿真、失效树分析、事件树分析、失效模式、基于可信性的风险分析、文档分析和模糊分析法等,这些方法依赖有效的信息和要求不同的细节水平对风险进行定量或定性的评价。在电子商务交易风险风险分析中,研究者多是采用模糊分析法对交易过程的风险进行估计和评价。
MonteCarlo仿真根据不确定事件的要求建立概本模型,对各种风险变量(不确定因家)进行风险辨识,按照各风险变量的概率分布产生伪随机致,使用选定的序列随机数对模型中不确定的量进行限定,然后进行计算,并对结果进行统计分析;计算各指标的风险度。
失效树分析(FaultTreeAnalysis,FTA)作为一种复杂系统进行风险预测的方法。在产品设计阶段,失效树分析可帮助判明潜在危险的模式和灾难性危险因素,发现系统的薄弱环节。
事件树分析(EventTreeAnalysis,ETA)是风险分析的一种重要方法。它是在给定系统起始事件的情况下,分析此事件可能导致的各种事件的一系列结果,从而定性与定量的评价系统的特性。
失效模式、后果与严重度分析(FailureModesandEffectsAnalysis,FMEA)在风险分析中占重要位置,是一种非常有用的方法,主要用于预防失效。它如果与失效后果严重程度分析联合起来(FailureModes,EffectsandCriticalityAnalysis,FMECA),应用范围更为广泛。FMEA是一种归纳法。对于一个系统内部每个部件的每一种可能的失效模式或不正常运行模式都要进行详细分析,并推断它对于整个系统的影响、可能产生的后果以及如何才能避免或减少损失。基于可信性的风险分析是按照两类危险进行分析的:(1)系统运行过程中,预计进度计划受到干扰,预计的资金被突破或没有到位,可信性达不到预期水平。(2)系统或装置运行时发生失效,其后果可能导致人身伤亡建筑物破坏环境污染造成经济损失。风险分析按照这两类危险可能发生的概率大小和发生后造成的后果来度量。
模糊分析法(thefuzzyanalysis),将风险分析中的模糊语言变量用隶属度函数量化。由于在电子商务风险评价指标体系中存在着许多难于精确描述的指标,可以采用模糊综合评价法进行综合评价。具体是确定电子商务企业风险模糊综合评价指标集,给出电子商务企业风险综合评价的等级集,确定评价指标体系中各指标权重,模糊矩阵的统计确定,模糊综合评价,评出电子商务风险的最终综合价值。
三、电子商务交易风险分析的模型
由于电子商务交易是一种新的商务模式,关于它的风险研究还刚刚起步,绝大多数研究者主要是使用解释结构模型和层次分析法、技术接受模型和社会-技术模型等。其中,基于层次分析和解释结构的模型、社会-技术模型主要的分析对象是企业开展电子商务活动的风险,技术接受模型研究的是电子商务活动中消费者购买行为的认知风险。在基于层次分析和解释结构的模型和社会-技术模型的研究分析中,研究者选择构成电子商务交易风险的关键因素,分析各种可能的不确定性和这些不确定性可能产生的影响。在技术接受模型分析研究中,研究人员用改进的技术接受模型解释消费者网上的购物行为,电子商务的网上商店集沟通渠道、交易渠道、配送渠道于一身。消费者在采取购买行为时不仅仅会评价其感知利益,还会评估其感知风险。感知风险和感知利益将共同影响消费者的购买意向,进而决定购买行为。
四、需要进一步研究的问题
电子商务交易是一个新兴的商务模式,它的发展涉及政治、经济、技术和文化等很多方面,是一个庞大复杂的社会、经济、技术系统。电子商务交易活动必然受到交易内部条件和外部环境的影响和制约。电子商务的风险具有复杂性、多样性和隐蔽性等特点,电子商务交易风险管理研究涉及信息技术、市场营销与运作管理等方面,是一个新的涵盖范围较为宽泛的风险研究领域,目前的研究还存在如下的问题:
1.在电子商务交易风险分析模型方面,多是从局部对电子商务活动中的不确定进行探讨,对电子商务风险的模型建立研究尚显欠缺,目前还没有建立反映电子商务特点的完整全面风险分析模型框架。
2.有关研究采用了很多传统的定量和定性的风险分析方法,已经应用的定量技术方法过多地依赖统计学分析,定性的技术方法则更多地依赖主观判断。这些定量或定性的分析,没有考虑多个风险因素的相互作用对未来结果不确定性的影响。很多研究仅仅是提出了电子商务交易活动中可能的风险因素,而没有对这些风险因素可能产生的结果做进一步的定量分析,有的进行了定量分析,但分析仅仅是部分的或不全面的。
3.新的分析方法和技术应用于电子商务交易的风险分析还有待于探索。如应用人工免疫原理和数据挖掘等新的技术,通过对电子商务交易过程中的交易数据进行风险的相关性分析,发现风险因数间内在关系特征以及它们相互的作用对风险的影响。
参考文献:
[1]M.Greenstein,ElectronicCommerce:SecurityRiskManagementandControl,McGraw-Hill,NewYork,2000
[2]JudyE.Scott.Measuringdimensionsofperceivede-businessrisks.InformationSystemsandE-BusinessManagementDate:2004Volume:2Issue:1p.3156
[3]D.W.Viehlandm,Managingbusinessriskinelectroniccommerce,AmericasConferenceonInformationSystems
[3]李龙沫等:系统工程原理及其应用[M].延边人学出版社,1993.44-47
[4]许树柏:层次分析原理[M].天津人学出版社,1988.41-43
[5]F.Davis,R.Bag0zziandP.Warshaw.Useracceptanceofusertechnology:acomparisonoftwotheoreticalmodels.ManagementScience35(1989),PP.982-1002
[6]H.J.Leavitt,AppliedOrganizationChannelinIndustry:Structural,Technical,andHumanApproaches[M].inNewPerspectivesinOrganizationalResearch,Wiley,Chichester,1964.55-71
[7]Bj?rnAxelGran,RuneFredriksen,andAtoosaP.-J.Thunem.AnApproachforModel-BasedRiskAssessment.M.Heiseletal.(Eds.):SAFECOMP2004,LNCS3219,pp.311–324
随着因特网的高速发展,通信网络与计算机网络有机结合,电子商务也得到了迅速的发展,电子商务以其网络化、无纸化、全球化、电子付款而吸引越来越多的企业参与进来,它继承了互联网的开放性、全球化和动态性的优点,改变了社会经济环境与企业传统的生产经营管理,但又不同于传统的商务模式,它在给人们带来了机遇、提供方便和快捷的同时,也存在许许多多的安全隐患。
一、电子商务风险分析
1.互联网络的开放化带来的数据破坏风险
电子商务是以互联网络为平台的贸易新模式,它的一个最大特点是强调参加交易的各方和所合作的伙伴都要通过Internet密切结合起来,共同从事在阿络环境下的商业电子化应用。在电子商务环境下商务交易必须通过互联网络来进行,而互联网体系使用的是开放式的TCP/IP协议,它以广播的形式进行传播。容易受到计算机病毒、黑客的攻击,商业信息和数据易于搭截侦听、口令试探和窃取,给企业的数据信息安全带来极大威胁,如遭破坏或泄密,将会给电子企业、商户造成巨大的损失。
2.系统软件安全漏洞带来的风险
由于现阶段广泛应用的主流操作系统和数据库管理系统是从国外引进直接使用的产品。核心技术还是使用引进的版本。这些系统安全性存在系统漏洞等不少危及信息安全的问题。系统软件安全漏洞带来的风险主要来自操作系统软件和数据库管理系统软件的安全漏洞。没有作系统的保护,就不可能有网络系统的安全,也不可能有应用软件信息处理的安全性。
3.来自社会的外来入侵风险
电子商务容易被来自社会上的不法分子通过互联网络非法入侵,主要表现形式是黑客和病毒等对电子商务系统的文件和数据的篡改和破坏,是一种社会道德风险。黑客通过闯入他人计算机系统进行破坏,这些人利用电子商务系统和管理上的一些漏洞,进入计算机系统后,破坏或篡改重要数据,盗取机密与资源,控制他人的机器,清除记录。设置后门,给电子商务系统带来灾难性的后果。而计算机病毒是人为编写的一组程序,可以攻击电子商务系统的数据区、文件和内存,以致使计算机的硬件失灵,软件瘫痪。数据破坏,系统崩溃,给企业和商户造成无法挽回的巨大损失。
4.电子商务本身内部监管漏洞带来的风险
电子商务本身如果缺乏约束机制,责权不明,管理混乱、安全管理制度不健全等是引起电子商务系统安全风险的头号风险根源。如果没有严格的可操作性的内部管理制度,容易造成当系统出现攻击行为或受到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预警,而且,当事故发生后,也无法提供黑客攻击行为的追踪线索及破案依据,即缺乏对系统的可控性与可审查性。
二、电子商务风险管理
针对电子商务发展过程中面临的以上风险,要采取积极的应对措施来规避风险、减轻风险。主要包括:
1.缩短电子商务项目周期
这是降低电子商务风险最简单的一种方法, 由于电子商务所面临的技术环境、竞争环境等外界环境变化的非常快, 若通过电子商务进行的项目太大, 即使该项目自身成功了, 但由于环境的变化,该项目很可能不会给组织带来预期效益。一般来说,建议项目周期不多于 90天,进而在一定程度上减缓竞争环境风险。
2.变更组织内部运作流程
目前来说,许多组织认为电子商务仅仅通过建一个网站就能实现, 没有意识到电子商务的内涵,因此在这些组织从事电子商务活动时, 常会遭遇失败。电子商务的运用不是随意的,要求组织改变内部和外部的商业运作流程, 若企业不改变其运作流程, 而是直接运用电子商务, 不仅组织对电子商务的投资会遭到失败而且会影响到组织的声誉。
3.培养电子商务方面人才
在电子商务发展过程中,组织要关注人力资源管理,进而打造优秀的电子商务团队,将人才当成组织之本,要用良好的待遇吸引人才,用感情凝聚人才,并采取其他的激励措施,从而有效地降低人才流失的风险。与此同时,组织根据自身情况可以完善内部条件,逐步培训所需的电子商务人才。
4.制定法律、法规
目前,我国有关电子商务方面的法律、法规尚不完善,这影响了跨国电子商务活动的有效实施。因此充分发挥立法与执法部门的作用,制定健全的法律、法规来保障电子商务活动者在交易过程中的合法权益,并加大力度来制止与惩罚不合法的行为迫在眉睫。
通过对电子商务交易过程中的风险进行研究,抓住产生风险的本质,提出了解决这些风险的措施。随着信息技术的不断发展,电子商务应用过程中将面临新的风险,这些风险有待于进一步研究。
参考文献:
一、引言
随着互联网的全面普及,基于互联网的电子商务(EC)应运而生,电子商务已经成为一种全新的商务模式。与传统商务方式相比,电子商务具有高效性、方便性、集成型和可扩展性等特点。但是,电子商务是在Internet开放的网络环境下,基于浏览器/服务器应用方式,实现消费者的网上购物、商户之间的网上交易和在线电子支付,其安全性相对于传统商务方式而言就显得尤为突出,也是商家和用户都十分关注的焦点。
电子商务安全实践的起点是对电子商务的风险评估,当客观存在的潜在威胁攻击系统脆弱点时,就会产生风险,导致系统的破坏和受损。风险评估是解释和分析风险的过程。风险评估的目的是发现风险和控制风险。电子商务中常见的风险可分为经济风险、管理风险、制度风险、技术风险和信息风险。
IT技术是实现电子商务的基础,分析研究技术风险是保障电子商务安全的重要研究课题,为此,本文提出一种基于FCIM模型的电子商务技术风险评估方法,对电子商务技术风险进行定量分析。
二、识别风险因素
电子商务的技术风险是指涉及终端设备及其传输介质的各种风险,分为三类:网络环境风险、数据存取风险、网上支付风险,风险辨识图如图1所示。
三、基本概念
1.梯形模糊数
模糊数是实数域上的一种特殊模糊集,是表示模糊信息的有效方法。常用的、特殊形式的模糊数有L-R型模糊数、三角模糊数、梯形模糊数等,由于梯形模糊数的表示方法简单、运算方便,在工程应用中最为常见,在这里我们采用梯形模糊数表示语言变量。
定义1(梯形模糊数):论域X上的模糊数为
称为梯形模糊数,简记为(a,b,c,d),其分布函数如图2所示。
2.CIM模型
CIM模型(Controlled Interval and Memory Models,控制区间和记忆模型)是1983年由美国学者Chapman 和Cooper提出的风险分析模型,有“串联响应模型”和“并联响应模型”两种,分别进行变量概率分布的“串联”或“并联”的叠加。本文只涉及“并联”叠加,下面介绍“并联响应模型”。
一项活动S有n个风险因素X1,X2,...,Xn存在,只要其中的一个风险出现,活动S都将受到风险影响,S的n个风险因素的概率分布组合模型称为“并联响应模型”,假设风险X1与风险X2进行并联概率叠加,计算
公式表示为:
式中,X1、X2为两个风险因素,xa为风险区间的组值,n为分组数。
四、将FCIM模型用于电子商务技术风险的评估
风险是风险事件发生的概率P和风险事件所产生影响C的函数,即R=f(P,C),式中R为风险,P是风险事件发生的概率,C是风险事件发生所导致的后果,即影响。考虑到在电子商务过程中,各级风险因素的随机性,本文采用FCIM模型对电子商务技术风险进行评估,具体过程如下:
1.构造风险因素集和评判集
构造电子商务的网络环境、数据存取、网上支付的风险因素集和评判集,对于风险发生概率、风险产生影响可设立不同的评判集。设风险因素集Ui={u1,u2,… un},i=1,2,3,评判集P={P1,P2,…,Pm},对评判集中的定性评语采用梯形模糊数表示。
2.风险因素的模糊评价定量化
根据专家评价,确定每个风险因素发生概率、产生后果关于评判集的模糊评价。将风险因素的模糊评价结果,采用模糊处理后得到概率分布区间、影响分布区间,并可计算出单个风险因素的期望值,评判单个风险因素。
3.CIM计算
运用CIM的并联响应模型,依次求出网络环境风险、数据存取风险、网上支付风险以及电子商务技术总风险的概率分布区间、影响分布区间,据此计算总风险期望值,评估系统风险。若其总风险的期望值E>0.7,为高风险系统;E
五、应用示例
应用本文提出的方法,对某企业的电子商务技术风险进行风险评估。
1.构造风险因素集和评判集
构造电子商务的网络环境、数据存取、网上支付的风险因素集和评判集,风险发生概率评判集、风险产生影响评判集以及所对应的梯形模糊数见表1。
2.风险因素的模糊评价定量化
以网络环境风险中的黑客入侵为例,说明风险因素的模糊评价定量化过程。经专家评定,黑客入侵风险评价结果如表2。
对黑客入侵的风险评价进行模糊处理,得到其概率分布区间如图3所示。
在区间(0,1),(2,3),(4,5),(6,7),(8,9)上对应的概率分布为三角形分布,为便于采用CIM方法进行叠加计算,将其转化为矩形分布,其概率值取三角形分布的中间值,并对(2,3),(4,5),(6,7)区间上的概率值、影响值进行叠加,处理结果见表3。
采用与黑客入侵同样的处理方法,得到各风险因素的风险分布区间,见表4。
3.CIM计算
运用CIM的并联响应模型,分别对各风险因素进行并联叠加,求出网络环境风险、数据存取风险、网上支付风险概率分布区间、影响分布区间,见表5。
进一步,运用CIM的并联响应模型,求得电子商务技术风险的总风险概率分布。
根据总风险的概率分布区间、影响分布区间,计算出总风险程度的期望值E=0.3035,方差=0.00368,该电子商务的技术风险等级为一般,与实际情况相符。
六、结束语
电子商务改变了企业的经营模式,能使企业节省成本,创造更多利润。但是企业在追求电子商务带来的效益的同时也面对全新的风险,必须全面了解电子商务风险,采取必要的方法措施,把电子商务风险造成的危害降到最低,防止造成不必要的商业损失。
本文提出的基于FCIM模型的电子商务技术风险评估方法,对评判集中的定性评语用梯形模糊数表示,将风险因素发生概率、产生后果的模糊评价模糊处理后得到概率分布区间、影响分布区间,使半定量的风险评估转为定量的风险评估。采用CIM模型的“并联响应模型”对风险因素发生可能性和产生后果进行逐级叠加,求得电子商务技术总风险的概率分布区间、影响分布区间,据此计算系统风险期望值,评估电子商务的技术风险。
目前,电子商务风险评估的研究还刚起步,本文是作者根据风险评估理论中的经典模型, 结合信息安全风险评估经验, 对电子商务技术风险进行定量分析的一个尝试,希望能对电子商务的风险评估起到一定的实践指导意义。
参考文献:
[1]刘念祖张明那春丽:电子商务技术风险管理[J].中国管理信息化,206.10,vol9.No.10
[2]黄卓君朱克武:网络支付风险及其防范[J].农村金融研究,2007.3胡宝清.模糊理论基础[M].武汉:武汉大学出版社,2004.4
[3]于九如:投资项目风险分析[M].北京:机械工业出版社,1999
[4]C.B.CHAPMAN,DALE F.COOPER.Risk Engineering:Basic Controlled Interval and Memory Models[J].Journal of operational Research Society,Vol34,No.1
[5]赵冬梅张玉清马建峰:熵权系数法应用于网络安全的模糊风险评估[J].计算机工程,2004(9),Vol30,No.18
[6]赵培生:模糊CIM模型在评标中的应用[J].港工技术,2003.6,No.2
二、软件电子商务质量风险规制
软件电子商务交易中的质量风险可由市场的内在机制在一定程度上解决,政府的规制作用是使这种风险降到最低,以使软件电子商务交易市场扩大和更有效率。软件电子商务中的质量风险主要由软件交易中严重的质量信息不对称性、网上交易的低约束性和违约惩罚成本的高昂性引起。为此,政府对软件电子商务交易必须针对性地采取相应的规制措施,消除交易双方在交易中的契约力不平衡,创造公平、透明的交易条件。从交易契约理论出发,政府可采取的规制措施包括事前的准入注册,事中的认证评级、信息服务、监控维护和事后的追究惩罚等。
1.准入规制
政府对软件电子商务交易中的供方实行注册登记等准入规制可增加交易的约束性和减少信息的不对称性。软件电子商务交易由于供方在每一个端口均可供货,并且供方可以“跑了和尚又跑了庙”,这给买方带来了交易上的风险,包括产品质量和服务质量上的风险。当买方意识到卖方可能实行一次易时,就会担心卖方的道德风险而选择“信用认定”,即在交易前多方搜寻对方的信用信息,或是干脆选择不交易,这增加了交易成本和缩减了市场,加上软件的信息不对称,软件电子商务交易市场将大幅缩水。在没有政府规制的“自由市场”情况下,软件电子商务市场交易的供方将集中在少数“品牌”公司,因为只有这些投入大量的沉没成本去建立起市场信誉的公司才值得买方信赖,也只有这些大公司的雄厚实力才使用户有“庙”可找。所以,软件电子商务市场在没有政府时虽然是个人人均可进入交易,没有限制的“公平”市场,但实际上是个只有大的软件公司才能生存,产生“公平”性失效的市场。由此,政府需要进行准入规制。
政府应该采取怎样的准入规制措施?现代规制理论表明,过严的政府规制将使政府政策替代市场机制,从而导致政府失灵;有效率的政府规制必须是政府的规制措施弥补市场机制的不足,起到扶持和维护市场的作用。简言之,就是政府应永远是裁判员,而不应是运动员,即使是政府的微观规制也只能是“跑着的裁判员”。对每个市场失效,市场本身均有一定的自我修复的内在机制(“免疫力”),软件电子商务市场也如此。例如网上信用认证服务就具有这方面的功能,实际上,VeriSign等网上认证服务公司在国外已经起步发展。因而,政府对软件厂商进入电子商务的规制应该是核准注册制度,而不是审批制度。同时,为适应软件电子商务交易特点,政府需要为用户提供厂商注册信息查询服务,并制订与网络交易相符合的防止软件电子商务交易中价格欺诈或质量欺诈等违法交易行为的法律法规。除此之外,政府所能做的还有对网上软件交易认证服务公司给予税收优惠,以满足软件电子商务中日益增加的产品信息和信用信息需求。2.交易运行规制
在初步确定对方可交易后,软件电子商务交易中的质量风险来自买卖双方之间存在的严重信息不对称,这容易导致软件电子商务市场萎缩或转变成“劣质产品市场”。为克服因质量信息不足产生的逆向选择,在没有政府介入的情况下,产品高质量的厂商将采取信誉培育、高质高价和通过市场中介传递质量信息等措施传递甄别信号,从而减轻市场的失灵。但甄别信息传递过程需要高昂的信息传递费用(对厂商)和鉴别费用(对消费者),交易成本过高会影响市场的交易效率和交易范围,为此需要政府进入软件电子商务市场,提供部分质量公共信息和限制虚假信息的,以减少厂商与消费者之间的信息传递和鉴别成本。这里的问题是,政府应如何提供减轻买卖双方信息不对称的服务?
在传统物品质量信息不对称规制上,政府只要采取广告、质量标准等常规的规制措施就可以达到质量价格的均衡从而避免信息不对称下的价格欺诈。而对软件电子商务交易而言,信息不对称程度和传递、鉴别信息的费用显著地高于传统的物质产品,因而要求政府提供更多的规制服务,包括:第一,提供质量信息在线服务。信息具有天然公共品的属性,由政府提供软件质量的相关信息,不仅可显著减少甄别信息的传递费用,而且能减少质量信息的鉴别费用。当然,政府所的信息只能限于一些公共、实用而现实的信息,如软件电子商务市场的政策信息、软件真假鉴别的实用技术和鉴别机构、软件质量技术监督部门对市场的监督报告等。这些信息,应以数据库的形式提供在线查询服务。第二,认证和评级。认证评级是政府降低用户鉴别软件质量信息成本的有效规制措施,也是提升高质量软件的信誉度,降低其信誉投资成本的良好措施。限于公共职能和信息不对称,政府认证规制在操作上应以提供准入性和达标性的认证为服务内容,而把其他的认证工作交由市场认证服务公司;评级服务方面,政府可从市场销售额、市场占有率、专利申请数、服务质量、投诉率等方面公布企业“排行榜”,以让消费者对软件企业有个基本的判断。第三,信息监控。鉴于信息不对称中大量信息租金和由此带来的道德风险的存在,政府需要监控企业传递信息的真实性,其中主要是软件厂商在互联网上的各类广告和信息是否虚假或是否具有误导性,以及所采取的预防和治理措施。
3.惩罚规制
在软件电子商务交易中,单纯依靠消费者搜集和鉴别信息去减少卖方在质量上的败德行为是很费成本的事情,政府进入规制能有效减少这种成本的支付,从而增加卖方的约束性和减少交易中质量的不确定性。在电子商务中,由于交易存在着部分“虚拟”成分,使法律的执行成本很高,这个特点由于软件交易“边界模糊”的特性而在软件电子商务交易中表现得更为突出。政府在惩罚规制上有两种惩处方法可选择,一是实施高频率的检查规制;二是加大惩罚力度从而相对减少查惩费用。由于网上交易约束性低,查处不容易和法律惩罚成本高,信誉低的公司比信誉高的公司更有积极性选择质量欺诈行为,因而,从维护市场与降低社会成本角度出发,政府需要选择从严惩处的办法。
简短的结论:软件电子商务交易中的质量风险需要政府提供更多的网上在线服务,这种服务应限于公共服务领域而不是替代市场“免疫”机制的作用。此外,为增加交易双方的约束力,减少质量欺诈行为,政府应实行在线的监控惩处机制和加大违规者的惩罚力度。
主要参考文献
[1]C.夏皮罗,H瓦里安.信息规则[M].北京:中国人民大学出版社,
2000.
[2]张昕竹.网络产业·规制与竞争理论[M].北京:社会文献科学出版
电子商务(ElectronicCommerce)是通过Inter-net和www使用电子数据传输进行的商务活动。电子商务是虚拟经济(以虚拟资本为主)和经济全球化的主要实现商业模式,它通过Internet平台既可以带动传统产业的发展和技术升级,又可以产生新的网络经济产品,具有良好的发展前景,是我国通过信息化改造和提升传统产业的有效途径。诚信机制是影响全球电子商务的重要因素之一。在电子商务中,诚信机制主要包括诚实行为和信用制度两方面,其中,信用制度是各类经济活动能够有序进行的保障。
一、信用制度的问题
电子商务中信用制度的建设不仅仅指的是企业的信用制度的建设,而且还包括个人信用制度的建设,因为参与电子商务活动的不仅包括企业(Business)还包括个人(Consumer)。信用制度建设是避免电子商务中欺诈问题的一个解决方法,而且是一个很有效的方法。但是,到底是政府应该建立信用制度,还是企业(比如提供交易场所的网站),或者是银行,很多学者都有不同的看法。无论是哪个主体在进行信用制度的建设,他们所关心的是可否能够给他们带来效益(包括经济效益和社会效益)。在B2B、B2C方式下,企业的信用情况比较好评价,本文主要是利用博弈的方法对C2C中的个人信用进行分析。
二、政府建立信用制度的分析
本文假设政府是理性的,追求利益最大化。作为政府来讲,如果进行信用制度建设肯定是要求投入成本的,对交易方进行信用评级(本文不探讨如何进行评级),从而避免交易中发生欺诈行为。但是这是不是最好的方法呢,还有没有更好的方法呢?下面看一下政府与交易方的博弈分析。
1.基本假定。(1)交易双方分别是政府和任何的交易方(买方、卖方都可以)。(2)交易方都是理性的,即追求利益最大化。(3)政府建立个人信用制度的成本是c,C很大,不建立的成本为O。(4)当政府选择建立时,如果交易方选择诚实交易,交易方的得益为v;如果选择不诚实交易,将接受罚款F,所以交易方的总损失为F;如果政府选择不建立,交易方选择诚实的得益依然为v,选择不诚实的得益为v+B,B为因为不诚实所多获得的收益,对社会造成损失为K,政府的得益为-K。所有的字母都是大于零的,双方的博弈矩阵见表1。
对该博弈进行分析,当政府选择建立时,交易方的最优选择是诚实,因为选择不诚实损失太大;当政府选择不建立时,交易方的最优选择是不诚实,因为不诚实的得益v+B大于诚实的得益V。当交易方选择诚实,政府的选择是不严格,因为选择不严格的得益0大于选择严格的得益-c;当交易方选择不诚实,政府的选择主要是看F-c的情况。如果F-c是大于零的,那么政府会选择建立信用制度;如果F-c小于零的话,那么政府的最优选择是不建立信用制度,因为建立所罚的款F小于它的成本c,当然这里假设政府是经济人。所以如果是F-c小于零的话,该博弈的唯一纳什均衡是(不诚实,不建立);而当F-c大于零时,该博弈没有纯策略纳什均衡,对其求混合策略纳什均衡。假设Uz和UJ分别代表政府和交易方的期望得益。交易方以α的概率选择诚实,以1-α的概率选择不诚实;政府以β的概率选择建立。以1-β的概率选择不建立,那么政府和交易方的得益分别为:
整理并分别对p和n求偏导得到最优化的一阶条件:
求解αU*=(F-C)/F=1-c/F,β*=B/(F+V+B),即为混合策略纳什均衡,即交易方以1-c/F的概率选择诚实,以C/F的概率选择不诚实,而政府以B/(F+V+B)的概率选择建立,以(F+v)/(F+V+B)的概率选择建立。当交易方选择不诚实的小于C/F,那么政府的最优选择是不建立;当政府选择建立的概率小于B/(F+v+B),那么交易方就会选择不诚实。政府选择建立的有效概率是β*>>B/(F+V+B)。
2.对交易方的诚实概率进行分析。交易方是以1-C/F的概率选择诚实。在选择诚实时的因素有两个:(1)政府建立信用制度的成本c和对其罚款所得F。当政府实行建立策略的成本c越大,1-C/F越小,即如果政府对电子商务的信用制度建设的成本很大,那么交易方就会选择时机进行不诚实交易。(2)不诚实交易方的罚款F,这个F可以看成是对所有选择不诚实的交易方的罚款。当F越大,α*就会越大,1-α*就会越小,也就是说诚实交易的可能性越大,不诚实交易的可能性越小,因为当罚款很大时,交易方会顾及到自己的损失。如果自已选择不诚实的话,那么损失可能比得益大几倍,它不愿意冒这个险,就会选择诚实交易;当然如果罚款很小,交易方会感觉到即使选择不诚实被抓到,那么损失也很小,但是如果抓不到的得益很大,交易方当然会愿意冒险选择不诚实了。
3.影响政府选择建立的因素分析。政府以B/(F+V+B)的概率选择建立信用制度,建立的概率主要取决于两个因素:不诚实所多获得的得益B:罚款F。当不诚实所获得的得益越大,即B越大,政府选择建立的概率就越大,因为这样对受害者损失较大,那么就会建立信用制度;如果交易方选择不诚实交易的得益很小,那么政府选择建立的概率就要降低。当罚款越大,即F越大,β*会越小,建立的概率越小,这是因为交易方如果选择不诚实的话,其损失很大,那么就会减小选择不诚实的概率;相应地政府选择建立的概率降低,当被查处的罚款很小时,交易方选择不诚实的概率增大,政府建立的可能性也会加大。
三、除政府外的第三方建立信用制度的分析
上面对政府建立信用制度进行分析,如果成本很大的话,那么政府建立的概率就会降低,那么有没有好点的办法,政府出很少的钱也能使信用制度建设比较完善,由中介的网站和银行来建立这个信用制度可以解决这个问题。其思路是这样的:交易方通过银行来进行认证身份,也就是所说的CA(CertificatedAuthentication),由银行和网站之间协助把交易完成,如果发生了欺诈的行为,银行和网站对被欺诈的一方进行先付赔偿,然后可以找欺诈的一方进行罚款。如果没有找到欺诈的一方,那么可以封他的账号,让他以后永远都不能进行交易;如果欺诈的一方交了罚款,那么以后还可以正常交易。这是现在我国正在建设的预防电子商务欺诈的一种方案,我们用博弈的方法进行分析。
先看看没有这种信用制度的交易双方的选择情况。假设买方和卖方都有两种选择为诚实和不诚实,双方都诚实的得益各为A,双方都不诚实时得益各为0,具体的支付见表2,其中a、b都是正
该博弈有唯一的纯策略纳什均衡,就是双方都选择不诚实,交易无法达成,电子商务所具有的优势没有发挥出来。但是如果双方都通过认证,那情况会怎么样呢?假设无论是银行还是网站都统统看成是第三方,交易方向第三方付费(主要目的是预防欺诈,也可以在自己被骗的时候进行索赔),当然这个费用不一定另行收取,也可以存在商品的价格中,我们假定每次交易的费用为c,其中c小于A;如果发现有一方选择了不诚实,就对其进行罚款F,F大于(1+b)A,同时也是大于aA的,那么双方都通过第三方的博弈模型见表3。
对此博弈进行分析,当买方选择诚实时,卖方的最优选择是诚实,因为A-c大于-F+(1+b)A:当买方选择不诚实时,卖方的最优选择是诚实,因为选择诚实的得益F-Aa大于-F。因此,无论买方选择什么,卖方的最好选择都是诚实。同理,无论卖方选择什么,买方的最优选择也是诚实,这样该博弈的最终纳什均衡是双方都选择诚实,交易得以顺利进行。
四、结语
电子商务中的信用制度建设需要多方面的全力合作才能够最终达到最优,在要求第三方认证的这种模式下,还有几个问题需要解决:
随着网络的发展,电子商务已经成为人们从事商务活动的新模式。与传统商品交易方式相比,电子商务的优势明显。但由于网络信息本身具有虚拟性和不稳定性,电子商务信息易被修改、毁坏与丢失,加之参与电子商务的主体诚信问题及网络技术发展的局限,使得电子商务信息的真卖性与安全性难以得到保障。因此,电子商务与传统的商品交易方式相比对信用风险管理的要求更高。如何取得并维持顾客的信任是电子商务成功的关键所在,欲发展电子商务必须先加强电子商务中的信用风险管理制度建设,建立社会信用保障体系。
一、信用机制建设成为我国电子商务发展的当务之急
2010年一季度,中国互联网网民新增2000万人,网民总数达到4.04亿人。伴随网络用户数量的持续增加,网上购物等电子商务活动逐渐被我国公众所接受,电子商务进入快速发展阶段,这为企业提供了广阔的电子商务机遇。但是,由于我国市场经济发展水平相对较低,有关市场经济制度的法律法规尚不完善,市场经济发展所需要的社会信用保障体系尚未建立起来;企业的市场行为随机性大,不少企业的诚信度还不高;市场信用交易不发达,社会普遍缺乏现代市场经济条件下的信用意识和信用道德规范,诚信缺失行为盛行,“三角债”、假冒伪劣商品泛滥等信用危机现象随处可见。这些诚信缺失行为和信用危机现象无疑严重制约了我国经济的发展,并且也成为我国电子商务发展的绊脚石。
目前,我国社会信用保障体系仅在少数行业开始建立,不少企业尚未建设内部信用管理制度,大多企业根本就没有设置信用管理部门。人们在电子商务活动中不重视对客户信用状况进行调查与评估,时常错误地选择交易对象,从而导致违约或不履行合同等情况的发生。因此,发展我国电子商务的当务之急是加快建设企业信用风险管理制度,建立电子商务社会信用保障体系。
二、企业电子商务信用风险管理制度的建设
信用风险是指商品交易主体不能按事先达成的协议履行其义务的潜在可能性。信用风险会使商品交易主体因未能获得预期的商品交易收益而承担财务上的损失。因此,信用风险管理的目标就是通过采取将信用风险限制在可以接受范围内的措施而获得最高的风险调整收益。目前,信用风险的定量化工具、技术及模型等理论研究都还没有形成一个比较完善的体系。基于此,对电子商务的信用风险以及信用风险管理的研究显得尤为重要。
1、建立健全企业电子商务信用风险管理与内部控制体系
借助贯彻执行国资委颁发的《中央企业全面风险管理指引》和财政部制定的《企业内部控制基本规范》的强大东风。优化企业内部控制体系,制定电子商务风险监控和管控措施,构建一个全方位、全过程的高效、规范的电子商务信用风险管理与内部控制体系,预防并降低电子商务信用风险。电子商务信用风险管理与内部控制体系应该包括信用风险管理组织体系、决策体系、评价体系等内容,其中尤其是要加强信用风险管理组织体系建设。建立高效并目相互监督的信用风险管理组织体系是提高电子商务信用风险管理效率的关键。
加强电子商务客户档案管理,根据客户信用信息的变化,及时调整电子商务交易品种与规模,建立合理的应收账款回收机制。为了防止坏账,当账款逾期在3个月以内,由企业内部的信用部门进行追收;对于超过3个月的应收账款,应寻求外部专业机构的力量协助追收;对于超过半年的应收账款就必须作为坏账处理,应采取法律行动追讨逾期账款。对于前任领导经营中产生的逾期账款不能继续作为应收账款保留在账上,而应将这部分应收账款作为坏账处理。
在企业内部培育良好的风险管理文化,倡导和强化风险意识,树立全方位电子商务信用风险管理理念,实行事前预测、事中管理、事后处置的全过程电子商务信用风险管理行为。通过建立这一电子商务信用风险管理文化,使员工以诚实守信、审慎务实的态度来对待每一次电子商务业务,建立一支作风严谨、技术精湛的电子商务信用风险管理队伍。
2、建设具有电子商务信用风险预警、监测、转移和防范功能的电子商务网络系统
加快电子商务风险管理的信息化建设,建立一套具有电子商务信用风险预警、监测、转移和防范功能的电子商务网络系统。各相关电子商务的网站都应发挥自身掌握的信息技术优势,建立起功能强大的电子商务信息数据库和电子商务信用风险管理信息系统,开展信用风险的定量化工具、技术及模型等研究。采用适当模型计量信用风险,实行电子商务信用风险的量化分析与控制,从而降低电子商务参与企业信用风险管理的成本,提高电子商务信用风险管理的时效性和准确性。在电子商务信用风险管理信息系统的基础上,做好重点电子商务客户的信用风险内部评级,建立电子商务客户的信用风险识别管理系统。
3、借鉴国际先进的信用风险管理经验,开发电子商务信用风险管理模型
传统的信用风险管理量化分析方法主要有信用风险因素评估的“6c”法和信用评级法等。“6c”法是指根据商品交易主体的品德(character)、能力(capacity)、资本(capital)、担保(conater-a1)、经营环境(condition)和经营连续性(continuity)等六个因素评定其信用程度(履行商品交易责任的能力及其可信任程度)。信用评级法主要采用z值模型对体现参与商品交易企业的赢利、营运等能力的财务指标(销售利润率、资本金利润率、成本费用利润率、存货周转率、应收账款周转率和营业资产周转率等)进行加权计算进行信用风险等级评分。
近年来,伴随着信息技术的高速发展,信用风险度量模型已成为国际先进的信用风险管理的重要手段。针对电子商务特点研发信用风险度量模型,通过信用风险度量模型计算电子商务的违约概率和违约损失,识别和量化电子商务的信用风险,为防范电子商务信用风险提供了强大武器。在构筑电子商务信用风险度量模型时,应采用通用信用语言,注意电子商务过程中的信用许可范围。
三、构建我国电子商务社会信用保障体系
信用风险的发生通常具有突发性、不可逆性和传递性等特点。因为受主客观因素的制约,当前对电子商务信用风险基本要素及其损失的度量研究尚不成熟,运用信用风险度量模型难以准确识别和计量电子商务信用风险。目前,参与电子商务的企业和网站普遍缺乏—套完善的电子商务客户信用风险等级评分标准与量化评级方法。况且,信用风险受国家经济状况改变、 社会政治因素变动以及自然灾害等企业无法控制的外部因素影响很大。因此,仅依靠企业信用风险管理与内部控制体系和网站的电子商务网络系统控制电子商务信用风险是不够的。
电子商务政府主管部门应在相关电子商务网站和电子商务参与企业积极配合下,借用中国人民银行等其他政府部门的社会信用体系资源,尽快建立包含实名制信用信息共享、电子商务合同履约备案和信用违法行为惩戒记录等内容的电子商务社会信用保障体系。
1、建立电子商务信用信息数据库
不诚信情况的出现,主要是因为信息不共享而导致的信息不对称。针对这种情况就应通过社会信用体系的建设构建良好的信息共享机制。通过建立全国性的电子商务社会信用保障体系,让个人和企业的电子商务诚信已录成为共享的信息。信息的共享可以将交易或交往变成无限连续的博弈,从而增加电子商务不守信用的机会成本。在构建电子商务社会信用保障体系中应做到:规范信息采集程序、信用资源共享、完善信息管理。同时,建立社会信用信息披露机制必须在法律规范下,界定信用信息的合法公开与合理使用范围,注意解决信用信息的披露与保密之间的矛盾,为公众共享电子商务信用信息提供法律保障。
2、积极培育信用服务机构
由信用关系的当事人分别对与信用管理相关授信人的信息进行收集、鉴别、分析、评级等活动交易成本往往太高,而由社会化的机构,如以征信公司为例的信用中介服务机构来为信用当事人服务则可以大大降低成本。这类信用服务机构所提供的服务包括资信调查、信用评级、信用保险以及商账追收等,它构成了社会化的信用管理支持体系,成为社会信用保障体系中有效运行的重要组成部分。积极发展信用中介机构,建立专业化、市场化的信用管理服务,必将大大提高电子商务的执行效率,促进其长远发展。
3、失信严惩机制
追求功利最大化是诚信缺失的经济根源,而要扼制失信者的不诚信就要强制性建设有效的制度,进行外在约束。在社会信用保障体系中,核心是加大不诚信的机会成本,让失信者为其不诚信付出应有的代价。严格信用监督和失信惩戒机制,对遵守信用者应进行褒奖,对失信者进行惩罚,是社会信用保障体系得以健康发展的重要前提。对失信者进行行政或司法处罚,并将受到行政或司法处罚的企业和个人披露于相关的经济和社会领域,从而对其生存和发展带来负面影响。通过打击社会经济生活中失信违法现象来提高社会整体信用等级,这样企业和公民的信用意识才会不断提高,信用制度和信用体系才将不断完善。
四、结束语
市场经济是法制经济、信用经济,无论人们从事何种经济活动都要围绕着依据相关法律签订协议和按照信用管理制度履行协议而进行,并受到相关法律保障与信用机制约束。所以,经济行为的制度化与规范化不仅可以圆满实现经济行为的目的,而且会促进经济行为的科学化,提高行为的效率与效果,极大地创造社会价值。因此,制度化、规范化地开展电子商务是所有参与者必须遵循的行动指南。
电子商务的发展需要信用机制的保障。通过建立完善的社会信用保障体系,形成“诚信为本、以德经商”的商务环境,可以有效地降低企业经营的风险,提升经济竞争力,以保障电子商务交易的可靠性和安全性,促进电子商务的迅速发展。
[参考文献]
[1]肖勇、陈富扬:电子商务的信用体系与信用管理[j]科学管理研究,2006(4)
[2]彭柳:b2c中电子商务中的企业信用管理研究[d]华中师范大学,2005
[3]车纯:基于b2b模式的电子商务信用问题研究[d]西安电子科技大学,2005
[4]黄潇:浅析我国电子商务的信用体系建设[j]北京电子科技学院报,2006(9)
随着电子商务平台建设的日渐完善,电子商务经济逐步成为我国经济发展的重要组成部分,电子商务环境下的审计也越来越受到相关部门的重视。目前,我国对于新兴事物的审计制度建设还不完善,对于由此产生的风险及防范研究更是少之又少。因此,充分了解电子商务环境下的审计制度以及可能产生的风险因素,对于进一步加强电子商务经济规范建设具有重要的指导意义。
一、电子商务环境下的审计与审计风险特征
电子商务是随着现代网络技术不断完善而出现的产物,是结合电子支付方式、网络商贸、数据处理等技术的综合型新兴贸易方式,具有不同于传统贸易的无纸化性、多样性、隐蔽性、动态性等特点。因此,电子商务环境下的审计也因电子商务的特性而具有区别于传统审计的特性。
(一)电子商务环境下的审计特征
传统审计主要包括对被审计单位财务报表以及与此相关的一些会计凭证、交易往来合同等,电子商务环境下的审计除此之外,还包括因电子商务交易而产生的电子发票、回款单、支付凭证等。具体来说,主要包括:被审计单位获取相关会计信息以外的资料,如被审计单位的战略计划、内部控制制度以及同类单位的相关数据;被审计单位内部控制安全性相关的电子商务信息;注册会计师在进行审计时根据被审计单位提供的现有资料得出的其他相关信息。会计信息与其他相关信息共同构成电子商务环境下的审计资料,只有这些信息完整才能保证审计结果的准确性。
1、电子商务环境下的审计信息具有易破坏性。电子商务环境下所有相关的审计信息都转为电子信息,相关的取数、存储以及汇总加工等都通过计算机完成,一旦中间步骤有人工操作不当之处,就会导致整个数据信息有误且很难被发现。因此,注册会计师在提取相关数据信息时要对最终呈现的数据做合理性和完整性分析,减少因操作不当带来的信息错误。同时,因为电子数据缺乏原始纸质凭证做基础,电子数据被篡改比较容易,进一步加大了审计信息的易破坏性。
2、电子商务环境下的审计信息具有动态性。由于电子商务平台24小时在线服务,在这一实时过程中,电子商务信息处于动态传输中,为注册会计师提取审计信息提供了难度。注册会计师不能因为提取审计信息而认为静止电子商务信息的传输,这样很可能破坏原有的电子商务信息。而为了保证注册会计师提取的电子信息准确完整,职能通过电子商务在线实时数据访问实现,进一步加大审计的风险。
3、电子商务环境下的网络安全难以控制。电子商务环境下,作为交易平台的网络环境具有开放性和数据实时变化性,如何保证网络安全是保证审计基础数据准确性的基础。针对目前计算机病毒和黑客技术的日益更新,电子商务的网络安全正受到各方的威胁,因此,建立完善的网络安全控制系统是保证电子商务环境下审计信息准确性的重要基础,也是保证电子商务有序进行的重要保障。
(二)电子商务环境下的审计风险特征
电子商务环境下的审计风险,是指在电子商务环境下的财务报表存在重大错误而使注册会计师发表不恰当审计意见的可能性。审计风险具体来说,主要包括两大部分,即重大报错风险和检查风险。电子商务环境下的审计风险同样包括该两大部分,其中重大报错风险是指在电子商务环境下可能存在的与电子商务有关的财务报表错误,是在审计开始之前就存在的风险;而检查风险是指在发生电子商务有关的审计过程中,发现的与被审计单位有关的经济活动存在不合规问题,该报错可能与前期的重大报错风险有关,也有可能是单独存在的风险。
1、电子商务环境下的审计风险具有客观性。电子商务环境下的审计风险与传统模式下的审计风险,同样是一种不确定性的客观存在,该风险不以注册会计师的意志而转移,是每个被审计企业都存在的固有风险。该风险由企业内部控制的缺陷、电子商务本身具有的特性以及其他外部条件所决定。同时由于审计以抽样调查为主,样本的偏差可能导致整体审计推断结果有误差,进一步导致审计风险的客观存在。
2、电子商务环境下的审计风险具有普遍性。审计风险涉及审计工作的各个方面,发生在整个审计过程之中。在会计师事务所承接审计业务阶段,如果对被审计单位的状况不够了解,可能面临不良资产的风险;在审计业务前期准备过程中,如果没有充分了解被审计单位并制作符合被审计单位自身业务特点的审计方案,则可能导致最终出具的审计结论有失偏颇的风险;在审计业务实施阶段,如果没有准确收集被审计单位的电子信息,并进行甄别和判断,可能发生错误的审计判断,加大被审计单位的审计风险。3、电子商务环境下的审计风险具有部分可控性。虽然审计风险存在客观性和普遍性,但审计风险同样具有部分可控性。注册会计师在接手某个审计业务时,可以在充分了解被审计单位的相关信息基础上,执行全面完善的审计计划,准确甄别收集的审计信息,制定合理的审计程序,将认为可控部分的审计风险降到最低。
二、电子商务环境下审计风险的国内外研究动态
电子商务环境下的审计风险研究在国内外都属于探索阶段,相关理论体系尚未完善。国外的研究重点主要集中在电子商务环境下审计风险产生的原因,国内的研究重点相对来说全面一些,不仅分析了电子商务环境下审计风险产生的原因,而且针对不同的风险点提出了相应的防范措施。
(一)国内研究动态
刘强(2009)在《电子商务对财务报表审计的影响》中提出,电子商务环境下的财务报表审计将面临巨大的冲击,主要包括电子商务环境对于传统财务环境的挑战,因审计对象和范围的无限扩大而产生的界定问题,以及由此产生的一系列审计风险。对此,张倩在《我国电子商务环境下的审计风险防范》中指出,针对电子商务环境下风险的信息化与不确定性,应该及时把握电子商务的政策动态,正确区分传统经济下的审计风险与电子商务环境下的审计风险,有针对性地提出关于审计环境、审计对象、审计主体以及审计客体的风险防范措施。针对于电子商务环境下的审计风险,李俊杰(2010)在《电子商务审计探析》中做了详细的分析,他将电子商务环境下的审计风险分为电子商务固有的风险、传统环境下的审计风险以及电子商务环境下的综合审计风险,并通过对电子商务特有的国际化、信息化及无纸化等特点进行针对性的分析,提出防范风险应从把握网络安全审计以及完善电子数据分析等方面着手。
(二)国外研究动态
国外对于电子商务环境下的审计风险研究,主要集中在产生风险的原因上,包括对被审计单位的内部控制不合理、电子商务本身存在的无纸化、信息化、支付方式多样化等特征,以及传统审计模式无法适应电子商务交易模式的多边性。Harkness通过研究传统审计模式下电子商务的交易风险,总结出电子商务模式下的风险主要集中在审计线索的变化、审计技术的更新速度慢以及审点的多边性。
三、电子商务环境下的风险分析
(一)审计环境产生的风险
1、我国电子商务运营环境不规范。我国电子商务的发展随着互联网的不断推进而得到迅猛发展,各方数据表明,中国的电子商务规模已处于国际前列。但与电子商务相关的一些辅助业务却没能跟上。一方面,作为电子商务基础的物流系统还不能满足现有发展迅猛的电子商务市场,极大制约了电子商务业务的进一步扩张。现有的电子商务模式下,大部分实物都以物流系统为辅助,但目前的物流系统存在配送人员专业化程度低、管理体制不完善以及售后服务维权机制不健全等,导致物流系统建设缺乏竞争力。另一方面,电子商务的信息系统建设还无法满足日渐发展的电子商务市场。电子商务竞争中,各企业的竞争力主要集中在产品信息的收集、顾客需求信息的收集以及产品质量和配送效率上,而这些的基础都在于信息系统的建设。在这方面上,我国与世界发达国家的水平还存在差距。
2、相关法律法规和审计准则不完善。我国对于电子商务的立法最早于2004年出台了《中华人民共和国电子签名法》,首次对新兴贸易进行了法律规范,也对电子商务模式下的审计提供了法律基础。但我国在电子商务相关的法律建设上起步较晚,还存在诸多不足之处。一方面,我国出台了电子签名法,但有关电子商务完整的法律体系建设还未完善,导致电子商务在细节处理上没有一个统一的标准,造成企业在处理问题上的混乱。另一方面,我国现行的审计准则只适用于传统模式下的审计,对于新兴的电子商务审计尚未做明确规定,导致注册会计师在进行电子商务审计时无相关法律法规做参考,审计结论存在一定的偏差。
(二)审计对象产生的风险
1、企业内部控制不健全。传统模式下,企业的内部控制主要以手工为主,包括对工作人员的工作行为、业务处理是否得当以及经济业务规范等进行控制,而电子商务环境下的内部控制在此基础上还要对网络信息系统建设、计算机运行风险等多方面进行控制,这从专业性上提出了更高的要求,且具有一定的不可控性。此外,传统模式下的业务审批需要多层的人工审核,并按职责分工确保对每一层次的审批做到记录规范、准确,审计部门可以随时调取相关审批流程记录,而在电子商务模式下,内部审批的控制都以计算机程序自动设定而完成,缺乏人为的主观可调整性。同时,由于我国缺乏电子商务所需的专业人才,在电子商务管理上存在诸多漏洞,尤其对于电子商务购销业务中的发票开具与保管,导致账面混乱等现象时有发生。
2、从业人员专业素质有待提高。由于我国电子商务处于刚起步阶段,具有电子商务专业的人才较少,电子商务业务的从业人员素质参差不齐,且大部分属于兼职人员。因此,现有的电子商务从业人员无法适应对专业度要求越来越高的网络化电子商务需求。一方面,专业素质不足的电子商务从业人员无法对国际贸易中的产品进行准确认知,无法通过外语与外商进行准确的交流和贸易协商,也无法对日益更新的电子商务交易系统进行熟练操作,导致电子商务企业交易无法顺利进行。另一方面,传统的兼职型电子商务从业人员已经无法满足现有的国际化贸易需求,现有的电子商务要求从业人员必须具备对产品充分认知、营销、计算机等综合素质,目前我国的电子商务从业人员大部分缺乏电子商务以外的综合型知识。与此同时,我国电子电子商务企业在人才管理上存在对待不公的现象。出于企业业绩的考量,大部分企业重销售人员而轻技术维护人员等基础保障人员,导致相关人才流失。此外,因为缺乏对信息系统建设的重视,导致信息泄露事件时有发生,这是企业在信息安全建设上的疏忽,也是人才建设上的不完善。
3、电子支付、电子签名审计难度大。电子商务环境下的合同签订以及货款支付等都通过网络平台实现,扩展了传统模式下的结算方式,因此,与之相关的审计范围也相应扩展。在新型业务模式下,注册会计师需要对被审计单位网上签订的合同、网上的支付阶段等进行完整、准确地审查,并结合被审计单位提供的相关财务纸质凭证进行分析,推断其中可能存在的不合理问题。而电子商务环境下的业务活动形式多样、结算方式复杂、支付方式隐蔽、电子签名确定难度大等,这一系列问题不仅增大了注册会计师的审核难度,同时也加大了企业的审计风险。
(三)由审计人员产生的审计风险
1、审计人员专业水平不够。电子商务环境下的审计要求审计人员具备会计、审计、电子商务以及网络等多方面的综合能力,而就目前我国审计人员具备的专业水平来说,还停留在传统模式下的审计水平,与现有的高科技业务环境衔接不上。同时,审计队伍中的人员老龄化也是突出问题。这就导致这些具备扎实财务审计专业知识的人员缺乏对计算机方面知识的了解,存在审计能力不足的问题。此外,现有的审计人员选拔上,单纯以财务、审计等传统模式下的知识考察为主,缺少电子商务、计算机等综合方面的考量,导致审计人员在进行审计时不熟悉电子商务业务的处理过程和会计处理方法,更缺乏对电子商务审计风险的判断能力。
2、缺乏特有的电子商务审计软件。目前,针对电子商务模式下的审计软件还很少,大部分都是与传统贸易模式通用的审计软件,但对于电子商务模式下大规模的数据处理还缺乏运行能力。主要原因在于目前市场上流通的财务软件都以传统通用型财务软件为主,在传统软件下很难导入电子商务模式的审计软件,软件之间的不兼容性导致特有的审计软件无法推广。同时,会计师事务所不可能因为传统审计软件的运行能力不足,而单独开发特有的财务软件和配套审计软件,这巨大的开发成本与审计业务收入不相匹配。另外,在注册会计师进行审计时需要被审计单位提供专门用于审计取数的系统接口,但就目前我国的执行情况来说,只有部门企业完全执行这个规定,致使审计部门调取电子商务数据困难,加大审计风险。
四、电子商务环境下的审计风险防范对策建议
针对目前电子商务环境下存在的审计风险,应有针对性的从几方面进行着手防范。
(一)完善我国电子商务审计环境
1、规范我国电子商务经营环境。针对目前我国电子商务存在的物流体系不完善问题,我国应着手从完善物流基础设施建设、加强物流专业人才的培养以及提供物流相关的财政优惠政策等进行扶持。同时,我国可以参考国外的先进物流建设经验,建立第三方物流专业机构,将物流从电子商务运营中独立出来。通过建立第三方物流专业机构,一方面可以增强物流的综合服务能力,提高货物运送的效率,另一方面,独立的物流第三方建设可以形成完善的物流网络,提供更专业、便捷的服务,降低运送成本等。因此,完善第三方物流系统建设是规范我国电子商务经营环境的重要举措,也是促进电子商务稳步发展、降低电子商务环境下审计风险的基本保障。
2、完善电子商务相关法规。完善电子商务相关法规可以从法律层面规范电子商务的经营市场,从保护消费者权益、保护个人隐私、保障网络交易支付安全等角度进行规范。同时,对于电子商务的经营管理上,政府应以市场自我调节为主,不应过度干预。在电子商务审计方面,我国注册会计师协会虽然已经出台了1633号审计准则,该准则从电子商务对财务报表审计的影响方面进行了大致规定,但在审计具体程序中的相关数据提取细节、判定标准等方面并未作详细的规定。因此,有必要从适应现代电子商务运营要求方面,完善电子商务环境下的审计准则,减少不确定性。
(二)防范电子商务审计对象的风险
1、完善电子商务企业内部控制制度。内部控制作为规范企业经营的重要制度,能让电子商务企业强化风险意识,重视对企业数据完整性、准确性的控制,提高企业所有层面对于电子商务内部控制的重视程度,强化从业人员的风险意识。因此,加强电子商务企业的内部控制教育和培训非常重要。首先,企业要从实际出发,制定适合本企业的内部控制制度;其次,在内部控制的实践中,要加强对政策的执行掌控,可以通过设立专门的内部控制监督部门,制定各部门具体的考核计划等进行电子商务业务的全过程控制;最后,在执行结果的考量上,可以采取适当的惩罚和激励机制,提高全员对于自觉践行内部控制的积极性。此外,对于电子商务企业数据和程序的安全性控制上,相关行政管理部门可以通过制定完善的准则予以规范,从法律法规角度进行强制执行。
2、提高电子商务企业从业人员专业能力。面对竞争日益激烈的电子商务贸易,必须从加强本企业从业人员的专业能力入手,提高整个企业的综合竞争力。首先,企业要重视对具备管理能力和电子商务从业能力人才的重视和培养,利用提升薪资福利、加强企业凝聚力等方面留住人才;其次,在企业的日常运营中,要注重对员工的培训,包括最新的经济政策和市场消费动态,通过不断对员工充电来提升专业能力;最后,在企业中更要实行优胜劣汰的竞争机制,提升员工自我学习和竞争的能力。
3、加强对电子商务环境下新内容的审计。针对目前电子商务审计中存在的电子签名、网络支付审核等问题,从事审计工作的注册会计师在日常应加强对这些方面知识的关注,提高自我对电子商务运行的认知和对电子商务取数的能力。同时,提升电子商务环境下的网络安全控制问题也是一个待解决内容,企业可以通过购买防护能力更强的防火墙技术和加密技术,提高本企业的数据安全,从而降低企业整体的经营风险和审计风险。
(三)防范电子商务审计人员的风险
由于用户的超大规模、潜在的巨大价值和信息的快速,电子商务提供了各种商业机会,但其发展也面临着各种风险灾害和不利因数。电子商务的风险问题引起了人们越来越多的关注,己成为信息时代不可回避的问题。
一、电子商务交易风险及其特点
电子商务交易所涉及的交易各方不是当面交换或直接面谈,而是在网络平台上以电子交易方式进行的,它可以减少消费环节和交易费用,节约时间,跨越空间,作为一种新的形式,它既存在高收益又存在高风险。到目前为止,对电子商务交易的风险还没有一个明确的范围划分,但研究中普遍地把信息安全作为电子商务交易风险的一个方面,用“的风险”来定义与电子商务交易有关的风险,包括网上页面的破坏、操纵和非授权访问用户记录,互联网欺骗和长途偷窃,版权的侵害和访问拒绝等。有的把与电子商务交易有关的风险看作为机密数据的损失可能性,或是破坏、产生和使用数据的损失可能性,或是程序造成身体、精神和经济上伤害他人的可能性,以及造成硬件损害的可能性。还有的研究关注于电子商务交易中的有关商务风险,认为当一个组织发展或实施电子商务交易策略时,对组织自身负面影响的可能性。事实上,产生电子商务交易风险的因素是多方面的,电子商务交易的威胁来自于互联网上的安全入侵、隐私入侵、声望的毁坏、身份的盗用、知识产权的侵犯等多个方面。电子商务交易是一种全球范围内的活动,它还涉及到不同的、法规和货币的流通。类似于传统的交易活动,也有难以确定利润、缺少策略、不当的领导和残酷的竞争等风险的存在。此外,电子商务交易风险的存在还在于过多地依靠卖方或其他第三方,缺少技术上的可靠性和没有有效专家意见。因此,电子商务交易风险涉及到策略、领导、声誉、文化、安全、隐私和技术等多个方面。它不仅是技术领域的风险问题,它也是科学领域的风险问题。
二、电子商务交易风险分析的方法
风险的识别和评价是风险分析的两个过程。当前应用的风险分析方法有很多种,它主要包括Monte Carlo仿真、失效树分析、事件树分析 、失效模式、基于可信性的风险分析、文档分析和模糊分析法等,这些方法依赖有效的信息和要求不同的细节水平对风险进行定量或定性的评价。在电子商务交易风险风险分析中,研究者多是采用模糊分析法对交易过程的风险进行估计和评价。
Monte Carlo仿真根据不确定事件的要求建立概本模型,对各种风险变量(不确定因家)进行风险辨识,按照各风险变量的概率分布产生伪随机致,使用选定的序列随机数对模型中不确定的量进行限定,然后进行计算,并对结果进行分析;计算各指标的风险度。
失效树分析(Fault Tree Analysis, FTA)作为一种复杂系统进行风险预测的方法。在产品设计阶段,失效树分析可帮助判明潜在危险的模式和灾难性危险因素,发现系统的薄弱环节。
事件树分析(Event Tree Analysis, ETA)是风险分析的一种重要方法。它是在给定系统起始事件的情况下,分析此事件可能导致的各种事件的一系列结果,从而定性与定量的评价系统的特性。
模糊分析法(the fuzzy analysis),将风险分析中的模糊变量用隶属度函数量化。由于在商务风险评价指标体系中存在着许多难于精确描述的指标,可以采用模糊综合评价法进行综合评价。具体是确定电子商务企业风险模糊综合评价指标集,给出电子商务企业风险综合评价的等级集,确定评价指标体系中各指标权重,模糊矩阵的确定,模糊综合评价,评出电子商务风险的最终综合价值。
三、电子商务交易风险分析的模型
由于电子商务交易是一种新的商务模式,关于它的风险研究还刚刚起步,绝大多数研究者主要是使用解释结构模型和层次分析法、技术接受模型和-技术模型等。其中,基于层次分析和解释结构的模型、社会-技术模型主要的分析对象是企业开展电子商务活动的风险,技术接受模型研究的是电子商务活动中消费者购买行为的认知风险。在基于层次分析和解释结构的模型和社会-技术模型的研究分析中,研究者选择构成电子商务交易风险的关键因素,分析各种可能的不确定性和这些不确定性可能产生的影响。在技术接受模型分析研究中,研究人员用改进的技术接受模型解释消费者网上的购物行为,电子商务的网上商店集沟通渠道、交易渠道、配送渠道于一身。消费者在采取购买行为时不仅仅会评价其感知利益,还会评估其感知风险。感知风险和感知利益将共同影响消费者的购买意向,进而决定购买行为。
四、需要进一步研究的问题
电子商务交易是一个新兴的商务模式,它的发展涉及、、技术和等很多方面,是一个庞大复杂的社会、经济、技术系统。电子商务交易活动必然受到交易内部条件和外部的影响和制约。电子商务的风险具有复杂性、多样性和隐蔽性等特点,电子商务交易风险研究涉及信息技术、与运作管理等方面,是一个新的涵盖范围较为宽泛的风险研究领域,目前的研究还存在如下的问题:
1.在电子商务交易风险分析模型方面,多是从局部对电子商务活动中的不确定进行探讨,对电子商务风险的模型建立研究尚显欠缺,目前还没有建立反映电子商务特点的完整全面风险分析模型框架。
2.有关研究采用了很多传统的定量和定性的风险分析方法,已经应用的定量技术方法过多地依赖统计学分析,定性的技术方法则更多地依赖主观判断。这些定量或定性的分析,没有考虑多个风险因素的相互作用对未来结果不确定性的影响。很多研究仅仅是提出了电子商务交易活动中可能的风险因素,而没有对这些风险因素可能产生的结果做进一步的定量分析,有的进行了定量分析,但分析仅仅是部分的或不全面的。
3.新的分析方法和技术应用于电子商务交易的风险分析还有待于探索。如应用人工免疫原理和数据挖掘等新的技术,通过对电子商务交易过程中的交易数据进行风险的相关性分析,发现风险因数间内在关系特征以及它们相互的作用对风险的影响。
参考文献:
[2]Judy E. Scott. Measuring dimensions of perceived e-business risks. Information Systems and E-Business Management Date: 2004 Volume: 2 Issue: 1 p. 3156
[3]D.W. Viehlandm, Managing business risk in electronic commerce, Americas Conference on Information Systems
[3]李龙沫等:系统工程原理及其应用[M].延边人学出版社,1993.44- 47
二、审计环境风险存在的问题
(一)经济环境多变且复杂
经济环境对于每一种行业的生存和发展都有着重要的影响,而其中的电商行业所受到的影响更大。这是因为电子商务不再遵循传统的产购销渠道,而是以高新网络技术为基础,将经营活动的多个环节都网络化,使得电商行业的市场得以扩大,甚至于全球化。市场的扩张,电商行业的企业在进行决策时所必须考虑的因素也就增加,所受到经济环境的影响也就变大,使得电商企业经营失败的可能性加大,这也将会导致企业的经营风险加大,从而导致审计风险。
(二)法律环境不完善
审计是一种社会经济活动,受到法律的约束,同时法律也对审计人员的权益进行保障,这便是法律环境。对比于其他产业,电子商务行业的注册会计师在进行审计工作时还要遵循电子商务法,是以,在电子商务审计中,审计人员要面临更大的诉讼风险。这便是法律环境对于审计风险的诱发因素。这常常会使得注册会计师为避免诉讼风险,而发表不恰当的审计意见,出具虚假的审计报告。审计风险便由此产生。
三、审计对象风险存在的问题
被审计对象是实施审计工作的客体,是注册会计师在审计过程中所收集的有关于被审计单位的资料与信息,可以被概括为被审计单位的经济活动。而承载被审计单位经济活动的资料与信息如果存在误差便会导致重大错报风险,即审计对象风险。
(一)内部控制很难发挥作用
内控风险的定义是指当某一认定存在错报,而被审计单位的内部控制没能及时的防止、发现及纠正的可能性,无论该错报单独考虑或是连同其它错报共同构成重大错报。主要包括内部控制是否设计合理,内部环境的类别,监督机构的相关人员是否确实的履行了其职责,被审计单位的管理层和治理层的命令是否得到了执行等。
电子商务的特点使得企业的经营业务的交易程序愈加简单,为保证交易的顺利完成导致内部控制不得不承??更多的责任,相对的,对于其的依赖也加大了,因此不可避免的加大了内控风险。
电子商务环境下的工作人员串通舞弊,内部控制可能很难发挥作用。因为电子商务审计工作中所能取得的审计证据多为电子单据或电脑记录等,如果被审计单位的工作人员直接在计算机上进行篡改的操作,内部控制就无法起到作用,所以使得内控风险增加。
(二)会计信息获取困难
在电子商务审计中,审计人员需审计的数据不仅包括传统模式下手工录入的原始凭证,账簿,还有现代技术下产生的电子数据。而数据风险便因为审计内容的多元化、复杂化而进一步加大。
电子商务的审计工作导致原有审计线索的改变乃至消失,注册会计师在收集审计证据时,往往无法取得直接的资料,只得在线查询或咨询,较之传统的纸质资料,网上的电子信息的可信度较低,导致了会计数据的获取愈加困难。
四、审计主体风险存在的问题
审计主体是接受审计业务的注册会计师及其所在的注册会计师事务所。审计人员在进行审计工作时,没有完全遵循职业准则便会导致检查风险,即审计主体风险的产生。是以,审计主体风险仅受进行审计工作的人员的控制。审计主体风险主要包括审计技术和方法落后所导致的风险和审计人员操作风险。
(一)审计技术和方法没有得到及时的应用
审计技术和方法是审计人员为达到审计目标,得出审计结论所运用的全部技术和手段。随着电子商务审计的兴起,审计软件也随之更新换代,企业对于审计软件有了更多的选择。但这也使得企业选择不恰当审计软件的可能性加大,如果选择了不恰当的审计软件,便会降低审计质量,增加审计风险。并且现在的审计软件还未能完全达到电子商务审计的要求,当前的审计技术和方法还需要进一步的发展。
(二)审计人员综合素质有待提高
随着电子商务审计的广泛运用,审计软件的不断的更新升级,对于操作人员的对于审计系统的软硬件配置及操作的要求日益提高,要求操作人员有扎实的相关的专业知识和解决现实问题的能力,即要求审计人员有很高的职业综合素质。但由于当前时代对于审计人员的培训还并不完善,没有系统的培养方式和途径,这也就无法从根本上规避操作风险,且在另一方面增加了操作风险。
由于用户的超大规模、潜在的巨大价值和信息的快速传播,电子商务提供了各种商业机会,但其发展也面临着各种风险灾害和不利因数。电子商务的风险问题引起了人们越来越多的关注,己成为信息时代不可回避的问题。
一、电子商务交易风险及其特点
电子商务交易所涉及的交易各方不是当面交换或直接面谈,而是在网络平台上以电子交易方式进行的,它可以减少消费环节和交易费用,节约时间,跨越空间,作为一种新的经济形式,它既存在高收益又存在高风险。到目前为止,对电子商务交易的风险还没有一个明确的范围划分,但研究中普遍地把信息安全作为电子商务交易风险的一个方面,用“计算机的风险”来定义与电子商务交易有关的风险,包括网上页面的破坏、操纵和非授权访问用户记录,互联网欺骗和长途通信偷窃,版权的侵害和访问拒绝等。有的把与电子商务交易有关的风险看作为机密数据的损失可能性,或是破坏、产生和使用数据的损失可能性,或是程序造成身体、精神和经济上伤害他人的可能性,以及造成硬件损害的可能性。还有的研究关注于电子商务交易管理中的有关商务风险,认为当一个组织发展或实施电子商务交易策略时,对组织自身负面影响的可能性。事实上,产生电子商务交易风险的因素是多方面的,电子商务交易的威胁来自于互联网上的安全入侵、隐私入侵、声望的毁坏、身份的盗用、知识产权的侵犯等多个方面。电子商务交易是一种全球范围内的活动,它还涉及到不同的文化、法规和货币的流通。类似于传统的交易活动,也有难以确定利润、缺少策略、不当的领导和残酷的竞争等风险的存在。此外,电子商务交易风险的存在还在于过多地依靠卖方或其他第三方,缺少技术上的可靠性和没有有效专家意见。因此,电子商务交易风险涉及到策略、领导、声誉、文化、安全、隐私和技术等多个方面。它不仅是技术领域的风险问题,它也是社会科学领域的风险问题。
二、电子商务交易风险分析的方法
风险的识别和评价是风险分析的两个过程。当前应用的风险分析方法有很多种,它主要包括MonteCarlo仿真、失效树分析、事件树分析、失效模式、基于可信性的风险分析、文档分析和模糊分析法等,这些方法依赖有效的信息和要求不同的细节水平对风险进行定量或定性的评价。在电子商务交易风险风险分析中,研究者多是采用模糊分析法对交易过程的风险进行估计和评价。
MonteCarlo仿真根据不确定事件的要求建立概本模型,对各种风险变量(不确定因家)进行风险辨识,按照各风险变量的概率分布产生伪随机致,使用选定的序列随机数对模型中不确定的量进行限定,然后进行计算,并对结果进行统计分析;计算各指标的风险度。
失效树分析(FaultTreeAnalysis,FTA)作为一种复杂系统进行风险预测的方法。在产品设计阶段,失效树分析可帮助判明潜在危险的模式和灾难性危险因素,发现系统的薄弱环节。事件树分析(EventTreeAnalysis,ETA)是风险分析的一种重要方法。它是在给定系统起始事件的情况下,分析此事件可能导致的各种事件的一系列结果,从而定性与定量的评价系统的特性。
失效模式、后果与严重度分析(FailureModesandEffectsAnalysis,FMEA)在风险分析中占重要位置,是一种非常有用的方法,主要用于预防失效。它如果与失效后果严重程度分析联合起来(FailureModes,EffectsandCriticalityAnalysis,FMECA),应用范围更为广泛。FMEA是一种归纳法。对于一个系统内部每个部件的每一种可能的失效模式或不正常运行模式都要进行详细分析,并推断它对于整个系统的影响、可能产生的后果以及如何才能避免或减少损失。基于可信性的风险分析是按照两类危险进行分析的:(1)系统运行过程中,预计进度计划受到干扰,预计的资金被突破或没有到位,可信性达不到预期水平。(2)系统或装置运行时发生失效,其后果可能导致人身伤亡建筑物破坏环境污染造成经济损失。风险分析按照这两类危险可能发生的概率大小和发生后造成的后果来度量。
模糊分析法(thefuzzyanalysis),将风险分析中的模糊语言变量用隶属度函数量化。由于在电子商务风险评价指标体系中存在着许多难于精确描述的指标,可以采用模糊综合评价法进行综合评价。具体是确定电子商务企业风险模糊综合评价指标集,给出电子商务企业风险综合评价的等级集,确定评价指标体系中各指标权重,模糊矩阵的统计确定,模糊综合评价,评出电子商务风险的最终综合价值。
三、电子商务交易风险分析的模型
由于电子商务交易是一种新的商务模式,关于它的风险研究还刚刚起步,绝大多数研究者主要是使用解释结构模型和层次分析法、技术接受模型和社会-技术模型等。其中,基于层次分析和解释结构的模型、社会-技术模型主要的分析对象是企业开展电子商务活动的风险,技术接受模型研究的是电子商务活动中消费者购买行为的认知风险。在基于层次分析和解释结构的模型和社会-技术模型的研究分析中,研究者选择构成电子商务交易风险的关键因素,分析各种可能的不确定性和这些不确定性可能产生的影响。在技术接受模型分析研究中,研究人员用改进的技术接受模型解释消费者网上的购物行为,电子商务的网上商店集沟通渠道、交易渠道、配送渠道于一身。消费者在采取购买行为时不仅仅会评价其感知利益,还会评估其感知风险。感知风险和感知利益将共同影响消费者的购买意向,进而决定购买行为。四、需要进一步研究的问题
电子商务交易是一个新兴的商务模式,它的发展涉及政治、经济、技术和文化等很多方面,是一个庞大复杂的社会、经济、技术系统。电子商务交易活动必然受到交易内部条件和外部环境的影响和制约。电子商务的风险具有复杂性、多样性和隐蔽性等特点,电子商务交易风险管理研究涉及信息技术、市场营销与运作管理等方面,是一个新的涵盖范围较为宽泛的风险研究领域,目前的研究还存在如下的问题:
1.在电子商务交易风险分析模型方面,多是从局部对电子商务活动中的不确定进行探讨,对电子商务风险的模型建立研究尚显欠缺,目前还没有建立反映电子商务特点的完整全面风险分析模型框架。
2.有关研究采用了很多传统的定量和定性的风险分析方法,已经应用
的定量技术方法过多地依赖统计学分析,定性的技术方法则更多地依赖主观判断。这些定量或定性的分析,没有考虑多个风险因素的相互作用对未来结果不确定性的影响。很多研究仅仅是提出了电子商务交易活动中可能的风险因素,而没有对这些风险因素可能产生的结果做进一步的定量分析,有的进行了定量分析,但分析仅仅是部分的或不全面的。
3.新的分析方法和技术应用于电子商务交易的风险分析还有待于探索。如应用人工免疫原理和数据挖掘等新的技术,通过对电子商务交易过程中的交易数据进行风险的相关性分析,发现风险因数间内在关系特征以及它们相互的作用对风险的影响。
参考文献:
[1]M.Greenstein,ElectronicCommerce:SecurityRiskManagementandControl,McGraw-Hill,NewYork,2000
[2]JudyE.Scott.Measuringdimensionsofperceivede-businessrisks.InformationSystemsandE-BusinessManagementDate:2004Volume:2Issue:1p.3156
[3]D.W.Viehlandm,Managingbusinessriskinelectroniccommerce,AmericasConferenceonInformationSystems
[3]李龙沫等:系统工程原理及其应用[M].延边人学出版社,1993.44-47
[4]许树柏:层次分析原理[M].天津人学出版社,1988.41-43
[5]F.Davis,R.Bag0zziandP.Warshaw.Useracceptanceofusertechnology:acomparisonoftwotheoreticalmodels.ManagementScience35(1989),PP.982-1002
[6]H.J.Leavitt,AppliedOrganizationChannelinIndustry:Structural,Technical,andHumanApproaches[M].inNewPerspectivesinOrganizationalResearch,Wiley,Chichester,1964.55-71
[7]Bj?rnAxelGran,RuneFredriksen,andAtoosaP.-J.Thunem.AnApproachforModel-BasedRiskAssessment.M.Heiseletal.(Eds.):SAFECOMP2004,LNCS3219,pp.311–324
1.技术风
险所谓技术风险,是指电子商务实施的过程中因为技术原因造成的企业效益损失的风险。其具体又可分为网络环境威胁、数据安全威胁、技术选择风险等。因为中小企业技术不完善,所以更容易受到波及。网络是实施电子商务的基石,网络环境自身的不安全性也注定会给电子商务造成威胁。例如,网络服务器时常会受到黑客的恶意攻击,窃取商业机密或盗取企业电子资金,网络软件也经常遭到破坏;数据的安全性是电子商务公平、高效实施的重要保障。数据通过网络传输、存取过程中也经常会被他人非法获取、拦截或者修改。另外,企业相关人员也很有可能对重要数据库错误操作而造成数据丢失、错乱,造成巨大损失;技术的选择风险则可以简单的概括为因为技术变革速度过快而造成企业选取的电子商务技术陈旧,或者技术革新速度跟不上时代步伐而造成竞争力不足、效率低下的风险。
2.信用信息风险
由于电子商务的高效性与快速性,通常,中小企业在实施过程中不会对合作伙伴深入的了解,也不会对其的信息的真实性进行大量的考究。这就在交易过程中埋下了信用信息风险。虚拟性是电子商务的重要特性之一,贸易双方在通过电子商务的手段进行贸易交流,通常不会直接见面。这就导致了电子商务实施过程中有网络诈骗、虚假信息、篡改合同等不诚信的现象的发生。中小企业的防范意识和措施都相对较差,也就造成其电子商务实施过程具有更高的信用信息风险。
3.企业管理风险
高额、持久的利润收入是企业追求的第一目标。电子商务作为企业取得长久利益的手段,要求企业在战略规划中对其有足够的考虑。而中小企业往往缺乏长期的战略规划,把电子商务当作取得利益的直接手段,重视暂时效益,也就带来了企业管理方面的风险。具体包括项目管理风险和企业文化风险。电子商务实施过程中难以避免项目管理的风险,特别对于中小型企业,管理人员缺乏对相关问题的战略思考,不同项目之间的冲突得不到协调解决,项目的时间往往要比预期长许多,想要通过电子商务集成完成最佳方案组合并不容易。由于电子商务手段的使用,不同部门间的协作也需要有一个革新过程,一定程度上限制了企业效益的最大化。从企业文化的角度来说,电子商务会给企业文化带来巨大的冲击。为适用电子商务带来的变化,企业员工需要较长时间的培训,增强其认识与相关技能的掌控,以适应顾客关系处理方式的改变、业务流程的转变、营销方式与采购方式的转变。这就在无形中对企业文化产生了巨大影响。另外,管理方式的创新以及合作伙伴协作式工作模式的施行都将成为影响因素。相对于技术问题,中小企业电子商务发展的阻力更多来源于员工和企业文化的变革的困难性。
4.金融风险
电子商务的普及加速了经济全球化的进程,中小企业也不得不参与全球化的竞争当中。自然,经济的全球化带来的金融风险也灌输到中小企业中。全球化的金融波动也会对中小企业带来不同程度的影响。电子商务具有迅速高效的特性,在金融电子化的浪潮下,短时间内就可完成大规模的资金调动,电子商务在实施过程中就更加有可能因利率变动而蒙受损失。电子货币可能会产生劣势的利率变动,也就是说资产的相对负债可能发生贬值,使企业单方面遭受损失。其次,电子商务及时广泛的特性带来了汇率变动的风险,资金流流通过程中出现汇率变动可能使资产负债表中的项目出现亏损。电子货币还会产生金融的流动性风险,即资产到期时不能全额保值变现的风险。另外,开放化的网络环境也为财务管理和税收增加了难度,财务会计信息失真以及偷税漏税等现象会造成不公平的竞争环境,使中小企业的竞争劣势更加明显。
5.法律风险
我国距离电子商务的大规模应用还有一定的距离,政府的对于电子商务的立法仍在尝试性的加强,相关法律体系还不健全。甚至法律条文中对通过电子商务贸易的双方的权利和义务表述不清,不能有效的规范电子商务实施过程中的各种行为。从另一方面来看,中小企业对于相关法律的认识也并不充分,其利用网络提供金融服务、签订贸易合同、实施电子商务的过程中不可避免的产生法律风险。
二、中小企业电子商务风险控制对策研
究在经过2008年世界经济危机后,许多中小企业把电子商务作为“救命稻草”来扩展业务。可是事物总是具有两面性的,在电子商务还并不完全成熟的当下,风险总是与利益并存的。对中小企业来讲,任何一个小小的风险都可能会对其造成致命的打击。如何在利用电子商务的同时规避、控制其风险,成为每一个中小企业必须明了的事情。具体可以通过以下几个方面开展实施。
1.建立完善安全防范系统
从技术层面上讲,建立并不断完善企业安全防护系统是非常有必要的。首先,利用防火墙加强访问控制。防火墙是使内部网络和公共网络相互分离的网络节点,是企业网络安全的重要保障。其通过建立网络通信过滤原理来鉴别、控制来访问,有效的提高电子商务过程的安全性。其次,可采取实施数据加密技术。其作为防止电子商务信息系统信息失真的基本控制技术,经常采用各秘钥系统相互配合,经过加密后的数据即使被非法窃取,也很难得知真实直观的原始信息,大大提高了商业信息的安全性。再次,必须完善身份认证系统,控制人员访问,防止非法窃取商业机密。通常有数字签名、数字证书等身份认证技术。最后,加强对系统漏洞的防范。漏洞是系统内部的不安全性的具体表现,是网络攻击的切入点,一旦被黑客利用,他们就有机会在系统中植入恶意程序,破坏、窃取商业信息。企业相关人员应及时的检测、修复系统漏洞。
2.完善信用信息评价体系
中小企业对合作伙伴模糊的信用信息评价有可能会使其造成严重的利益损失。但是,信用信息风险可通过相关手段进行有效的控制。中小企业自身必须严格遵守道德法律规范,形成企业诚信文化。切不可只顾眼前利益而失信,否则将使自身陷入孤岛窘境。获取贸易信息时要通过专业化的平台,同时需要有专门人员对网络提供的贸易信息进行筛选。企业对于初次合作的贸易伙伴应对其进行严格的审核,防范其失信行为的发生。对于多次合作的伙伴,可在企业内部形成信用评级,以便针对不同信用等级的合作方实施不同的贸易策略。此外,应与银行展开密切合作,通过银行的客户资信信息库,评估合作对象的信用程度,规避信用信息风险。
3.不断实施管理体制创新
电子商务的发展带来的不仅仅是技术革新,相应的,企业管理体制方面也必须跟随技术的进步不断进行创新。首先是安全管理制度方面。电子商务参与也就意味着企业信息网络化,必须将网络信息的管理纳入到企业管理当中,以此保证管理的高效性和企业的安全性。其次是人员的管理方面。电子商务加速的贸易过程,精简的人员参与更有利于贸易过程开展,这也就决定着贸易过程中少量的经营管理人员在很大程度上决定着贸易成功与否,支配着企业未来的命运。人员管理的必要性可见一斑。最后不得不提保密管理。电子商务的施行,贸易的开展必定会有一定程度的信息公开性,很有可能透露企业的机密信息,严格的保密制度和保障措施可规范员工行为,保障信息安全。
4.建立金融风险评估体
系电子货币的大规模调动为资本流动带来了便利,也可能更加迅速的损害企业利益。企业的融资速度可能跟不上资金的输出速度造成周转问题,高额的国际贸易又要经受汇率风险。中小企业资金少,经验匮乏,因而更容易遭受损失。企业应聘请相关人员或邀请相关金融机构对金融风险进行合理评估,包括利率风险、汇率风险等。对国际金融的变动有一个动态的把握,时时明了利率、汇率的变动趋势,分析对自身贸易的影响程度。同时与贸易对象进行协商,做出明智的决策,选择合适的贸易时间,将损失风险降到最低。
5.重视利用法律武器
目前,我国的电子商务的发展如火如荼,虽然相关法律体系还并不完善,但我国政府为促进电子商务的健康发展也制定了《电子签名法》、《网络商品交易及有关服务行为管理暂行办法》等一系列法律,以及《电子商务模式规范》、《网络交易服务规范》等相关规范。如果在电子商务贸易过程中,中小企业的利益受到不法侵害,一定要坚定的拿起法律武器,维护自身权益。