![]() |
|
![]() |
|
E - T İ C A R E T E Ticaret hakkında doğru karar vermenize yardımcı olabilmek amacıyla Sanal Mağazacılık ve Elektronik Ticaret konusunda özet bilgi sunulmuştur. SANAL
MAĞAZA VE ELEKTRONİK TİCARETİN FAYDALARI
TÜRKİYE'DE E-TİCARET
ELEKTRONİK TICARETTE GÜVENLİK Elektronik ticarette güvenlik konusunda değerlendirilmesi gereken diğer bir konu da alıcıların elektronik ticaret sitelerinden alışveriş yapmak için vermek durumunda kaldıkları kredi kartı vb. bilgilerin Internet üzerinden iletilirken üçüncü şahısların eline geçmesi riskidir. Bilindiği gibi özellikle telefonla yapılan satışlarda (gazeteye ilan vermek, katalog satışları vb) kredi kartı numarası ve son kullanma tarihi alışveriş için yeterli olmaktadır. Bu yüzden bu bilgilerin korunması elektronik ticaretin gelişimi için büyük önem taşımaktadır. Ancak elektronik ticarette kredi kartı bilgilerinin başkalarının eline geçme riski günlük hayattakine göre çok daha azdır. Günlük hayatta ödeme yaparken kredi kartı bir başkasına verilmekte, bu yüzden kredi kartının üzerindeki bilgilerin gizliliği büyük oranda ortadan kalkmaktadır. Sanal alışveriş hizmeti veren firmalar, kredi kartı bilgilerinin güvenliği ve gizliliğini sağlamak için yaygın olarak SSL ve SET gibi güvenlik standartlarını kullanmaktadırlar. Kullanıcı, işyeri ve banka arasındaki veri akışı sırasında bilgilerin şifrelenerek aktarılması esasına dayanan güvenlik sistemleri sayesinde bilgilerin başka bir kişinin eline geçmesi durumunda çözülebilmesi (yani kullanılabilmesi) önlenir. Böylece kart bilgilerinin gizliliği ve alışverişin güvenliği sağlanmış olur. Garanti Bankası sistemini kullanan firmalar müşterinin kredi kartı bilgilerini göremezken Garanti Bankası da yapılan alışverişin içeriğini bilmez. Ayrıca kredi kartı sahiplerinin Internet üzerinde yapılan alışverişlere de diğer alışverişler gibi her zaman itiraz hakkı vardır. SSL (Secure Socket Layer) SSL network üzerindeki bilgi transferi sırasında güvenlik ve gizliliğin sağlanması amacıyla Netscape tarafından geliştirilmiş bir güvenlik protokolüdür. 1996 yılında 3.0 versiyonunun çıkarılmasıyla hemen bütün Internet tarayıcılarının (Microsoft Explorer, Netscape Navigator vb) desteklediği bir standart haline gelmiş ve çok geniş uygulama alanları bulmuştur. SSL gönderilen bilginin kesinlikle ve sadece doğru adreste deşifre edilebilmesini sağlar. Bilgi gönderilmeden önce otomatik olarak şifrelenir ve sadece doğru alıcı tarafından deşifre edilebilir. Her iki tarafta da doğrulama yapılarak işlemin ve bilginin gizliliği ve bütünlüğü korunur. Veri akışında kullanılan şifreleme yönteminin gücü kullanılan anahtar uzunluğuna bağlıdır. Anahtar uzunluğu bilginin korunması için çok önemlidir. Örneğin; 8 bit üzerinden bir iletimin çözülmesi son derece kolaydır. Bit, ikilik sayma düzeninde bir rakamı ifade eder. Bir bit, 0 veya 1 olmak üzere 2 farklı değer alabilir. 8 bit ise sadece 28=256 olası farklı anahtar içerir. Bir bilgisayar bu 256 farklı olasılığı sıra ile inceleyerek bir sonuca ulaşabilir. SSL protokolünde 40 bit ve 128 bit şifreleme kullanılmaktadır. 128 bit şifrelemede 2128 değişik anahtar vardır ve bu şifrenin çözülebilmesi çok büyük bir maliyet ve zaman gerektirir. Kötü niyetli bir kişinin 128 bitlik şifreyi çözebilmesi için 1 milyon dolarlık yatırım yaptıktan sonra 67 yıl gibi bir zaman harcaması gerekir. Bu örnekten anlaşıldığı gibi SSL güvenlik sistemi tam ve kesin bir koruma sağlar. SET (Secure Electronic Transactions) SET banka kartlari ve ödemeler ile ilgili bilgilerin güvenliğini sağlamak amacıyla Visa Mastercard, Microsoft, Netscape, GTE, IBM, SAIC, Terisa Systems ve Verisign'ın katılımıyla oluşan bir konsorsiyum tarafından geliştirilmiştir. SET uyumlu ilk alışveriş, 18 Temmuz 1997'de San Francisco'da yapılan tanıtımla İspanya ve Singapur'da bulunan sanal mağazalardan gerçekleştirilmiştir. Garanti Bankası Şubat 1998'de gerçekleştirdiği SET uyumlu alışverişle, bu protokolü kullanmaya başlayan Dünyada yedinci, Avrupa'da dördüncü ve Türkiye'de ilk kuruluş olmuştur. SET protokolünde alışveriş, sanal cüzdan ve sertifika aracılığı ile daha güvenli bir ortamda gerçekleştirilir. SET, alışveriş işlemi sırasında ödeme bilgisi gizliliğini, kart kullanıcısının gerçek kart sahibi olduğunu ve işyerinin banka ile anlaşmalı bir işyeri olduğunu garantiler. SET sisteminde provizyon işlemi müşteri alışveriş seçimini yaptıktan sonra müşterinin sanal cüzdanı ile mağazanın Sanal Postunun (V-POS) birbirlerinin gerçekliklerini dijital sertifikalar aracılığıyla kontrol etmeleri ile baslar. Mağazanın Sanal POS yazılımı sipariş tutarını ve sanal cüzdanda bulunan ve alışveriş için seçilen kredi kartının sertifika bilgilerini bankaya iletmesi ile devam eder. Banka yapılan alışverişin içeriğini (malin ne olduğu, kaç tane alındığı vb.) görmeksizin provizyon verir. Müşterinin kredi kartı bilgilerini görmeyen sanal mağaza ise bankadan gelecek onayı bekler. Onayı aldıktan sonra da ürünü alıcısına gönderir. SET sistemi de SSL' de olduğu gibi kullanıcı, işyeri ve banka arasındaki veri akışı sırasında bilgilerin şifrelenerek gönderilmesi esasına dayanır. Bu sistemden faydalan anabilmek için kullanılmak istenen kredi kartının SET uyumlu olması gerekir. SET protokolünü kullanmak isteyen kredi kartı sahipleri iki ön koşulu yerine getirmek zorundadırlar: Öncelikle kullanmak istedikleri her bir kredi kartı için sertifikasyon kurumu (Certificate Authority) ayrı birer SET sertifikası almalıdırlar. Ardından kart sahipleri yine kredi kartı veren bir bankadan sanal cüzdan adi verilen bir programı alıp bilgisayarlarına yüklemeli ve bu yükleme sırasında SET sertifikalı kredi kartlarini programa tanıtmalıdırlar. SET uyumlu alışverişler sanal cüzdanın yüklü olduğu bilgisayar kullanılarak SET uyumlu mağazalardan yapılabilecektir. Sanal cüzdan programı en fazla üç kez yüklenmek üzere yazıldığından en fazla üç bilgisayarda kullanılabilecektir. SET protokolünün SSL' göre çok daha yüksek denebilecek güvenliğine rağmen yeterince yaygınlaşamaması sanal cüzdanın mobilitesinin olmamasına bağlanabilir. Bu yüzden Garanti Bankası sistemi SET uyumlu olmasına karsın SET protokolünü tam olarak uygulamamaktadır. Sanal mağazalar ise Sanal POS (Point of Sale) olarak adlandırılan V-POS yazılımını yükledikten sonra bir sertifikasyon kurumundan dijital bir sertifika alarak alışverişlerin güvenligini sağlarlar. Sanal Mağaza Programı Mağazanızda bulunacak özellikler sayılamayacak kadar çoktur. İşte bu özelliklerden Bazıları: Sanal Mağaza programları serverlarınızda bulunmaktadır. Internet üzerinden web browser (Internet Explorer veya Netscape Navigator) ile kolayca kendi mağazanızı kurabilirsiniz. Bilgisayarınıza herhangi bir program yüklemenize gerek yoktur. İstediğiniz zaman ürün ilave edebilirsiniz Ürün fiyatlarını değiştirebilirsiniz. Ürün resimlerini değiştirebilirsiniz. KDV oranlarını değiştirebilirsiniz. Ödeme şartlarını değiştirebilirsiniz. Nakliye fiyatlarını düzenleyebilirsiniz. Malzeme sayısına veya ağırlığına göre nakliye fiyatları otomatik ayarlanabilir. Stok takibi Mağaza sahibine stok seviyesi düştü ikazı Kredi kartı ile satış opsiyonu SSL şifreli güvenilir satış işlemi satış sonunda mağaza sahibine ve müşteriye ayrı mail gönderir. Mağaza Sahibi için özel şifreli Mağaza İdare paneli Mağaza Muhasebecisi, Satış Müdürü, Stok Kontrol Müdürü için özel şifreli Kontrol Paneli Mağaza Sahibi için Satış Raporları ve İstatistikleri Ürün arama özellikleri Hediye çeki satışı ve takibi İndirim kuponu promosyonu Müşteri hesap takip köşeşi (müşteri daha önce verdiği siparişleri kontrol edebilir) Özel müşterilere indirimli fiyatla satış (diğer müşteriler bu fiyatları görmezler, özel müşteriniz sizin verceginiz şifre ile alışveriş yapar) Malzeme miktarına göre indirimli satış (toptan alan müşterileriniz için) Hem TL hemdi başka bir birimde fiyat belirleme (Örnek: TL ve USD veya Euro) Acentalarınız veya resellerleriniz için özel şifreli hesap takibi Acentalarınız için özel indirimli fiyatla satış imkanı (bu fiyatları normal müşterileriniz görmemektedir.) Otomatik acente kaydı Acentalarınıza özel link gönderir ve onların kendi sitelerinden yaptığı satışı size ve acentanıza bildirir. 5 ayrı dilde (Türkçe, İngilizce, Fransızca, Almanca, İspanyolca) satış imkanı Müşterilerin ürün aramak için kullandığı anahtar kelimelerin (keyword) takibi Ürünlerin kolay bulunabilmesi için her ürüne ayrı keyword tanımlama imkanı Müşterilerinize otomatik toplu mail gündeme imkanı. Promosyon veya yeni ürünlerinizi eski müşterilerinize otomatik olarak mail gönderebilirsiniz. SANAL
MAĞAZANIZDA KREDİ KARTI İLE SATIŞ 1.
YERLİ BANKADA TİCARİ HESAP (MERCHANT ACCOUNT) AÇMA
2.
YABANCI BANKADA TİCARİ HESAP (MERCHANT ACCOUNT) AÇMA 3.
BANKA HAVALESİ İLE SATIS İSLEMLERİ |
|