domingo, 6 de diciembre de 2015

INTRODUCCIÓN A E-COMMERCE

La introducción del Internet a nuestras vidas ha generado una amplia gama de posibles oportunidades en los distintos ámbitos en los que se desarrolla la sociedad moderna, como lo son las comunicaciones, la economía, la educación, los sistemas gubernamentales y los mercados globales.
Una de las ramas en las que mas notamos actualmente la intervención de la red de redes y de los nuevos artefactos tecnológicos que tenemos tan al alcance de la mano son las ventas y compras por Internet el conocido e-commerce ya que podemos en esta incluir algunas de las facetas tradicionales del mercadeo ahora en diversas plataformas de transacciones on-line.

La implementación del comercio electrónico brinda a la empresa ventajas considerables como lo son una oportunidad de ampliar el mercado así como la reducción de costos en propaganda, distribución y en la contratación de empleados de piso.

Las empresas del mañana ya sean pequeñas, medianas o grandes deberán contar con un sistema de comercio electrónico. Ya sea para la venta de sus productos o servicios, la promoción publicitaria,  o la administración de las variadas arias dentro de su negocio.

Aquellas empresas  que no cuenten con un modelo de e-business se verán obsoletas puesto a que no podrán competir con aquellas que ya disponen del manejo de las nuevas tecnologías para sus negocios, impulsándolos así a mayores oportunidades en el mercado.

A lo largo de este planteamiento nos integraremos mas al mundo del comercio electrónico, conociendo todos sus puntos, sus aplicaciones y aquellas condiciones clave que tenemos que tomar en cuenta al momento de querer involucrarlo en nuestra empresa.

5.1 DEFINICIÓN DE COMERCIO ELECTRÓNICO

El comercio electrónico, también conocido como e-commerce , se define como cualquier actividad que involucre a empresas que interactúan y hacen negocios por medios electrónicos. Es cualquier forma de transacción comercial en que las partes interactúan electrónicamente, en lugar de intercambio o contacto físico directo.


Es una herramienta muy popular entre comercios y empresas, ya que este funciona haciendo foco en el aria local y es accesible sin importar el tamaño de la organización.

Algunas de las virtudes del comercio electrónico constan de las mejoras en la distribución, pues los productos pueden entregarse de inmediato, facilita las relaciones y comunicaciones comerciales, así como el soporte al cliente y también que los proveedores disminuyen sus costos puesto a que pueden acceder a las bases de datos de ofertas.

Otra ventaja a señalar es que la compañía puede hacer comentarios de sus productos o servicios, resolviendo dudas a los consumidores y a su vez haciendo propaganda de los mismos, ademas es posible realizar compras en cualquier parte del mundo ampliando así el comercio. 

En estas plataformas los mensajes de comercialización de video, audio y texto se integran en una sola experiencia de consumo. Además de permitir al usuario crear y distribuir su propio contenido.

Ya existen compañías que utilizan el comercio electrónico para  la creación de canales nuevos de marketing y ventas, el acceso interactivo a catálogos de productos, listas de precios y folletos publicitarios, la venta directa e interactiva de productos a los clientes y el soporte técnico ininterrumpido.

Como iniciar en e-commerce?


5.2 MODALIDADES DE COMERCIO ELECTRÓNICO

Debido a que el mercado tiene diversas necesidades, las técnicas empleadas en el e-commerce se adaptan para satisfacer a cada uno de los involucrados, lo que derivo en 4 tipos de comercio los mismos integrantes pero con diferente función. B2B, B2C, C2B y C2C

a. B2B Business to business: Así surge la Extranet en la cual una empresa está permanentemente en contacto con sus empresas proveedoras.

b. B2C Business to consumer: Permite que los proveedores orienten sus funciones hacia el usuario final y obtengan información a detalle acerca de los consumidores.

c. C2C Consumer to consumer: Los consumidores actúan como vendedores y compradores a través de una plataforma de intercambio.

d. C2B Consumer to business: Un consumidor utiliza la red para conseguir mejores condiciones en la oferta presentada por una empresa.


 Por otra parte dentro de las modalidades del comercio electrónico tenemos a las administraciones públicas que buscan brindar servicios de administración a las empresas, el cobro de impuestos, proveer bienes y servicios, difusión de información pública al ciudadano y el pago de impuestos a través de la red. 

5.3 AMENAZAS INFORMÁTICAS

La seguridad informática, se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta. Comprende software, bases de datos, archivos y todo lo que la organización valore. Este tipo de información se conoce como información privilegiada o confidencial.

                                           


Aun cuando la estructura de un sistema de ventas es considerada segura a nivel tecnico, es necesario visualizar también los riesgos no informáticos que se pueden presentar:


• El usuario: pues no le importa el manejo seguro de la información, no se da cuenta de que puede generar algún daño o a propósito. 

• Programas maliciosos: perjudicar o a hacer un uso ilícito de los recursos del sistema. Es instalado por inatención o maldad.
• Un intruso: espía que no esta autorizado a entrar al sistema.
• Un siniestro: robo, incendio, inundación. 


Tipos de amenaza
Existen dos clases de amenazas que son las externas e internas, las primeras generadas de conectar una red a un entorno externo que nos da la posibilidad de algún ataque, robo de información o alterar el funcionamiento de la red; mientras que las otras son generados cuando la red esta conectada en un entorno interno controlado.

 Amenazas internas:
Este tipo de amenazas pueden ser consideradas las  más serias por varias razones como que los usuarios conocen la red y su funcionamiento, que por su trabajo tienen algún nivel de acceso a la red y que los IPS y Firewalls no son efectivos en estos casos.

El resultado de estos ataques es la pérdida o modificación de los datos sensibles de la organización, lo que representa un daño con consecuencias monetarias extremadamente altas.

Amenazas externas:
Son aquellas amenazas que se originan fuera de la red. Al no tener información certera de la red, un atacante tiene que realizar una búsqueda sobre las posibles maneras de atacarla. La ventaja  es que el administrador de la red puede prevenir  los ataques externos.

Amenazas del futuro
Existen nuevas amenazas informáticas que ya no constan de la inclusión de troyanos en los sistemas o softwares espías, sino con el hecho de manipular el  contenido virtual.
Para no ser presa de esta nueva ola de ataques, Se recomienda: 

• Mantener las soluciones activadas y actualizadas. 

• Evitar realizar operaciones comerciales en computadoras de uso público. 
• Evitar descarga de  los archivos adjuntos de mensajes sospechosos.

El activo más importante que se posee es la información, por lo que existe la aplicación de barreras que resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas autorizadas.

Los medios para conseguir la seguridad de la información en un sistema son: 
1. Restringir el acceso a los programas y archivos. 

2. Que los operadores no puedan modificar los programas ni los archivos. 
3. Que la información transmitida la reciba el destinatario y no otro.
4. Que existan pasos alternativos de transmisión entre diferentes puntos. 
5. Organizar a cada uno de los empleados con claves distintas y permisos establecidos.
6. Actualizar constantemente las contraseñas de accesos a los sistemas.


Vigilancia de red.
Tener una correcta vigilancia de la red consiste en contar con tecnologías repelentes o protectoras (cortafuegos, sistema de detección de intrusos , antivirus,  etc.) y sistema de respaldo remoto (determinar una buena política de copias de seguridad)

Un sistema de respaldo para ser considerado eficiente y conveniente dentro de la seguridad debe contar con ciertas características indispensables: 
                      • Continuo. Debe ser completamente automático. Debe funcionar sin intervenir en las tareas de el usuario.
                      • Seguro. cifrado de datos localmente en el equipo antes del envío. 
              • Remoto. Los datos deben quedar alojados en dependencias alejadas de la empresa.
  

                                       
.



Consideraciones de software
Tener instalado en la máquina únicamente el software necesario reduce riesgos, así mismo asegura la calidad  la procedencia del mismo. En un software necesario que contenga  agujeros de seguridad, se pueden buscar alternativas que proporcionen iguales funcionalidades permitiendo una seguridad extra.



Consideraciones de una red
Hay que mantener al máximo el número de recursos de red sólo en modo lectura, impide que se propaguen virus y al  monitorizar el acceso a Internet puede detectar, cómo se ha introducido algun virus. 

5.4 DISPOSITIVOS DE SEGURIDAD

Concepto de seguridad de la información
Es el estudio de los métodos y medios de protección de los sistemas de información frente a modificaciones o destrucciones de los datos.

La seguridad de la información se caracteriza como la protección frente a las amenazas de la: 

• Confidencialidad: la información es accesible solo  a quien está autorizado 

• Integridad: protege la exactitud y totalidad de la información 

• Disponibilidad: Los usuarios autorizados tienen acceso a la información.

Las amenazas mas frecuentes están relacionadas con el incumplimiento de las medidas de seguridad que se consigue implantando un conjunto de mecanismos o acciones encaminados a reducir los riesgos que se seleccionan teniendo en cuenta los atributos de la información a proteger. Se consideran las características de las amenazas, la probabilidad de materialización de cada amenaza y el impacto producido por un posible incidente sobre un activo.

Las salvaguardas para la protección de los sistemas se pueden clasificar en tres categorías principales. Administrativas, físicas y técnicas.


Administrativas:

Políticas y procedimientos de seguridad. Las políticas establecen lo que los usuarios pueden y no pueden hacer mientras que los procedimientos están relacionados con que cada persona de la organización debe de tener claras sus responsabilidades.

 Físicas:

Limitan el acceso físico directo a los equipos. Cerraduras, bloqueos para teclados, vigilantes, alarmas y sistemas para la detección de agua, fuego y humo.


Técnicas:
Son controles que se implantan a través de soportes físicos o lógicos difíciles de vencer y que pueden funcionar sin la intervención humana. Incluye antivirus, firmas digitales, cifrado, control de biblioteca, contraseñas, tarjetas inteligentes, control de acceso de llamadas, seguimiento de huellas y sistemas de detección de intrusiones.




Hay muchos elementos y soluciones en la infraestructura informática de una empresa. Esto marca la importancia de contar con un responsable en la seguridad interna cuyas decisiones de protección se realicen en función de problemáticas específicas. Toda organización debe estar a la vanguardia de los procesos de cambio en cuanto a seguridad informática se refiere.

Los componentes más recomendables  para formar parte en un sistema de seguridad son: 
a) Protección antivirus: La  proliferación de virus, pueden afectar  sistemas si disponen de dispositivos de lectura capaces de importar alguno de estos.

 b) Políticas de respaldo de la información: Garantiza que cualquier información pueda ser recuperada. 

c) Sistema de cortafuegos: Capaz de limitar el acceso a aquellos autorizados.

5.5 RED PRIVADA VIRTUAL VPN-RPV

Una red privada virtual (VPN) es una red privada construida dentro de una infraestructura de red pública, tal como la red mundial de Internet. Las empresas pueden usar redes privadas virtuales para conectar en forma segura oficinas y usuarios remotos a través de accesos a Internet económicos proporcionados por terceros, en vez de costosos enlaces WAN dedicados o enlaces de marcación remota de larga distancia.

 Requerimientos Básicos:
  • Identificación de usuario: las VPN deben verificar la identidad de los usuarios y restringir su acceso a aquellos que no se encuentren autorizados.
  • Codificación de datos: los datos que se van a transmitir a través de la red pública (Internet), antes deben ser cifrados, para que así no puedan ser leídos.
  •  Administración de claves: las VPN deben actualizar las claves de cifrado para los usuarios.
  • Nuevo algoritmo de seguridad SEAL.
      Tipos de VPN
  •              VPN de acceso remoto
Es quizás el modelo más usado actualmente, y consiste en usuarios o proveedores que se conectan con la empresa desde sitios remotos (oficinas comerciales, domicilios, hoteles, aviones preparados, etcétera) utilizando Internet como vínculo de acceso.
  • VPN Punto a Punto

Este esquema se utiliza para conectar oficinas remotas con la sede central de la organización. Los servidores de las sucursales se conectan a Internet utilizando los servicios de su proveedor local de Internet, típicamente mediante conexiones de banda ancha.
  •  Tunneling

Consiste en encapsular un protocolo de red sobre otro (protocolo de red encapsulador) creando un túnel dentro de una red de computadoras. De esta manera se encaminan los paquetes de datos sobre nodos intermedios que son incapaces de ver en claro el contenido de dichos paquetes.
  • VPN over LAN

Uno de los más poderosos para utilizar dentro de la empresa. emplea la misma red de área local (LAN) de la empresa. Sirve para aislar zonas y servicios de la red interna. Esta capacidad lo hace muy conveniente para mejorar las prestaciones de seguridad de las redes inalámbricas (WiFi).

Tipos de conexión 
  • Conexión de acceso remoto: Una conexión de acceso remoto es realizada por un cliente o un usuario de una computadora que se conecta a una red privada, los paquetes enviados a través de la conexión VPN son originados al cliente de acceso remoto, y éste se autentifica al servidor de acceso remoto, y el servidor se autentifica ante el cliente.

  • Conexión VPN router a router: Una conexión VPN router a router es realizada por un router, y este a su vez se conecta a una red privada. En este tipo de conexión, los paquetes enviados desde cualquier router. El router que realiza la llamada se autentifica ante el router que responde y este a su vez se autentica ante el router que realiza la llamada y también sirve para la intranet.

  • Conexión VPN firewall a firewall: Una conexión VPN firewall a firewall es realizada por uno de ellos, y éste a su vez se conecta a una red privada. En este tipo de conexión, los paquetes son enviados desde cualquier usuario en Internet. El firewall que realiza la llamada se autentifica ante el que responde y éste a su vez se autentifica ante el llamante.


5.6 MARKETING EN LA RED

E-marketing es un conjunto de estrategias, técnicas y operaciones que, coordinadas a través de internet, buscan aumentar las ventas de un producto o servicio. El e-marketing combina cada uno de los principios del marketing convencional con las oportunidades y posibilidades que brinda internet y la interactividad de los servicios que ofrece. 

Definición y alance:
La mercadotecnia en Internet es un componente del comercio electrónico. Puede incluir la gestión de contenidos, las relaciones públicas, el servicio al cliente y las ventas. 

Historia.
La mercadotecnia en Internet tuvo su origen a inicios de los años 90 en forma de páginas web sencillas, que sólo contenían texto y que ofrecían información de productos y surgieron los denominados "webmercials" El paso más reciente en esta evolución fue la creación de negocios completos que operan desde Internet para promover y vender sus productos y servicios.

Las 4F’s del Marketing Online

Las 4 F's de la mercadotecnia según Paul Fleming son:
·         Flujo: Según Fleming, flujo es “el estado mental en que entra un usuario de Internet al sumergirse en una web que le ofrece una experiencia llena de interactividad y valor añadido”.
·         Funcionalidad: Construir páginas teniendo en cuenta las limitaciones de la tecnología. Se refiere a una homepage atractiva, con navegación clara y útil para el usuario.
·         Feedback: Dialogar con el cliente para conocerlo mejor y construir una relación basada en sus necesidades para personalizar en función de esto la página después de cada contacto.
·         Fidelización: Internet ofrece la creación de comunidades de usuarios que aporten contenidos de manera que se establezca un diálogo personalizado con los clientes, quienes podrán ser así más fieles.

Limitaciones.
Las limitaciones de la Mercadotecnia en Internet pueden crear problemas tanto para compañías como los consumidores. Las conexiones lentas a Internet pueden provocar dificultades. Si las empresas colocan demasiada información en sus páginas web, los usuarios finales pueden tener dificultades para descargar la página. Además, la Mercadotecnia en Internet no permite a los compradores tocar ni probar los productos antes de comprarlos.
Impacto en la industria.

La Mercadotecnia en Internet ha tenido un amplio impacto en diversas industrias incluyendo la música, la banca y los mercados de segunda mano. En la industria de la música muchos consumidores han comenzado a comprar y descargar archivos MP3 en Internet en lugar de comprar música en soporte CD.