? Sikkerhetskrav, standarder og bestemmelser i en virksomhet til virksomhet og virksomhet til forbruker klima dele felles mål om å holde informasjon og prosesser beskyttet mot ytre trusler som kan forstyrre , skade , ødelegge virksomheten operasjoner eller stjele forretningsdata. Forskjeller i sikkerhet praksis mellom bedrifter og forbrukere dreie seg om juridiske krav , typer data som skal behandles og detaljert risikoanalyser i forståelse trusler , sårbarheter og potensielle skader forårsaket av vellykkede brudd på sikkerheten. Bedrifter må nøye vurdere risiko , kostnader og fordeler for sikkerhetstiltak for å iverksette effektive sikkerhetspolitikk. Fysisk sikkerhet
Fysiske krav til sikkerhet , inkludert elektroniske dørlåser , overvåkingssystemer , vakter og andre tekniske og ikke-tekniske tiltak , varierer i B2B og B2C relasjoner i omfang og utstrekning som de er pålagt . I strengt B2B situasjoner , sperringer pleier å være strammere , slik at kun nødvendige samarbeidspartnere adgang til fysiske fasiliteter . I B2C scenarier, for eksempel butikker eller servicesentre , er mer vekt på atferd observasjon og tyveri forebygging over tilgangen kontroll. B2C relasjoner dreier seg om forbrukernes engasjement og tilstedeværelse , mens B2B fokuserer på informasjon eller produkt utveksling.
Autentisering og Autorisasjon
På grunn av forskjeller i målgruppen og sentrale interessenter , B2B og B2C tjenester krever ulike ordninger for godkjenning og autorisasjon sikkerhet. Engasjerende med kundene krever B2C selskaper å slappe av autentisering og autorisasjon standarder for produkter , og fokusere på anti- piratkopiering innsats , for eksempel lisensiering og Digital Rights Management. B2B relasjoner ofte innebære tett bevoktet fortrolig informasjon , og dermed diktere strengere krav for å tillate tilgang for B2B kunder . Implementering av autentisering og autorisasjon, bruk av passord , smartkort og digitale signaturer , forblir tett lik mellom B2B og B2C business situasjoner som de tekniske produkter er fleksible nok til å møte sikkerhetsmål av begge.
konfidensialitet
B2B og B2C partnerskap må utøve due diligence for å beskytte konfidensialiteten til bestemt kunde og fortrolig informasjon. Sikre konfidensialiteten domenet av sikkerhet mellom de to er ofte svært like , som omfatter kryptering ordninger som Secure Sockets Layer for nettverk transaksjoner og beskytte data på flyttbare medier med full disk kryptering. Avhengig av riket av virksomheten , må selskaper følger ytterligere begrensninger for å sikre data konfidensialitet. For eksempel må virksomheter i det medisinske feltet overholde Health Insurance Mobilitet og Accountability Act krav til medisinsk pasient konfidensialitet.
Ikke-benektelse
En ofte oversett aspekt av sikkerhet i virksomheten er oppfatningen av ikke-benektelse - evnen til å bevise at en bedrift handlingen fant sted på et gitt tidspunkt ved et gitt parti . B2C økonomiske situasjoner , som for eksempel kredittkort og banktransaksjoner samt B2B og B2C juridiske bransjen , dra mest nytte ikke-benektelse sikkerhet. Men de varierer i omfang og grad av bruk , for eksempel, mens alle de store B2B juridiske dokumenter kan være attestert av en tredjepart , de fleste B2C kredittkort transaksjon kvitteringer ikke . Omvendt er nesten alle transaksjoner fra en kjøpmann til et kredittkort selskap digitalt signert for ikke-benektelse og autentisering .