4.3.1.1. Internet Pazar Servisleri
Internet pazarı olarak hizmet ederler. Bunlar yapay pazarlardır ve oldukça yakın konumda olan işlerden oluşmaktadır.
4.3.1.2. İş Servisleri
Çoklu Internet pazarları için birlikte olan iş uygulamaları ve geliştirmelerini içerirler. Bunlar parakende satışlar (satın alma , siparişlerin yerine getirilmesi , gönderilme ) , İçten içe fonksiyonlardır.
İş sahipleri başlangıç olarak özel Internet pazarları için bu tıp servisleri geliştirirler ve sonra bunları çeşitli şekilde tekrar kullanırlar.
4.3.1.3. Ticaret Servisleri
Bunlar sayısal ''Cüzdan - Wallet'' gibi temel elektronik ticaret servisleridir. Bu servisler kişilerin ve şirketlerin alış veriş yaptıkları kişileri belirlemelerini sağlarlar. Gelecek nesil ticaret servisleri güvenilir çoklu ortam, E-Posta, güvenilir akıllı kart uygulamalı ödemeler vb. bütün yenilikleri taşıyacaktır.
4.3.1.4. Ağ ( Network) Servisleri
Bu servisler Internette kritik işlerin de uygulanabileceği bir ortamda başarımı (performance), güveni ve gizliliği sağlayacaktır.
4.4. ECO Sistem Yapısı
ECO Sistem, dağıtık obje ' ler ve Ağ İşlem (Networking) için endüstri standardı olma yolundaki CORBA 2.0 üzerine kurulmaktadır. CORBA 2.0 , Internetin InterORB Protocol (IIOP) içine girmektedir ve bu protokol da Netcsape Communicator tarafından desteklenmektedir.
ECO Sistem aynı zamanda HTTP (Hypertext Transfer Protocol ) ve HTML (Hypertext Markup Language ) ve Java ile birlikte çalışmaktadır.

Şekil-4.2 de Web-Temelli ECO Sistem yapısı görülmektedir.
Şekil-4.2 : ECO Sistemin WEB-Temelli Yapısı
Aşağıda yeni doğmakta olan endüstri eğilimleri için oluşturulan tasarım kuralları verilmektedir.
4.4.1. Ağ Servisleri
Her ECO uygulaması, her temsilci tarafından ağ aracılığı ile ulaşılabilir servisler olacaktır.
4.4.2. Obje - Web
ECO temsilcileri diğerleri ile CBL (Commen Business Language) ile ve Tarayıcılarda gelen istekler için HTTP aracılığı ile haberleşir.
4.4.3. Ağlar Arası İşlemlerde De-Facto Standartlar
ECO Sistem gerçek standartlardan ziyade De-Facto standartları kullanır. Örneğin ağlar arası işlemde birçok değişik yol uygular. Buna; Javanın uygulanmasında IIOP yi kullanmasını ve platformlara bağımsız bir bağlantı sağlamasını örnek olarak gösterebiliriz.
4.4.4. Endüstriyel Uyumluluk
Daha önce de değindiğimiz gibi, ECO Sistem halen kullanılmakta olan 5 farklı platformda uygulanabilmektedir.
4.4.5. Dış Kaynaklarla Rahat İletişim
ECO Sistem, gönderme, ödeme ve buna benzer iş uygulamalarında diğer kaynaklarla kolaylıkla iletişim kurabilir.
4.5. ORB ( Object Request Broker)
ECO 'da tasarlanan protokol bölümleri (Stack = Örneğin TCP / IP de TCP ve IP gibi iki stack'tan oluşmaktadır) ve objelerin kapsül içine alındığı servisler arası bir bus gibi hareket eden Object Request Broker 'lar dan oluşur.
Şekil-4.3 de tasarlanan bu bölümler görülmektedir.

Şekil-4.3 ECO Tasarlanan Bölümleri (Stacks)
Şekil-4.4 de ise OCO Object Request Broker 'in yapısı görülmektedir.

Şekil-4.4 : ECO Object Request Broker Uygulaması
Bu yapı objelerin kapsüllendiği servisler arası bir bus gibi, sistemin çalışmasını göstermektedir.
5. WEB PAZARLAMA STRATEJİLERİ
5.1. Tanıtım
Özellikle şunu belirtmekte yarar olacaktır. ICD, Eylül 1997 de 200 milyon Web sayfası bulunduğunu bildirmektedir. Bugün bu rakam pek çok araştırıcıya göre ikiye katlanmış bulunmaktadır.
Ayrıca bazı araştırmacılara göre 2000 yılı içinde Internet ve Web kullanıcılarının sayısı 200 milyona ulaşacaktır. Bazı araştırıcılar ise bu rakamın bir tahminden ileri gidemeyeceğini belirtmekte ve gerçek tahminin Internete bağlanan bilgisayar adedi ile belirlenebileceğini ifade etmektedirler.
Bu konuda Belcore'nin Internet Architecture Research Labaratuvar'ında yapılan bir araştırmaya göre 1996 da Internete bağlı 14.7 milyon olan sistem adedi, 1997 de 26 milyona çıkmış bulunmaktadır. Bu artış hızına göre bu yılın içinde bu rakamın 200 milyona ulaşması beklenebilir. Durum böyle kabul edilirse, bu yıl içinde (2000 yılı) kullanıcı adedinin 200 milyonu çok daha aşması beklenebilir.
Bu açıklamadan çıkarılacak sonuç ise; web pazarlama stratejileri planlanırken önce pazarın istatistiksel yapısı çok dikkatli olarak incelenmelidir.
5.2. E-Ticaret Pazarının İstatistiksel Yapısı
Pek çok organizasyon Web kullanıcılarının istatistiksel yapısını inceledi. Ancak en başarılı çalışma Graphic, Visualisation and Usability (GVU) merkezi tarafından gerçekleştirildi. Georgia Instutute of Technology'deki bu merkez Nisan 1994 den başlayarak her altı ayda bir Web kullanıcıları üzerinde anket çalışmalarını sürdürdü. Bu ankete katılanların % 80 ni ABD'den idi. Geri kalanların % 64 'ü Avrupalı, %7 'si ise Kanadalı ve Meksikalı idi. Ayrıntılı bilgi için;
http://www.gvu.gatech.edu/user_surveys
Bu siteden arzulanan bilgiler ücretsiz olarak görülebilir. Ancak anketin rapor ve analizlere ait basılı kopyası 80 dolar karşılığı GVU dan sağlanabilmektedir.
Bu anket W3C (World Wide Web Consortium) ve INRIA tarafından da onaylanmış bulunuyor.
5.2.1. Coğrafyasal Dağılım
Web kullanıcıları genel olarak ABD'de yoğunlaşmıştır ve her yerden fazla olarak da burada çoğalmaktadır.
Matrix Information and Directory Service'nin 1998 Haziranında yayınladığı rapora göre bu yıl içinde ABD dışında 53 milyon kişinin Web kullanıcısı olacağı bildirilmektedir. Ayrıca IDC'ye göre ise aynı dönem için 24 milyon kişinin Asya-Pasifik bölgesi ve 12 milyon kişinin Japonya'dan Web kullanıcısı olacağı bildirilmektedir.
ABD de Internet kullanımına etki eden faktörlerden en önemlisi rekabettir. Örneğin ABD' de aylık servis ücreti olarak çok düşük bir ücret ödemesi yanında hiç bir telefon kullanma ücreti alınmamaktadır.
Avrupa'da ve özellikle ülkemizde Internet kullanımının artışını pek çok eleştirmen Telekom'ların özelleştirilmesine bağlamaktadır. Buna gerekçe olarak da doğacak rekabet ortamında fiyatların düşeceğini gösterilmektedir.
5.2.2. Internet Kullanıcı Özellikleri
Başta, Internet kullanıcılarının çok büyük bir bölümünün genç ve erkek olduğu herkes trafından kabul ediliyordu. Ancak anket çalışmaları göstermiştir ki, Internette verilerin yapısı giderek değişmektedir.
ABD' de başta %5 olan bayan kullanıcı oranı artık %40 yükselmiş bulunuyor. Avrupa'da bu oran %78 erkek, %28 bayan olarak görülmektedir.
Dünyada Internet kullanıcılarının yaş ortalaması 35.7 dir. Ancak bu ortalama ABD' de 36.5 iken Avrupa'da 30 yaş dolayındadır.
Tüm dünyada kullanıcıların %47' si üniversite ve daha yukarı eğitim görmüş olanlardan oluşmaktadır.
Tüm dünyada kullanıcıların yıllık gelir ortalaması 53.000 dolar olduğu anket sonuçlarında ortaya çıkmış bulunuyor.
Ankete katılanların %21'i bilgisayarla ilintili dallardan, % 23'ü eğitimden, % 21'i profesyonel kişilerden, %21'i yönetimden ve % 23'ü ise diğer dallardan gelmektedir.
5.3. Web Sitesinin Duyurulması
Pazarlamada ikinci önemli nokta, yaratılan Web sitelerinin çeşitli kaynaklardan yararlanarak duyurulmasıdır. Aksi halde bunlar Internet uzayında yok olup giderler. Zira yeni bir Web sitesinin bulunması için tek yol onun URL yani adresinin bilinmesidir. Gerekli duyurular yapılmadığı sürece müşterilerin bu Web sitelerinin varlığını tahmin edip ve düzgün bir şekilde URL'sini girmesi gerekecektir ki, bu tümüyle şansa bağlıdır. Buradan çıkarılacak sonuç açıktır:
Duyuru, bir seçenek değil Web sitesinin yaşaması için bir gerektir.
5.4. Doğru İsim Seçilmesi
Web'de domain adları çok önemlidir. Şirketler genelde kurumlarını iyi tanımlayan ve akılda kalması kolay olan domain adlarını seçerler. Çok uzun olan isimler genelde kısaltılır.
Bugün dünyada domain kayıt numaraları üssel olara artmaya devam etmektedir. Bu nedenle almayı arzuladığınız isimler daha önce başkaları tarafından alınmış olabilir.
Bu seçim bazen ticari amaç için yapılmaktadır. İlerde çok değer kazanacak domain adları önceden alınmakta ve daha sonra bu adı kesin olarak almak isteyen kuruma yüksek rakamlarla pazarlanmaktadır.
NetNames (www.netnamesusa.com) Amerika'da bütün domain'leri kayıt altına almış bulunmaktadır. Kullanıcılar bu listeye girip almayı arzuladıkları ismin daha önce alınıp alınmadığını belirleyebilirler.
Ülkemizde domain kayıt işlerini OTDU yürütmektedir. Amerika'da ise bu görevi InterNIC ( Internet Network Information Center, yerine getirmektedir. İki yıl kayıt için Amerika'da 70 dolar alınmaktadır.
6. ELEKTRONİK TİCARETTE GÜVENLİK
6.1. Tanıtım
Güvenlik ile ilgili çalışmalar çok yavaş bir tempo ile devam etmektedir. Diğer cephede (kötü amaçlı olanlar) çok büyük gelişme meydana gelirken, güvenlik konusunda ulaşılan nokta henüz arzulanan düzeye gelememiştir.
Güvenli kredi kart iletişimleri, halen E-ticaret kullanıcılarının bir numaralı endişe kaynağı olmaya devam etmektedir. Gerçi güvenli kart iletişimi çözümleri gelişmeleri sürdürmeye devam etmekte, kişiler çevrim-içi sipariş vermede giderek kendilerini daha güvenli olduklarını hissetmekte iseler de, gelişme halen yeterli değildir.
Bunda en önemli neden güvenliğin, bir anahtarın kapalı ve açık oluşuyla sağlanamayacak kadar karmaşık oluşudur. Herhangi bir kuruluş sadece bir güvenlik duvarı satın almak suretiyle tüm ağ'ını güvenli hale getiremez. Güvenli ağ katmansal bir yaklaşımla sağlanabilir ki, bu da pek çok güvenlik konusunu dikkate almayı gerektirir.
6.2. Güvenlikte Dikkate Alınması Gerekli Noktalar
- Sistem güvenliği,
- İşletim sistemi güvenliği,
- Web sunucu güvenliği,
- Ağ güvenliği,
- Güvenlik duvarları,
- Virüse karşı koruyucu araçlar,
- Güvenlik politikası.
Nasıl zincirin gücü en zayıf halkası ile temsil edilir ise güvenliğin gücü de en zayıf noktası ile belirlenir.
6.2.1. Güvenlik politikası
Bir kurumda tam anlamı ile tanımlanmış ve dökümante edilmiş bir güvenlik politikası yok ise, bu politika her kademedeki kullanıcıya eğitim ile aktarılmamış ise, bu politikanın uygulanışı tarafsız bir kişi veya kurum tarafından kontrollerle denetlenmiyor ise, siz ne kadar ciddi önlem alırsanız alınız, en alt düzeyde görevlinin yapacağı basit bir hata güvenliği tümüyle tehlikeye atabilir.
6.2.2. Viruslar ve güvenlik duvarları
Dışarıdan gelecek virus saldırıları için güvenlik duvarlarına ek olarak daima yeni üreyen virüslere karşı güncelleştirilen virüs bekçileri kullanmak gerekir. Bugün iki saat'te bir yeni bir virus üretildiği düşünülür ise, bu güncelleştirmenin ne kadar önemli olduğu ortaya çıkacaktır.
Ayrıca kurumlar için güvenlik duvarlarının ne kadar önemli ve yararlı olduğu pek çok kişi ve kurum tarafından bilinmesine karşın, yapılan anket çalışmaları kurumların halen % 50 sinin güvenlik duvarına sahip olmadığını göstermiştir.
6.2.3. Ağ ve sistem kuruluşu
Kullanım amaçlarına göre pek çok farklı ağ kuruluşu gerçekleştirmek olasıdır. Eğer kurumda herkesin kullanımına açık Web sunucu ve Intranet (kurum içi) Web sunucuyu ayrı ayrı oluşturabiliyor iseniz, Şekil-6.1 de görüldüğü gibi Web sunucu güvenlik duvarının dışına, Intranet Web sunucu güvenlik duvarının içine yerleştirilebilir.

Şekil-6.1 : İki Ayrı Web Sunuculu Uygulama
Doğal olarak güvenlik duvarının korunması dışında kalan Web sunucu saldırılara açıktır ve çevrim-içi siparişlere uygun değildir.
Eğer Intranet'inize girilmesine izin verecek iseniz, şekil-6.2 deki gibi bir ağ yapısı oluşturmanız uygun olacaktır.

Şekil-6.2 : Intranet Ulaşımına İzin Verilmesi Durumundaki Ağ Yapısı Önerisi
6.2.4. İşletim sistemleri
İşletim sistemleri de güvenlikte önemeli bir yer kaplarlar. Zira servis sağlayan işletim sistemleri, çok karmaşık ve çok esnek yapıya sahiptir. Çok servis ise çok daha fazla dışarıdan saldırıya açık kapı olasılığı demektir.
Örneğin UNIX ve Windows için halen daha pek çok saldırıya açık deliklerin bulunduğunu söylemek hatalı olmayacaktır. Bu nedenle özellikle UNIX'te Internetle bağımlı servisler; FTP ve Telnet gibi uygulamalarda çok dikkatli olunması gerekmektedir.
Bu durumda güvenlik duvarlarına ek olarak yapılacak işlem; güvenlik tarayıcılarını kullanmaktır. Bu tarayıcılar var olan ağ yapısını ve işletim sistemlerinin zayıf noktalarını tarar ve öneride bulunur. ISS (Internet Security System) tarafından geliştirilmiş SAFESuite 4.0 tarayıcı bu iş için en uygun olduğu bildirilmektedir. Bu tarayıcı içinde, Web güvenlik tarayıcısı, Intranet tarayıcı da bulunmaktadır.
Ayrıca bir tool olan RealSecure ağ ataklarını görüntülemede kullanılır. Bu ürün yalnız başına kullanıldığı gibi Lucent Managed Firewall içinde de kullanılabilir.RealSecure 1999 başında piyasaya çıkmış bulunmaktadır.
7. İLETİŞİM GÜVENLİĞİ VE ÖDEME TEKNOLOJİSİ
7.1. Şifreleme:
7.1.1. Tanıtım:
Bugün için ağ üzerinde bilgi iletişiminde kullanılan en önemli silah şifrelemedir. Özellikle sağlık ile ilgili kayıtlar, finalsal iletimler, araştırma ve geliştirme planları, askeri haberleşme gibi çok hassas konuların aktarımında veriler şifrelenerek karşı tarafa gönderilirler ve karşı kullanıcı tarafından çözümlenerek kullanılırlar.
7.1.2. Şifreleme nasıl kullanılır:
Şifreleme teknolojisi her hangi bir elektronik iletimi çok güvenli olarak yapılmasını sağlar. Ancak şifrelenmiş bir iletinin alıcısının, iletinin şifresini çözebilme yeteneğine sahip olması gerekir. Bu iş için geliştirilmiş pek çok metot bulunmaktadır.

Şekil-7.1 : Şifreleme Uygulaması
Şekil-7.1 de görüldüğü gibi bir kullanıcının göndereceği açık ileti (Cleartext Message) şifreleme tekniği kullanarak şifrelenmiş iletiye (Ciphertext Message) dönüşmekte ve iletilmektedir. Karşı sistem bunu çözmekte ve iletilmesi istenilen kişiye teslim etmektedir.
Şifreleme bir matematiksel algoritmaya dayalı olarak iletiyi anlaşılmaz bir forma değiştirilmesini sağlar. Temelde bu tip matematiksel algoritmalar, şifrelemeyi yapabilmek için bir anahtar seçimine gereksinim duyarlar. Bu anahtar düzeyinde açık ileti kodlanarak çözülmesi zor bir hale dönüştürülür.
7.1.3. Şifreleme seviyeleri:
Tablo-7.1 de şifreleme seviyeleri görülmektedir.
Tablo-7.1 incelendiğinde görülecektir ki, farklı bilgilerin farklı şifreleme seviyesinde gönderilmesi uygun olmaktadır. Örneğin; iki uzaktan erişim noktası arasında tüm ağ trafiğinin iletimi, iletişim (transmission) seviyesinde iletim uygulanması gerekmektedir ve buna örnek de VPN (Virtual Private Network) dir. E-Posta veya kütük aktarımı oturumunda, kütük seviyesinde şifreleme uygun bulunmaktadır ve buna örnek Phil Zimmerman'nın PGP ( Pretty Good Privacy) dir.
7.1.4. Şifreleme algoritmaları:
Şifreleme algoritmaları üç grup altında toplanırlar:
7.1.4.1. Gizli (Simetrik) Anahtar Algoritmaları:
Bu modelde şifrenin hazırlanması ve çözülmesi için aynı anahtar kullanılır. Bu tip algoritmalar gizli anahtar algoritması diye de adlandırılırlar. Başka bir deyişle şifreli iletinin çözülebilmesi için alıcının , kullanılan anahtarı daha önceden bilmesi gerekir.

Şekil-7.2 : Gizli Anahtar Algoritma
7.1.4.2. Anomim (Simetrik Olmayan) Anahtar Algoritmalar:
Bunlar Anonim Anahtar (Public Key) Algoritmaları diye de anılırlar. Bunlarda şifreleme için kullanılan anahtarlar ile şifre çözümünde kullanılan anahtarlar farklıdır. Bu nedenle bu algoritma tipinde şifreleme için kullanılan anahtar bilinse dahi (zaten bu anahtar açıktır ve herkez tarafından kolaylıkla öğrenilebilir), bu anahtarı kullanarak şifreyi çözmek için kullanılan anahtarı elde etmek olanaksızdır. Böylece gizli anahtarlar ile şifrelenen bilgiler ancak anonim anahtar ile açılabilir.
Bu tip algoritmalarda gizli anahtarla şifrelenen iletilerin anonim anahtarlar ile çözülme zamanı, gizli anahtar algoritmalardakine kıyasla çok daha uzundur. Bu zaman ileti uzunluğu ile üssel olarak artar.
Bu nedenle anonim anahtarla şifreleme yöntemi birçok uygulamada gizli anahtarla şifreleme yöntemi ile birlikte kullanılır. Örneğin elektronik postaların şifrelenip gönderilmesinde en yaygın kullanılan yöntemler hem gizli hem de anomim anahtar algoritma yöntemlerini içerenlerdir.

Şekil-7.3 : Gizli Anahtar Algoritma
7.1.4.3. Gizli ve anonim anahtar algoritmaların birleştirilmesi:
Anonim anahtar algoritmalar, gizli anahtar algoritmalarına kıyasla çok fazla bilgisayar kullanımını gerektirdiğinden, gerek şifreleme gerekse şifre çözümünde çok zaman kaybına neden olurlar. Buna karşılık anonim anahtar algoritmalar, gizli anahtar algoritmalarına kıyasla çok daha güvenilirdirler. Bu nedenle pek çok anahtar algoritma bu iki yöntemi birlikte kullanmaktadır.
Şekil-7.4 de bu uygulama görülmektedir.

Şekil-7.4 : Gizli ve Anonim Anahtar Algoritmaların Kombinasyonu
7.2. Oturum-temelli Güvenlik:
Tarayıcı ve sunucular arasındaki iletişimi şifreleyen oturum temelli şifreleme, güvenli bir çevrim içi siparişin temelini oluşturur. Bu güvenlik yöntemi içinde en belli başlı olanları: Netscape'nin SSL ( Secure Socket Layer-SSL) ve EIT'nin SHTTP ( Secure-HTTP) ve Microsoft'un PCT (Private Communication Technology) dir ve hepsinde SSL kullanılmaktadır.
Bu üç uygulama içinde en yaygın olanı kısaca inceleyecek olursak;
7.2.1. Netscape'nin SSL
Bugün en yaygın kullanılan yöntemdir ve ödeme işlemlerinde en emin araçlardan biri olarak görülmektedir. Her ne kadar yaratıcısı Netscape ise de pek çok tarayıcı ve sunucu satıcısı tarafından desteklenmektedir ve yarı standart hale (ad hoc standart) hale gelmiş bulunmaktadır.
Bir örnekle SSL uygulamasını gösterelim; her hangi bir kişi Amozon'dan bir kitap sipariş etmektedir. Bu aşamada müşteriye siparişin güvenli sunucu üzerinden yapılıp yapılmaması ile ilgili iki seçenek sunulur. Eğer müşteri güvenli tarzı seçerse, tarayıcı ve sunucu arasında tüm iletişim şifrelenmiş olarak yürütülür. Oturum-temelli güvenlik uygulamasının en eksik yönü müşterilere ait kredi kart numaralarının genellikle satıcı sistemde depolanmasıdır.
7.3. Güvenli Elektronik İletim(Secure Electronic Transaction-SET)
Özellikle parasal verilerin iletiminde çok daha güvenilir yöntemlere gereksinim duyulmaktadır. Bu amacı gerçekleştirmek üzere; Master Card International ve Viza International Services Association özellikle Internet uygulamalarının güvenli bir hale getirilmesi için SET (Secure Electronic Transaction) ortaya koymuşlardır. Amex ve Japaonların JCB kredi kart sistemi de SET'i kullanmaktadır.
SET üzerindeki çalışmalar yoğun bir şekilde devam etmektedir. Örneğin akıllı kartlar ve elektronik ödemenin İş-ten-işe (business-to-business) uygulamasında SET'in destek vermesi çalışmaları sürmektedir.
Şimdi SET ile ilgili bazı bilgiler sunalım.
7.3.1. SET Nekadar Güvenlik Sağlar?
SET aşağıda verilen çeşitli seviyede güvenlik sağlar.
- Bir siparişin gönderilmesi ve yanıtının gelmesi işlemlerini tümleştirerek yerine getirir,
- Sipariş gizlidir ve müşteri hiç bir zaman müşteri numarasını bilmez,
- Satıcı ödemenin yapılacağı hakkında güven altındadır. Zira bu ödeme üçüncü parti (örneğin banka) tarafından güven altına alınmaktadır.
7.3.2. SET Kullanımına Başlarken:
SET iletiminin yapılabilmesi için uygulamaya giren tüm partilerin SET yazılımını sağlayıp sistemlerine yüklenmesi gerekmektedir.
Müşteri her hangi bir bankada bir hesap açtığında bir sertifika alır ve kendisine iki anahtar sağlanır. Bunlardan biri şifreleme, sayısal imza ise sipariş için kullanılırken, diğeri kişilik belirleme ve ödeme bilgileri için kullanılır.

Şekil-7.5 de görüldüğü gibi banka veya kredi kart şirketi, müşteri ve satıcı için elektronik ortamda (kağıt üzerine yazılı değil) sertifikalar üretir.
Şekil-7.5 : SET Hesabının Oluşturulması
Sertifikaların kopyalerı her siparişte alıcı ve satıcı arasında karşılıklı olarak birbirlerine iletilir. Bu bilgiler şifrelidir ve ancak yetkililer tarafından okunabilir.
7.3.3. SET Nasıl Çalışır?
Kullanıcı istediği parçayı seçer ve sipariş eder, satıcı daha önce edindiği sertifikayı müşteriye iletir ve müşteri böylece satıcıyı belirler. Müşteri siparişini birinci adımda gizli anahtar ile şifreler ve daha sonra müşterinin anonim anahtarını kullanarak ikinci şifrelemeyi gerçekleştirir. Bu durumda satıcı, sadece müşteri siparişinin şifre çözümünü yapabilir. Doğal olarak siparişin parasal kısmı, kredi kart numarası da şifrelenmiş olarak aktarılır.
Satıcı kendi özel anahtarını kullanarak gizli anahtarının ve daha sonra da siparişin şifresini çözer. Bu işlemleri izliyerek, satıcı siparişin kopyası ile birlikte ödeme bilgilerini bankaya iletir.
Banka önce müşteriye ait bilgileri kontrol eder ve daha sonra bilgileri açar. Sonra müşterinin ödeme bilgilerini kontrol eder ve satıcıya gerekli garantiyi verir. Satıcı bunun üzerine müşterisinin siparişini yerine getirir.
Şekil-7.6 de bu uygulama görülmektedir.

Şekil-7.6 : Güvenli Bir SET Uygulaması
Aşağıda ağ güvenliği ile ilgili ulaşabileceğiniz diğer kaynakları bulabilirsiniz.
8. ÜLKEMİZDE DURUM
Bu bölüme kadar açıklamaları ABD' den seçilen örnekler üzerinden yürüttük. Bunun iki önemli nedeni vardı. Birincisi, Internet üzerinden E-ticaret kavramının ilk kez bu ülkede uygulanmış olması ve tüm gelişmelerin bu ülkede yaşanmış olması idi. İkincisi ve en önemlisi bu uygulamaya yeni girecek olanların yaşanan deneyimleri göz önüne almasını sağlamak idi.
Ülkemizde Internet üzerinde işlem yapmak ve hizmet üretmek konusunda başı bankalar çekti. Bu çok doğal bir durumdu, zira konu bankacılar için uygun bir ortam yaratıyordu. Ayrıca, bankaların ekonomik gücü, bu çapta bir uygulamayı destekleme yönünden bir itici güç niteliğini taşıyordu.
Ülkemizde E-ticaret konusunda ilk uygulama (aşağıda anlatacağım düzeyde bir uygulamanın daha önce yapıldığını bilen varsa ve bunu örnekle açıklarsa yazım içine yerleştirmekten zevk duyacağımı belirtmek isterim) Ege Üniversitesi Bilgisayar Araştırma ve Uygulama Merkezi (BAUM) da 1989 yılında gerçekleşti.
Bu projede amaç; TEK İzmir Elektrik Dağıtım Bölge Müdürlüğüne bağlı Bornova Şübe Müdürlüğü etki alanına giren elektrik abonelerinin elektrik sayaç okumalarını el bilgisayarları ile gerçekleştirmek, bu yolla elde edilen bilgileri kullanarak fatura bilgilerini hazırlamak, bu bilgileri Bornavada bulunan üç ayrı bankanın birer şubelerine iletmek ve Bornova elektrik abonelerinin bu üç bankadan arzu ettiği birine ödemesini yapıp faturasını almasını sağlamaktı.
Bunu gerçekleştirmek üzere , Şekil-8.1 de görüldüğü gibi, Bornova TEK şube müdürlüğüne bir uç yerleştirildi be bu uç'a 5 adet beşik bağlandı. Ayrıca Bornovada bulunun üç ayrı bankaya ait birer şubeye bir uç ve yazıcı yerleştirildi.
Sayaç okuyucularına gerekli eğitim sağlandıktan sonra uygulamaya geçildi. Her gece beşiklere yerleştirilmiş veri toplama cihazları (el bilgisayarları) na Ege Üniversitesi BAUM'dan gerekli bilgiler aktarıldı. Bu bilgiler bir cihaza bir kişinin bir günde okuyabileceği adetle sınırlı idi. Bu bilgiler içinde abone numarası, bir ay önceki sayaç adedi bulunuyordu. Okuma memuru kendisine verilen cihazla aboneleri dolaşıyor ve elektirik saatlerinde okuduğu yeni sayaç adedini cihaza yüklüyordu. Gün sonuna kadar toplanan bu bilgiler akşam Bornava TEK şube müdürlüğündeki beşiklere konarak (bu beşikler hem cihazların şarj olmasını sağlıyor hem de bağlı bulunduğu sistem üzerinden o gün kendi üzerine yüklenen bilgileri BAUM'a gönderiyordu) bilgi akışı sağlanıyordu. Bilgiler BAUM sisteminde değerlendirilip fatura bilgileri haline dönüyor ve ertesi günü ilgili banka şubelerine iletiliyordu. Artık fatura ödeme işlemine geçilebilirdi. Abonelere, okuma sırasında elde edilen bilgileri kullanarak cihaz aracılığı ile gerçekleştirilen, ön fatura bırakılmakta idi. İşte bu ön fatura ile aboneler istedikleri bir bana şubesine baş vurup faturalarını ödemek istediklerinde veznedeki memur yazıcı aracılığı ile abone faturasını üretmekte ve ödemenin gerçekleşmesini sağlamakta idi.
Bu uygulama 14 gün içinde gerçekleşen işin 2 güne inmesini sağladığı gibi, yapılan veri giriş hatalarının da en aza indirmesini de sağlamakta idi. Hemen belirtelim ki, bu bir E-ticaret, ancak Internet üzerinden gerçekleşen bir E-ticaret değildi ve bazı ekonomik ve bürokratik nedenlerle yaygınlaşamamıştı. Bu projenin 1989 koşullarında gerçekleşmesi o günleri hatırlayanlar için gerçekten olağan dışı bir uygulama idi.
Ege Üniversitesi BAUM'da müdürlük yaptığım sürede bu ve buna benzer pek çok örnek proje gerçekleştirdik. Bunu bir fırsat bilerek BAUM'da görev alan ve bu projelere gönüllü destek sağlayan arkadaşlarıma, projede çok önemli bir yer tutan veri toplama cihazları ve onlar için gerekli yazılımın hazırlanmasında BAUM'a destek veren EXIM Aş. nin o günkü Genel Müdürü Sayın Alphan Manas'a ve çalışma arkadaşlarına, İzmir Elektrik Dağıtım Bölge Müdürü Sayın Cengiz Ündeyoğlu ve çalışma arkadaşlarına teşekkürlerimi sunarım.

Şekil-8.1 : Türkiyede Uygulanan İlk E-Ticaret Projesi İçin Yaratılan Bilgisayar Ağı
Şimdi artık ülkemizdeki uygulamaları tanıtmaya devam edebiliriz.
Bugün 12 banka, şubelerinde yapılabilen işlerin nerede ise tümünün evden yapılabilir hale gelmesini sağlamış bulunmaktadır. Hergün bankaların bu yönde verdikleri servislerin reklamını izleyerek yaşamımızı sürdürüyoruz.
İkinci adım, kanımca Borsa Aracıları tarafından atıldı. Internet devreye girmeden önce müşteriler ya merkeze giderek işlemlerini bizzat kendileri yapıyordu veya aracılara talimat vererek işlemleri gerçekleştiriyordu. Her iki uygulama da büyük sakıncalar taşımakta idi. Bizzat merkeze gidip işlem yürütmek için kişinin günde 3-4 saatini ayırması gerekirken, telefonla verilen talimatlarda ise piyasayı anında izleyememe sakıncasını beraberinde getiriyordu. Ayrıca telefon bağlantısı ile iş çözümlemede, işlemlerdeki gelişmeler yakından izlenemiyordu.
Ancak Internet yukarda saydığımız tüm sakıncaları ortadan kaldırarak, tüm gelişmeleri tablolar halinde gözler önüne sererek, alış veriş yapılmasını olanaklı kıldı.
Ancak Internet üzerinden işlem yapılmasının en büyük eksiği kişiye fiyat bilgilerinin üç dakika sonra duyurulmasıdır. Pek çok eleştirmene göre IMKB'nın yönetmenliğinin getirdiği bu kısıtın, IMKB'na gelir getirmekten başka bir amacı bulunmamaktadır.
Bir başka eksiklik ise, tüm teknik olanaklar el vermiş olmasına karşın, IMKB merkezi ile borsa aracı kuruluşları arasında çevrim-içi bağlantı kurulamamış olmasıdır.
Üçüncü adım, kitapçılar, CD satıcıları, elektronik ve özellikle bilgisayar parçaları satıcıları ve oyuncakçılar tarafından gerçekleştirildi. Özellikle Remzi Kitapevi, Gençlik Kitap Evi, Pandora ve buna benzer kitap evleri Sanal Kitap Evleri kavramını ülkemizde yerleştirme çabası içindeler.
Ülkemizde yapılan araştırmalara göre; Internet üzerinden en çok kitap ve CD satışları yapılmaktadır.
Bilgisayar ve çevre ünitelerini Internet üzerinden pazarlamaya ilk kuruluş, benim belirlememe göre, Data Bilgisayar'dır. Bu kuruluş aylık satışlarını 15.000 dolara çıkarmış bulunmaktadır. Bu rakkam, ABD de bu konumda lider durumda bulunan CompUSA'nin gelirleri ile karşılaştırıldığında çok cılız bir rakkam olarak görülüyorsa da, ülkemiz koşullarında hem de başlangıç olarak hiç de küçümsenecek bir rakkam değildir.
Bir bilgisayar şirketi olan Info Bilgisayar, bilgisayar satışlarına ek olarak kitap, CD ve oyuncak satışlarını da sitesine dahil etmiş bulunuyor. Stok yapmadan, depo kullanmadan, aracısız bu ve buna benzer uygulamalar, satış miktarı arttıkça maliyete yansıyacak ve giderek yaygınlaşacaktır.
Bütün bu Internet üzerinde satışlarda şirketler kendilerine özel bir fiyat politikası uyguluyorlar. Ancak hepsi için ödeme, kredi kartı üzerinden yürütülüyor. Tüm kredi kartı işlemlerinde SSL (Secure Socket Layer) uygulaması gerçekleştiriliyor.
Atılan son adım, yaşamımızı ilgilendiriyor. Bugün THY başta olmak üzere pek çok kuruluşa bağlanarak yaşamımızı ilgilendiren konularda bilgi almamız olasıdır. Örneğin bir akşam yemeği yiyeceksiniz;
http://www.lokanta.com.tr
Bu site size İzmir, Ankara ve İstanbul lokantaları hakkında bilgi sağlamaktadır.
Gazeteleri, TV hakkındaki bilgileri günlük olarak Internetten izleyebiliriz.
SONUÇ: ABD ve AB ülkelerindeki gelişmelerin ışığında ülkemizdeki E-ticaret'in gelişmesi incelendiğinde varılacak sonuç hiç de küçümsenmiyecek bir sevide olduğumuzdur. Ancak ülkemizde E-ticaret uygulamalarının yaygınlaşması için;
- TT'nin bir an önce özelleşmesi ve rekabet ortamının artması,
- Bazı gereksiz bürokratik engellerin kaldırılması,
- Internet eğitiminin tüm eğitim düzeylerinde yaygınlaşması, temel nitelikte sayabileceğimiz.
- önlemler olarak görülmektedir.
9. ELEKTRONİK ALIŞVERİŞ YAPMA ADIMLARI
- Ürünlerin tanıtılacağı bir Web sitesi olmalı
- Sanal mağazanın tasarımı yapılmalı
- 365 gün, 24 saat açık kalmasını sağlayacak bir ISP abonesi olunmalı
- Kesintisiz ve sorunsuz teknik destek alınabilmeli
- Ürün ve fiyatların bir listesi hazırlanmalı
- Uygun bir bankadan sanal POS hesabı açtırılmalı
- Alışveriş yapan müşterinin ödeme-takip-kontrol bilgisi Web'den bir ara program ile takip edilebilmeli
Elektronik alışveriş yapma adımları:
- Müşteri e-ticaret sitesine girer.
- İlk olarak, siparişin teslim edileceği ili "combo box" tan seçer ve alışveriş sayfasına yönlendirilir.
- Bu sayfaya girdiğinde, müşteriye otomatik olarak bir sipariş numarası verilir. Bu numara, daha sonra
ödeme ve sipariş takip işlemlerinin gerçekleştirilmesi için mutlaka kaydedilmelidir.
- Sanal mağazayı ziyaret eden müşteri istediği ürünü seçer ve "textbox" a adedini de girerek alışveriş
sepetine atar. Alışveriş sepetinin amacı, müşterinin seçer seçmez satın alma zorunluluğunu
ortadan kaldırarak kolaylık sağlamaktır.
- Müşteri ürünle ilgili fiyat ve diğer bilgileri görebilir. Ayrıca, alışveriş sepetinin içeriğini, adet ve
fiyatları, alışveriş toplamı, nakliye tutarı ve toplam tutar ile birlikte görebilir.
- Bu aşamada siparişi sonlandırabilir veya alışverişe devam edebilir.
- Müşteri eğer siparişi bitirmek istiyorsa, karşısına "müşteri kodu" ve "parola" sını girebileceği bir
ekran gelir.
- Müşteri sanal mağazayı ilk defa ziyaret ediyorsa kendini mağazaya kayıt ettirebilir. Üye olmanın
avantajı, teslimat için istenen kimlik bilgilerinin, teslimat adreslerinin, irtibat numaraları vb.
bilgilerinin siteye her girişinde yeniden yazmak zorunda kalınmamasıdır.
- Sipariş formunda "siparişi veren kişi" ve "siparişi teslim alacak kişi" nin bilgileriyle birlikte kredi kartı
ve fatura bilgilerini doldurur.
- Bir ürün seçecek ve seçtiği ürünü alışveriş sepetine atacak, "SATIN AL" komutunu verecek.
- Müşteri, siparişi onaylar.
- Onayladığı anda, bilgiler net üzerinden özel bir geçiş yoluyla ödemeyi yapan veya ödemeyi teslim
alan bankaların bu işlemi onayladıkları veya reddettikleri network işleme mekanizmasına (SSL)
ulaşır.
- Kredi kartı bilgileri geçerli ise sipariş kabul edilir.
- Aldığı ürünün ücreti banka yoluyla satıcıya ulaşır.
- Sipariş olumlu bir şekilde tamamlandığı taktirde, müşteriye siparişiyle ilgili bilgilerin yer aldığı bir
e-mail gönderilir.
- Satın alınan ürün, önceden anlaşılmış olan güvenilir bir kargo şirketi tarafından, siparişi teslim
alacak kişiye kimlik gösterilmesi karşılığında teslim edilir.
İŞLETİM SİSTEMİ ve VERİ TABANI YÖNETİCİSİ
Yaptığım araştırmalar sonucunda e-ticaret için en güvenli ve en uygun işletim sisteminin Microsoft NT Server, veri tabanı yöneticisinin ise SQL Server 7.0 olduğunu gördüm. Web sunucusunun güvenliğini konfigüre etmeden önce web ve FTP sitelerini korumak için ihtiyaç duyacağım güvenlik seviyelerini belirleyeceğim.
Web sunucu güvenliğinin büyük kısmı Windows NT güvenlik ayarlarına bağlıdır. Windows NT güvenlik özelliklerini tam olarak ayarlamaksızın Web Server'ımı güvenli yapamam.
- Windows NT Yönetim hesabı ayarlanacak
- Kullanıcı hesapları oluşturulacak ve yönetilecek
- Gruplar oluşturulacak
- Windows NT güvenlik politikası belirlenecek
WinNT Server ve SQL Server 7.0 Entegrasyonu
- SQL Server 7.0, Windows NT ve Internet Information Server(IIS) ve Microsoft Site Server ile olan
entegrasyonu sayesinde elektronik ticaret için ideal bir veritabanı platformu oluşturmaktadır.
- SQL Server 7.0 kolay Web yayımcılığı olanakları sunmakta ve dinamik bir Internet ticaret sitesini
yürütebilmek için gerekli güvenilirlik, ölçeklendirilebilirlik ve güvenlik özelliklerini sağlamaktadır.
- Password'ler, veriler, stored procedure'lar, view'ler ve trigger'lar "Dynamic Data Encryption"-Dinamik
Veri Şifreleme özelliği ile şifrelenebilmektedir.
- "Metin Arama" özelliği, karakter verilerin dile göre aranmasını desteklemektedir. Yalnız karakter
desenleri değil, sözcük ve ifadeler üzerinde de çalışılabilmektedir.
- Veri akışı trafiğini en az düzeye indirgeyerek Internet iletişimini en iyi düzeye getirmektedir.
- "Yeni Web Assistant", verilerin Web üzerinde yayımlanmasını kolaylaştırmaktadır.
- Özel dosya ve dizinlere yetkilendirilmemiş erişimleri önlemek için Internet Information Server (IIS) 'ın
güvenlik özellikleri public sitelere erişimi onaylamak için güvenli ve etkin bir yol sağlar, Windows NT
kullanıcı hesapları ve erişim haklarından yararlanır.
- Web server ve onun kaynakları için hangi kullanıcı ve bilgisayarlara izin verildiği kontrol edilebilir.
Dizin ve dosyalara erişim için kullanıcı haklarını teşhis ederken Windows NT Dosya Sistemleri ve Web Server güvenlik özelliklerinin her ikisi de kullanılabilir. Bu şekildeki bir güvenlik meselesini çözmek için formlardan network'e gönderilen bilgiyi etkin olarak korumak gerekir.
Güvenli Alışveriş
SET Protokolü (Security Electronic Transaction): Güvenli elektronik işlem.
SET protokolünde tüm bilgilerin akışı şifrelenmekte ve bu nedenle kesin güvenlik sağlanmaktadır.
Türkiye'de SET protokolünü sağlayan bankalardan biri olan Garanti Bankası ile irtibata geçtim. E-ticaret bölümüne gönderdiğim e-mail'de amacımı ve sanal bir POS hesabı açtırmak istediğimi belirttim. Cevap olarak gelen e-mail'de bu hesabın sadece ticari kurumlara açılabildiği ifade edilmişti. Bu yüzden bu protokolü kullanıp kullanamayacağımı daha sonra tekrar araştıracağım.
SSL (Secure Socket Layer): Güvenli soket katmanı.
Bu sistemde kredi kartı bilgileri SSL teknolojisiyle şifrelendikten sonra online olarak bankaya yollanmaktadır ve bilgiler alışveriş yapılan mağaza çalışanları tarafından görülememektedir.
SSL protokolü Internet'te gizlilik ve güvenli iletişimi sağlamak için Netscape Communications Corporation tarafından geliştirildi. Bu protokol istemci ve sunucu doğrulamasını gerçekleştirir. SSL , sadece bilgiyi gönderen ve alan, onun şifresini çözebilsin diye bilgiyi şifrelemeye (encrypt etmeye) yarayan standart bir güvenlik protokolüdür.
Nescape'in amacı mesajların çeşitli uygulamalar arasında (Web tarayıcılar veya HTTP) ve Internet'in TCP/IP katmanları arasında güvenirliğinin sağlanmasıydı. SSL teriminin bir parçası olan "soket", verinin istemci ve sunucu arasında gidip gelmesi ya da aynı bilgisayar içindeki program tabakalarında gidip gelmesi anlamına gelmektedir. (Soket Metodu)
Nescape 'nın SSL'i dijital sertifika kullanımını da içeren genel ve özel anahtar şifreleme (public and private key encryption) sistemi kullanılır.
SSL, Nescape browserların önemli bir parçasıdır. Eğer bir web sitesi bir Nescape sunucu üzerinde ise SSL aktif hale getirilerek ve istenilen web sayfaları uygun hale getirilerek tanımlanabilir. Diğer sunucular Nescape 'in SSL referans programını kullanarak aktif hale getirilebilir.
Nescape SSL'i W3C(Word Wide Web Consortium) ve IETF (Internet Engineering Task Force) birliklerine web tarayıcıları ve sunucular için bir güvenlik standartı olarak önermiştir.
Günümüzde ticari web sitelerini ziyaret eden kullanıcılar kötü niyetli kişilerin varlığından dolayı bazen kredi kartı veya banka hesap numarası gibi bilgileri web sitesine vermekten çekinirler.
Bir web server güvenlik özelliği olarak geliştirilen Güvenli Soketler Katmanı(SSL) 3.0 protokolü güvenliği sağlar ve kullanıcılarla "encrypt" edilmiş bir bağlantı kurmaya olanak sağlar. SSL sınırlandırılmış web sitelerine erişen kullanıcıların kimliğini güvenilir bir şekilde kanıtlıyorken web içeriğinizin authenticity (doğruluğunu) garanti eder.
SSL 3 temel tipte güvenlik sağlar:
- Server authentication: Bir SSL bağlantısı kurulduğunda ve güvenli iletişim sinyali gözüktüğünde, URL'nizde belirlediğiniz sunucuya bağlandığınızdan gerçekten emin olabilirsiniz.
- Encryption ile gizlilik sağlama: SSL kullanarak istemci ve sunucu arasında güvenli bir bağlantı kurabiliyoruz. HTTP kullanarak istemci ve sunucu arasında iletilen bilgi encrypt edilemez. Bu nedenle istemci ve sunucu arasında iletilen bilgi yetkilendirilmemiş erişimler tarafından görülebilir.
- Verilerin bütünlüğü: SSL kullanan bir güvenli bağlantı , bir güvenli HTTP sunucudan aldığınız verilerin sunucu tarafından size yollanan veriler ile aynı olmasını garantiler.
10. E-MAĞAZA OLUŞTURMA ADIMLARI
10.1. E-Ticaret Nedir?
Elektronik ticaret, Internet'in gelişmesiyle birlikte ortaya çıkan en önemli kavramlardan biridir. Elektronik ticaret sayesinde, insanlar Web üzerinde ,zaman ve yer sınırlaması olmaksızın ürün ve servislerini online olarak pazarlama imkanına sahiptirler.
E-ticaret'in çalışma şekli şöyledir :
Online müşteri, Internet üzerinden satıcının Web sitesine girer. Burada bir ürün satın almak istediğine karar verir ve kendisi hakkında verdiği bütün bilgilerin şifrelendiği "Transaction Server"a yönlendirilir. Siparişini onayladığı anda, bilgiler net üzerinden özel bir geçiş yoluyla ödemeyi yapan veya ödemeyi teslim alan bankaların bu işlemi onayladıkları veya reddettikleri Network işleme mekanizmasına ulaşır. Bütün bu işlemler 5-7 saniyeden fazla sürmez. Günde bir kaç sipariş alan satıcılardan, binlerce sipariş alan satıcılara kadar değişik ihtiyaçları karşılayacak şekilde farklı ödeme sistemleri vardır. "Secure Socket Layer" (Güvenli Soket Katmanı) sayesinde e-ticaret güvenli bir hale gelmiştir.
10.2. E-Ticaret Web Sitesi Oluşturma Adımları
10.2.1. Bir yer seçme
Web üzerinde kurulacak olan sanal mağazanın yeri, erişim açısından oldukça önemlidir. Bütün e-ticaret sitelerini hazırlamak için en kolayı, ürünlerin ve servislerin Web'in güvenli bir yerinde satışa sunulmasıdır. Birçok e-ticaret Web sitesi siparişleri almak üzere basit HTML formları oluşturularak, kredi kartı ödemelerini kabul etmek üzere güvenli server'lara bağlanarak kurulmuştur. Piyasada e-ticaret uygulamaları için birçok yazılım ürünü bulunmaktadır.
Ödeme yetkisi ve işlemleri
Web mağazasının esas kısmı, ISP server'ında yer alır. Bir müşteri herhangi bir sipariş verdiğinde, kredi kartı ile ödeme işlemleri için dış bir servise bağlanılır ve gerekli izin kontrolleri yapılır.
Ticaret server'ı
Web mağazası, bir ticaret server'ı üzerinde kurulur ve yönetilir. Bu server üzerinde ürünlerin siparişinden, ödeme talimatlarına kadar bütün işlemler yapılır.
10.2.2. Mağazanın Web tasarımının yapılması
E-ticaret sayfasının tasarlanması diğer önemli noktalardan biridir. Ekili bir Web mağazası oluşturmak için gereken başlıklar şu şekilde verilebilir :
Yüklenme hızı
HTML kodunu mümkün olduğu kadar basit, grafikleri ise küçük tutmak gerekir. Gerekmedikçe plug-ins'lerin ve Java applet'lerin kullanılmaması yükleme süresini kısaltır. Çerçeveleri kullanırken dikkatlice düşünerek tasarım yapılmalıdır. Kullanılacak ise çerçevesiz versiyonu da hazırlanabilir.
Basitlik
Ziyaretçiye dikkati dağıtacak şekilde fazla seçenek sunulmamalıdır. Araştırmalar, sayfaya 7 veya 7'den fazla seçenek konulduğunda kullanıcının sıkıldığını gösteriyor.
Alışveriş kartının kullanılması
Sanal alışveriş kartları, müşterilere değişik ürünleri bir kerede satın almalarını veya sipariş vermeden önce mağazayı gezmeye devam etmelerini sağlayarak sanal alışverişi kolaylaştırırlar.
Site içerisinde yönlendirmeler
Sanal alışveriş sitesi, müşteriler siteye girdikten 3 tıklama sonra ödeme noktasına ulaşacak şekilde tasarlanmalıdır. Ayrıca farklı noktalardan (bu nokta ana sayfamız olmayabilir) siteye girebilecek potansiyel müşteriler de düşünülmelidir. Bu yüzden her sayfa bütün yönlendirmeleri veya en azından ana sayfaya yönlendirmeyi içermelidir. Ayrıca sitenin arama kapasitesi, kullanıcılara konu, sözcük veya başka herhangi bir kategoride arama yapabilmeye izin verecek şekilde artırılmalıdır.
Global olma
Bilindiği gibi "WWW"'in ilk iki harfi "World-Wide" yani "bütün dünya" anlamına gelmektedir. Kurulacak site, dünyadaki birçok insan tarafından ulaşılabilir olmalıdır. En azından site içerisinde yerel ve ulusal taşıma ücretlerinin ne kadar olacağı konusunda bilgi verilmelidir. Ayrıca satılacak ürün çeşitlerine veya tahmin edilen ziyaretçi potansiyeline göre sayfanın farklı dillerde versiyonları hazırlanabilir.
Sipariş ve ödeme seçenekleri
Kabul edilebilecek sipariş ve ödeme seçenekleri fazla tutulmalıdır. Ödeme yapılabilecek kredi kartı tiplerinin sayısının mümkün olduğu kadar fazla tutulması, net üzerinde güvenli alışveriş için oldukça önemlidir.
Güvenilirlik
Günümüzdeki rekabet piyasası bir bakıma marka stratejisine kurulmuştur. Güçlü bir marka üzerinden ticaret yapılmıyorsa, müşterilere paralarının karşılığını en iyi şekilde alacaklarına dair güven verilmelidir. Bunu yapmanın bir çok yolu olabilir :
- Kuruluşunuzun adresini, telefon ve faks numaralarını sayfaya dahil edin.
- Önceki müşterilerinizin memnuniyetlerini belirtin.
- %100 memnuniyet garantisi verin.
- Sitenizi "Verisign"a üye yapın.
- Sitenizi "TRUST" a üye yapın.
Servislerin kişilere özel hale getirilmesi
Müşteriler, kendilerine özel ilgiden hoşlanırlar. Ziyaretçilerden bir takım temel bilgiler toplanarak, müşteri profili çıkarılabilir ve buna uygun olarak online gazeteler vasıtasıyla ilgilendikleri ürünler hakkında güncel bilgiler e-mail adreslerine ulaştırılabilir.
Satış öncesi destek
Müşteri sitedeki bir ürünü almaya karar verirken birtakım ön bilgilere ihtiyaç duyabileceğinden, siteye her ürün hakkında bir miktar bilgi konulmalıdır. Ayrıca müşteriler e-mail yoluyla ürünler hakkında daha ayrıntılı bilgiler alabilmelidirler. (bu hizmet 24 veya 48 saat içinde sağlanmalıdır)
Satış sonrası destek
Sipariş alındıktan sonra, yüksek seviyeli bir servis sağlayıcı da olunmalıdır.
- Her ürünün takip edilmek üzere tekil (unique) bir referans numarası olmalıdır.
- Sipariş işlemlerinin takibi için bir e-mail adresi verilmeli veya siparişler online olarak takip edilebilmelidir.
- Gönderilen ürünler onaylanmalıdır.
- Sitede ürün desteği için bir alan olmalıdır.
Gerçekçi fiyatlar
Müşteriler, Internet üzerinde yapılan ticaretin maliyetinin, dükkanlarda yapılan ticaretin maliyetine göre daha az olduğunu bilirler ve bu yüzden bu farkın ürün fiyatlarına yansımasının beklerler .
Satış
Gerçek dünyada kullanılan satış teknikleri sanal dünya için de geçerlidir. Yarışmalar, promosyonlar veya kuponlar web üzerindeki satışlarda da kullanılabilir. Ama önemli olan müşterilere ürün ve servislerin yararlarını en iyi biçimde pazarlayabilmektir.
10.2.3. Siparişlerin alınması
Neredeyse bütün sanal mağazalar, siparişlerin temelinin Web üzerinden alınacağı beklentisiyle kurulurlar. Fakat gerçek olan, birçok müşteri, Web üzerinden seçtiği bir ürünü daha geleneksel metodlarla satın almayı tercih ederler. Bu yüzden, siparişlerin mümkün olan en fazla sayıda değişik yolla verilebilmesi sağlanmalıdır.
Güvenli sipariş formu
Web üzerinden sipariş almanın en basit yolu, kullanıcıların almak istedikleri ürünü, adres ve kredi kartı bilgilerini girebilecekleri bir HTML formunun konulmasıdır. "Secure Socket Layer" (SSL) destekli bir server kullanılarak, kredi kartı bilgilerinin üçüncü kişilerce kullanılamayacağı garanti edilebilir.
E-mail
Siparişler için müşterilere, güvenli e-mail kullanana kadar kredi kartı detaylarını içermeyecek şekilde özel e-mail adresi verilebilir. Müşterinin telefon numarası alınarak, kredi kartı bilgileri daha sonra istenebilir. Fakat bu e-mail'lere çok hızlı bir şekilde cevap verilmelidir. Aksi taktirde sipariş kaybedilebilir.
Faks
Web sayfası müşterilere ürün seçimlerini bitirdikten sonra faks yoluyla sipariş formunun tümünün iletilmesini sağlayacak bir seçeneğe sahip olmalıdır. Müşterilerin meşgul fakslarla uğraşmasını ve zaman kaybını önlemek için bu işe özel bir faks numarası edinilmelidir. Ya da faksı e-mail'e çeviren servisler kullanılabilir. Örneğin; JFAX (www.jfax.com), UniTerra (www.uniterra.com) ve Integrated Global Concepts (www.igconcepts.com)
Telefon
Siparişler telefon üzerinden de yapılabilir. 24 saat boyunca sipariş telefonu almak oldukça yorucu olduğundan bu işi ufak bir ücret karşılığında sizin yerinize yapacak firmalara başvurulabilir. Ayrıca Web'in ve telefon servislerinin entegrasyonu sonucu ortaya çıkan "AT&T" teknolojisi de kullanılabilir. Bu teknoloji, ziyaretçilere telefon numaralarını direkt olarak Web sitesinin "call center"'ına ulaştırma imkanı veriyor. Call center'daki kişi daha sonra müşteriyi arayarak siparişi kabul ediyor.
10.2.4. Ödeme İşlemleri
Web mağazalarındaki en yaygın ödeme biçimi kredi kartları ile yapılmasına karşın, satışları artırmak için ödeme şekilleri mümkün olduğu kadar fazla sayıda yapılabilmelidir.
Kredi Kartı
Ürün ve servis açısından Web üzerinden kredi kartı ile alışverişin avantajları kaçınılmazdır. Sorun olan gerçek bir dükkana sahip olmadan bir satıcı hesabının edinilmesidir. Birçok banka ve kart işlemcileri, Internet tabanlı işlerden kaçınırlar. Bununla birlikte, ev tabanlı işlerin büyümesi birçok orta ölçekli kuruluşun satıcı hesabı vermesini sağladı. Tabii ki, hesap açtırırken ücretlerin gerekenden fazla olmamasına dikkat edilmelidir.
Satıcı hesabını açtırdıktan sonra, her ödemenin onaylanabilir olması gerekir. Bunun için her kredi kartı ödemesi manuel olarak bir terminal veya yazılım üzerinden onaylandıktan sonra ürünler paketlenerek gönderilebilir.
Eğer müşteriler manuel onay için beklemek istemiyorlarsa veya satış miktarı fazla ise, gerçek zamanlı bir kart onay yazılımına ihtiyaç vardır. Bunun için DOS, Windows ve Unix ortamlarında çalışabilen ICVerify yazılımı kullanılabilir. ICVerify, kredi kartı bilgilerini Web formu üzerinden toplar, ve onaylama işlemini gerçek zamanlı olarak yapar. ICVerify'nın, bir bankaya veya bir kredi kartı işleme firmasına özel bağlantıya ihtiyacı vardır. ICVerify'ın Internet tabanlı versiyonu geliştirilmektedir.
Alternatif bir kredi kartı işleme yolu da, Visa ve MasterCard tarafından geliştirilen Secure Electronic Transaction (SET) protokolüdür. SET dijital sertifikalar kullanır. SET ayrıca kredi kartı ve satış bilgilerini Internet üzerine göndermeden önce şifreler.
Dijital Para
Dijital para veya e-para bankalar tarafından basılan sayı dizisidir. E-parayı kullanabilmek için, hem kullanıcının hem de satıcının bir bankada e-para hesabının olması gerekir. Banka e-parayı yönetmeye ve transfer etmeyi sağlayan bir yazılım verir. Kullanıcılar normal hesaplarındaki paralarını e-paraya çevirerek yazılıma transfer edebilirler. E-para kullanıcının hard disk'inde depolanır ve harcanana kadar burada kodlanmış biçimde tutulur.
E-paranın en büyük avantajlarından birisi düşük aktarım masrafıdır. Ancak e-parayı basan banka ve kabul eden Web mağaza sayısı çok azdır.
Elektronik Çek
Elektronik çek, kağıt çekle hemen hemen aynı özelliklere sahiptir. Aslında, bazı sistemler müşterinin Web içerisinde bir form doldurmasını isteyebilir. Bu veri daha sonra satıcıya transfer edilerek, boş çek formlarıyla kağıt çek olarak düzenlenir. Bu çek daha sonra bankadan onaylanarak ödeme işlemi yapılır.
10.2.5. Güvenlik
E-ticaretin en önemli sorunlarından bir tanesi güvenliktir. Gerçekten, en büyük risk önemli bilgilerin Web mağazası server'ına aktarıldıktan sonra bir hacker veya dürüst olmayan bir çalışan tarafından çalınmasıdır. Eğer, Internet'e bağlı bir sunucu üzerinde çok kritik bilgiler tutulmak isteniyorsa, bunun bir "Firewall" tarafından korunduğu konusunda garanti verilmelidir. Ek bir önlem olarak, kredi kartı bilgileri için SSL-korumalı formları veya ticari ürünleri kullanırken, kendi lokal sisteminize depolanan önemli bilgilerin şifrelendiğinden emin olunmalıdır.
10.2.6. Reklam
Web mağazası başarılı bir şekilde oluşturulduktan sonra, sitenin gereken şekilde reklamının yapılması gerekir.
Arama Motoru
Altavista, Yahoo, Infoseek, Lycos, Hotbot, Excite ve Webcrawler gibi en çok ziyaret edilen arama motorları ile işe başlamak gerekir. Ayrıca pazarlaması yapılan ürünlerin endüstrisine uygun arama servisleri araştırılmalıdır.
Diğer sitelerle karşılıklı linkler
Hedef kitlenin dikkatini çekebilecek başka siteler araştırılarak bu sitelerle karşılıklı linkler oluşturulabilir. Sitedeki ürünleri tamamlayıcı ürünleri pazarlayan sitelerle karşılıklı bağlantılar, en iyi ziyaretçi kitlesini oluşturabilir. Ayrıca farklı sitelerden link alınabilir.
Birleştirici programlar kurun
Başka Web sitelerinin sizin ürünlerinizi satmasına izin verin. Bütün siparişleri yine siz yerine getireceksiniz ama her satış için siteye komisyon vereceksiniz.
Konu ile ilgili haber grupları ile bağlantılar kurulması
Konu ile ilgili haber grupları dikkatle seçilerek, haber olmaya değecek bilgiler Web sitesinin reklamını yapacak bir dosyayla birlikte bu haber gruplarına gönderilmelidir.
İçeriğin güncellenmesi
Bir ziyaretçiyi e-ticaret sitesine girmesi için kandırmak yeterince güç olduğundan, bir sonraki ziyaretinde güncellenmiş içerikle karşılaşacağına inandırmak gerekir.
Banner'lar yardımıyla online reklam
Bütçenin elverdiği ölçüde, benzer ürünleri satan sitelerin sayfalarına banner (pankart) reklamlar yerleştirmek gerekir.
E-mail pazarı
Eğer site iyi dizayn edilmişse, gelecek günlerde görüşmek veya öneri belirtmek üzere detaylı bilgilerini bırakmış olan bir çok müşteriye sahip demektir. Bu isimler en değerli kaynaktır ve dikkatlice değerlendirilmelidir. Müşterilere iletilecek bir haber olduğunda bunu dikkatle tartmak gerekir. Çok fazla mesaj müşterileri sinirlendirebilir veya çok az mesajla müşteri sizi unutabilir.
Bir imza dosyasının açılması
Web sitesinin URL 'sini ve kişinin sayfayı ziyaret etmesi için iyi bir sebep belirten, maksimum 6 satır ve 65 karakter uzunluğunda bir e-mail imza dosyası kullanın.
URL'nin her yerde yayımlanması
URL'nizi işinizin yer aldığı her yerde reklam, zarf, etiket, duyuru, broşür veya kataloglarla yayımlayın. Bu durum serbest yayıncılığın en büyük kaynağıdır.
19.01.2004, Bornova / İzmir