パスワード付きZipファイルをメール添付で送る のはやめよう

U3
2020/12/23
2024/11/7

パスワード付きZip暗号化ファイルを送った後、パスワードを送ることを(ペンパイナッポーアッポーペンにかけて)PPAPというそうです。



PPAP(パスワード付きZip暗号化ファイルを送った後、パスワードを送る)

2020年11月17日に、せいふは中央官庁での「PPAP廃止」を決めたそうです。

セキュリティ的に問題はないの? 


そもそも、2通のメールを送って盗聴された場合、両方見られていてもおかしくないよね…という疑問を持っていた方も多いはず。

なぜこの方法が取られていたのか? それは単なる慣習です。


情報管理に気を配っている「ように見える」というだけで、実質的にはセキュリティ対策としてはほぼ無意味なうえ、パスワード付きZIPファイルはむしろサーバーのセキュリティチェックをすり抜けてしまい、却って危なくしていたPPAP。


Pマークに対応するために広まったともいわれるこの無意味なうえに煩雑な慣習。


プライバシーマークの認証団体は、パスワード付きファイルのメール送信は「以前から推奨していない」という公式見解も発表した。

https://www.itmedia.co.jp/news/articles/2011/19/news164.html


ではどうやって送ったらいいの? 代替方法は?

大事な書類を送るときは、セキュリティ対策がしっかりと施された信頼のおけるファイル共有サービスを使いましょう。




コメント

コメントはまだありません。