テンミニッツTV|有識者による1話10分のオンライン講義
ログイン 会員登録 テンミニッツTVとは
社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2021.01.03

メールにZIPファイル添付がNGの理由

 ZIPファイルは便利な機能ですが、特にWindows7より前のPCやフリーソフトで作成する「パスワード付きZIPファイル」に関して言うと、今ではNGのようです。平井卓也デジタル改革担当相は2020年11月17日、中央省庁の職員を対象に「パスワード付きZIPファイルの送信ルール(PPAP)」を廃止する方針を明らかにしています。パスワード付きZIPファイルは、大企業でもけっこう頻繁にやり取りされているようなのですが、NGな理由はいったい何なのでしょうか。

完全な「暗号化」ではない

 「パスワード付きZIPファイルの送信ルール(PPAP)」とは、パスワード付きZIPファイルを作成、送信したのち、パスワードを別メールで送る、という一連の情報共有方法です。パスワード付きZIPファイルは、Windows7以降標準機能では作れなくなっています。こうしたことから現在ではフリーソフトで作成、および展開する必要があります。昔からの習慣が今でも続いていると言っていいでしょう。パスワード付きZIPファイルが嫌われる大きな理由の一つは、完全な「暗号化」ではないという点です。パスワードなしでディレクトリ構造やファイル名を確認できてしまう点は、セキュリティとしてだいぶ甘いと考えられます。また、パスワードに関しても入力回数制限等はありません。つまり、ちょっとした解錠プログラムを走らせれば、いつかは展開できることになります。

 一方セキュリティソフトはうまく展開することができず、ウイルスがすり抜けてしまう可能性も。この辺りのことに関して、IT系ニュースサイト、ITmedia エンタープライズの記事では「パスワードを付けずに添付して送信した方がむしろ安全かもしれません」とコメントしています。また、こういった記事へのコメント等を見ると、「メールが漏洩しているとすれば、パスワードを別メールにしたところで一緒に漏洩しているので意味はない」といった話もあります。

安全な代替手段はクラウドストレージ

 では今後、どういった方法に置き換えればいいのでしょうか。NRI SecureTechnologiesのブログによると以下の通りコメントされています。現状を変えたくないとすれば、「十分長くて複雑なパスワードをメール以外の経路で伝達する」ということが考えられるようです。あとはやはりクラウドサービスがもっとも現実的なようです。送りたい相手にURLリンクを送信し、受信したほうはここからクラウドサービスにアクセスする仕組みです。

 運営者のしっかりしたクラウドストレージを使えば、一般的に通信経路は一般的にSSL/TLSによって暗号化されます。またデータ暗号化という点に関しては、たとえばDropboxのサイトには「各ファイルは不連続のブロックに分割され、強力な暗号を使用して暗号化されます」との記載があります。仕事で使うためにはもう少し細かくアクセス数やダウンロード数の確認ができるクラウドストレージが望ましいようですが、一般的なクラウドストレージでも中にはある程度のセキュリティは確保されているものあるようです。

PPAPといえば……

 ちなみに、「PPAP」といえばピコ太郎を思い浮かべた人も多いはず。いかにも通信プロトコルのような音ですが、実は語源はほんとうにピコ太郎。「PPAP」と呼ぼうと提唱したのは、ITコンサルタントで、現在はPPAP総研代表の大泰司章(おおたいし あきら)さんです。

 大泰司さんは16年、ピコ太郎のPPAPの響きが「プロトコルっぽい」と言う人がいたことからヒントを得て、パスワード付きZIPメールの「セキュリティしぐさ」に、PPAPと命名しました。PPAPとは以下の頭文字とのことだそうです。

 P=PasswordつきZIPファイルを送る、P=Passwordを送る、A=暗号化された、P=プロトコル(技術仕様)。

<参考サイト>
・「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか|ITmedia エンタープライズ
https://www.itmedia.co.jp/enterprise/articles/2011/24/news020.html
ピコ太郎? パスワード付きZIPメール、なぜ「PPAP」と呼ばれるの?|ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2011/24/news114.html
Dropbox にとってデータの安全性は何よりも大切です|Dropbox
https://www.dropbox.com/ja/security
第1回 HTTPS(HTTP over SSL/TLS)とは|@IT
https://www.atmarkit.co.jp/ait/articles/1704/12/news035.html
~最後までコラムを読んでくれた方へ~
自分を豊かにする“教養の自己投資”始めてみませんか?
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,300本以上。 『テンミニッツTV』 で人気の教養講義をご紹介します。
1

『失敗の本質』より先に指摘した日本型組織の弱点

『失敗の本質』より先に指摘した日本型組織の弱点

『タテ社会の人間関係』と文明論(7)日本型組織とリーダーシップの問題

日本軍研究で知られる『失敗の本質』よりも前に、日本型組織の弱点を指摘していた『タテ社会の人間関係』。日本の軍隊と英米の軍隊を例にとって、人間関係を重視する日本型組織の特徴を鋭く指摘、さらに法然と弟子の話を取り上...
収録日:2024/05/27
追加日:2024/09/19
2

オウンゴールも!?ロシアにとって許しがたいNATO拡大の背景

オウンゴールも!?ロシアにとって許しがたいNATO拡大の背景

ロシアのハイブリッド戦争と旧ソ連諸国(1)ロシアの勢力圏構想とNATO拡大

長期化の様相を呈しているロシア・ウクライナ戦争。ウクライナに対してロシアが仕掛けているのは、多角的な手段を用いた「ハイブリッド戦争」である。それはいったいどのような戦略なのか。本シリーズ講義では、まずはこの戦争...
収録日:2024/07/25
追加日:2024/09/18
廣瀬陽子
慶應義塾大学総合政策学部教授
3

人の資本主義とは――新しい人間像と現代資本主義への警鐘

人の資本主義とは――新しい人間像と現代資本主義への警鐘

人の資本主義~モノ、コトの次は何か?(1)「人の資本主義」とは何か

「人間とは何か」「資本主義とは何か」、この二つの問い、その概念は歴史の上で常に変化し続けているという中島氏。「人の資本主義」は人と資本主義の合成語だが、両者を結合するとどのような反応がもたらされるか。今よりもよ...
収録日:2024/04/11
追加日:2024/07/27
中島隆博
東京大学東洋文化研究所長・教授
4

どうすれば「最高の睡眠」は実現するか…健康な睡眠とは?

どうすれば「最高の睡眠」は実現するか…健康な睡眠とは?

「最高の睡眠」へ~知っておくべき睡眠常識(1)健康な睡眠のための方法

人生の約3分の1を、人は寝て過ごす。人間にとって不可欠な「睡眠」について、まだ分かっていないことが多く、睡眠ストレスや寝不足に悩む人は多い。現代人はどのように生活すれば最高の睡眠を得られるのだろうか。その前に、そ...
収録日:2021/06/23
追加日:2021/09/14
西野精治
スタンフォード大学医学部精神科教授
5

生物学的性差と文化的ジェンダー概念の入れ子構造の難しさ

生物学的性差と文化的ジェンダー概念の入れ子構造の難しさ

ヒトの性差とジェンダー論(5)生物学的性差と文化

第二次世界大戦下、その影響で飢餓が続いたオランダで集団としてそのときに生まれた男の子にゲイが多いという話がある。それは母親が極度のストレスを受けた生物学的影響だというが、一方で日本の戦国時代のような戦場で見られ...
収録日:2024/05/18
追加日:2024/09/16
長谷川眞理子
日本芸術文化振興会理事長