マイベストプロ東京
笠原拓

関わる人すべてをプラスにするシステム開発者

笠原拓(かさはらたく) / システム開発エンジニア

株式会社MareSpera

コラム

「PPAP」というセキュリティ対策について

2024年5月7日

テーマ:IT関係

コラムカテゴリ:ビジネス

この「PPAP」という内容は皆さんご存知でしょうか。
この文言だけみると某芸人さんを思い出しますが、全く違います。
内容としては以下の通りです。
「暗号化したパスワード付きzipファイルをメールに添付し、その後解凍用パスワードを別メールで送信する。」


未だにこの方法で送付される企業は結構ありますが、意味がないものとして官庁でも廃止されています。
https://ja.wikipedia.org/wiki/PPAP_(%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3)

理由や代替手段など記載がありますので、是非参考にしてください。
なお、代替手段が完璧なセキュリティ対策かと言われるとそうではないのですが、
この対応よりはよいという形です。

弊社を立ち上げて5年以上たちますが、基本無意味だと思っているのでやっていませんでした。
メールで出す情報に機密情報はほぼないですし、そもそもメールが見れる状態まで突破されているのであれば、
内容が見れているわけでパスワードも破られるからです。
別メールにすることで回避できると思われ使われていましたが、そもそも突破されている時点でそちらも
見れるでしょうし、わからなくても機械的に探せば解凍できることもあります。

上記wikiでも書いていますが、やってる感があるだけで無意味であり、かつ無駄な労力を使う時点で
効率的ではありません。
社内はオンラインストレージ、チャットツール、社外もチャットツールが主です。
結果的に書いてあることをしていますが、上記で書いた通り完ぺきなものはないので、機密情報の取り扱いは
考える必要があります。

他のコラムでも書きましたが、怪しいメールやSNS、SMSに反応しないことや情報の取り扱いについて
今一度社内で検討するなど、新しい情報を手に入れて情報を抜き取る手法を知るほうがよほどセキュリティ対策になると思います。

我々の業界でもこの手法を使っている企業はありますが、メールでこの手法をとる企業のセキュリティ対策は
あまり高くないんだなと認識されればよいと思います。
特に個人情報を取り扱う方の場合はシステム選定にそのあたりも確認されるとよいと思います。

この記事を書いたプロ

笠原拓

関わる人すべてをプラスにするシステム開発者

笠原拓(株式会社MareSpera)

Share

関連するコラム

コラムのテーマ一覧

笠原拓プロへの
お問い合わせ

マイベストプロを見た
と言うとスムーズです

お電話での
お問い合わせ
042-518-9678

 

不在時はメール問い合わせないし弊社お問い合わせページからのご連絡が早い場合がございます。
https://marespera.co.jp/contact/

勧誘を目的とした営業行為の上記電話番号によるお問合せはお断りしております。

笠原拓

株式会社MareSpera

担当笠原拓(かさはらたく)

地図・アクセス

笠原拓のソーシャルメディア

instagram
Instagram
facebook
Facebook

笠原拓プロのコンテンツ

  1. マイベストプロ TOP
  2. マイベストプロ東京
  3. 東京のビジネス
  4. 東京のシステム開発・業務システム
  5. 笠原拓
  6. コラム一覧
  7. 「PPAP」というセキュリティ対策について

© My Best Pro