テンミニッツTV|有識者による1話10分のオンライン講義
会員登録 テンミニッツTVとは
社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2021.01.03

メールにZIPファイル添付がNGの理由

 ZIPファイルは便利な機能ですが、特にWindows7より前のPCやフリーソフトで作成する「パスワード付きZIPファイル」に関して言うと、今ではNGのようです。平井卓也デジタル改革担当相は2020年11月17日、中央省庁の職員を対象に「パスワード付きZIPファイルの送信ルール(PPAP)」を廃止する方針を明らかにしています。パスワード付きZIPファイルは、大企業でもけっこう頻繁にやり取りされているようなのですが、NGな理由はいったい何なのでしょうか。

完全な「暗号化」ではない

 「パスワード付きZIPファイルの送信ルール(PPAP)」とは、パスワード付きZIPファイルを作成、送信したのち、パスワードを別メールで送る、という一連の情報共有方法です。パスワード付きZIPファイルは、Windows7以降標準機能では作れなくなっています。こうしたことから現在ではフリーソフトで作成、および展開する必要があります。昔からの習慣が今でも続いていると言っていいでしょう。パスワード付きZIPファイルが嫌われる大きな理由の一つは、完全な「暗号化」ではないという点です。パスワードなしでディレクトリ構造やファイル名を確認できてしまう点は、セキュリティとしてだいぶ甘いと考えられます。また、パスワードに関しても入力回数制限等はありません。つまり、ちょっとした解錠プログラムを走らせれば、いつかは展開できることになります。

 一方セキュリティソフトはうまく展開することができず、ウイルスがすり抜けてしまう可能性も。この辺りのことに関して、IT系ニュースサイト、ITmedia エンタープライズの記事では「パスワードを付けずに添付して送信した方がむしろ安全かもしれません」とコメントしています。また、こういった記事へのコメント等を見ると、「メールが漏洩しているとすれば、パスワードを別メールにしたところで一緒に漏洩しているので意味はない」といった話もあります。

安全な代替手段はクラウドストレージ

 では今後、どういった方法に置き換えればいいのでしょうか。NRI SecureTechnologiesのブログによると以下の通りコメントされています。現状を変えたくないとすれば、「十分長くて複雑なパスワードをメール以外の経路で伝達する」ということが考えられるようです。あとはやはりクラウドサービスがもっとも現実的なようです。送りたい相手にURLリンクを送信し、受信したほうはここからクラウドサービスにアクセスする仕組みです。

 運営者のしっかりしたクラウドストレージを使えば、一般的に通信経路は一般的にSSL/TLSによって暗号化されます。またデータ暗号化という点に関しては、たとえばDropboxのサイトには「各ファイルは不連続のブロックに分割され、強力な暗号を使用して暗号化されます」との記載があります。仕事で使うためにはもう少し細かくアクセス数やダウンロード数の確認ができるクラウドストレージが望ましいようですが、一般的なクラウドストレージでも中にはある程度のセキュリティは確保されているものあるようです。

PPAPといえば……

 ちなみに、「PPAP」といえばピコ太郎を思い浮かべた人も多いはず。いかにも通信プロトコルのような音ですが、実は語源はほんとうにピコ太郎。「PPAP」と呼ぼうと提唱したのは、ITコンサルタントで、現在はPPAP総研代表の大泰司章(おおたいし あきら)さんです。

 大泰司さんは16年、ピコ太郎のPPAPの響きが「プロトコルっぽい」と言う人がいたことからヒントを得て、パスワード付きZIPメールの「セキュリティしぐさ」に、PPAPと命名しました。PPAPとは以下の頭文字とのことだそうです。

 P=PasswordつきZIPファイルを送る、P=Passwordを送る、A=暗号化された、P=プロトコル(技術仕様)。

<参考サイト>
・「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか|ITmedia エンタープライズ
https://www.itmedia.co.jp/enterprise/articles/2011/24/news020.html
ピコ太郎? パスワード付きZIPメール、なぜ「PPAP」と呼ばれるの?|ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2011/24/news114.html
Dropbox にとってデータの安全性は何よりも大切です|Dropbox
https://www.dropbox.com/ja/security
第1回 HTTPS(HTTP over SSL/TLS)とは|@IT
https://www.atmarkit.co.jp/ait/articles/1704/12/news035.html
~最後までコラムを読んでくれた方へ~
自分を豊かにする“教養の自己投資”始めてみませんか?
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,500本以上。 『テンミニッツTV』 で人気の教養講義をご紹介します。
1

花粉、炭素、酸素同位体…重複分析で分かる弥生時代の環境

花粉、炭素、酸素同位体…重複分析で分かる弥生時代の環境

弥生人の実態~研究結果が明かす生活と文化(3)弥生時代の環境と気候

古代の気候を推測するために、研究者はさまざまな方法を駆使してきた。海水面の位置をもとにした「弥生の小海退」説をはじめ、花粉や炭素濃度などから行う分析法には難点もある。その難点を克服した方法によって見えてきた弥生...
収録日:2024/07/29
追加日:2025/04/02
藤尾慎一郎
国立歴史民俗博物館 名誉教授
2

分断進む世界でつなげていく力――ジェトロ「3つの役割」

分断進む世界でつなげていく力――ジェトロ「3つの役割」

グローバル環境の変化と日本の課題(5)ジェトロが取り組む企業支援

グローバル経済の中で日本企業がプレゼンスを高めていくための支援を、ジェトロ(日本貿易振興機構)は積極的に行っている。「攻めの経営」の機運が出始めた今、その好循環を促進していくための取り組みの数々を紹介する。(全6...
収録日:2025/01/17
追加日:2025/04/01
石黒憲彦
独立行政法人日本貿易振興機構(JETRO)理事長
3

なぜやる気が出ないのか…『それから』の主人公の謎に迫る

なぜやる気が出ないのか…『それから』の主人公の謎に迫る

いま夏目漱石の前期三部作を読む(5)『それから』の謎と偶然の明治維新

前期三部作の2作目『それから』は、裕福な家に生まれ東大を卒業しながらも無気力に生きる主人公の長井代助を描いたものである。代助は友人の妻である三千代への思いを語るが、それが明かされるのは物語の終盤である。そこが『そ...
収録日:2024/12/02
追加日:2025/03/30
與那覇潤
評論家
4

きっかけはイチロー、右肩上がりの成長曲線で二刀流完成へ

きっかけはイチロー、右肩上がりの成長曲線で二刀流完成へ

大谷翔平の育て方・育ち方(5)栗山監督の言葉と二刀流への挑戦

高校を卒業した大谷翔平選手には、選手としての可能性を評価してくれた人、そのための方策を本気で考えてくれた人がいた。それは、ロサンゼルス・ドジャースの日本担当スカウト小島圭市氏と、元日本ハムファイターズ監督で前WBC...
収録日:2024/11/28
追加日:2025/03/31
桑原晃弥
経済・経営ジャーナリスト
5

このように投資にお金を回せば、社会課題も解決できる

このように投資にお金を回せば、社会課題も解決できる

お金の回し方…日本の死蔵マネー活用法(6)日本の課題解決にお金を回す

国内でいかにお金を生み、循環させるべきか。既存の大量資金を社会課題解決に向けて循環させるための方策はあるのか。日本の財政・金融政策を振り返りつつ、産業育成や教育投資、助け合う金融の再構築を通した、バランスの取れ...
収録日:2024/12/04
追加日:2025/03/29
養田功一郎
元三井住友DSアセットマネジメント執行役員