テンミニッツTV|有識者による1話10分のオンライン講義
ログイン 会員登録 テンミニッツTVとは
社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2021.01.03

メールにZIPファイル添付がNGの理由

 ZIPファイルは便利な機能ですが、特にWindows7より前のPCやフリーソフトで作成する「パスワード付きZIPファイル」に関して言うと、今ではNGのようです。平井卓也デジタル改革担当相は2020年11月17日、中央省庁の職員を対象に「パスワード付きZIPファイルの送信ルール(PPAP)」を廃止する方針を明らかにしています。パスワード付きZIPファイルは、大企業でもけっこう頻繁にやり取りされているようなのですが、NGな理由はいったい何なのでしょうか。

完全な「暗号化」ではない

 「パスワード付きZIPファイルの送信ルール(PPAP)」とは、パスワード付きZIPファイルを作成、送信したのち、パスワードを別メールで送る、という一連の情報共有方法です。パスワード付きZIPファイルは、Windows7以降標準機能では作れなくなっています。こうしたことから現在ではフリーソフトで作成、および展開する必要があります。昔からの習慣が今でも続いていると言っていいでしょう。パスワード付きZIPファイルが嫌われる大きな理由の一つは、完全な「暗号化」ではないという点です。パスワードなしでディレクトリ構造やファイル名を確認できてしまう点は、セキュリティとしてだいぶ甘いと考えられます。また、パスワードに関しても入力回数制限等はありません。つまり、ちょっとした解錠プログラムを走らせれば、いつかは展開できることになります。

 一方セキュリティソフトはうまく展開することができず、ウイルスがすり抜けてしまう可能性も。この辺りのことに関して、IT系ニュースサイト、ITmedia エンタープライズの記事では「パスワードを付けずに添付して送信した方がむしろ安全かもしれません」とコメントしています。また、こういった記事へのコメント等を見ると、「メールが漏洩しているとすれば、パスワードを別メールにしたところで一緒に漏洩しているので意味はない」といった話もあります。

安全な代替手段はクラウドストレージ

 では今後、どういった方法に置き換えればいいのでしょうか。NRI SecureTechnologiesのブログによると以下の通りコメントされています。現状を変えたくないとすれば、「十分長くて複雑なパスワードをメール以外の経路で伝達する」ということが考えられるようです。あとはやはりクラウドサービスがもっとも現実的なようです。送りたい相手にURLリンクを送信し、受信したほうはここからクラウドサービスにアクセスする仕組みです。

 運営者のしっかりしたクラウドストレージを使えば、一般的に通信経路は一般的にSSL/TLSによって暗号化されます。またデータ暗号化という点に関しては、たとえばDropboxのサイトには「各ファイルは不連続のブロックに分割され、強力な暗号を使用して暗号化されます」との記載があります。仕事で使うためにはもう少し細かくアクセス数やダウンロード数の確認ができるクラウドストレージが望ましいようですが、一般的なクラウドストレージでも中にはある程度のセキュリティは確保されているものあるようです。

PPAPといえば……

 ちなみに、「PPAP」といえばピコ太郎を思い浮かべた人も多いはず。いかにも通信プロトコルのような音ですが、実は語源はほんとうにピコ太郎。「PPAP」と呼ぼうと提唱したのは、ITコンサルタントで、現在はPPAP総研代表の大泰司章(おおたいし あきら)さんです。

 大泰司さんは16年、ピコ太郎のPPAPの響きが「プロトコルっぽい」と言う人がいたことからヒントを得て、パスワード付きZIPメールの「セキュリティしぐさ」に、PPAPと命名しました。PPAPとは以下の頭文字とのことだそうです。

 P=PasswordつきZIPファイルを送る、P=Passwordを送る、A=暗号化された、P=プロトコル(技術仕様)。

<参考サイト>
・「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか|ITmedia エンタープライズ
https://www.itmedia.co.jp/enterprise/articles/2011/24/news020.html
ピコ太郎? パスワード付きZIPメール、なぜ「PPAP」と呼ばれるの?|ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2011/24/news114.html
Dropbox にとってデータの安全性は何よりも大切です|Dropbox
https://www.dropbox.com/ja/security
第1回 HTTPS(HTTP over SSL/TLS)とは|@IT
https://www.atmarkit.co.jp/ait/articles/1704/12/news035.html
~最後までコラムを読んでくれた方へ~
“社会人学習”できていますか? 『テンミニッツTV』 なら手軽に始められます。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,100本以上。 『テンミニッツTV』 で人気の教養講義をご紹介します。
1

権威主義とポピュリズムへの対抗…歴史を学び、連帯しよう

権威主義とポピュリズムへの対抗…歴史を学び、連帯しよう

民主主義の本質(5)民主主義を守り育てるために

ポピュリズムや権威主義的な国家の脅威が迫る現在の国際社会。それに対抗し、民主主義的な社会を堅持するために、国際社会の中で日本はどのように振る舞うべきか。議論を進める前提として大事なのは「歴史から学ぶ」ことである...
収録日:2024/02/05
追加日:2024/04/23
橋爪大三郎
社会学者
2

ルネサンスはどうやって始まった?…美術の時代背景

ルネサンスはどうやって始まった?…美術の時代背景

ルネサンス美術の見方(1)ルネサンス美術とは何か

ルネサンス美術とはいったい何なのか。これを考えるためには、なぜその時代に古代ギリシャ、ローマの文化が復活しなければならなかったのかを考える必要がある。その鍵は、ルネサンス以前のイタリアの分裂した都市国家の状態や...
収録日:2019/09/06
追加日:2019/10/31
池上英洋
東京造形大学教授
3

OpenAI創業者サム・アルトマンとはいかなる人物なのか

OpenAI創業者サム・アルトマンとはいかなる人物なのか

サム・アルトマンの成功哲学とOpenAI秘話(1)ChatGPT生みの親の半生

ChatGPTを生みだしたOpenAI創業者のサム・アルトマン。AIの進化・発展によって急速に変化している世界の情報環境だが、今その中心にいる人物といっていいだろう。今回のシリーズでは、サム・アルトマンの才能や彼をとりまくアメ...
収録日:2024/03/13
追加日:2024/04/19
桑原晃弥
経済・経営ジャーナリスト
4

新宿の歴史…かつては馬糞臭い宿場町だった「内藤新宿」

新宿の歴史…かつては馬糞臭い宿場町だった「内藤新宿」

『江戸名所図会』で歩く東京~内藤新宿(1)内藤新宿の誕生と役割

江戸時代後期に書かれた地誌『江戸名所図会』(えどめいしょずえ)をひもとくと、江戸時代の街の様子や人々の暮らしぶりが見えてくる。今回は、五街道の宿場町として重要な役割を果たした「内藤新宿」を取り上げ、新宿のかつて...
収録日:2024/02/19
追加日:2024/04/21
堀口茉純
歴史作家
5

「和歌」と「宣命」でたどる奈良時代の日本語とその変遷

「和歌」と「宣命」でたどる奈良時代の日本語とその変遷

文明語としての日本語の登場(1)古代日本語の復元

日本語の発音は、漢字到来以来一千年の歴史を通してどう変わってきたのか。また、なぜ日本語は「文明語」として世界に名だたる存在といえるのか。二つの疑問を解き明かす日本語学者として釘貫亨氏をお招きした。1回目は古代日本...
収録日:2023/12/01
追加日:2024/03/08
釘貫亨
名古屋大学名誉教授