こんにちは。株式会社クオリティア マーケティング部です。
2020年11月、政府がZip暗号化ファイルによるファイル送付であるPPAPの利用を廃止することが発表されました。これをきっかけにPPAPのセキュリティ上のリスクが広く知れ渡り、一般企業でも利用の廃止が進みました。
PPAPの利用廃止にあたり新しいファイル送付の方法、脱PPAPソリューションの普及が進んでいます。
この記事では、これらの脱PPAPソリューションを分かりやすく解説するため、メールを宅配便に例えて紹介していきます。
現在セキュリティ向上の観点で利用されているメールでのファイル送付方法は「PPAP」「クラウドストレージ」「添付ファイル分離」「TLS通信」の4つがあります。
送信者から受信者へファイルを送付する動きを、それぞれ荷物の配送に例えて考えていきます。
PPAPは「鍵付きの箱」です。
Zip暗号化ファイルという鍵付きの箱を先に宅配便に出し、後で鍵だけ宅配便に出します。
Zip圧縮がOSの標準機能であったことから手軽に使えるセキュリティ向上の方法として利用が広がりましたが、ファイルを暗号化してしまうため、受信側のメールセキュリティであるウイルススキャンを無効化してしまう特性がありました。メール攻撃に利用されるケースも出現するようになり、現在では利用廃止が進んでいます。
クラウドストレージは、インターネット上のストレージサービスを利用する送付方法で、宅配便に例えるなら駅などに設置されているコインロッカーを利用するようなものです。
送信者はコインロッカーに荷物を預けて宅配便でその場所と受け取り方を伝えます。
一度ロッカーの場所を共有すれば、その後はそのロッカーでやり取りできるほか、メールでは送れないような大容量のファイルも送付できる利点があります。一方でファイルの共有のためだけに利用するのはコストがかかることが懸念として上がります。
添付ファイル分離は、メール添付ファイルを自動的にURLに変換してくれるサービスのことで、宅配便に例えるならコンビニ受け取りのようなものです。
送信者は通常と同じように荷物を宅配便に出しますが、荷物はコンビニに預かり、その知らせだけが宅配便で受信者に届きます。
クラウドストレージやPPAPに比べて送信者の手間が大幅に削減することができます。受け取り期日などの制約があり、受け取り方も複雑なことがあるので受信者の負担になるケースもあります。
TLS通信は暗号化通信のことで、安全な宅配業者で例えられます。
送信者は宅配業者にお願いするだけで受信者まで荷物を届けてくれます。
送受信者双方に手間なく荷物を配送することができますが、送受信者が共に安全な宅配業者を利用できるようにしておく必要があります。現在のメールにおけるTLS通信の普及率は90%以上になっているため、ほとんどのケースで安全な宅配業者が利用できるようになっています。
TLS通信の仕組みについてはこちら
参考:【脱PPAP解説】TLS通信の仕組み
この記事では、PPAPと脱PPAPソリューションをそれぞれ宅配便での荷物の受け取り方に例えて解説しました。それぞれの送付方法の理解を深めて自社にあったファイル送付方法を選択する必要がありますので、参考にしてください。
クオリティアが提供するクラウド型メール誤送信防止サービスActive! gate SSのTLS確認機能(PPAP対策)は、受信者が安全な宅配業者であるTLS通信に対応しているかを自動的に確認してくれる機能です。TLS通信に対応している場合は安全な業者で手間なく配送し、非対応の場合はコンビニ受け取りに自動的に切り替えが可能です。
TLS確認機能を使うことで、必要最低限の手間で安全なファイルの送受信を実現可能ですので、利用を検討してみてはいかがでしょうか。
この記事が気に入ったら
いいね!しよう
メールソリューションに関する
ご質問・資料請求などございましたら
お気軽にお問い合わせください。
お電話からのお問い合わせ
03-5623-2530フォームからのお問い合わせ
資料請求ダウンロードお見積り依頼・ご質問・ご相談はこちらから新規のお客様・パートナー様既存のお客様・パートナー様