PPAPとは
皆さんはPPAPという言葉を聞いたことがありますか?
PPAPとは『コンピュータセキュリティの手法の1つであり、暗号化したパスワード付きzipファイルをメールに添付し、その後、解凍用パスワードを別メールで送信するセキュリティ対策』のことです。
会社での業務において、メールにzipファイルを添付してデータをやり取りしている方は少なくありません。しかし、このPPAPという手法は現在問題視されています。
PPAPの問題点について
PPAPの問題点には、以下のようなものが挙げられます。
セキュリティが不十分
zipファイルは中身が見えないため、セキュリティをすり抜けてしまうことがあり、この方法によってウイルスに感染する事例が多く報告されています。
また、zipファイルのパスワードを解析する方法があるため、パスワードを設定しても効果が薄いとされています。
メールでは添付できるデータ容量が限られる
メールに添付できるデータ容量は2~3MB程までです。そのため、大きいデータは送付出来ませんし、何よりデータを添付してしまうと送付先のメールサーバーを圧迫してしまいます。
そうなると取引先はその他のメールを受診することが出来なくなり、多大な迷惑をかけてしまう可能性があります。
PPAPの代替案
現在はPPAPに代わるデータ送信の方法として、以下の3つが主流となっています。
ファイル転送サービス
ファイル転送サービスには大容量のデータでも簡単に送付できるサービスであり、主にWebサイトからデータをアップロードするとダウンロード用のURLが生成される仕組みとなっています。
このURLにアクセスすることで取引先は安全にデータをダウンロードすることができます。無料のものからビジネスで使える機能が揃った有料のものまで数多く存在しています。
ビジネスチャット
ビジネスチャットとは業務に使うためのチャットツールです。
ビジネスチャットを使えばコミュニケーションだけではなく、データの送受信もより安全に行うことが出来ます。例えば、メール添付できるデータ容量は2~3MBが限界ですが、ビジネスチャットは1~5GBまで送ることが可能です。
国内で使用されている代表的なビジネスチャットにはSlackやChatwork等があります。
クラウドストレージ
クラウドストレージとはインターネットを介して利用するデータの保管庫です。
オンラインストレージなどと呼ばれることもあります。利用者はこのクラウドストレージにデータをアップロードすることで、他の利用者とデータを共有することができます。
クラウドストレージは特にデータの共同編集などに優れているとされ、同時に複数人が同じデータにアクセスし編集することが出来ます。
データ送信ならファイル転送サービスがおすすめな理由
データを送信する目的であれば、実際のところファイル転送サービスが最も使い勝手がよくおすすめです。その理由について見ていきましょう。
大容量データを簡単に送付できる
ファイル転送サービスではメール添付などでは送れない大容量のデータを簡単に送ることが出来ます。メール添付の場合、大きなデータを数回に分けて送ることもありますが、ファイル転送サービスではそういった手間が一切必要ありません。
アップロードやダウンロードにかかる時間も短縮されるため、作業を効率化することが出来ます。
セキュリティが高い
メール添付やUSBの手渡しといったデータの扱い方はセキュリティ的に危険です。
しかしファイル転送サービスなら通信時の暗号化などデータを保護するためのセキュリティが高く安心です。
外部からデータを書き換えられるリスクがない
安全に大容量データを送る方法として、クラウドストレージを検討する方もいるかと思います。
しかしクラウドストレージではデータのURLを知っていると誰でもアクセス出来てしまうため、外部からデータを閲覧&編集される可能性があります。
いつでもデータを閲覧されたくない&編集されるリスクを減らしたい、という方はファイル転送サービスを使うことがおすすめです。
オフラインでの作業が簡単
クラウドストレージではデータの閲覧や編集をするためにオンライン環境が必要です。
しかしファイル転送サービスならデータをダウンロードすればローカルに保存できるため、オフライン環境でも簡単にデータの閲覧や編集をすることが出来ます。
特に出張や移動が多い方にとってはファイル転送サービスの方が使い勝手が良いと感じるでしょう。
おすすめのファイル転送サービスを紹介
最後に、おすすめのファイル転送サービスについて紹介します。
Transfer Centerの紹介
Transfer Centerはフリーランスや企業での利用を想定して作られたサービスであり、以下のような特徴があります。
ウイルス対策・暗号化
通信は常に強固なSSL/TLSで暗号化し、ファイル自体も毎回ウイルスチェックを行った後に暗号化されているため安全です。
堅牢なセキュリティの国内サーバ
高度なセキュリティで守られた国内サーバ使用のため安心して活用できます。
OTP本人認証による誤送信防止
ファイル送信時に相手方の携帯電話番号やダウンロード可能なメールアドレスを指定することで、受信者側は本人認証をする必要があります。そのため、ヒューマンエラーによるデータ漏洩を防ぐことが可能です。
独自ドメインやロゴを設置できるセルフブランディング機能
安全なデータの送受信だけではなく、ブランディング機能が使えるといったメリットがあります。
まとめ
いかがでしたか。現在PPAPはそのセキュリティの脆弱性により問題視され、廃止する企業も増えてきています。
PPAPの代替案にはファイル転送サービス、ビジネスチャット、クラウドストレージがありますが、安全にデータ送信することを考えるならファイル転送サービスがおすすめです。
導入を検討する際は、是非本記事で紹介した内容を参考にしてみてください。