<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>メール アーカイブ - nyanblog ~にゃんぶろぐ~</title>
	<atom:link href="https://nyanblog2222.com/tag/%E3%83%A1%E3%83%BC%E3%83%AB/feed/" rel="self" type="application/rss+xml" />
	<link>https://nyanblog2222.com/tag/メール/</link>
	<description>ちょっとしたことを調べているよ</description>
	<lastBuildDate>Fri, 03 Sep 2021 13:24:08 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7</generator>

<image>
	<url>https://nyanblog2222.com/wp-content/uploads/2021/09/cropped-favicon-32x32.png</url>
	<title>メール アーカイブ - nyanblog ~にゃんぶろぐ~</title>
	<link>https://nyanblog2222.com/tag/メール/</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/><atom:link rel="hub" href="https://websubhub.com/hub"/>	<item>
		<title>【メール】送信メールの添付ファイル暗号化の必要性について</title>
		<link>https://nyanblog2222.com/web-all/1426/</link>
					<comments>https://nyanblog2222.com/web-all/1426/#respond</comments>
		
		<dc:creator><![CDATA[nyan2222]]></dc:creator>
		<pubDate>Wed, 01 Jul 2020 09:00:00 +0000</pubDate>
				<category><![CDATA[Web全般]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[送信]]></category>
		<guid isPermaLink="false">https://nyanblog2222.com/?p=1426</guid>

					<description><![CDATA[<p><img src="https://nyanblog2222.com/wp-content/uploads/2022/11/20.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://nyanblog2222.com/wp-content/uploads/2022/11/20.png 1280w, https://nyanblog2222.com/wp-content/uploads/2022/11/20-300x157.png 300w, https://nyanblog2222.com/wp-content/uploads/2022/11/20-1024x536.png 1024w, https://nyanblog2222.com/wp-content/uploads/2022/11/20-768x402.png 768w" sizes="(max-width: 1280px) 100vw, 1280px" />添付ファイル暗号化とは、メール送信の際、添付ファイルにパスワードをつけてzipファイル等に圧縮することです。１０年以上前から使われてきたセキュリティ対策の１つですが、本当に暗号化して意味があるのか調べてみました。 目次  [&#8230;]</p>
<p>投稿 <a href="https://nyanblog2222.com/web-all/1426/">【メール】送信メールの添付ファイル暗号化の必要性について</a> は <a href="https://nyanblog2222.com">nyanblog ~にゃんぶろぐ~</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[<img src="https://nyanblog2222.com/wp-content/uploads/2022/11/20.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://nyanblog2222.com/wp-content/uploads/2022/11/20.png 1280w, https://nyanblog2222.com/wp-content/uploads/2022/11/20-300x157.png 300w, https://nyanblog2222.com/wp-content/uploads/2022/11/20-1024x536.png 1024w, https://nyanblog2222.com/wp-content/uploads/2022/11/20-768x402.png 768w" sizes="auto, (max-width: 1280px) 100vw, 1280px" />
<p>添付ファイル暗号化とは、メール送信の際、添付ファイルにパスワードをつけてzipファイル等に圧縮することです。<br>１０年以上前から使われてきたセキュリティ対策の１つですが、本当に暗号化して意味があるのか調べてみました。</p>



<figure class="wp-block-image size-large"><img decoding="async" width="577" height="151" src="https://nyanblog2222.com/wp-content/uploads/2020/06/1-min-1.png" alt="添付ファイル暗号化" class="wp-image-1504" srcset="https://nyanblog2222.com/wp-content/uploads/2020/06/1-min-1.png 577w, https://nyanblog2222.com/wp-content/uploads/2020/06/1-min-1-300x79.png 300w" sizes="(max-width: 577px) 100vw, 577px" /></figure>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">添付ファイル暗号化のメリット</a></li><li><a href="#toc2" tabindex="0">添付ファイル暗号化のデメリット</a></li><li><a href="#toc3" tabindex="0">メリットデメリットをふまえ、どうすればよいか</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">添付ファイル暗号化のメリット</span></h2>



<p>添付ファイルを暗号化することにより得られるメリットは以下の通りです。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">盗聴対策となる</span></strong><br>ユーザがメールを送信した場合は、メールサーバーを経由し相手先に届けられますが、その過程で盗聴され情報が流出する可能性があります。<br>その際にフ<strong><span style="color:#b78d4a" class="has-inline-color">ァイルを暗号化していると、中身を安易に読み取れないため</span></strong>流出リスクが減ります。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">誤送信時の情報流出を防ぐ</span></strong><br>宛先を間違えて送信しても、ファイルを暗号化していれば中身を開くことができません。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">他社に対する信頼性、セキュリティのアピール</span></strong><br>取引先から機密情報が平文で送られてきたら不安になりませんか。<br>特にIT会社や個人情報を取り扱う会社であれば、今後の付き合いを考える人もいるかもしれません。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">Pマーク、ISMSに適合する条件</span></strong><br>これらの<strong><span style="color:#b78d4a" class="has-inline-color">資格を取得する場合は、暗号化は必須条件</span></strong>とされています。<br>一定規模以上の会社の多くは暗号化を取り入れていますが、これが大きい理由でしょう。<br><br>＜引用＞<strong><a rel="noopener" class="link" aria-label="undefined (opens in a new tab)" href="https://www.jisa.or.jp/service/privacy/tabid/831/Default.aspx?itemid=31" target="_blank">プライバシーマーク審査のお知らせ</a></strong><br>【第23条】個人情報を含む添付ファイルを取扱う際に、セキュリティ対策（データの暗号化、パスワード設定など）の措置を講じることを新たに追加した。<br><br>＜引用＞<strong><a rel="noopener" href="https://www.jipdec.or.jp/archives/publications/JIP-ISMS115-20" target="_blank">法規適合性に関するISMSユーザーズガイド</a></strong><br>(７ページ　電子的メッセージ通信)<br>盗聴される可能性のあるネットワーク（例えば、インターネットや無線LAN等）で個人データを送信（例えば、本人及び従業者による入力やアクセス、メールに添付してファイルを送信する等を含むデータの転送等）する際の、個人データの暗号化の秘匿化</p>



<h2 class="wp-block-heading"><span id="toc2">添付ファイル暗号化のデメリット</span></h2>



<p>添付ファイルの暗号化は前述のようにセキュリティ対策として十分に効果のあるように感じますが、暗号化否定派も多く存在します。その理由としては以下があげられていました。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">時間がかかる</span></strong><br>暗号化ソフトを使い、zipファイル等に暗号化するのは時間がかかります。パスワードを相手に伝える時間もかかります。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">セキュリティ意識の低下</span></strong><br>暗号化さえすれば何を送っても問題ないと思う人も出てくるかもしれません。<br>データの流出を絶対にしたくない重大な機密情報、ということであれば、メールを使わずに<strong><span style="color:#b78d4a" class="has-inline-color">直接データを手渡しする・暗号化した媒体をセキュリティ便で送付するなど、適切な受け渡しが必要</span></strong>となるでしょう。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">社外で内容を確認できない場合がある</span></strong><br><strong><span style="color:#b78d4a" class="has-inline-color">タブレット端末によっては暗号化付き圧縮ファイルを解凍できない</span></strong>場合があり、早急にデータを確認できません。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">メールサーバのセキュリティチェックに引っかからなくなる場合がある</span></strong><br>暗号化されているとチェックできず、<strong><span style="color:#b78d4a" class="has-inline-color">開いた際にウイルスに感染する</span></strong>可能性があります。</p>



<p>またやり方によっては別の問題点が……。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">同経路（メール）でパスワードを送信する場合、盗聴のリスクが高まる</span></strong><br>添付ファイル付きメールを盗聴できる場合、同経路なのでその後送られるパスワードを盗聴される可能性が高くなります。<br>また送付先のパソコンが、もしウイルスが感染していた場合、同じメールサーバ・メーラーに届くため、添付ファイル・パスワード両方のメールを盗み取られる可能性があります。</p>



<p>・<strong><span style="color:#b78d4a" class="has-inline-color">メールを送ると自動で添付ファイルが暗号化され、後続でパスワードが自動送信される場合、セキュリティ対策としてはあまり意味がない</span></strong><br>前述した内容に加えて、時間を空けず連続で送信された場合、より盗聴される可能性が高くなります。また、<strong><span style="color:#b78d4a" class="has-inline-color">自動送信であれば誤送信も防げません</span></strong>。</p>



<p>ただし、自動暗号化・自動送信が悪か、と聞かれると個人的にはそうは言えないと思っています。<br>盗聴対策として少しは意味があるでしょうし、やはり暗号化作業は時間がかかるためPマーク、ISMSに適合するためしょうがなく取り入れている企業にとっては、事務効率化につながるでしょう。<br><strong><span style="color:#b78d4a" class="has-inline-color">セキュリティ対策としての効果は小さいでしょうが、必ず自動で暗号化されるのは悪くない</span></strong>と思います。</p>



<h2 class="wp-block-heading"><span id="toc3">メリットデメリットをふまえ、どうすればよいか</span></h2>



<p>以上を踏まえて、<br><strong><span style="color:#b78d4a" class="has-inline-color">・添付ファイルの暗号化のメリットは高いため、同様の対策はすべき</span></strong><br>ですが、そのやり方が肝心で<br><strong><span style="color:#b78d4a" class="has-inline-color">・暗号化ファイルとパスワードは別経路で送る</span></strong><br>等、正しいやり方を行ってこそ初めてセキュリティとして成り立つのではないかと思っています。</p>



<p>また、効率面・セキュリティ面両方が大事だとも思っています。<br>例になりますが、そのために考えた手段が以下です。<br>※そもそも添付ファイルを暗号化せずにメールサーバソフトの機能でメールサーバ上に置くということが最終的な結論のため、少々脱線していると思いますが、ご了承ください。</p>



<figure class="wp-block-image size-large"><img decoding="async" width="697" height="261" src="https://nyanblog2222.com/wp-content/uploads/2020/06/ff25175e57c8806ccef3a8c2ed64b94a.png" alt="添付ファイル案" class="wp-image-1560" srcset="https://nyanblog2222.com/wp-content/uploads/2020/06/ff25175e57c8806ccef3a8c2ed64b94a.png 697w, https://nyanblog2222.com/wp-content/uploads/2020/06/ff25175e57c8806ccef3a8c2ed64b94a-300x112.png 300w" sizes="(max-width: 697px) 100vw, 697px" /></figure>



<p>①メールを送るとメールサーバソフトの機能で<strong><span style="color:#b78d4a" class="has-inline-color">メールサーバ上に添付ファイルを自動保存</span></strong>し、<strong><span style="color:#b78d4a" class="has-inline-color">送信先にはURLとログインIDを送る</span></strong><br>②パスワードは<strong><span style="color:#b78d4a" class="has-inline-color">自動で後続送信されず</span></strong>、送付者がメールサーバソフトの<strong><span style="color:#b78d4a" class="has-inline-color">管理画面からパスワード送付ボタンを押すこと</span></strong>で、パスワードをメールで送ることができる。<br>※基本的に、送信先にはあらかじめFAXや電話などで規則的なパスワード（全角半角記号が混じった英文字列＋日付など）を伝えておく。<br>③URLにアクセスするとログインIDとパスワードが求められるため、<strong><span style="color:#b78d4a" class="has-inline-color">①②のログインID、パスワードを入力することでファイルを取得可能</span></strong></p>



<p>これで前述のデメリットはすべて網羅し、<strong><span style="color:#b78d4a" class="has-inline-color">効率を保った上でセキュリティを高めることができる</span></strong>のではないでしょうか。<br>そもそもこういったメールサーバソフトが存在するのかは不明ですが、添付ファイルをメールサーバ上に置き、URLを相手に自動発行するなど、惜しいものは何個か見つけてます。もっと詳しく調べてみたらあるかもしれませんね。</p>
<p>投稿 <a href="https://nyanblog2222.com/web-all/1426/">【メール】送信メールの添付ファイル暗号化の必要性について</a> は <a href="https://nyanblog2222.com">nyanblog ~にゃんぶろぐ~</a> に最初に表示されました。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nyanblog2222.com/web-all/1426/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
