攻める総務

IIJ、パスワード付きZIPファイル廃止へ 本文のみ受信、添付ファイルは自動削除 “脱PPAP”実現には課題も2022年1月から(2/2 ページ)

» 2021年11月17日 18時34分 公開
[ITmedia]
前のページへ 1|2       

PPAPとは

 PPAPは「(P)パスワード付きZIP暗号化ファイルを送り、(P)パスワードを送る、(A)暗号化 (P)プロトコル」の頭文字からなる造語。ピコ太郎が2016年に発表したPPAP(ペン・パイナップル・アップル・ペン)にヒントを得て、ITコンサルタントで、現在はPPAP総研代表の大泰司章(おおたいし あきら)さんが命名したのが由来とされる。

photo PPAPは「(P)パスワード付きZIP暗号化ファイルを送り、(P)パスワードを送る、(A)暗号化 (P)プロトコル」の頭文字から(出典:くたばれPPAPのスライドから)

 誤送信防止対策として、日本企業の多くが採用するセキュリティ対策の一つだったものの、セキュリティソフトのウイルススキャンもすり抜けてしまうことから効果が薄いとされている。パスワードを同じ経路で送信することで、情報漏えいのリスクがかえって高まるためだ。近年では、「Emotet」「IcedID」のように、こうした仕組みを悪用したマルウェアの存在も確認されており、セキュリティの専門家からは効果が無意味とする意見も出ていた。

内閣府やfreee、日立も廃止済み

 PPAPを巡っては20年11月、平井卓也デジタル改革担当相(当時)が中央省庁でPPAPを廃止する方針を打ち出し、内閣府・内閣官房が共有ストレージサービスへの移行を発表。これに合わせて、民間企業では同年11月、クラウド会計ソフトを手掛けるfreee(東京都品川区)がPPAP廃止を発表した他、10月には日立製作所がグループ全企業でPPAPを廃止する方針を打ち出していた。

photo 中央省庁で一足早くPPAPを廃止した内閣府
photo 日立のプレスリリース
前のページへ 1|2       

Copyright © ITmedia, Inc. All Rights Reserved.