機動戦士ガンダムで例える「PPAP」が不要な理由

今回は「機動戦士ガンダムで例える「PPAP」が不要な理由」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。ここ数回はアニメ「機動戦士ガンダム」に例えて、最近話題の「ゼロトラストセキュリティ」を解説したが、今回は番外編として、最近メディアを騒がした通称「PPAP」(パスワード付きZIPファイルの送付)について述べる。

 一般の人にとってサイバー攻撃は、あまり身近ではないだろう。しばしば報道されることでその被害は認識しているだろうが、自分の身にそれが起きることを前提とするのはなかなか難しいからだ。サイバー攻撃には無差別に狙うものもあり、一般の人でもある程度のセキュリティ対策が必要だが、全ての対策が理にかなったものとは限らない。その代表例がメールに添付したファイルを暗号化し、そのパスワードを別のメールで送るという「PPAP」だ。その効果には、以前から疑問が投げかけられていた。

PPAPとは?

 2021年に入り、インターネットメディアで「PPAP」という言葉が駆け巡った。このニュースを見て、ほとんどの人はYouTubeの再生回数で世界を席巻した古坂大魔王氏プロデュースの「PPAP(Pen Pineapple Apple Pen)」を思い浮かべたようだが、本稿で取り上げるPPAPは、メール添付ファイルの受け渡し方式である。

 ここで言うPPAPは、メールに添付する暗号化ファイルとそのパスワードの別に送付する以下のような手順の頭文字を取って略したものだ。

 「Aん号化」の強引さで分かるように、このPPAPはPPAP(Pen Pineapple Apple Pen)ありきのパロディーである。命名者は、筆者も10年近い付き合いのある日本情報経済社会推進協会(JIPDEC)の大泰司章さんという方だ。

 大泰さんは、以前から「S/MIME(Secure/Multipurpose Internet Mail Extensions)」という電子署名を用いた「メールの暗号化」と「メールへの電子署名」の仕組みの普及に取り組み、日本以外ではあまり見られないこの、パスワード付きZIPファイル(PPAP)というセキュリティ対策のリスクやデメリットを指摘されていた。

 そして、このことを立命館大学の教授で「デジタル・フォレンジック研究会」の副会長を務める上原哲太郎さんがさらに大きく普及させた。そのことは、研究会のコラム「私たちはなぜパスワード付きzipファイルをメール添付するのか」に、この問題の要点が書かれている。PPAPの課題や問題点は、この内容に非常に端的に述べられている。

 コラムでも触れているように、PPAPは煩雑で労働生産性に少なからぬ悪影響を与えているにも関わらず、結局リスクはほとんど減っていないという現然たる事実がある。そのため、PPAP方式のような意味の無いセキュリティ対策の撲滅運動的なムーブメントが盛り上がったわけだ。

「DXの実践」で注目すべき4つの領域--企業が社会・産業の ...

前回は、デジタルトランスフォーメーション(DX)への取り組みは「DXの実践」と「DXの環境整備」の2つに分けることができると述べました。今回は「DXの実践」において注目すべき4つの領域を紹介します。

大好評「地球の歩き方大学」、早くも第2期がこの春開講決定 ...

株式会社 学研ホールディングスのプレスリリース(2021年2月25日 14時00分)大好評[地球の歩き方大学]、早くも第2期がこの春開講決定!

【累計50万部突破】「地球の歩き方 御朱印シリーズ」から新刊 ...

株式会社 学研ホールディングスのプレスリリース(2021年2月26日 10時00分) 累計50万部突破 [地球の歩き方 御朱印シリーズ]から新刊『御朱印でめぐる広島 岡山の神社』発売! 神の島と神話ゆかりの地で“開運さんぽ”へ

インターネットの安全な歩き方|基礎知識|国民のための情報 ...

 · インターネットの安全な歩き方 インターネットには、さまざまな脅威があります。そのような脅威に晒され、大きな被害や影響を受けないためには、どのようなことをすればよいのでしょうか。 ここでは、そのための主な方法を説明します。

LRM、企業に有益な情報セキュリティの知識をお届けするWeb ...

[LRM株式会社]情報セキュリティの専門Webメディア/ISMSやプライバシーマークに対応/専門家の解説・意見を無料で読める2021年3月2日、情報セキュリティコンサルティングの提供や関連サービスの開発・販売をおこなうLRM株式会社(以下 LRM、兵庫県神戸市、代表取締役CEO 幸松哲也)は、これまで事業をおこなう中で蓄積した豊富な情報セキュリティの知見をみなさまに還元するべく、企業に有益な情報セキュリティの知識をお届けするWebメディア「セキュリティマガジン(セキュマガ)」を立ち上げました。\…

ウイルスに感染しないために|インターネットの安全な歩き方 ...

 · 【コラム】 偽のウイルス対策ソフトに注意 最近、無料のウイルス対策ソフトのように見せかけて、ウイルスをインストールさせる手口による被害が増えているため、注意してください。 その代表的な手口は、ホームページなどで「あなたのコンピュータはウイルスに感染しています」のような ...

アクセラレーターとインキュベーターの違いは ...

設立間もないスタートアップをサポートする「アクセラレーター」と「インキュベーター」には、プログラムの仕組みや用意される環境に違いがある。企業するにあたって知っておくべき点をまとめた。

「女性社外取締役」が増えると、男女格差が広がる皮肉なワケ ...

オリパラ組織委員会の会長人事の議論が盛り上がるなか、民間企業では着々と女性の経営参画が進んでいる。不二家が女優の酒井美紀さんを社外取締役に大抜てきしたが、筆者の窪田氏は「女性社外取締役が増えれば増えるほど、男女格差が広がっていく」という。どういう意味かというと……。 (1/6)

「マルちゃん ハイラーメン」が静岡だけで50年以上も売られて ...

静岡県で発売されている「マルちゃん ハイラーメン」をご存じだろうか。発売は1962年。新商品はたくさん発売されているのに、なぜハイラーメンは静岡県だけで生き残ることができたのだろうか。 (1/5)

COMMENTS


9883:
2021-03-13 23:42

・経済産業省の計算によると先端IT人材が4.8万人、情報セキュリティ人材が19.3万人不足している ・7段階で表されるIT関連業務従業者のスキル平均値 米国は4、インド・中国は3後半、日本は3前半 ⇒日本はITスキルが劣ってる (書籍「プログラミング教育はいらない」より引用)

9882:
2021-03-13 23:09

蛮族なので、玄関においてある両手持ちで火力が上がりそうな長物(ゴルフクラブ等)をセキュリティと呼ぶことがある

9884:
2021-03-13 19:49

seguridad a largo plazo 長期的なセキュリティ

9887:
2021-03-13 18:04

Twitterも普通は乗っ取られないしセキュリティ意識甘すぎるのでは

9885:
2021-03-13 17:39

普通に追える ただセキュリティカメラ見てた人がベントはないって言い切ったのと、のこちゃんルキアさんがエレキ前は死体絶対無いって言い切ったのが結構強かったわなぁ。 昨日も言ったけど、停電直した人聞かなかったのがかなりきつかったけど

9886:
2021-03-13 16:05

ひところ猛威を振るったEmotetもついに克服。新型コロナウィルスもぜひこうあってほしいものです。 -- Emotet消滅へ、世界規模のマルウェア駆除対策進行中|セキュリティ通信

9881:
2021-03-13 15:32

大手三社「セキュリティ的に無理です」「いやeSIM国際標準規格だろ問題あるわけないだろ」「はいできます」と総務省にここまで言われてようやくeSIMやるの、本当に恥ずかしいと思う。

9880:
2021-03-13 04:02

あとずっと気になってたんですが、よくフォローしてる方のツイートが見えないときがあり... セキュリティのどこを操作すれば見えるようになるだろ...? 誰か知ってれば教えてください??

9877:
2021-03-13 03:47

【ESETセキュリティソフト】 ESETセキュリティソフトは強さ・軽さ・総合満足度NO1 で人気のウイルス対策ソフトのです!多くのウイルス対策ソフト比較サイトでも高く評価...…

9879:
2021-03-13 00:43

今週13日(土)DEEPさんで うちのセキュリティチームから 関野大成が試合出場します。 大成は三河幕府所属で ヒロ三河さんからお預かり受けている 若手選手です。 あとアウトサイダーからのよしみで 助っ人で手伝ってくれる齋藤勇駿くんも 出場…

9878:
2021-03-13 00:27

MOは読み取る装置自体希少化してるから、セキュリティ面で有利なのでは?w

Recommended

TITLE
CATEGORY
DATE
インドが中央銀行によるデジタル通貨の段階的導入を検討中
ブロックチェーン
2021-07-28 07:57
Rails 7.1正式リリース。本番デプロイ用のDockerfile自動生成、遅いクエリの非同期化など新機能
Ruby
2023-10-10 04:17
機械学習のフィーチャーストアTectonがオープンソースの同サービスFeastを併合
人工知能・AI
2021-04-17 06:07
セキュリティルールの「守らせる vs 守る」を早くやめるべき–ガートナー
IT関連
2023-08-12 00:56
デジタル投資の成果出しに悩むCIOの実態が明らかに–ガートナー調査
IT関連
2022-11-03 00:18
急成長から赤字転落見込みのモンスターラボ、拠点撤退や人員削減などで再成長図る
IT関連
2023-08-22 23:45
Appleは折り畳み式ディスプレイをiPhoneに採用する?
-
2021-01-20 05:00
ドコモの「d払い」が利用しづらい状態に 復旧見込み立たず
ネットトピック
2021-06-02 01:23
「サステナブルでなければ収益を高められない」–Lenovoのサステナビリティー担当に聞く取り組み
IT関連
2023-06-28 18:21
フォルクスワーゲンがファーウェイの自動運転部門を買収する方向で交渉中との報道
IT関連
2022-02-20 06:52
KADOKAWAのシステム障害、原因はランサムウェアを含む大規模攻撃と発表
IT関連
2024-06-16 05:54
大学に広がるデータサイエンス教育、IT人材需要で学部新設 指導者不足が課題
IT関連
2021-05-26 07:14
Xbox Live Goldの値上げがユーザーの怒りを買い米マイクロソフトは瞬く間に撤回
ゲーム / eSports
2021-01-25 19:37
PelotonのCEOが是正措置は認めるもバイクとトレッドミルの「全生産停止」を否定
IT関連
2022-01-24 08:48