機動戦士ガンダムで例える「PPAP」が不要な理由

今回は「機動戦士ガンダムで例える「PPAP」が不要な理由」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。ここ数回はアニメ「機動戦士ガンダム」に例えて、最近話題の「ゼロトラストセキュリティ」を解説したが、今回は番外編として、最近メディアを騒がした通称「PPAP」(パスワード付きZIPファイルの送付)について述べる。

 一般の人にとってサイバー攻撃は、あまり身近ではないだろう。しばしば報道されることでその被害は認識しているだろうが、自分の身にそれが起きることを前提とするのはなかなか難しいからだ。サイバー攻撃には無差別に狙うものもあり、一般の人でもある程度のセキュリティ対策が必要だが、全ての対策が理にかなったものとは限らない。その代表例がメールに添付したファイルを暗号化し、そのパスワードを別のメールで送るという「PPAP」だ。その効果には、以前から疑問が投げかけられていた。

PPAPとは?

 2021年に入り、インターネットメディアで「PPAP」という言葉が駆け巡った。このニュースを見て、ほとんどの人はYouTubeの再生回数で世界を席巻した古坂大魔王氏プロデュースの「PPAP(Pen Pineapple Apple Pen)」を思い浮かべたようだが、本稿で取り上げるPPAPは、メール添付ファイルの受け渡し方式である。

 ここで言うPPAPは、メールに添付する暗号化ファイルとそのパスワードの別に送付する以下のような手順の頭文字を取って略したものだ。

 「Aん号化」の強引さで分かるように、このPPAPはPPAP(Pen Pineapple Apple Pen)ありきのパロディーである。命名者は、筆者も10年近い付き合いのある日本情報経済社会推進協会(JIPDEC)の大泰司章さんという方だ。

 大泰さんは、以前から「S/MIME(Secure/Multipurpose Internet Mail Extensions)」という電子署名を用いた「メールの暗号化」と「メールへの電子署名」の仕組みの普及に取り組み、日本以外ではあまり見られないこの、パスワード付きZIPファイル(PPAP)というセキュリティ対策のリスクやデメリットを指摘されていた。

 そして、このことを立命館大学の教授で「デジタル・フォレンジック研究会」の副会長を務める上原哲太郎さんがさらに大きく普及させた。そのことは、研究会のコラム「私たちはなぜパスワード付きzipファイルをメール添付するのか」に、この問題の要点が書かれている。PPAPの課題や問題点は、この内容に非常に端的に述べられている。

 コラムでも触れているように、PPAPは煩雑で労働生産性に少なからぬ悪影響を与えているにも関わらず、結局リスクはほとんど減っていないという現然たる事実がある。そのため、PPAP方式のような意味の無いセキュリティ対策の撲滅運動的なムーブメントが盛り上がったわけだ。

「DXの実践」で注目すべき4つの領域--企業が社会・産業の ...

前回は、デジタルトランスフォーメーション(DX)への取り組みは「DXの実践」と「DXの環境整備」の2つに分けることができると述べました。今回は「DXの実践」において注目すべき4つの領域を紹介します。

大好評「地球の歩き方大学」、早くも第2期がこの春開講決定 ...

株式会社 学研ホールディングスのプレスリリース(2021年2月25日 14時00分)大好評[地球の歩き方大学]、早くも第2期がこの春開講決定!

【累計50万部突破】「地球の歩き方 御朱印シリーズ」から新刊 ...

株式会社 学研ホールディングスのプレスリリース(2021年2月26日 10時00分) 累計50万部突破 [地球の歩き方 御朱印シリーズ]から新刊『御朱印でめぐる広島 岡山の神社』発売! 神の島と神話ゆかりの地で“開運さんぽ”へ

インターネットの安全な歩き方|基礎知識|国民のための情報 ...

 · インターネットの安全な歩き方 インターネットには、さまざまな脅威があります。そのような脅威に晒され、大きな被害や影響を受けないためには、どのようなことをすればよいのでしょうか。 ここでは、そのための主な方法を説明します。

LRM、企業に有益な情報セキュリティの知識をお届けするWeb ...

[LRM株式会社]情報セキュリティの専門Webメディア/ISMSやプライバシーマークに対応/専門家の解説・意見を無料で読める2021年3月2日、情報セキュリティコンサルティングの提供や関連サービスの開発・販売をおこなうLRM株式会社(以下 LRM、兵庫県神戸市、代表取締役CEO 幸松哲也)は、これまで事業をおこなう中で蓄積した豊富な情報セキュリティの知見をみなさまに還元するべく、企業に有益な情報セキュリティの知識をお届けするWebメディア「セキュリティマガジン(セキュマガ)」を立ち上げました。\…

ウイルスに感染しないために|インターネットの安全な歩き方 ...

 · 【コラム】 偽のウイルス対策ソフトに注意 最近、無料のウイルス対策ソフトのように見せかけて、ウイルスをインストールさせる手口による被害が増えているため、注意してください。 その代表的な手口は、ホームページなどで「あなたのコンピュータはウイルスに感染しています」のような ...

アクセラレーターとインキュベーターの違いは ...

設立間もないスタートアップをサポートする「アクセラレーター」と「インキュベーター」には、プログラムの仕組みや用意される環境に違いがある。企業するにあたって知っておくべき点をまとめた。

「女性社外取締役」が増えると、男女格差が広がる皮肉なワケ ...

オリパラ組織委員会の会長人事の議論が盛り上がるなか、民間企業では着々と女性の経営参画が進んでいる。不二家が女優の酒井美紀さんを社外取締役に大抜てきしたが、筆者の窪田氏は「女性社外取締役が増えれば増えるほど、男女格差が広がっていく」という。どういう意味かというと……。 (1/6)

「マルちゃん ハイラーメン」が静岡だけで50年以上も売られて ...

静岡県で発売されている「マルちゃん ハイラーメン」をご存じだろうか。発売は1962年。新商品はたくさん発売されているのに、なぜハイラーメンは静岡県だけで生き残ることができたのだろうか。 (1/5)

COMMENTS


9883:
2021-03-13 23:42

・経済産業省の計算によると先端IT人材が4.8万人、情報セキュリティ人材が19.3万人不足している ・7段階で表されるIT関連業務従業者のスキル平均値 米国は4、インド・中国は3後半、日本は3前半 ⇒日本はITスキルが劣ってる (書籍「プログラミング教育はいらない」より引用)

9882:
2021-03-13 23:09

蛮族なので、玄関においてある両手持ちで火力が上がりそうな長物(ゴルフクラブ等)をセキュリティと呼ぶことがある

9884:
2021-03-13 19:49

seguridad a largo plazo 長期的なセキュリティ

9887:
2021-03-13 18:04

Twitterも普通は乗っ取られないしセキュリティ意識甘すぎるのでは

9885:
2021-03-13 17:39

普通に追える ただセキュリティカメラ見てた人がベントはないって言い切ったのと、のこちゃんルキアさんがエレキ前は死体絶対無いって言い切ったのが結構強かったわなぁ。 昨日も言ったけど、停電直した人聞かなかったのがかなりきつかったけど

9886:
2021-03-13 16:05

ひところ猛威を振るったEmotetもついに克服。新型コロナウィルスもぜひこうあってほしいものです。 -- Emotet消滅へ、世界規模のマルウェア駆除対策進行中|セキュリティ通信

9881:
2021-03-13 15:32

大手三社「セキュリティ的に無理です」「いやeSIM国際標準規格だろ問題あるわけないだろ」「はいできます」と総務省にここまで言われてようやくeSIMやるの、本当に恥ずかしいと思う。

9880:
2021-03-13 04:02

あとずっと気になってたんですが、よくフォローしてる方のツイートが見えないときがあり... セキュリティのどこを操作すれば見えるようになるだろ...? 誰か知ってれば教えてください??

9877:
2021-03-13 03:47

【ESETセキュリティソフト】 ESETセキュリティソフトは強さ・軽さ・総合満足度NO1 で人気のウイルス対策ソフトのです!多くのウイルス対策ソフト比較サイトでも高く評価...…

9879:
2021-03-13 00:43

今週13日(土)DEEPさんで うちのセキュリティチームから 関野大成が試合出場します。 大成は三河幕府所属で ヒロ三河さんからお預かり受けている 若手選手です。 あとアウトサイダーからのよしみで 助っ人で手伝ってくれる齋藤勇駿くんも 出場…

9878:
2021-03-13 00:27

MOは読み取る装置自体希少化してるから、セキュリティ面で有利なのでは?w

Recommended

TITLE
CATEGORY
DATE
人気スポット、アプリで巡る 群馬県嬬恋村
IT関連
2021-08-19 17:44
富士フイルムビジネスイノベーション、製薬企業向け「医薬品情報提供DX化支援サービス」提供
IT関連
2023-04-11 21:02
小泉今日子が音声配信サービスに挑戦 「心の扉をノックしたい」 
IT関連
2021-04-20 20:05
ワインのレコメンドとマーケットプレイスアプリ「Vivino」が約164億円調達
ネットサービス
2021-02-16 07:58
資生堂とNTT、化粧品の触り心地を非接触で体験できる技術を研究–オンライン販売のCX向上
IT関連
2024-09-21 07:31
Rubyアソシエーション、Ruby処理系の改善や開発支援ツールなどをテーマにしたプロジェクトを公募、採択されると助成金50万円を支給
Ruby
2024-09-02 03:46
「GVA assist」「GVA manage」、ひな型管理機能を追加–過去バージョンの管理を容易に
IT関連
2023-09-12 18:46
データプラットフォームはAIプラットフォーム–Cloudera幹部が見据える「ChatGPT」の先
IT関連
2023-08-10 04:31
アマゾン、「ルンバ」製造元アイロボットの買収を断念–EU規制当局の承認得られず
IT関連
2024-01-31 11:54
国内のサポート詐欺は年間900万件以上、100万円以上の被害も3件確認
IT関連
2024-04-28 09:25
テレワークで電気製品を多用、消費電力の上限は要確認 発火する事故も
IT関連
2021-02-02 16:04
アプリケーションのためのプラットフォームに全集中–F5のドノCEO
IT関連
2023-02-04 05:56
デロイト トーマツ、国内市場でNVIDIAと協業–専門組織を立ち上げ
IT関連
2024-06-05 13:35
J.フロント リテイリング、「BlackLine」でグループ経理業務の可視化と標準化を推進
IT関連
2024-05-16 04:33