従来、企業などでWordやPowerPointなどのファイルを送信する際に使用していたファイル共有方法のPPAP。内閣府および内閣官房でのPPAP廃止方針を受け、企業でも脱PPAPへの動きが活発化しています。ここでは、PPAP方式の代替案について紹介します。
PPAPとは、「Password付きZIPファイルを送信」「Passwordを送信(別メールで)」「Angoka(暗号化)」「Protocol(プロトコル:手順)」の頭文字を取った言葉です。
ファイルをパスワード付きZIPで暗号化してメールに添付し、開封用のパスワードを別メールで送信するという一連の手順のことを指します。
従来は手軽なセキュリティ対策として広く使われていましたが、盗聴リスクが高い、マルウェア対策として機能しない、利便性が悪いなどのデメリットがありました。
また2020年11月には内閣府および内閣官房におけるPPAP廃止方針を表明し、企業における脱PPAPの動きが活発になっています。
※参照元:内閣府公式HP|平井内閣府特命担当大臣記者会見要旨 令和2年11月24日(https://www.cao.go.jp/minister/2009_t_hirai/kaiken/20201124kaiken.html)
PPAPではZIPファイルとパスワードを別々にメールで送っていました。しかし同じメール経路で送るため、性能が向上した現在のコンピュータであれば、専用ツールと時間があればZIPファイルのパスワードを解除することが可能とされています。
さらにZIPファイルでメール送信する場合、ファイルの中身をアンチウイルスソフトで確認できないというデメリットもあります。
万が一悪意のあるファイルがZIPファイルで送られたら検出できず、ウイルス感染の可能性もあります。
PPAPでは、送る際にZIPファイルを暗号化し、受け取ったら復号化するという手間がかかります。ファイル数が多くなればなるほど、暗号化・復号化に手間も時間もかかり、業務が滞ってしまいます。
またWindowsで暗号化したファイルをMacで復号化すると、文字化けなどのケースも多く、専用ツールが必要など受信側への負担も課題とされています。
鍵をかけたZIPファイルであっても、メールで送る以上は誤送信のリスクがあります。パスワードのメールもそのまま間違った相手に送ってしまうと、簡単に情報が第三者に開かれてしまいます。
誤送信のほとんどはヒューマンエラーによって発生するため、ミスを完全に防ぐことも難しくなります。誤送信を防ぐためには、複数人でのチェック体制を整えるなど、さらに手間ひまがかかってしまいます。
アクセス制限機能付きのクラウドストレージを利用することで、高いセキュリティを保ちながら大容量ファイルの送受信がスムーズに行えます。
Google Drive、Microsoft OneDrive、Box、Dropboxなどのクラウドストレージにファイルをアップロードし、相手先にダウンロード用のURLを共有します。
万が一誤送信しても、後から共有を停止すれば問題ありません。
ただし、送信者・受信者ともに共通のサービスアカウントを持っている必要があります。
S/MIME(Secure/Multipurpose Internet Mail Extensions)という技術を活用し、メールの本文全体を暗号化して電子署名を付与する方法です。なりすましメールやメール改ざんの防止にもなり、安全にファイルの送受信が可能です。
しかしながら送信者・受信者の双方がS/MIMEを導入していることが前提となるため、導入にはコストがかかります。
グループウェアとは、企業や組織内のメンバーがネットワークを通じて情報共有やコミュニケーションを行うための統合型アプリケーションです。
メールやチャット、ファイル共有、タスク管理、スケジュール管理などの機能が活用でき、メンバー内で安全にファイル共有ができます。
操作履歴の追跡やファイルのアクセス権限設定により、高度なセキュリティ対策のための情報管理の強化を図れます。
きちんとセキュリティ対策をしたファイル転送サービスであれば、インターネットを通じて大容量のファイルだけでなく、機密性の高いデータを送受信も問題なく行うことができるでしょう。
送信側はサイトにファイルをアップロードし、発行されたダウンロードリンクを相手に送信します。受信側はファイルをダウンロードするだけなので手軽に利用できます。
データの盗聴リスクを回避するためには、通信内容が暗号化されるサービスを選定しましょう。
セキュリティや海外転送にも強い!
大容量ファイル転送
サービス3選をみる
ストレージサービスとはネット上にファイルを置くことで、パソコンやスマホなど、さまざまなデバイスからアクセスを可能にするサービスです。データは暗号化して保護されますが、有料版では容量や機能だけでなく、セキュリティ対策向上も期待できます。
本メディアでは無料のサービス以外にも、企業が安心して利用できる、有料の大容量ファイル転送サービスを多数紹介しています。業界別に導入すべき有料版サービス3選もご紹介していますので、ぜひ合わせてご覧ください。
大容量ファイル転送サービスに求めるポイントは、利用目的や状況によってさまざま。
以下では、目的別におすすめの大容量ファイル転送サービスをご紹介します。

| セキュリティ | AES-256暗号化 ※そのほか |
|---|---|
| 転送速度 | 台湾640Mbps、 アメリカ540Mbpsを記録 |
| データ容量 | 1ファイルあたり2TB |

| セキュリティ | 暗号化 ※そのほか |
|---|---|
| 転送速度 | 公式HPに記載なし |
| データ容量 | 1GB~30TB |

| セキュリティ | SSL通信暗号化 ファイル暗号化 ※そのほか |
|---|---|
| 転送速度 | 公式HPに記載なし |
| データ容量 | クラウド版:100GB~30TB |