Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 金融庁も警鐘、“ZIPのパスワード別送”が安全どころかリスクになる理由を解説
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

209usersがブックマークコメント39

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        金融庁も警鐘、“ZIPのパスワード別送”が安全どころかリスクになる理由を解説

        209 usersascii.jp

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント39

            • 注目コメント
            • 新着コメント
            venus902
            自分の記憶ではPマークやISO取得などコンプライアンスを言い始めた頃から流行りだした気がする。効果はともかく、とにかく手順にするみたいな。改訂が面倒な組織では効果ないとわかっていても止められないのでは

              その他
              tsutsumi154
              別の伝達手段使うならまだしも両方メールだったりするしパスワードは固定の使い回しだったりとか大抵自己満足

                その他
                Chisei
                このやり方に慣れちゃってる人たちの思考は停止していてもうダメです

                  その他
                  Fluss_kawa
                  添付ファイル付けて送ると自動的にそれやるシステムがあって、受け手側のサーバがウィルススキャンできないと添付ファイルを削除するという無駄なシステムを生み出したやつ

                    その他
                    TakamoriTarou
                    トラディショナルな所ほど残っている印象。

                      その他
                      hiroshe
                      一番の害はウィルスチェックソフトでチェックできないことだよな

                        その他
                        kamiokando
                        僕も最初に目にしたとき「なんだ、この文化?」って感じで衝撃だった。どうせファイルの宛先を間違えたらパスワードの宛先も間違えるだろって思ってた。

                          その他
                          mouki0911
                          肌感覚ではかなり減った。でも逆にURL禁止のとこも出てきて、どうすんねん、という感じ。

                            その他
                            indication
                            とある会社は添付ファイルを自動的に独自暗号化exeファイルにして、それを受信者に実行させていた など、今思うと怖すぎる

                              その他
                              xlc
                              無責任にルールは作れるが、ルールを撤廃するのには責任を問われるというやつ。誤送信を考慮するならパスワードはあってもいい。うちの会社では客とパスワードルールを先に決めて、毎回は通知しない運用にしてる。

                                その他
                                mohritaroh
                                PPAPって何の説明もなく使われてるのすごいな。冷静に正式名称をカッコがきで添えておいてほしい

                                  その他
                                  sorshi
                                  せやな、だからPGP公開鍵くれ

                                    その他
                                    adsty
                                    PPAPが抱えるリスクや代替手段。

                                    その他
                                    trace22
                                    エンドポイントでスキャンしてないの意味わからんしEmotetの手法だったらクラウド経由でも変わらんやん。結局相手のアイデンティティ確認できてないとどれも意味ない

                                      その他
                                      AspergerSyndrome
                                      福祉系ではセキュリティ対策にお金をかけるところが少ないので、パスワードを書いたメールは相手の携帯にショートメールで送ってせめてものリスク分散をしている。

                                        その他
                                        hayashin10
                                        金融庁や大手銀行がやってそうなイメージがある。根拠はないけど

                                          その他
                                          secseek
                                          こんなのやるくらいならそのまま添付して送った方がチェックできるだけマシですよね

                                            その他
                                            stabucky
                                            「パスワードは私の名刺に書かれた電話番号です」みたいな変なことをする人がいたが、その方がよほど安全だった。

                                              その他
                                              harumomo2006
                                              分かっているけどISMSの関係何かしないといけないし他の方法を相手に伝えるのも面倒なんですよ

                                                その他
                                                pqw
                                                やめた方が良いのは同意なんだけどウイルス対策ソフトが云々はあんまわからん。そのまま添付なら検知するけどパスワード圧縮ZIP解凍する時は検知しないの?でもダウンロードリンクはOKなの?どういう理屈なんだ

                                                  その他
                                                  tohokuaiki
                                                  あー、暗号化ZIPはウイルススキャンできないのか。当たり前だけど。なるほどね。弊社ではメール添付辞めてワンタイムパスワード発行付きのダウンローダ作った。

                                                    その他
                                                    nippondanji
                                                    もうせめてGPGぐらい使って暗号化してもらいたいところ。鍵交換に課題はある(公開鍵をメールで送ってもらうのが関の山か?)けどパスワードをメールで送るよりはずっとマシでは。OPENPGPKEYの対応進まないかな。

                                                      その他
                                                      dollarss
                                                      法律で全面禁止にしてくれ。Officeのパスワードもだぞ?んでGoogleやExchangeでフォワードしないよう要請するだけで即解決!

                                                        その他
                                                        robbie21
                                                        そもそも現代のemailが経路上で盗聴されるリスクなんてあまりないのでは。と思う。

                                                          その他
                                                          bellonieta
                                                          PPAPって総務省かIPAか、禁止勧告出してなかったっけ?

                                                            その他
                                                            hiroshe
                                                            hiroshe一番の害はウィルスチェックソフトでチェックできないことだよな

                                                              2025/12/04リンク

                                                              その他
                                                              mc22_90
                                                              パスワードzipの話。ppapやめましょう、と声を上げると添付ファイル一律禁止になりそうだから我慢している、みたいな人結構いそう

                                                                その他
                                                                diveintounlimit
                                                                PPAPシステム作ったとこは儲かっただろうなぁ。

                                                                  その他
                                                                  indication
                                                                  indicationとある会社は添付ファイルを自動的に独自暗号化exeファイルにして、それを受信者に実行させていた など、今思うと怖すぎる

                                                                    2025/12/04リンク

                                                                    その他
                                                                    xlc
                                                                    xlc無責任にルールは作れるが、ルールを撤廃するのには責任を問われるというやつ。誤送信を考慮するならパスワードはあってもいい。うちの会社では客とパスワードルールを先に決めて、毎回は通知しない運用にしてる。

                                                                      2025/12/04リンク

                                                                      その他
                                                                      Iridium
                                                                      金色の服を着た男が踊り出しちゃうのでその名前はやめてほしい。

                                                                        その他
                                                                        mouki0911
                                                                        mouki0911肌感覚ではかなり減った。でも逆にURL禁止のとこも出てきて、どうすんねん、という感じ。

                                                                          2025/12/04リンク

                                                                          その他
                                                                          mag4n
                                                                          これ誤送信対策なので目的が変わってるんよ。

                                                                          その他
                                                                          kootaro
                                                                          異なる経路でパス伝えるより、クラウドストレージの方が、設定ミスで事故が起りそうな気がするんだよね。メール連携型ソリューションが良いな。

                                                                            その他
                                                                            miruto
                                                                            面倒なだけじゃなくてリスクも上がるならもう辞めてほしい

                                                                              その他
                                                                              tribird
                                                                              未だに大手は送ってくる所ある。やめてほしいマジで

                                                                                その他
                                                                                deep_one
                                                                                そもそもZIPのパスワード解除はローカル処理だから時間をかければ絶対に解けるので重要情報の保護にはならないのだ。ダウンロードのパスワードの場合、数回間違えたらそこで完全拒否になるので保護のレベルが違う。

                                                                                  その他
                                                                                  a2c-ceres
                                                                                  最近は流石に見なくなったな。▼『当時はファイルを安全に送信するツールやサービスが十分に普及していなかった』外向けFTPサーバーを立てると言う古式ゆかしい手法はあったやん。なんで一般に使われなかったんやろな

                                                                                    その他
                                                                                    Fluss_kawa
                                                                                    Fluss_kawa添付ファイル付けて送ると自動的にそれやるシステムがあって、受け手側のサーバがウィルススキャンできないと添付ファイルを削除するという無駄なシステムを生み出したやつ

                                                                                      2025/12/04リンク

                                                                                      その他
                                                                                      venus902
                                                                                      venus902自分の記憶ではPマークやISO取得などコンプライアンスを言い始めた頃から流行りだした気がする。効果はともかく、とにかく手順にするみたいな。改訂が面倒な組織では効果ないとわかっていても止められないのでは

                                                                                        2025/12/04リンク

                                                                                        その他

                                                                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                                        リンクを埋め込む

                                                                                        以下のコードをコピーしてサイトに埋め込むことができます

                                                                                        プレビュー
                                                                                        アプリのスクリーンショット
                                                                                        いまの話題をアプリでチェック!
                                                                                        • バナー広告なし
                                                                                        • ミュート機能あり
                                                                                        • ダークモード搭載
                                                                                        アプリをダウンロード

                                                                                        関連記事

                                                                                          usersに達しました!

                                                                                          さんが1番目にブックマークした記事「金融庁も警鐘、“ZI...」が注目されています。

                                                                                          気持ちをシェアしよう

                                                                                          ツイートする

                                                                                          金融庁も警鐘、“ZIPのパスワード別送”が安全どころかリスクになる理由を解説

                                                                                          PPAPは、かつて情報漏えい対策として広く利用されてきたが、現在ではその脆弱性と非効率性が問題視され...PPAPは、かつて情報漏えい対策として広く利用されてきたが、現在ではその脆弱性と非効率性が問題視され、廃止と代替手段の導入が進められている。しかし、金融庁による意見交換会やJPDECの調査でもPPAP依存が残る実態が指摘されており、利便性と安全性を両立させるソリューションの導入が求められている。記事では、PPAPが抱えるリスクと、その軽減策としての代替手段、そして、その導入に対する考え方について解説する。 PPAP普及の経緯と現在の状況 「PPAP」は、パスワード保護されたZIPファイルをメールで送付し、続けて別のメールでそのパスワードを通知するという手順を指す俗称である。現在は、その脆弱性と非効率性を理由に、廃止および代替策の導入が進められている。このPPAPは、2000年代初頭から広まった慣行であり、盗聴や誤送信による情報漏えいを防ぐ簡易的な対策として採用された。特別なツールや専門知

                                                                                          ブックマークしたユーザー

                                                                                          • mohritaroh2025/12/08mohritaroh
                                                                                          • hide10-75312025/12/07hide10-7531
                                                                                          • latteru2025/12/05latteru
                                                                                          • gridchang2025/12/05gridchang
                                                                                          • sorshi2025/12/05sorshi
                                                                                          • fedelini2025/12/04fedelini
                                                                                          • adsty2025/12/04adsty
                                                                                          • trace222025/12/04trace22
                                                                                          • breitengrad2025/12/04breitengrad
                                                                                          • tachisoba2025/12/04tachisoba
                                                                                          • ET7772025/12/04ET777
                                                                                          • AspergerSyndrome2025/12/04AspergerSyndrome
                                                                                          • lEDfm4UE2025/12/04lEDfm4UE
                                                                                          • fuzitahoushirou2025/12/04fuzitahoushirou
                                                                                          • hayashin102025/12/04hayashin10
                                                                                          • kyo-taro2025/12/04kyo-taro
                                                                                          • idainahikikomori1532025/12/04idainahikikomori153
                                                                                          • secseek2025/12/04secseek
                                                                                          すべてのユーザーの
                                                                                          詳細を表示します

                                                                                          ブックマークしたすべてのユーザー

                                                                                          同じサイトの新着

                                                                                          同じサイトの新着をもっと読む

                                                                                          いま人気の記事

                                                                                          いま人気の記事をもっと読む

                                                                                          いま人気の記事 - テクノロジー

                                                                                          いま人気の記事 - テクノロジーをもっと読む

                                                                                          新着記事 - テクノロジー

                                                                                          新着記事 - テクノロジーをもっと読む

                                                                                          同時期にブックマークされた記事

                                                                                          いま人気の記事 - 企業メディア

                                                                                          企業メディアをもっと読む

                                                                                          はてなブックマーク

                                                                                          公式Twitter

                                                                                          はてなのサービス

                                                                                          • App Storeからダウンロード
                                                                                          • Google Playで手に入れよう
                                                                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                                          設定を変更しましたx

                                                                                          [8]ページ先頭

                                                                                          ©2009-2025 Movatter.jp