法人が使うべき安全なファイル送信サービスについて徹底解説!確認すべきポイントも紹介
2020年11月に、内閣府と内閣官房が「パスワード付きZipファイル」の利用を廃止する方針を発表して、
民間の企業でも同様の動きが活発化しています。
この記事では、企業のセキュリティ担当者向けに、安全なファイル転送・送受信サービスについて解説します。
安全なファイル送信方法や選び方についても紹介するので、今後の業務に役立ててください。
目次
パスワード付きZipファイルは安全?
政府がパスワード付きZipファイルを廃止し始めている
パスワード付きZipファイルの利用を、2020年11月に日本政府は廃止する方針を発表しました。国民からの意見やアイディアを募集する政府のサイトに、パスワード付きZipファイルを廃止する意見が出されて、採用されたためです。この方針を受けて、文書や画像などのデータをZipファイルで圧縮してメールで送信する手法を廃止する民間企業が増えています。
安全性についての問題点
パスワード付きZipファイルの安全性には、さまざまな問題点があります。例えば、メール盗聴による情報漏洩のリスクです。ファイルを暗号化しても、パスワードを送ったメールが盗聴されれば、情報は盗まれるでしょう。
また、暗号化されたZipファイルは、ウイルスチェックができない場合もあります。ウイルス感染したZipファイルを受信して、ファイル開封によりウイルス感染するケースもあります。他にも、無料ソフトのZipファイルの暗号強度は低いため、パスワードが簡単に解析できることも問題です。
Emotet(エモテット)の被害が増加している
近年、Emotetの被害が世界200か国以上で拡大しています。Emotetは、メールから侵入して、デバイス上で不正添付ファイルを開くと感染するウイルスです。感染すると、感染端末を利用するユーザーのアカウントやアドレス帳の情報などを収集して、攻撃者へ送信します。
攻撃者は、収集した情報を元に別のユーザーへ感染した添付メールを送り、ウイルスをばらまき続けます。感染力や拡散力が非常に強いため、メールファイルの開封を恐れるユーザーも急増しています。
安全なファイルの送信方法とは
ファイルが添付されたメールを安全に送信するには、パスワード付きZipファイルではなく、別のサービスがおすすめです。代替サービスには、ファイル転送・送受信サービスやオンラインストレージがあります。
ファイル転送・送受信サービス
ファイル転送・送受信サービスとはどのようなサービスなのでしょうか。特徴やメリット・デメリットについて解説します。
ファイル転送・送受信サービスとは
ファイル転送・送受信サービスとは、Web上でファイルの送受信ができるサービスです。USBメモリーやDVDなどでやり取りしていた大容量のデータは、ファイル転送・送受信サービスで代替できます。
ファイル転送・送受信サービス上で、送信者がファイルをアップロードすると、ダウンロード専用のURLが発行されます。受信者はURLにアクセスして、ファイルを受け取れる仕組みです。
メリット・デメリット
ファイル転送・送受信サービスのメリットは、データ容量を気にする必要がない、USBやDVDなどを購入するコストや紛失する心配がないことです。デメリットは、送信ファイルを一時的にWeb上にアップロードすることによる情報漏洩のリスクと、自社でセキュリティコントロールができないことです。
オンラインストレージ
ファイルを安全に送信するサービスには、オンラインストレージもおすすめです。以下で詳しく解説します。
オンラインストレージとは
オンラインストレージとは、「インターネット上の保管場所」を意味しており、Web上に用意されたスペースにファイルをアップロードして、保存できるサービスです。クラウドストレージとも呼ばれていて、GoogleドライブやStockなどが有名といえます。オンラインストレージは、本来ファイルを保管するためのサービスです。
メリット・デメリット
オンラインストレージのメリットは、「簡単にデジタル化ができて手間が減少する」「ネット環境が整っていれば、さまざまなデバイスでどこからでもアクセスできる」「基本的に無料」などがあげられます。デメリットは、「複数人と情報共有することによる情報漏洩の恐れがある」「パスワード管理の手間がかかる」などです。
法人ファイル転送・送受信に特化したサービス
法人ファイル転送・送受信に特化したサービスも、ファイルを安全に送信できるサービスの1つです。
オンラインストレージとの違い
法人ファイル転送・送受信に特化したサービスは、通常のファイル転送・送受信サービスやオンラインストレージと異なり有料です。法人向けの有料サービスでは、通信の暗号化や受信相手のアドレス制限などのセキュリティが整備されている、高速転送やファイルの操作ログが保管されるなどさまざまなサービスが提供されています。
メリット・デメリット
法人ファイル転送・送受信に特化したサービスには、多くのメリットがあります。例えば、通信やデータの暗号化や容量が大きいこと、セキュリティの強化、1つのファイルを共同で操作できることなどです。サービスの利用が有料であること、障害が発生した場合に自社では対応できないことなどは、デメリットといえるでしょう。
ファイル転送・送受信サービスの選び方
ファイル転送・送受信サービスを選ぶ際には、いくつかポイントがあります。ここでは4つのポイントについて解説します。
セキュリティ対策
セキュリティ対策は、ファイル転送・送受信サービスを選ぶ際に最も優先すべきポイントです。自社の機密情報を安全に取り扱うためには、必要不可欠なポイントといえます。セキュリティ内容は、暗号化や二要素認証の有無、ログの扱いなどをポイントに選ぶと安心です。
利便性
法人利用の場合は、利便性も選定ポイントにしましょう。テレワークで使用するパソコン、外出先で使用するタブレットやスマートフォンなど、さまざまなデバイスからアクセスが可能かも重要です。また、取引先の環境に配慮したサービスを選ぶと、スムーズにファイルのやり取りができます。
操作のわかりやすさ
ファイル転送・送受信サービスの操作のわかりやすさも、必ず確認しましょう。画面操作がわかりにくいと、ヒューマンエラーが発生しやすくなるだけでなく、社内での定着は難しいといえます。ファイル転送・送受信サービスの操作がわかりやすいと、従業員や取引先のストレスも減少されて、仕事がはかどることが期待できます。
費用
ファイル転送・送受信サービスを継続的に運用するには、費用も注目すべきポイントです。サービスを利用するには、初期コストの他に、月単位や年単位などでランニングコストもかかります。自社の予算に収まっているか、コストパフォーマンスは良いかなどを確認しましょう。
まとめ
パスワード付きZipファイルは、セキュリティ面でリスクがあるため、ファイル転送・送受信サービスを利用しましょう。法人向けサービスは、セキュリティが強く、操作のわかりやすいサービスが多くありおすすめです。
SECURE DELIVERは、法人向けクラウド型ファイル転送・送受信サービスです。ファイル転送に特化して、シンプルな機能と操作が利用しやすいと評判です。送付先ユーザーの取得状況をいつでも確認できる、IDで課金されない従量課金のためコストが低く、全社で導入しやすいのも魅力でしょう。ファイル転送・送受信サービスをご検討の方は、資料をご覧ください。