大容量ファイル転送サービス選びのポイント

メールにファイルを添付して送る際のリスクとは?|添付ファイルの容量などの注意点や代替の方法も紹介

個人や企業が画像・動画などの大容量ファイルを大量に扱う機会が日常的に増えたことで、メール添付やUSBメモリーなどに代わり、「大容量ファイル転送サービス」の利用が一般的になりました。実は今、情報漏えい防止対策や、企業などで廃止の動きが進む「PPAP」の代替策としてもファイル転送サービスが注目されているのをご存じでしょうか。今回は、今さら聞けない「大容量ファイル転送サービス」の概要をはじめ、利用時のメリットや注意点、サービスを選ぶ際のポイントをご紹介します。

大容量ファイル転送サービスとは

ファイル転送サービスとは、インターネット上のクラウド環境などに送信側が送ったデータファイルを、受け取る側に転送するサービスです。主に、ファイル容量が大きくメール添付では送れないファイルや、サーバーを使ったファイル共有ができない場合などに利用されています。

サービスの仕組みとしては、送信側がWebブラウザからサービスサイトにアクセスし、ファイルをアップロードした後で、その格納場所のURLを受信側に伝え、受信側がそのURLにアクセスしてダウンロードするというのが一般的です。

ファイル転送サービスでは、比較的大容量のデータファイルの送受信が可能で、画像や動画、プレゼン資料なども、より手軽に送受信できます。

ファイル共有サービスとの違い

ファイル転送サービスと類似したものに、ファイル共有サービスがあります。一般的にファイル共有サービスとは、ファイル送信側と受信側が一つのクラウド環境を用い、ある程度、長期的にファイルを保管できるサービスのことを指します。一方、ファイル転送サービスは、一時的なファイルのやりとりを行うことに特化しています。

ファイル共有サービスは、同じメンバーと頻繁にファイルを送受信したい場合や、クラウド上に保管されたファイルを互いに編集していきたい場合などに便利です。相手ごとなどにフォルダを作ってファイルを整理して保管したり、フォルダやファイルにアクセスできるメンバーを設定したりと、定期的にファイルをやり取りするための機能があるのが一般的です。
一方、ファイル転送サービスは、どのような場合・相手かにかかわらず、その都度のファイル授受をより簡単に行いたい場合に便利に使えます。操作手順が少なくシンプルで、初めての相手などとも、ファイル授受がしやすいといえます。

また、一般的にファイル転送サービスは、ファイル共有サービスと比べてファイルの保管期間が限られており、一定期間がたつと削除されます。そのため、誤操作によるファイルの外部漏えいや、ファイルへの不正アクセスといったリスクの期間を短くできます。

ファイル転送サービスの必要性

SNSやスマートフォンの普及により、個人での用途はもちろん、ビジネスにおいても画像や動画などの大容量データを大量に扱うようになっており、日頃の業務でこれらを送受信する場面が増えています。
これに伴って、メールに代わり、大容量ファイルを手軽に送れるファイル転送サービスの必要性が高まっているのです。実は、ファイル転送サービスを利用している企業が注目しているメリットは他にもあります。一つずつご紹介します。

ファイル転送サービスのメリット

大容量ファイルが手軽に送れる

ファイル転送サービスは、数十から数百MB以上、中には数百GB以上などの大容量ファイルを送受信できるようになっています。サービスにより容量の上限やファイル数は異なりますが、大容量のファイルを一度に複数送ることも可能です。メール添付で送る場合に、分割したり圧縮したりする必要のあったファイルも、そのまま手軽に送ることができます。
また、USBメモリやCD 、SDカードなどのメディアで大容量ファイルをやりとりするのと比べても、これらを用意して直接手渡すより、もちろん手軽です。

ほかに、大容量ファイルの送受信が手軽にできるものとして、チャットツールがありますが、送受信には自分と同じツールを相手側も導入する必要があります。一方、ファイル転送サービスであれば、インターネット環境がある相手であれば誰にでも、ファイルを提供できるのが利点です。受信側はアカウント登録などの対応も必要ありません。

セキュリティ対策になる

企業の情報セキュリティにおいて、「メールの誤送信」が重要な脅威の一つになっています。独立行政法人情報処理推進機構 (IPA)が発表した「情報セキュリティ10大脅威 2023」の中で、「組織における脅威」の一つとして、「メールの誤送信(宛先間違い、To/Cc/Bcc の設定間違い、添付ファイル間違い等)」が挙げられています。最近では、誤送信メールが情報漏えいや、なりすましなどの詐欺メールに悪用されることも珍しくなくなりました。
※出典:独立行政法人情報処理推進機構 (IPA)「情報セキュリティ10大脅威 2023」

メールの場合、いったん誤送信すると、もう取り消すことができません。一方、ファイル転送サービスでは、万一誤送信しても、受信者がダウンロードする前にファイルを削除できれば、情報の漏えいを防げるのがメリットです。

また、メールとその添付ファイルには、盗聴(盗み見)のリスクが潜んでいます。メールソフトを使った一般的なメール送受信環境では、標準として通信が暗号化されていないことが少なからずあり、そうした環境では、機密情報や個人情報は送らないことが大切です。
これに対し、ファイル転送サービス、特に有料のサービスであれば、標準として通信が暗号化されていることが多く、重要なファイルを送る際にもセキュリティが担保できます。

メール以外で大容量ファイルを送る方法には、メディアを使う方法がありますが、移動中に落とす、置き忘れるなどの危険があります。特にUSBメモリはウイルスの感染源としても懸念されています。
ファイル転送サービスは、これらと比べても格段に安全性の高い方法といえるでしょう。

さらに、ファイル転送サービスの中には、「送信承認機能」を持つものがあります。ファイル送信前に上長などの承認を必須とするように設定することで、重要なファイルを不適切な相手に送信するリスクを減らせます。機密情報や個人情報を送る機会が多い職場で取り入れれば、非常にセキュアなファイル送信が実現できます。

脱PPAP対策になる

メール送信時のセキュリティ対策として、国内で従来よく使われてきたのが「パスワード付きZipファイルの添付」、いわゆる「PPAP」です。これは、メールに添付するファイルをZip形式で圧縮、暗号化し、そのパスワードを別メールで送るというもの。しかし近年、添付ファイルが暗号化されていると、ウイルス検知ソフトがファイルを検証せずにスルーしてしまうなど、かえって危険性を高めることが明らかになりました。各省庁をはじめとする行政機関がPPAPを使ったメール送信をやめると表明。大手企業もこれに続き、PPAP廃止や暗号化ファイルの受信を拒否する動きが広がっています。

ファイル転送サービスは、先述のようにセキュリティ対策として優れているため、この「脱PPAP」対策として注目されています。PPAPよりも手順がシンプルで誰にでも使いやすく、さらには、大容量ファイルも手軽に送信できることから、導入の動きが広まっているのです。

内部不正防止対策になる

さらに、ファイル転送サービスは、有料のものを中心に、ユーザーのログインや操作、ファイル送受信などのログ履歴を、管理者が確認できる機能を持つものが多いのが特徴です。また、先述した「送信承認機能」を利用すると、送信時に上長などのチェックを入れることができます。

こうした記録やチェックの仕組みを持つファイル転送サービスを使うことにより、内部のメンバーが意図的に情報を漏えいさせるなどの不正リスクを減らすことが可能です。

業務効率化につながる

ファイル転送サービスを使えば、送りたいファイルが大容量であっても、ファイルを分割して複数回送ったり、圧縮したりする手間がかかりません。また、チャットツールなどのように専用ツールがなくても、ブラウザからサービスサイトにアクセスさえできれば、誰とでも、いつでも同様のシンプルな手順でファイルのやりとりが可能。送信側・受信側とも業務の効率化につながります。

大容量ファイル転送サービス利用時のデメリットやリスク :無料のサービスに注意

では、大容量ファイル転送サービスを利用する際のデメリットやリスクとは、どんなものでしょうか。それらは主に、無料のファイル転送サービスを使うなど、先述した機能やセキュリティ対策が不十分である場合に生じるものです。主なチェックポイントをご紹介します。

セキュリティレベルのコントロールは十分か

無料のファイル転送サービスでは、ファイル送受信・保管環境のセキュリティやアクセス権限のレベルを設定できないのが一般的です。また、それらのレベルに関する情報が明示されないことも多く、利用者はサービス提供者に任せる状態になります。重要度の高いファイルの送受信には適しておらず、利用には注意が必要です。

利用履歴や操作ログが管理できるか

無料や低価格のファイル転送サービスは、ログ履歴を管理できない場合があります。これは、「誰が、どこに、どんなファイルを送ったのか」が追えないということです。履歴が分からないと情報漏えいが発生してしまった際、発生の日時やユーザー、原因、漏えいしたファイルの数・内容などを自社で確認するのが困難です。ベンダーに求めても詳しく調査されない可能性もあります。
取引先やお客さまの情報を含むファイルを無料のサービスに預け、それが漏えいしてしまった際には、経緯や原因の報告、再発防止対策を明示するのも困難になり、さらに自社の信頼を損ねてしまう恐れがあります。

情報漏えいリスク対策が十分か

同様に、無料や低価格のサービスは、運営コスト削減のため、データ送受信時・保管時のデータの暗号化や、ファイルのウイルスチェックを行っていないこともありえます。

また、外国にあるデータセンターにファイルを保管している場合は、データの扱いはその国の法律が適用されます。最悪のケースでは、ファイルがその国の政府によって開示されるなど、重要な情報が外に出てしまう懸念があります。

相手方のセキュリティポリシーで受信拒否をされる恐れがある

企業や行政機関の中には、無料のサービスの受信を受け付けないことをルールにし、サービスサイトにアクセスできないように対策をしている場合があります。これは上述のように、無料のサービスにはセキュリティ面でのリスクがあるためで、ファイルの受信によるウイルス感染などの恐れを回避しているのです。

また、無料のファイル転送サービスは広告収入で運営しているものが多く、サイトにたくさんの広告バナーが掲載されていることも少なくありません。間違えて広告をクリックし、危険度の高いサイトに誘導されることを懸念するビジネスユーザーも多く、ビジネス用途ではマナーとして避けた方がよいでしょう。

大容量ファイル転送サービス選びのポイント

ここまで見てきた大容量ファイル転送サービスの特長や利用時のリスクなどを踏まえ、サービスを選ぶ際のポイントをご紹介します。

まずは利用目的を明確にする

サービスを選ぶ前に、まずはどんな用途・目的のデータ送信に使いたいのかを明確にします。一度に送るデータの容量や、1カ月に送るファイル数・容量はどのくらいなのか、年間を通して偏りがあるか、利用人数は何人か。また、送り先が社内や関連会社が多いのか、取引先やお客さまが多いのかなどの項目に加え、ファイルの重要度や機密性の度合いによっても必要なセキュリティレベルが変わります。

比較ポイント1 セキュリティ

ビジネスで使用する場合なら、サービス選びで最も重要なポイントがセキュリティ面です。主に下記の項目の有無を確認しておくと安心です。

データ送受信時・保管時のデータ暗号化

ウイルスチェック機能

誤送信対策機能

操作ログ管理

ダウンロード回数のコントロール

アクセス制限(IPアドレス、ユーザーIDなど)

送信時承認機能

他にも、セキュリティに関する第三者機関の認定を取得しているか、データセンターが国内にあるかなどもポイントになります。

比較ポイント2 データ容量

一度に送信できるデータ容量は数百MBから数百GBというものまであり、保管できるファイルの容量は数TB(テラバイト)などに上るものなど、サービスにより大きな幅があります。
一般的に料金が高くなるほど容量も大きくなるので、ご自身の利用シーンでのファイル容量や送信頻度などを踏まえて選びましょう。

比較ポイント3 料金(無料・有料、料金体系)

ファイル転送サービスには、無料のもの、有料のものがあり、どちらも便利に使えます。ただ先述したように、無料のファイル転送サービスの多くは、セキュリティ対策が十分ではありません。ビジネス用途、特に個人情報や機密情報などを含む重要なファイルの送受信には、有料のファイル転送サービスを利用するほうがよいでしょう。

有料の場合でも、サービス内容や利用規模により、数千円から数十万円まで料金の幅があります。また、ユーザーID数や、送信するファイルの数・データ容量などを事前に調べておくことでプラン選びの助けになるでしょう。

なお、サービスの利用者が多くなることが想定される場合でも、ガバナンスやセキュリティ面を考えると、全メンバーにID配布をすることが望ましいでしょう。人によって利用頻度に差があるかもしれませんが、全社で統一の転送サービスを使うことで情報システム担当者のセキュリティ管理の負荷も軽減できます。

比較ポイント4 機能

ファイル転送サービスの中には、大容量ファイルの送信・相手からの受信の両方が簡単にできるものもあります。また便利な機能として、ファイルを受け取っていない相手に自動で催促メールを送る機能や、よく送るメンバーのアドレスをグループごとに管理できるアドレス帳機能、メールの定型文を作って活用できるテンプレート機能をそなえたサービスもあります。

セキュリティレベルを高める機能としては、ファイル送信時に第三者の承認を必須とする設定が選べる承認機能、ファイルURLの無効化機能のほか、管理者によるログやアクセス権限などの管理機能、ダウンロード制限機能などがあると安心です。

比較ポイント5 操作性

導入したファイル転送サービスが使いづらいと業務効率が下がるだけでなく、誤送信などのミスにつながり、かえってリスクが増加してしまいます。できるだけ初めての人でも直感的に使えるようなシンプルな操作性のものを選ぶのがおすすめです。
また、企業で使う場合には指定する転送サービスの利用が社員に定着することが重要です。使い勝手が悪く定着しないと、安易な自己判断で会社の管理外のITツールを使う「シャドーIT」につながることがあります。組織のセキュリティリスクが高まってしまうので、こうした意味でも使いやすいことは重要なポイントです。

サービスを導入する前にテスト版などが試せる場合には、利用しておくと安心です。

クラウド型 ファイル送受信サービス「SECURE DELIVER」

「SECURE DELIVER」(セキュアデリバー)は、ファイルの送受信・転送に特化した富士フイルムイメージングシステムズのクラウドサービスです。高い安全性と使いやすさで、多くの企業や行政機関、金融機関にも採用いただき、高い評価をいただいています。

「SECURE DELIVER」の特徴

「SECURE DELIVER」には「お届け便」「受け取り便」「往復便」の3つの送受信タイプがあり、分かりやすい操作画面で初めて使う人でも直感的に操作できるので、ユーザー定着率が高いのが特徴です。最大100GB のファイル送受信まで対応し、画像や動画、図面などの大容量データもスムーズに送れます。

セキュリティ面では、送受信・保存ファイルの暗号化やウイルスチェック、保存ファイルの自動削除などの機能だけではなく、アクセスや送受信状況の可視化、ファイルURLの 無効化などの誤送信対策、第三者によるファイル送信承認機能を備えているので、ガバナンスも強化できます。

こんな企業におすすめ!

上記のような高度なセキュリティ対策に加え、ユーザー制限・IPアドレス制限のほか、各サーバーの冗長化、データの遠隔地へのバックアップといったBCP対策も施しています。セキュリティやガバナンス強化を重視する企業におすすめです。

また、ID(アカウント)に対する課金はなく、「送受信する通数」と「データ容量」に応じてプランを選ぶ方式です。IDが増えてもコストには影響しないため、ユーザー数が多い企業におすすめです。

ファイル転送サービス導入の一般的な流れ

ファイル転送サービス導入は、一般的に下記のような流れで進められます。導入前に期間限定の試用版で動作を体験できる場合は、ぜひ利用してみるとよいでしょう。トライアル時には、本導入時の環境とどの部分が異なるかなどを確認しておきましょう。
その後、利用規模や目的といった自社の事情に合わせてプランやオプション機能などを選定し、サービス提供会社からの見積を受け取って、導入の成否を決定します。さらに、利用規約や支払い条件を確認のうえ、申込書などの契約のやり取りを行い、利用開始となります。

まとめ

ファイル転送サービスは、大容量ファイルが簡単に送れるだけでなく、企業においては業務の効率化や、ファイルを送受信する際のセキュリティとガバナンスを強化するという効果も期待され、導入する企業が増えています。比較的安価に導入できるITツールであり、自社の業務に合ったサービスを選ぶことができれば、高い費用対効果が期待できます。特にセキュリティ面をポイントにして、ぜひご検討ください。