1 ::2020/11/24(火) 21:09:16.06 ID:ecqxuqvD0●.net ?PLT(13121)

パスワード付きzip、内閣府と内閣官房で26日から廃止へ 外部ストレージサービス活用 平井デジタル相

平井卓也デジタル改革担当相は11月24日の会見で、メールでパスワード付きファイルを送り、パスワードを別送する方法(いわゆるPPAP)について、
26日から内閣府、内閣官房で廃止すると発表した。今後、外部へのファイル送信には外部ストレージサービスを活用し、他省庁の状況についても実態調査を進める。

内閣府の担当者によると、26日までに全職員に外部へのファイル送信時の運用変更について通知する方針だという。今後は主に内閣府が利用する
民間のストレージサービスでファイルを共有し、パスワードをメールで送信する。担当者は一例として「Dropbox」などの名前を挙げたが、具体的なサービス名に
ついては「セキュリティ対策のため、公表していない」としている。

また、プロジェクトごとにあらかじめパスワードを決めておくことや、例外的な運用として内閣府の外部サービスにアクセスできない事業者向けに
電話や別メールでパスワードを通知することも検討しているという。

内閣府では中央省庁間でのファイル送信には政府内専用のネットワーク「政府共通ネットワーク」を活用していることからファイルにパスワードをかけていなかったが、
外部へファイルを送信する際は、メール内容を中継サーバなどを通じて盗み見されないよう2011年ごろからPPAPを採用。職員が外部向けのメールにファイルを
添付して送信すると、ファイルのzipファイル化から別メールでのパスワード送信までを自動で行うシステムを導入していた。

平井氏は会見で、PPAPについて「セキュリティ対策や受け取り側の利便性の観点から適切ではない」として、現在の方法を廃止する意義を改めて説明。

さらに「このような取り組みは政府内だけでなく、民間にも影響のある問題」と指摘し、「民間企業の対応も注視しつつ、今後どのようなセキュリティ向上策をとっていくのが望ましいか、
民間の知恵をアイデアボックスに送って頂きたい」と政府の意見募集サイト「デジタル改革アイデアボックス」への投稿を呼び掛けた。

平井氏は17日の会見で、霞が関でPPAPを廃止すると発表。以降、ネット上でも廃止後の運用に注目が集まっていた。

https://www.itmedia.co.jp/news/articles/2011/24/news097.html

128 ::2020/11/24(火) 23:54:10.25 ID:ijnKyo5K0.net

>>122
マイナンバーカードで全国民に証明書押し付けるんだしすべてPGPで暗号化すればいい
前身の住基ネットカード時代からもう20年近く実現できる状態にしてあるのに何もしてこなかった
もっともPGP/MIME自体全然普及してないが

149 ::2020/11/25(水) 03:49:40.76 ID:wsLZAgWe0.net

こんな事言ってて、
裏で保存する用に生き残る
それがzipの本質っ、、

113 ::2020/11/24(火) 23:23:32.78 ID:LTkn5QfY0.net

CBC以上の形式かつ

22 ::2020/11/24(火) 21:18:25.99 ID:7ZNHxvdq0.net

ちゃんと閲覧制限を掛けとかないと誤送信で情報漏洩待ったなし
PPAPは宛先確認時に誤送信に気づけるタイミングが2回あるという点で意味があった

160 ::2020/11/25(水) 07:52:01.82 ID:F/sIxm/o0.net

ピコ太郎涙目

111 ::2020/11/24(火) 23:20:37.33 ID:nfus/jCv0.net

デジタル庁がその政府向けのストレージサービスとかクラウドとかを賄うんじゃないの?
なにやるところなの?

200 ::2020/11/26(木) 16:41:03.11 ID:BkBNWCcL0.net

>>109
パスワード付zipに限らず暗号化されたファイルはウィルス対策ソフトでは
その中身まではチェックできないんだから同じだと思うけどな
復号したときにチェックするしかない

114 ::2020/11/24(火) 23:23:49.65 ID:QbsLqnHH0.net

パスワード付きzipって安全なの?

164 ::2020/11/25(水) 08:03:22.36 ID:TYPN7NKS0.net

結局のところファイルの受け渡しで一番安全なのってUSBメモリに保存して直接渡すのがいいの?

161 ::2020/11/25(水) 07:52:31.25 ID:HkmAb47+0.net

うちの会社は部署間のやり取りにサーバを使うの禁止になって
民間のファイル共有サービスかメール添付になってセキュリティ落ちたわ

4 ::2020/11/24(火) 21:11:00.41 ID:jR+SC+z40.net

流出待ったなし?

55 ::2020/11/24(火) 21:46:06.31 ID:11Wr0Jro0.net

>>37
個人のプライバシーがーとこの程度で怒り狂ってたら
この情報耐えられないだろうな

【デジタル庁】海外から人材受け入れ 菅首相「世界で活躍できる方」(産経新聞)★4 [どこさ★]
https://asahi.5ch.net/test/read.cgi/newsplus/1606154258/

117 ::2020/11/24(火) 23:29:04.90 ID:WkcadV++0.net

>>102
中身をビッグデータとして扱ってるからな。
民間のクラウドにあげるならオフラインでファイルをAES256Bitの暗号化をかけてから送信してもらいたいな。
軍事で扱うならより強度の高い方式にするべき。

126 ::2020/11/24(火) 23:44:47.72 ID:pnCVbhYH0.net

ペンパイナッポーアポーペン

118 ::2020/11/24(火) 23:29:52.61 ID:WkcadV++0.net

>>114
安全ではない。
ドアの近くに鍵を隠している家庭レベル。

185 ::2020/11/26(木) 15:11:53.10 ID:NCAg4Beb0.net

>>183
確かそれも、データは国内のAWSデータセンターに保管されてるんじゃなかったかな

39 ::2020/11/24(火) 21:32:43.51 ID:vaJrP7T80.net

ええ!国家機密をDropboxで!?

130 ::2020/11/25(水) 00:05:37.52 ID:eLD9xlWQ0.net

馬鹿の一つ覚えみたい。
臨機応変に併用すればいいのに。

28 ::2020/11/24(火) 21:22:06.20 ID:ijnKyo5K0.net

いよいよPGPを使う時が来たか
あれSE以外で理解できる奴いないだろ

24 ::2020/11/24(火) 21:19:27.62 ID:cZ3cx//s0.net

漏れちゃいけない文書公開サーバに置いてマスコミにパスワードリークするんだろ

110 ::2020/11/24(火) 23:12:06.44 ID:O6UFgGbk0.net

たしかに内閣府からの添付ファイル付きメールは自動でPPAPするからな。どうでもいいファイルもそうだから面倒で面倒で。

177 ::2020/11/25(水) 18:20:14.90 ID:2/faRVLn0.net

>>164
クラウド系はパスワード&SMSワンタイムパス、持ち出し用物理デバイスはPINコード認証HDDで暗号化。
いずれにしても2段階認証必須というのが今のセキュリティ基準。

66 ::2020/11/24(火) 22:04:06.77 ID:tfBU9dJb0.net

代替案がまたバカ丸出しでもうね

138 ::2020/11/25(水) 01:42:46.51 ID:Wy2ast0o0.net

Mega

2 ::2020/11/24(火) 21:10:24.84 ID:GbTKiD6u0.net

マジかよRAR

122 ::2020/11/24(火) 23:35:41.61 ID:O6UFgGbk0.net

そもそもメールにセキュリティが無いから、ザンネーン!

65 ::2020/11/24(火) 22:03:00.29 ID:vc7lfPKy0.net

なんかすげぇ下らんこまごまとしたことやってるのね^^;

159 ::2020/11/25(水) 07:50:12.49 ID:YqHq1++70.net

AWS使う事になったんだからS3使うんじゃない?
操作ログも取れるし容量制限もないし。

108 ::2020/11/24(火) 23:05:02.38 ID:0yNBU9XI0.net

>>5
民間だとバックアップ取ってるから消えちゃいましたできなくなる

116 ::2020/11/24(火) 23:25:05.71 ID:RFn13I0E0.net

NECか富士通が官公庁ファイルサーバを受注して流出事故が起こるまでがセット

41 ::2020/11/24(火) 21:33:49.18 ID:Z/7C5rSn0.net

Google driveに公文書アップする日も近そう

74 ::2020/11/24(火) 22:07:37.56 ID:DtRg8xMD0.net

国とか政治家が外資サービス使うの禁止しろよ

189 ::2020/11/26(木) 15:20:55.94 ID:DYaMAHX20.net

Googleアメリカ本社の人間でも
年俸5億くらいで1年程度雇ってみたらどうだw
言ってることが1世紀くらい前のレベルだぞw

18 ::2020/11/24(火) 21:17:38.55 ID:9mUg6Lqk0.net

専用ネットワークでうまいこと何とか

19 ::2020/11/24(火) 21:18:05.73 ID:zXgpYDgp0.net

>>3
ファイル上書くのくっそ時間かかりそう

99 ::2020/11/24(火) 22:43:56.74 ID:LRGOIvY30.net

「FAXで送れ!」

77 ::2020/11/24(火) 22:11:13.36 ID:a8cwFzLH0.net

>>76
終了

136 ::2020/11/25(水) 01:25:57.01 ID:h0Wje5sw0.net

情報ダダ漏れw

96 ::2020/11/24(火) 22:35:28.50 ID:4BJZc4Dg0.net

>>11
俺も俺もw

73 ::2020/11/24(火) 22:06:23.45 ID:NkFzZ8vS0.net

こういうのはガラパゴスでいいんだけど?

15 ::2020/11/24(火) 21:16:12.17 ID:F82uzSTU0.net

ペンパイナッポーアッポーペン

92 ::2020/11/24(火) 22:31:25.89 ID:hqyJi8qA0.net

p2p潰したのにファイル共有すんの?

143 ::2020/11/25(水) 01:51:33.00 ID:CzKmF+OE0.net

>>140
手間は別として、メールで暗号化ファイル・電話やSMSでパスコードっていう送り方はセキュリティ強度わりと高いんだけどな。

171 ::2020/11/25(水) 12:29:53.53 ID:TYPN7NKS0.net

>>169
紙も盗まれたらヤバいと思うが
>>170
それてしょうね

106 ::2020/11/24(火) 22:57:06.29 ID:GQmQ10bh0.net

>>101
クラウドストレージは今のトレンドでは?

26 ::2020/11/24(火) 21:20:00.96 ID:yFdUurnN0.net

いわゆるPPAP

85 ::2020/11/24(火) 22:22:11.47 ID:7XBTurKn0.net

外国人が仕切るらしいしな
もうだめだろこの国

80 ::2020/11/24(火) 22:17:36.82 ID:9mUg6Lqk0.net

国有のデータセンターとか持ってほしいな

197 ::2020/11/26(木) 16:18:03.34 ID:bswXZRqD0.net

Zipを求めるのは俺らとマロだけ

60 ::2020/11/24(火) 21:58:05.19 ID:3GlZh7FC0.net

パスワードは今日の8

Twitterでフォローしよう

おすすめの記事