日経ビジネスでPPAPについてPマークコンサル会社としてコメントをしました。
仲手川です。
今週の月曜発売の日経ビジネス内の人気コーナー「ニュースを突く」で
一連のPPAP問題についてのインタビューをご掲載頂きました。

(↓Pマークコンサル会社として)全文はコチラ!↓

日経会員の方はオンライン版でも読むことが可能です。
(無料会員でも見れます)
PPAP問題、いわゆるパスワード付きZIPファイル問題ともよく言い換えられている少し前にちょっと話題になった問題です。
もちろん現在でも進行形なリスクとして早急な対応が必要なセキュリティー対策の一つです。
(この件についてはNEC様が危険性についてとってもわかりやすく解説されてます)
大手企業では次々と禁止処置が取られ、
ソフトバンクグループでもちょうど昨日、「ZIPファイル付きのメールはブロックする」と正式に発表し、社外とのやり取りだけでなく社内においても禁止するとしてます。
さっそくソフトバンクで働く友人に訪ねると実際にそうされているとのことです。
(めんどくさ~っと言ってましたが(笑汗)
今後、この動きは今後中小企業にも確実に広がっていくでしょう。
ただ、日経ビジネスのインタビューでもコメントしたように、残念ながらまだまだ多くの企業が対策を取らぬまま平然とZIPファイルを「うちはセキュリティ―対策してます!」として使っているのが現状です。
この状況は異常といえるのです。
何と驚くべきことに、
我々の同業他社のPマークやISMSのコンサル会社(といっても一部ですが)では、自動ZIPファイルシステムをお客様に堂々と「正しいセキュリティー対策」として推奨、更には代理店販売されている会社もあるほどです。
この事実には同業として目を疑いたくなる事実です。
もちろんZIPファイルでの送信は楽です。
そのZIPファイルが自動でファイルを送った先に2通目としてパスワード送信されればもっと楽です。
しかしその自動送信の場、合誤メール対策は0(ゼロ)なのです。
ZIPファイルでのファイル送信を社内運用にするのであれば、
・相手とあらかじめパスワードを一定の法則を用いて共有しておく。
※〇〇〇[社名][日付] 等
・“自社に合った”クラウドストレージサービスを導入する。
・パスワードだけは別方式で送る
※自動ではない別メール、SMS(ショートメッセージ)、チャットなど
・ダブルチェックシステムのあるメーラー、またはメールシステムをインストールする。
※サンダーバードなどは無料で標準にあります。
などなど、他にも有料ですが様々なサービスがあるので自社に合ったサービスを調べてみるとよいかもしれませんね。
かつて、PCのウイルスソフトも最初の頃は普及に時間がかかりましたが、今ではインストールしないなど考えられないかのようにスタンダードになりました。
(MAC、ウインドウズに標準化されたことで購買は減ってますが)
それと同じように2年後ぐらいにはファイル送信ソフトが標準化されてくる、
またはメール自体の大半がチャットに切り替わる時代が来るのだと私は考えております。
この記事を書いた人
仲手川
同じテーマの記事はこちら
AI社内利用規定の整備が急務に──国際規格ISO/IEC 42001をベースにしたルール策定の重要性
生成AIツールの普及が急速に進むなか、企業内でのAI活用に関するルール整備が大きな課題となっています。 弊社にも、ここ数か月で「AI社内利用規定」の策定支援に関するご相談が急増して […]
Chatworkを悪用したフィッシング攻撃が増えています——手口と、企業が今すぐやるべき対策
2026年に入ってから、Chatworkを悪用したフィッシング攻撃の報告が国内でじわじわと増えています。 「まさかチャットツールで?」と思う方もいるかもしれませんが、むしろ今はメー […]
ISMS(ISO/IEC 27001)認証取得の完全ガイド|5,413社支援の実績から見えた、失敗しない取得戦略
ISMS(ISO/IEC 27001)認証取得を検討中の企業向け完全ガイド。取得の流れ・期間・費用・失敗パターンを5,413社の支援実績をもとに解説。認証BPO日本一のUPFが、自社取得とBPO活用の比較から選び方まで網羅します。 […]
AIツールの社内利用規定を整備すべき理由とその進め方
エンジニアリングの現場において、Claude Code(クロードコード)を業務に取り入れる動きが急速に広まっています。 Anthropicが開発したこのAIエージェント型コーディン […]
Pマーク取得/更新コンサルティング実績が2026年1月で累計5,000社を突破!
リスクマネジメント分野のコンサルティングを提供する株式会社UPF(本社:東京都中央区、代表取締役:仲手川 啓、以下当社)は、2026年1月時点で、Pマークの取得/更新コンサルティン […]