失敗しない「メールの暗号化」
“うっかり送信”でも安心な暗号化メールの現実解
情報漏えい対策の観点からメッセージを暗号化すればいいのは分かっていても、PGPやS/MIMEでメールシステムを運用する企業は限られている。取引先とセキュアに情報をやりとりするための、現実的な手段とは?
日ごろ電子メールで送られるメッセージは、決して高いセキュリティが担保されている状態とはいえない。メッセージ自体を暗号化してしまうことがその解決法の1つだが、利便性との兼ね合いから実際に導入している企業は非常に少ない。利便性を損なわず、安全なメッセージ送信を提供する最適な方法を考えてみたい。
電子メールのセキュリティ的課題
電子メールは企業間でのやりとりを行う上で重要な通信手段の1つとなっている。単に業務上のコミュニケーションを行うだけでなく、重要なデータのやりとりも頻繁になっており、相手にいかに確実に、安全な状態で届くかが重要だ。そのポイントとして
- 送信の過程で内容が第三者に取得されないこと(盗聴の防止)
- 送信の過程でメッセージの内容が改変されないこと(改ざんの防止)
- 別の第三者が本人に代わって送信しないこと(なりすましの防止)
が挙げられる。
ところが最近、送信者のミスにより本来のあて先とは異なる第三者に機密情報を送信してしまう情報漏えいが問題となっており、
- 送りたい相手とは異なる別の相手に送信しないこと(誤送信の防止)
も課題になっている。
こうした問題を解決する方法は、メッセージを暗号化したり、電子署名を付けて送信することだ。具体的には以下のような対策が挙げられる。
・盗聴の防止策
メッセージを暗号化する。たとえ盗聴されても簡単には復号できないため、内容を盗み取ることができなくなる。
・なりすましの防止策
メールに署名(電子署名)を付ける。これにより、メッセージの送り主が送信者本人であることを証明できる。
・改ざんの防止策
電子署名を付け、さらに暗号化する。電子署名を付けておけば、送信者がメッセージを作成したときと同じ状態で受信しているかどうかを確認できる。加えてメッセージを暗号化することで、元のメッセージが読み取られることを防ぐ。
・誤送信の防止策
誤ったあて先にメール送信してしまうこと自体を完全に防ぐのは非常に難しい。そこで、あて先を制限し、メッセージの内容を精査することで、サーバ上で誤送信の危険性を知らせる誤送信防止ソリューションが市場で提供されている(特集記事「送信後の『しまった!』をなくすメール誤送信対策」を参照)。それらによる対策はもちろんだが、万一メッセージがチェックから抜けた場合でも、メッセージの暗号化や電子署名が有効となる。メッセージを意図した相手にしか読めない状態にすることで、送り先を間違っても本来の相手にしか解読できないようにすることができる。
従来のメッセージ暗号化ソリューション、なぜ受け入れられなかった?
このようにメッセージに電子署名を付加し、メッセージ自体をPGPやS/MIMEといった技術で暗号化することで、課題とされる上記の4点は解決するはずだ。
●代表的なメッセージ暗号化方法とその特徴
| 内容 | |
|---|---|
| 必要なもの | 鍵とその交換作業 |
| 利点 | 相手と鍵の交換ができなければメッセージを確認することができない |
| 欠点 | ・鍵の交換が煩雑 ・鍵が無効になった場合、既に交換されている鍵の情報を無効にすることが現実的に難しく、運用面で難がある |
| 内容 | |
|---|---|
| 必要なもの | 認証用のサーバ |
| 利点 | 鍵の交換が不要であり、認証サーバで信用情報を得ることで不特定多数の相手と安全に通信することが可能 |
| 欠点 | ・認証サーバを構築する必要がある ・認証サーバの運用コストが掛かる |
| 内容 | |
|---|---|
| 必要なもの | 製品の購入と構築 |
| 利点 | S/MIMEと比較的似た特徴を持ち、独自のツールかサーバへのアクセスでセキュリティを実現 |
| 欠点 | ・ベンダー固有のため共通性(一般性)がない ・復号のために送信側のサーバへアクセスしたり専用のツールを導入したりする必要がある ・メールフィルタに比べるとライセンスや保守費、サーバ費用などが高価になる |
ところが、PGPは1991年、S/MIMEは1995年と、最初に登場した年からかなり時間が経過しているにもかかわらず、両者を導入している企業はメールを利用する企業の数からすると非常に少数だ。それはなぜだろうか? メールシステムを利用するユーザー企業やシステムインテグレーターからは、次のような話をよく聞く。
- 公開鍵を交換するのが面倒だ(PGPの作業)
- クライアントPCに難しい設定はできない(S/MIMEの作業)
- クライアントPC側で暗号化させたくない
まず1のPGPの方式では、送信者と受信者の間で事前に鍵を交換する必要がある。鍵を交換する相手にしかメッセージが確認できないため、セキュリティレベルは高いといえる。ところが、あらかじめ決められた相手とだけデータをやりとりするのであれば支障はないが、営業職など業務上不特定の相手とメールをやりとりする必要があるユーザーには敬遠された。
また2のように、導入時にメールソフトの設定を変えること自体がユーザーの負担になってしまう(※)。また、ユーザー自身で設定することが難しい場合は、情報システムの担当者が個々のクライアント環境を設定して回ることになり、ユーザー規模が大きくなると導入時に膨大な作業が発生してしまう。証明書の期限切れによりクライアント環境を更新したり、新しい機材が導入されれば都度作業が発生したりといったことも作業負担となる。さらには、ユーザーの設定ミスにより送信できないトラブルが発生することが、さらに作業負担を生む結果となることもあるという。
※ 設定方法はIPA(情報処理推進機構)に掲載されている「S/MIMEを利用した暗号化と電子署名」が参考になる。紹介されているメールクライアントソフトのバージョンは最新ではないかもしれないが、おおよそ必要な設定項目は網羅されている。
3の理由としては、メッセージが暗号化された状態でフィルタリングを行うサーバに到着するため、メッセージに対してウイルススキャンを掛けたりポリシー違反をチェックしたりすることができなくなるからだ。
このほかにもメール暗号化の導入を阻害する要因として、コストが掛かるという事情がある。上に挙げた理由と重なるのだが、クライアントPCへの導入コストはもちろん、認証サーバを立てた場合の運用費用や証明書の費用が掛かることも、導入が敬遠される理由となったようだ。
負担を掛けない添付ファイルのみの暗号化、意外な効果も
こうして、メッセージの暗号化自体がメールセキュリティ上有効であることは認識されながらも、メール暗号化ソリューションの企業導入はなかなか進まなかった。それでも、できるだけセキュリティを高くしたい、特に「機密情報だけでも暗号化し、誤送信しても影響を最小限にとどめたい」というニーズは今なおある。同時に「クライアントPCの設定は変えたくない」「ユーザーの手間は極力増やしたくない」「コストは掛けたくない」という声も聞く。
そこで、多くの企業が重要書類がメール誤送信により漏えいすることを防ごうと、セキュリティポリシーとして「添付ファイルを暗号化して送信する」といったルールを設けた。しかし今度は、手動で行う必要があれば暗号化し忘れたり作業が煩雑になったりして敬遠される、暗号化されていない状態での送信を許可しないように暗号化を強制するとかえって業務に支障を来す悪循環が生じる、という状態に陥ってしまった。
そうした背景からか、ユーザー企業から筆者に要望としてよく寄せられるようになったメールフィルタサーバでの追加機能は、「何とか添付ファイルだけを自動的に暗号化することはできないか」というものだった。恐らく業界としてそうした要望が多かったのだろう。ここ1、2年で「添付ファイルだけをメール中継するサーバ上で自動的に暗号化する」機能が追加された製品やソリューションが増えてきた。その特徴は次のようなものである。
- 添付ファイルのあるメールを自動的に暗号化することができるため、ユーザーの操作は従来と変わらず、メールクライアントの設定を変える必要もない
- 広く使われている暗号化ZIPを使用しているため、専用のツールを導入する必要がない
- ゲートウェイサーバ側で暗号化・復号処理を行うため、ウイルススキャン、ポリシー違反のチェックが可能
上記の中で最も効果を発揮するのは1の特徴だろう。ユーザーはこれまでとまったく変わらずメールを送信するだけでいい。唯一増える作業は、添付ファイルに設定されたパスワードを相手に伝えることだ。ここで重要なのは、パスワードを送信するために、「さっき送ったメールにあて先や内容の間違いがないかどうかを再確認する」というプロセスがユーザー自身に生じることだ。メールを書いている最中は十分に注意を払っているはずなのに、メールの内容の不備に気付くのは、決まってメッセージを送信した後だ。あて先の間違いはもちろん、敬称を付け忘れたり少々書き足しが必要だったりと、重要度も内容もさまざまだ。
送信した相手を間違っていたのであれば、パスワードは送らず、メッセージの削除を相手に依頼すればいい。相手はパスワードがなければ添付ファイルを閲覧することができないため、情報漏えいにはつながらない。正しい相手に送っていれば、システムから通知されたパスワードを相手に伝える。電話で伝えてもいいし、システムから送られたパスワードのメールを同じ相手に転送してもいい。また、自動的にパスワード通知メールを相手に送ったりそれをキャンセルしたりできる製品もある。万一、元のメールに書き間違いや書き足したいことがあっても、このタイミングでフォローができればそれらのミスも最小限で食い止められる。
暗号化製品導入のポイント
現在、メールの添付ファイルを自動的に暗号化できる主なソリューションとして、以下の製品がリリースされている。
| 製品名 | 提供ベンダー | 備考(稼働環境) |
|---|---|---|
| HDE Secure Mail for ZIP | HDE | サーバソフト(Red Hat Enterprise Linux 3~5) |
| CipherCraft/Mail | NTTソフトウェア | サーバソフト(Windows Server/Linux/Solaris)とクライアントソフト(Windows 2000/XP/Vista)の2タイプ |
| WISE Attach | エアー | サーバソフト |
| BRODIAEA safeAttach | オレンジソフト | アプライアンス型 |
| Mailstream Manager | センドメール | 統合メールセキュリティソフト(Red Hat Enterprise Linux/SUSE Linux Enterprise/Solaris) |
| m-FILTER MailFilter | デジタルアーツ | サーバソフト(Windows 2000 Server/Windows Server 2003/Red Hat Enterprise Linux 5など) |
| Active! gate | トランスウェア | サーバソフト(Red Hat Enterprise Linux 5/CentOS) |
| 秘文AE MailGuard | 日立ソフトウェアエンジニアリング | サーバソフト(Windows 2000 Server/Windows Server 2003) |
| FENCE-Mail For Gateway | 富士通ビー・エス・シー | サーバソフト(Red Hat Enterprise Linux ES 4) |
こうした製品を導入し、添付ファイルをシステム側で暗号化することで、情報漏えいの防止効果が期待できる。とはいえ、すべての添付ファイルを暗号化する必要はない。必要なファイルだけを暗号化するようにして、送信者、受信者双方の手間を最小限にすることも必要だ。メールのフィルタリング機能を併せ持つ製品がほとんどなので、下記のような状況でのみ暗号化を行うといったルールを実現するのは比較的容易だろう。しかしながら、どういう場合に暗号化が行えるのか、パスワードは固定か可変か、自動生成か手動かなど、細かい部分は製品によって異なるので、自社の要望に合っているかどうかをよく確認しておこう。
添付ファイル暗号化の利用シーン
- 特定の種類のファイル(拡張子がdoc、xls、ppt、pdfなど)を送るとき
- 添付ファイルを社外に送信するとき
- 上記のほか、ファイル名のフォーマットや特定キーワードを持つものなど、社内のポリシーに合致したファイルを送るとき
同様に、対応製品が増えてきたが、暗号化する前にウイルススキャンができるかどうかも確認しておきたい。暗号化された状態で相手サーバにメールが到着すると、相手側のサーバやクライアントソフトではウイルススキャンができず、相手にウイルスを送ってしまうことになるかもしれない。また、ここに挙げた製品の中には、単に暗号化されたZIP形式に変換して送信するだけでなく、専用のセキュリティツールやより強い暗号化に対応したものもある。そうした方式を導入することで、よりセキュリティの高い状態にすることも可能だ。
導入後の運用は事前準備と新しいリテラシーが必要?
ところで、添付ファイルがあってその内容を展開するためのパスワードが一緒に送られてくるというウイルスメールを受け取ったことはないだろうか。このように今後、パスワードがなければ開けない添付ファイル付きのメールが届き、後からパスワード通知メールが送られているという、スパムあるいはフィッシングメールの送信手法が横行するかもしれない。先述のように、暗号化されたファイルはウイルススキャンで検知できないので、ウイルスが同様の手法で送信されるケースも考えておく必要があるだろう。
このため、添付ファイルを自動的に暗号化し、メッセージをやりとりする運用になった場合、ウイルスメールを判別する上で以下のような対応も心掛けておきたい。
- 送信する場合の対応
重要なのは、送信先の相手がこちら(送信元)を信頼できるかどうかである。既に付き合いがある相手であれば、システム導入時に電話やメールで事前に案内をしておこう。添付ファイルのない通常メールのシグネチャにそういう案内を加えるのも1つの手だ。初めての相手であれば、相手からの問い合わせによって対応することがほとんどだろう。あらかじめそうした送信手法、運用であることを自社のWebサイトや問い合わせフォームなどで告知しておく。
- 受信する場合の対応
では、そういうメールを受け取った場合はどうか。メールが信頼できる相手からかどうか、あるいは事前に上記のような問い合わせなどのアクションを行ったかどうかで、添付ファイルの暗号を解くかどうかを判断すべきだろう。もし、知らない相手からのメールや心当たりのないメールであれば「無関心」で対応したい。ウイルスメールやフィッシングメールから身を守る方法と同じだ。
最後に
メールセキュリティを実現するために、添付ファイルを暗号化する手法とその利用シーン、また実現可能な製品を紹介してきたが、実のところこの手法は万全ではない。添付ファイルは暗号化できてもメッセージ自体は暗号化されていないため、本文に書かれた内容は盗聴や誤送信による情報漏えいには対抗できないのだ。それでも、ビジネスメールのやりとりにおいて、
- 操作や設定でユーザーにできるだけ負担を掛けない
- 機密情報、個人情報が入ったファイルの意図しない流出を防ぐ
という点については役割を果たしている。また、暗号化処理を行うサーバにウイルススキャンやフィルタリング機能があれば、データのサーバ通過時にウイルススキャンやポリシー違反のチェックが可能という点で、利用価値は十分にあるだろう。
<筆者紹介>
佐伯昌治
センドメール テクニカルサポート
システム構築、システム運用、顧客サポートをはじめとする技術的な業務以外に、営業、マーケティングなどIT関連の業務を幅広く経験。センドメールでは、主にパートナー企業に対するテクニカルサポートと製品の技術検証を担当。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社ビザスク] 製造業の新事業創出 成功の鍵は「タラレバ問題克服」と「3つの判断ポイント」 -
製品資料
[日本シーゲイト株式会社] 実験のやり直しを防止 研究データ基盤に求められる高可用性ストレージとは -
製品資料
[株式会社Leaner Technologies] もっと安く買えるのに…… 間接材購買で“コスト削減機会”を逃さないためには -
製品資料
[株式会社セールスフォース・ジャパン] フィールドサービスの熟練技術者が「AIエージェント」を求めている理由 -
製品資料
[株式会社グリーンフィールド・オーバーシーズ・アシスタンス] 基礎から分かる「就労ビザ」 アメリカ進出を目指すなら知っておきたい取得戦略
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
-
2
脱VMwareか、継続か? 仮想化ソフト主要6製品の機能とスペックを徹底比較
-
3
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
「Excel至上主義」と“謎マクロ”の限界 属人化リスクを断つ業務移行の勘所
-
6
JSONをやめてPythonで送る トークン消費を約7割抑えるAIの設計
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
9
「複数AIの野放し」に歯止め Salesforceが6製品統合で挑むAI統制の覇権
-
10
「データストレージの活用方法」に関するアンケート
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
9
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
10
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー