目次
銀行情報を暗号化せずにメールするのは安全ではありません。 個人情報を暗号化せずにメールすることは絶対に避けてください。
私は、20年近くオンラインで人々とその情報の安全を守ってきた情報セキュリティの専門家、アーロンです。 私は、機密データの送信など、多くのことにメールを使いますが、安全かつ確実に送信しています。
この記事では、機密情報を暗号化せずに電子メールで送信するのはなぜ良くないのか、より安全に送信するために何ができるのか、そしてデータを送信するための代替案について説明します。
キーテイクアウェイ
- 電子メールは暗号化されているわけではなく、誰かに宛てたものです。
- 情報を暗号化せずに送信し、そのメールを意図しない人が開いてしまうと、そのメールを読んだ人にあなたの情報が知られてしまいます。
- 情報を安全に送信するためのオプションは数多くあります。
- 機密情報を送信する必要がある理由とその方法を、常に事前に評価する。
機密情報を暗号化せずに電子メールで送信することが好ましくない理由
まず基礎知識として、電子メールの仕組みについて説明し、銀行情報などの機密情報を電子メールで送ることがなぜよくないのかを明らかにします。
メールを打つときは、人間が読める文字で打つ、つまり クリアテキスト それなら、自分が何を打っているのか、わかるはずです。
その後、送信ボタンを押すと、メールプロバイダーは通常、そのクリアテキストのメールを、次のような暗号化された形で包みます。 TLS(Transport Layer Security)暗号化機能 しかし、メール自体は決して暗号化されず、常に平文で保存されます。
と呼ばれるものを開始する方法がいくつかあります。 マンインザミドルアタック TLS暗号化に影響を与える。 Man In The Middle攻撃とは、何者かがインターネット通信の正当な受信者を装い、その情報を記録し、通信をスルーすることです。 エンドユーザーには、評判の良い接続に見えるかもしれません。
例えば、あなたが大企業に勤めているのであれば、境界ファイアウォールですべてのTLS暗号を解読し、機密データが他に送信されていないかどうか評価している可能性が高いでしょう。 ほとんどのDLP(Data Loss Prevention)ソリューションの中核をなすものです。
そのため、メールで何かを送信した場合、受信者以外の人がメールの本文にアクセスできる可能性が高くなります。 銀行情報などの機密性の高い個人情報を送信した場合、そのメールにアクセスできる人はその情報を読むことができます。 その情報のプライバシーを重視するなら、平文でメールを送らない方がよいでしょう。
クリアテキストでメールを送らない方法は?
機密情報を平文以外で送信する方法はいくつかありますが、送信するデータの種類とその情報が悪用されるリスクに応じて、複雑さを増す価値があると考えるかどうかがポイントになります。
受取人がウェブポータルやアプリを持っているか?
機密情報の送信を依頼され、送信先を十分に信頼している場合は、情報をアップロードするための安全なウェブポータルまたはウェブアプリがあるかどうかを相手に尋ねてください。
受信者は安全な電子メールを提供できるか?
受信者が機密情報を入力するための安全なウェブポータルやウェブアプリを持っていない場合、Proofpoint、Mimecast、Zixなどの安全な電子メールプラットフォームを持っているかもしれません。 これらの安全なプラットフォームでは、データを保存するために暗号化されたサーバーを使用して、電子メールで情報へのリンクを送信します。 これらのリンクには、あなたの電子メールアドレスに関連付けられたサーバーへのユーザー名とパスワードが設定されている必要があります。
そうでない場合は、ジッパーが必要な場合があります。
受信者が安全な送信を保証できない場合、あなた自身の手で問題を解決する必要があるかもしれません。 これを行うための最も簡単な方法は、WinRARや7zipなどのプログラムを使用してファイルを圧縮し、それをパスワードで保護することです。
そのためには、お好みのzipプログラムをダウンロードし、インストールしてください。 私は7zipを使っています。
ステップ1:zipにしたいファイルを右クリックします。 7-zipのメニューを左クリックします。
ステップ2:「アーカイブに追加」を左クリックします。
ステップ3:パスワードを入力し、[OK]をクリックします。
なぜ情報を共有するのかを考える
通常の日常生活では、銀行情報や同様の機密情報を共有する必要はないはずです。 時には、情状を酌量して情報を共有する必要があるかもしれません。
もし、そのような情報の共有を求められたら、その状況をよく見極めましょう。 そのデータを共有すべき信頼できる情報源と話をしているのか、それとも「緊急」事態に対応するために、情報の迅速な提供を迫られているのか?
自分の直感を信じること:機密情報の共有が心配なら、機密情報を共有しない方がいい。
正規に情報を求めている組織であれば、その情報を安全に転送するために協力します。 あなたの情報の必要性を確認し、安全に転送するための支援を拒否する人は、違法な組織である可能性が高いです。
よくあるご質問
ここでは、機密情報をオンラインで共有する際のよくある質問について確認しましょう。
テキストで銀行情報を送るのは安全か?
いいえ。 また、携帯電話会社は暗号化された携帯電話接続を提供していますが、情報を傍受することは可能であり、すべての情報は平文(電子メールと同様)で送信されます。
WhatsAppで銀行情報を送信するのは安全ですか?
いいえ。 WhatsAppはポイント・ツー・ポイント暗号化を採用しているため、万が一情報を送信した場合(送信してはいけません)、他人がその情報を確認することはできません。
メッセンジャーで銀行情報を送信するのは安全ですか?
いいえ。 Meta社は、Messengerが暗号化された通信を提供しているにもかかわらず、ユーザーの情報を販売することでビジネスを展開しています。 そのビジネス手法は、ユーザーがMetaプラットフォーム上のサービスを利用する際に、プライバシーに関する感覚を真剣に疑わせるものであるべきです。
結論
電子メールで銀行情報を送信することは安全ではありません。 どうしてもとお考えの場合は、その要求が正当なものであることを確認し、情報の紛失や盗難がないよう、セキュリティの確保に努めてください。
電子メールで送信する情報を保護するために、他にどのような手段をとっていますか? コメントで教えてください。