セキュリティマネジメントと業務効率の両立を図るため、プロフェッショナルが提示する明確な運用判断基準は以下の通りです。
絶対に使ってはいけないシチュエーション
- 社外取引先や顧客への電子メール添付:相手先のゲートウェイで不達・破棄されるリスクが高く、自社のセキュリティ水準を疑われる原因となります。
- スマートフォンでの閲覧が想定される急ぎの案件:受信側の環境によって解凍不能に陥る確率が高く、業務停止を招きます。
- 一度送信した後に差し戻し・アクセス制限が必要な機密情報:メール添付形式は一度送信すれば制御不能となり、漏洩抑止ができません。
例外的に活用が認められるケース
- オフライン端末間の大容量データ受け渡し(物理メディア利用時):閉じたネットワーク内で、十分な長さ(16文字以上)のパスワードとともに受け渡す場合。
- 長期間利用しないアーカイブデータのローカル暗号化退避:強固なAES-256規格を用い、管理台帳で鍵を厳格に保持できる内部運用。