裁判所の判決:電子メールはエンドツーエンド暗号化されなければならない!

2026年になっても、電子メールによるコミュニケーションは依然として最も一般的なコミュニケーション手段の一つです。ビジネスでもプライベートでも、毎日世界中で何百万通もの電子メールが送受信されています。ドイツの裁判所さえも、エンドツーエンドの暗号化が施されていない電子メールは安全ではないとの判決を下した理由を、ぜひご確認ください!

Court rules: Emails must be end-to-end encrypted!

電子メールの通信に関して言えば、電子メールで最も一般的に使用されている暗号化プロトコルがいわゆるTLS暗号化であることを、多くの人は知らないかもしれません。しかし、企業や政府機関、自治体などが利用するメールサービスプロバイダーが、標準的なTLS暗号化ではなく、エンドツーエンド暗号化を採用していることは極めて重要です。そもそも、この標準的なTLS暗号化による電子メールのセキュリティは、果たしてどれほど確実なのでしょうか?シュレスヴィヒ=ホルシュタイン高等地方裁判所は、この問いに対して明確な答えを出しています。それは、「十分なセキュリティが確保されていない!」ということです。


一体何が起きたのか?

シュレスヴィヒ=ホルシュタイン高等地方裁判所が、ある建設業者をめぐる訴訟を審理し、その判決が電子メールのセキュリティに関する新たな議論を巻き起こしている。では、一体何が起きたのだろうか?

ある建設業者が、個人顧客に対し、TLS(トランスポート層セキュリティ)を使用した電子メールの添付ファイルとして、15,000ユーロの最終請求書を送信しました。顧客への送信途中、その請求書は攻撃者に傍受され、攻撃者は自身の利益になるよう口座番号を改ざんしました。顧客はこの改ざんに気づかず、建設業者の口座ではなく、犯罪者の口座へその金額を振り込んでしまいました。

残念ながら、この種の事件は孤立した事例ではなく、通常は同じパターンをたどります。つまり、エンドツーエンド暗号化が施されていないメールで請求書が送信され、そのメールが権限のない第三者に傍受され、犯罪者によって請求書が改ざんされるというものです。これは、企業がエンドツーエンド暗号化されたメールを必要とする理由を浮き彫りにしています。これに加え、フィッシング攻撃を防止し、ハッカーから口座を守るために実施できる追加の手順や対策があります。

高等地方裁判所の判決

裁判所の判決は以下の通りです。請求書の送信に使用される転送中の暗号化だけでは不十分であり、適切なセキュリティを確保するためにはエンドツーエンドの暗号化が必要です。企業がこの要件を遵守しなかった場合、顧客は請求額に相当する損害賠償を請求する権利を有します。さらに裁判所は、請求額が高額であることを踏まえると、権限のない第三者による改ざんを防ぐためにはエンドツーエンドの暗号化が必要であったと主張しました。 これは、エンドツーエンド暗号化の利点が、関係するメールプロバイダーがメールを読み取れないだけでなく、潜在的な攻撃者も転送中のメールを読み取ったり改ざんしたりできない点にあるためである。裁判所は、その理由として、リスクベースのアプローチを義務付けるGDPR第32条を引用している。具体的には、データ主体に対する潜在的なリスクが高いほど、保護措置はより厳格でなければならないことを意味する。 本件の被害を受けた請負業者の場合、エンドツーエンド暗号化が施されていなかったことが不十分であると判断され、その結果、請負業者は責任を問われ、生じた損害の賠償を命じられました。

ワンクリックでプライバシーをON

Tutaなら、メールが安全に送信されているか、あるいはハッカーに傍受されるのではないかと心配する必要は一切ありません。量子耐性暗号とエンドツーエンド暗号化のおかげで、あなたと受信者のみがメールを読み取れることを確実にできます。Tutaの私たちでさえ、あなたのメールを読むことはできません。さらに嬉しいことに、Tuta Mailだけでなく、Tuta Calendarや Tuta Driveもエンドツーエンド暗号化されています。今すぐTutaをお試しください!

これはあなたにとって何を意味するのでしょうか?

メールは、私たちの日常業務において重要な役割を果たすようになりました。しかし、そのセキュリティに関しては、高等地方裁判所の判決が明確なメッセージを送っています。メールのセキュリティを確保するためには、エンドツーエンドの暗号化が不可欠であるということです。何しろ、IT脅威の状況は絶えず、急速に変化しているからです。 今日「安全」と見なされているものでも、2~3年後には状況が大きく変わっている可能性があります。とはいえ、肝心なのは次の点です。機密データ、とりわけ高額な請求書や銀行情報などに関しては、追加のセキュリティ対策を講じるべきです。これにはエンドツーエンド暗号化の利用も含まれます。請求書が意図的に改ざんされ、会社に金銭的損失をもたらした場合の法的責任リスクを、企業はしばしば過小評価しています。

まとめ

高等地方裁判所の判決が明らかにしていることは一つです。機密情報は保護されなければならないということです!これには適切なセキュリティ戦略の策定も含まれ、エンドツーエンド暗号化はその重要な要素です。なぜなら、エンドツーエンド暗号化こそが、他者がデータを読み取れないようにする唯一の方法だからです。 しかし、高等地方裁判所の判決は、もう一つの点も浮き彫りにしています。企業だけでなく、政府機関や地方自治体も、現在および将来の脅威に備えるために、適切なセキュリティ戦略を必要としているということです。貴政府機関や地方自治体は、すでに準備が整っていますか?Tuta Mailでは、お客様の通信をシンプルかつ費用対効果の高い方法で保護するお手伝いを喜んでいたします。ぜひお問い合わせください!

画面にTutaのロゴが入った携帯電話のイラスト。携帯電話の横には、暗号化によるTutaの高度なセキュリティーを象徴するチェックマークの入った盾が大きく描かれている。