In Japan, so many companies have their own security policy like "When you send email with attachments, you must zip all the attachments with password, and send the password in another email". Some say this policy is pointless, but on the other hand, some standards recommend to do this encryption.
Who recommends to encrypt the attachments in email
SCCI1596 Secure Email Requirements Specification (NHS Digital)
6.2 Secure Communications ... For routine communication this should be within a secure email service, or sent in a secure manner, for example encrypted attachments that comply with the NHS encryption requirements.
JIS Q 15001:2006をベースにした個人情報保護マネジメントシステム実施のためのガイドライン 第2版 (JIPDEC)(In Japanese)
- 個人情報の移送・通信時の対策 ……電子メールの添付ファイルで送受信する場合や、FTPでファイル転送する場合は、それぞれ暗号化やパスワードロック等の秘匿化の措置を講じている。
個人情報の保護に関する法律についてのガイドライン(通則編) (Personal Information Protection Commission JAPAN)(In Japanese)
(4)情報システムの使用に伴う漏えい等の防止 メール等により個人データの含まれるファイルを送信する場合に、当該ファイルへのパスワードを設定する。