Skip to content

Die Mail-Check-Frist ist abgelaufen: Sind Sie gefährdet?

Der NCSC-Dienst Mail Check hat seine kostenlose Stufe geändert. Wenn Ihre Organisation sich darauf für die DMARC-Überwachung verlassen hat, erfahren Sie hier, was jetzt zu tun ist.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: March 25, 2025·Updated: March 27, 2025·6 min read

Die vom National Cyber Security Centre (NCSC) vorgeschlagenen Änderungen an den Mail-Check-Diensten sind am 24. März 2025 in Kraft getreten, einschließlich der Einstellung der DMARC-Aggregatberichterstattung. Organisationen, die dem noch nicht nachgekommen sind, müssen nun einen alternativen Anbieter suchen oder riskieren, schädlichen Cybersicherheitsvorfällen ausgesetzt zu sein.

Diese Änderung erfolgt als Maßnahme, um die von Mail Check angebotenen Dienste auf jede in Großbritannien ansässige Organisation auszuweiten, während gleichzeitig die Kosten und die Komplexität des bestehenden Dienstes begrenzt werden. Das NCSC weist darauf hin, dass dies zukünftig die Entwicklung neuer Dienste ermöglichen wird.

Use our free Use our free Red Sift InvestigateUse our free Red Sift Investigate tool to check your organisations DMARC record and more! tool to check your organisations DMARC record and more! 

Was sind die Änderungen?

Das NCSC hat bestätigt, dass Mail Check weiterhin folgende Dienste überprüfen wird:

  • DMARC-Richtlinie, Richtlinienstärke und Fehler
  • SPF-Richtlinie sowie Wirksamkeit und Fehler
  • MTA-STS-Richtlinie sowie Richtlinienstärke und Fehler
  • Eingehendes TLS (z. B. Zertifikatsgültigkeit, Verschlüsselungsalgorithmen)

Das NCSC wird künftig keine DMARC-Aggregatberichterstattung, DMARC-Insights, DKIM-Prüfungen und TLS-Berichterstattung (TLS-RPT) mehr unterstützen. Da böswillige Akteure zunehmend ausgeklügelte Methoden zur Durchführung von Cyberangriffen finden, ist es für Organisationen unerlässlich, weiterhin Tools für die DMARC-Berichterstattung zu nutzen, die auch die Überwachung von DKIM und das Management von eingehendem TLS umfassen. Dies stellt außerdem sicher, dass Behörden weiterhin die vom NCSC empfohlenen E-Mail-Sicherheitsstandards einhalten.

Nicht kalt erwischt werden: Handeln Sie jetzt

Zunächst ist es für britische Regierungsorganisationen und Behörden von grundlegender Bedeutung, das Cyber Assurance Framework (CAF) zu erfüllen. Dazu gehören das Management von Sicherheitsrisiken, der Schutz vor Cyberangriffen, die Implementierung von Tools zur Unterstützung der Erkennung von Cybersicherheitsereignissen und die Minimierung der Auswirkungen von Vorfällen. Das NCSC weist außerdem auf die Notwendigkeit hin, Fähigkeiten zur Erkennung gängiger Cyberangriffe zu entwickeln und einen definierten und getesteten Reaktionsplan für Vorfälle zu haben, die sensible Informationen oder wichtige Dienste betreffen, einschließlich der Meldung jeglicher Verstöße an das Information Commissioner’s Office.

Untätigkeit könnte zu Folgendem führen:

  • Reputationsschäden: Wenn die E-Mail-Sicherheit einer Organisation aufgrund von Untätigkeit geschwächt wird, riskiert sie Reputationsschäden durch Phishing-Angriffe, die ihre Domain imitieren, oder durch BEC-Vorfälle, die das Vertrauen von Kunden und Partnern beschädigen.
  • Schwache E-Mail-Authentifizierung: Ohne einen neuen Anbieter haben Organisationen, die sich auf Mail Check verlassen, keinen Zugriff mehr auf dessen DMARC-, DKIM- und TLS-Berichterstattungsdienste. Dies könnte sie blind gegenüber E-Mail-Authentifizierungsproblemen machen.
  • Erhöhte E-Mail-Sicherheitsrisiken: Organisationen, die sich bei der Erkennung auf Mail Check verlassen haben, könnten Schwierigkeiten haben, Phishing-, Spoofing- und E-Mail-Betrugsversuche zu erkennen und zu entschärfen, wodurch ihre Anfälligkeit für Cyberbedrohungen steigt.
  • Compliance- und regulatorische Risiken: Das Versäumnis, einen alternativen Anbieter zu etablieren, macht Organisationen anfällig für Non-Compliance und potenzielle Geldstrafen.
  • Betriebsunterbrechungen: Organisationen, die sich für die E-Mail-Zustellbarkeit und das Sicherheitsmanagement auf die Erkenntnisse von Mail Check verlassen haben, könnten Unterbrechungen erleben, die zu erhöhten E-Mail-Ablehnungsraten oder Zustellbarkeitsproblemen führen.

Warum ist Berichterstattung wichtig?

Das Verständnis der Daten und Erkenntnisse, die Ihr DMARC-Dienst liefert, ist von grundlegender Bedeutung, um einen verbesserten Schutz vor böswilligen Akteuren zu gewährleisten und gleichzeitig einen vollständigen Überblick über alle Probleme und Fehler zu erhalten, die zu erheblichen Reputations- und finanziellen Schäden für Ihre Organisation führen könnten. Ohne kontinuierliche Berichterstattung sind Unternehmen einem erheblichen Risiko von Kontinuitätsproblemen durch Änderungen und Abweichungen ausgesetzt, die dazu führen können, dass E-Mails nicht mehr konform sind, was bei Organisationen mit DMARC-Enforcement zu nicht zugestellten E-Mails führt. Für Organisationen, die DMARC-Enforcement erreicht haben, kann das Nachverfolgen von Änderungen wie eine fortlaufende Ausgabe erscheinen, insbesondere da Anbieter-Updates oder Fehlkonfigurationen auftreten. Mit den richtigen Tools ist es jedoch möglich, die Kosten für die Verwaltung dieser Änderungen zu senken, wobei eine optimierte Berichterstattung eine effektive Überwachung ohne zusätzliche Kosten gewährleisten kann. Zudem ist DMARC keine Einrichtung, die man einmalig vornimmt und dann vergisst; es erfordert kontinuierliche Aufmerksamkeit, um seine Wirksamkeit aufrechtzuerhalten. Die Implementierung robuster Überwachungstools ist unerlässlich, um sicherzustellen, dass nur autorisierte Kommunikation gesendet wird, während illegitime E-Mails blockiert werden, um Ihre E-Mail-Umgebung vor sich weiterentwickelnden Bedrohungen zu schützen. Ebenso empfehlen große E-Mail-Anbieter wie Google und Yahoo dringend die Einrichtung eines Überwachungsanbieters für Domains, die Massen-E-Mails versenden, was auch die kontinuierliche Berichterstattung umfasst. Dies stellt sicher, dass Ihre Organisation vor potenziellen Phishing-Angriffen oder Business Email Compromise (BEC) geschützt bleibt, potenzielle E-Mail-basierte Sicherheitsverletzungen vermeidet und Schwachstellen innerhalb Ihrer E-Mail-Sicherheit überwacht, sodass der Nutzer Maßnahmen zur Behebung ergreifen kann.

Red Sift OnDMARC: Die Mail-Check-Alternative

Das NCSC empfiehlt betroffenen Behörden, auf ein alternatives Tool umzusteigen, das DMARC-Implementierung bietet und kontinuierliche Unterstützung für die von Mail Check nicht mehr angebotenen Dienste bereitstellt. Falls Sie noch keine Maßnahmen ergriffen haben, ist Red Sift bereit, Sie bei Ihrem Übergang schon heute zu unterstützen und Ihre Organisation sicher zu halten. Mit Red Sift OnDMARC profitieren Nutzer von einer gleichwertigen Alternative zu Mail Check, die entsprechende grundlegende Berichterstattungsfunktionen mit verbesserter Datenanreicherung bietet. Neben der zusätzlichen Bereitstellung von TLS-Berichterstattung bietet Red Sift OnDMARC eine Ein-Klick-Bereitstellung neuer aufkommender Anforderungen wie MTA-STS, um das Hosting und die Verwaltung von Richtlinien zu vereinfachen.

Die Regierung hat, ganz zu Recht, immer gesagt, dass sie sich nicht in Bereiche einmischen möchte, in denen der private Markt die Antworten liefern kann. Da das Active Cyber Defence-Programm nun ausgereift ist, zieht sie sich aus einigen Aspekten von Mail Check zurück. Red Sift ist eines der Unternehmen mit einer echten Erfolgsbilanz bei der Bereitstellung der Antwort.“

Ciaran Martin

Gründer und ehemaliger CEO des National Cyber Security Centre und Special Advisor bei Red Sift

Sehen Sie sich unten an, wie ähnlich die Mail-Check-Berichterstattung im Vergleich zu Red Sift OnDMARC ist.

Mail-Check-Berichterstattung

OnDMARC-Berichterstattung

Zusätzlich zur Vereinfachung des MTA-STS-Hostings optimiert die Dynamic Services-Funktion von Red Sift OnDMARC die Verwaltung von DMARC-, SPF- und DKIM-Einträgen und verbessert so die E-Mail-Zustellbarkeit in der gesamten Organisation. Mit OnDMARC können Nutzer schnell aktive sendende Domains identifizieren, die für den Versand von E-Mails verantwortlichen Systeme lokalisieren und veraltete oder unnötige Quellen entfernen, ermöglicht durch große Mengen verwalteter Daten aus sowohl öffentlichen als auch privaten Kanal-Feeds.

OnDMARC bietet außerdem automatisierte Benachrichtigungen bei kritischen DNS-Änderungen, wie Aktualisierungen von MX-, SPF- oder DMARC-Einträgen, und stellt so sicher, dass der E-Mail-Verkehr und die Sicherheitsrichtlinien nicht beeinträchtigt werden. Zusätzlich nutzt der neue Quellenklassifizierer Ihre DMARC-Datensignale in Kombination mit dem umfassenden Fachwissen unseres Teams, um Ihnen zu helfen, Quellen schneller zu klassifizieren und die Durchsetzung effizienter und mit weniger Fehlern zu erreichen.

Verfügbar über das G-Cloud 14-Framework, ist Red Sift OnDMARC eine zugängliche und vertrauenswürdige Lösung für Organisationen des britischen öffentlichen Sektors. Als Unternehmen mit Hauptsitz in Großbritannien bietet Red Sift eine Datenspeicherung in Großbritannien und gewährleistet so die Einhaltung lokaler Anforderungen. Mit ISO27001- und Cyber-Essentials-Zertifizierungen ist Red Sift den höchsten Sicherheitsstandards verpflichtet.

Schließen Sie sich den vielen Organisationen des öffentlichen Sektors an, die mit Unterstützung von Red Sift bereits zu DMARC-Schutz übergegangen sind, und profitieren Sie von zeitnaher Implementierung, fachkundiger Beratung und Mehrwertdiensten, die über das hinausgehen, was zuvor über Mail Check verfügbar war.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.