Zusammenfassung: Die bevorstehenden Änderungen des NCSC an den Mail-Check-Diensten, einschließlich der Einstellung des DMARC-Aggregat-Reportings, machen es für Organisationen erforderlich, alternative Lösungen zu finden, um eine robuste E-Mail-Sicherheit aufrechtzuerhalten.
Dieser Artikel:
- Erklärt die vorgeschlagenen Aktualisierungen des National Cyber Security Centre (NCSC) an den Mail-Check-Diensten und was dies für Organisationen des britischen öffentlichen Sektors bedeutet.
- Weist auf die Einstellung des DMARC-Aggregat-Reportings und dessen Auswirkungen hin.
- Empfiehlt Organisationen, nach alternativen Lösungen für DMARC-Reporting zu suchen, wie zum Beispiel Red Sift OnDMARC.
Einführung
Das National Cyber Security Centre (NCSC) hat kürzlich Aktualisierungen für seinen Mail Check vorgeschlagen, die am 24. März 2025 in Kraft treten. Da sich der Dienst weiterentwickelt, um sich auf Zugänglichkeit und Skalierbarkeit zu konzentrieren, werden einige Funktionen, auf die sich Organisationen des britischen öffentlichen Sektors verlassen haben, nicht mehr verfügbar sein, darunter das DMARC-Aggregat-Reporting.
Um diesen Wandel verständlicher zu machen, haben wir kürzlich ein Webinar mit dem ehemaligen NCSC-Gründer und CEO Ciaran Martin sowie Red Sifts CEO Rahul Powar veranstaltet, um zu besprechen, wie Organisationen des öffentlichen Sektors jeden durch die Änderungen ausgelösten Übergang verstehen, sich anpassen und ganz einfach Lösungen finden können.
Sehen Sie sich die vollständige Aufzeichnung an:
Wie ändert sich Mail Check 2025?
Ciaran erklärte, dass Großbritannien vor erheblichen Cybersicherheitsherausforderungen stand, darunter weitverbreitete digitale Schadstoffe, die unbeachtet blieben, sowie Millionen von Websites mit bösartigem Code. Um diese Probleme anzugehen, wurde Mail Check als Teil der Active Cyber Defense Initiative entwickelt, die Organisationen des öffentlichen Sektors mit Werkzeugen zur Umsetzung wichtiger E-Mail-Sicherheitsmaßnahmen wie DMARC, SPF, DKIM und TLS ausstattet.
Da sowohl Organisationen des öffentlichen als auch des privaten Sektors mittlerweile reifer geworden sind und wirksame E-Mail-Sicherheitsmaßnahmen einführen, stellt Mail Check nun einige seiner Dienste ein, darunter:
- DMARC-Aggregat-Reporting: Ein wichtiges Überwachungswerkzeug zum Schutz vor unbefugter Nutzung von Domains sowie zur Verwaltung und Identifizierung neuer Absender
- DMARC- und DKIM-Einblicke: Entscheidend für die Identifizierung und Behebung von Verschlüsselungsproblemen, um Zustellbarkeitsprobleme zu vermeiden.
- TLS-Reporting (TLS-RPT): Unerlässlich, um die Authentizität von E-Mails und eine sichere Kommunikation sicherzustellen.
„Wir haben gesehen, dass Organisationen im privaten Sektor gereift sind, um Lösungen zu entwickeln und zu ermöglichen, und dass Regierungsorganisationen gereift sind, um diese Werkzeuge zu nutzen und einzusetzen.“
Billy McDiarmid
Senior Director, Sales Engineering bei Red Sift
Kein DMARC-Reporting mehr? Was ist daran so schlimm?
Der Hauptzweck des DMARC-Reportings besteht darin, eine echte Authentifizierung für ausgehende E-Mails herzustellen und eine kontinuierliche Überwachung sowie die Blockierung unrechtmäßiger Absender sicherzustellen, erklärte Rahul. Mit DMARC erhalten Sie Berichte von E-Mail-Empfängern (wie Gmail und Yahoo) über die E-Mails, die sie von Ihrer Domain erhalten.
Diese Berichte liefern eine Fülle an Informationen, darunter:
- Überblick darüber, welche IP-Adressen im Namen Ihrer Domain E-Mails versenden
- Verbesserte Transparenz bei der Authentifizierung sowie detailliertes Feedback zur Zuverlässigkeit von SPF und DKIM
- Ein klareres Verständnis von DMARC-Fehlern, was bei der Identifizierung und Behebung von Problemen hilft.
Nichteinhaltung macht Sie angreifbar
Wir verweilen nicht gerne bei den negativen Seiten, aber die Nichteinhaltung von DMARC kann Organisationen des öffentlichen Sektors und Einzelpersonen erheblichen Risiken aussetzen, darunter:
- Domain-Phishing und -Spoofing: Ohne Transparenz darüber, wer in Ihrem Namen sendet, kann Ihre Domain gefälscht werden, was zu erheblichen finanziellen und Reputationsschäden führen kann.
- Verstöße gegen Vorschriften: Nichteinhaltung von regulatorischen Rahmenwerken wie dem Cyber Assessment Framework (CAF) und PCI-DSS 4.0
- Probleme bei der E-Mail-Zustellung: Legitime E-Mails können blockiert oder falsch weitergeleitet werden, insbesondere bei Unternehmen mit p=reject, verursacht durch nicht übereinstimmende Systeme oder strengere Absenderauthentifizierung.
Red Sift ist bereit, Sie zu unterstützen
Um den bevorstehenden Änderungen bei Mail Check zu begegnen, empfiehlt das NCSC den betroffenen Behörden, auf alternative Tools umzusteigen, die die DMARC-Implementierung unterstützen. Wie Rahul bestätigte, unterstützt Red Sift Organisationen während dieses Übergangs, indem es eine verlängerte kostenlose Testphase seiner Red Sift OnDMARC-Anwendung bis zum 31. März 2025 anbietet – über das Enddatum des Mail-Check-Dienstes hinaus.
„Wir machen es einfach, die grundlegenden Dinge richtig zu erledigen, damit wir alle unseren Alltag fortsetzen können.“
Rahul Powar
CEO, Red Sift
Mit Red Sift OnDMARC erhalten Nutzer eine umfassende Alternative zu Mail Check, die gleichwertige Reporting-Funktionen bietet, angereichert mit tieferen Dateneinblicken und kontinuierlicher Überwachung. Die Plattform umfasst außerdem TLS-Reporting und vereinfacht die Einführung neuer Anforderungen wie MTA-STS durch eine Ein-Klick-Bereitstellungsfunktion, die das Hosting und die Verwaltung von Richtlinien für eine verbesserte E-Mail-Sicherheit optimiert.
Sehen Sie, wie wir im Vergleich abschneiden:


Ein vertrauenswürdiger Marktführer
Als vertrauenswürdiger Sicherheitspartner des britischen öffentlichen Sektors überwacht Red Sift bereits 6300 Domains in der Zentralregierung, den dezentralen Verwaltungen, bei Blaulichtorganisationen, im NHS und vielen weiteren Bereichen. Darüber hinaus vertrauen 70 % der Londoner Bezirksverwaltungen (borough councils) auf Red Sift OnDMARC als ihren DMARC-Anbieter, wobei 70 % ihrer kombinierten Domains bereits einen DMARC-Status von p=reject erreicht haben.


Mit Red Sift OnDMARC können Organisationen sich vor schädlichen Angriffen wie Phishing und Business Email Compromise (BEC) schützen und gleichzeitig von einer Partnerschaft mit folgenden Vorteilen profitieren:
- Ein G2-Marktführer in der Kategorie DMARC
- Ein branchenführendes Customer-Success-Team
- Der einzige in Großbritannien ansässige DMARC-Anbieter auf G-Cloud 14
- Hauptsitz in Großbritannien mit britischer Datenresidenz
- Zertifiziert nach ISO 27001 und Cyber Essentials
Bereit loszulegen? Sprechen Sie noch heute mit unserem Team und starten Sie Ihre kostenlose verlängerte Testphase.


Jack leads content, PR, GEO, and email security research at Red Sift.




