Skip to content

Vorbereitung auf die Mail-Check-Frist: Ein praktischer Leitfaden

Die kostenlose Stufe von Mail Check des NCSC ändert sich. Ein Schritt-für-Schritt-Leitfaden zur Bewertung Ihrer Gefährdung und zur Suche nach der richtigen Alternative vor Ablauf der Frist.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: February 26, 2025·Updated: March 27, 2025·4 min read

Zusammenfassung: Das NCSC aktualisiert seine Mail-Check-Dienste und stellt Funktionen wie die DMARC-Aggregatberichterstattung ein, um die Zugänglichkeit zu verbessern und Kosten zu managen. Organisationen des öffentlichen Sektors, die auf diese Dienste angewiesen sind, sollten alternative DMARC-Reporting-Lösungen prüfen, um die E-Mail-Sicherheit aufrechtzuerhalten.​

Dieser Artikel:

  • Behandelt die Aktualisierungen des National Cyber Security Centre (NCSC) für Mail-Check-Dienste.​
  • Hebt die Einstellung von Funktionen wie der DMARC-Aggregatberichterstattung hervor.​
  • Rät Organisationen des öffentlichen Sektors, nach alternativen Lösungen für DMARC-Reporting zu suchen.

Einführung

Das National Cyber Security Centre (NCSC) ändert die Mail-Check-Dienste, um bestimmte Funktionen wie die DMARC-Aggregatberichterstattung einzustellen, während andere weitergeführt werden. Diese Änderungen sollen die Zugänglichkeit von Mail Check für alle britischen Organisationen erweitern und die Komplexität sowie die Kosten des Dienstes managen. Organisationen des öffentlichen Sektors, die für die DMARC-Aggregatberichterstattung auf Mail Check angewiesen sind, sollten vor dem 24. März 2025 einen alternativen Dienstanbieter suchen.

Ohne die Einführung eines alternativen Anbieters, wie zum Beispiel Red Sift OnDMARC, laufen Sicherheitsteams Gefahr, Phishing- und Spoofing-Versuchen, Business Email Compromise (BEC)-Angriffen und fehlkonfigurierter Sicherheit ausgesetzt zu sein. Zu den wichtigsten Änderungen und dem, was zu erwarten ist, gehören:

  • Einstellung der DMARC-Aggregatberichterstattung: Mail Check wird keine DMARC-Aggregatberichte mehr bereitstellen, die für die Überwachung der unbefugten Nutzung von Domains und die Identifizierung potenzieller E-Mail-basierter Bedrohungen unerlässlich waren.
  • Einstellung von DMARC-Insights und DKIM-Prüfungen: Der Dienst wird keine DMARC-Insights und DomainKeys Identified Mail (DKIM)-Prüfungen mehr anbieten, die für die Diagnose und Lösung von E-Mail-Authentifizierungsproblemen entscheidend sind.
  • Ende des TLS-Reportings (TLS-RPT): Mail Check wird das Transport Layer Security Reporting einstellen, das zur Überwachung und Gewährleistung der Sicherheit von E-Mail-Übertragungen verwendet wurde.

Nach dem 24. März 2025 wird Mail Check weiterhin DMARC-Richtlinien, SPF-Richtlinien, MTA-STS-Richtlinien und eingehende TLS-Konfigurationen bewerten.

Riskieren Sie nicht Ihre Compliance

Wenn Organisationen des öffentlichen Sektors in Großbritannien nach den bevorstehenden Änderungen bei Mail Check keinen neuen Dienstanbieter einführen, könnten sie mit mehreren schwerwiegenden Konsequenzen konfrontiert werden:

  1. Compliance- und regulatorische Risiken

Viele öffentliche Einrichtungen in Großbritannien müssen die NCSC-Richtlinien, die DSGVO sowie das Cyber Assessment Framework (CAF) und PCI-DSS 4.0 einhalten. Ohne DMARC-Aggregatberichterstattung riskieren Organisationen Non-Compliance, was zu potenziellen Bußgeldern, Audits oder Reputationsschäden aufgrund mangelnder vollständiger Transparenz bei der ausgehenden E-Mail-Kommunikation führen kann.

  1. Keine DMARC-Aggregatberichterstattung: Keine Sichtbarkeit

Ohne DMARC-Aggregatberichterstattung und -Insights verlieren Organisationen die Sichtbarkeit über die unbefugte Nutzung ihrer Domains. Dies erleichtert es Cyberkriminellen, Regierungsstellen zu imitieren, betrügerische E-Mails zu versenden und BEC-Angriffe zu starten.

  1. Mangel an Bedrohungsanalysen und Fähigkeiten zur Reaktion auf Vorfälle

Die Einstellung von TLS-RPT und forensischen DMARC-Insights bedeutet, dass Organisationen den Zugang zu wichtigen Sicherheitsdaten verlieren, die dabei helfen, Bedrohungen in Echtzeit zu erkennen. Ohne diese Sichtbarkeit wird die Reaktion auf Cyber-Vorfälle langsamer und weniger effektiv, was das Risiko von Datenverstößen und Betriebsunterbrechungen erhöht.

Red Sift OnDMARC hilft Ihnen weiter

Das NCSC rät betroffenen Behörden, zu einer Lösung zu wechseln, die die fortlaufende Implementierung von DMARC sowie die kontinuierliche Unterstützung für die Dienste sicherstellt, die Mail Check nicht mehr anbieten wird. Um diesen Übergang zu unterstützen, bietet Red Sift eine verlängerte kostenlose Testversion an, die über das Enddatum des Mail-Check-Dienstes hinaus bis zum 31. März 2025 verfügbar ist.

Was ist der entscheidende Unterschied?

Mail Check (nach März)

Red Sift OnDMARC

DMARC-Aggregatberichterstattung

DMARC-Insights & forensische Berichterstattung

SPF- & DKIM-Prüfungen

TLS-Reporting (TLS-RPT)

DMARC-Richtlinienbewertung

Bewertung der SPF-Richtlinienstärke

Prüfungen der eingehenden TLS-Konfiguration

MTA-STS-Richtlinienbewertung

Red Sift OnDMARC bietet eine nahtlose Alternative, die dieselben wesentlichen Reporting-Funktionen wie Mail Check liefert und dabei die Dateneinblicke für eine verbesserte Sicherheitsüberwachung erweitert. Neben dem TLS-Reporting vereinfacht OnDMARC die Einführung neuer Sicherheitsmaßnahmen wie MTA-STS und bietet ein One-Click-Deployment, um die Verwaltung und das Hosting von Richtlinien zu optimieren.

Starten Sie noch heute Ihre Red Sift OnDMARC-Testversion und bleiben Sie geschützt.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.