Zusammenfassung: Das NCSC aktualisiert seine Mail-Check-Dienste und stellt Funktionen wie die DMARC-Aggregatberichterstattung ein, um die Zugänglichkeit zu verbessern und Kosten zu managen. Organisationen des öffentlichen Sektors, die auf diese Dienste angewiesen sind, sollten alternative DMARC-Reporting-Lösungen prüfen, um die E-Mail-Sicherheit aufrechtzuerhalten.
Dieser Artikel:
- Behandelt die Aktualisierungen des National Cyber Security Centre (NCSC) für Mail-Check-Dienste.
- Hebt die Einstellung von Funktionen wie der DMARC-Aggregatberichterstattung hervor.
- Rät Organisationen des öffentlichen Sektors, nach alternativen Lösungen für DMARC-Reporting zu suchen.
Einführung
Das National Cyber Security Centre (NCSC) ändert die Mail-Check-Dienste, um bestimmte Funktionen wie die DMARC-Aggregatberichterstattung einzustellen, während andere weitergeführt werden. Diese Änderungen sollen die Zugänglichkeit von Mail Check für alle britischen Organisationen erweitern und die Komplexität sowie die Kosten des Dienstes managen. Organisationen des öffentlichen Sektors, die für die DMARC-Aggregatberichterstattung auf Mail Check angewiesen sind, sollten vor dem 24. März 2025 einen alternativen Dienstanbieter suchen.
Ohne die Einführung eines alternativen Anbieters, wie zum Beispiel Red Sift OnDMARC, laufen Sicherheitsteams Gefahr, Phishing- und Spoofing-Versuchen, Business Email Compromise (BEC)-Angriffen und fehlkonfigurierter Sicherheit ausgesetzt zu sein. Zu den wichtigsten Änderungen und dem, was zu erwarten ist, gehören:
- Einstellung der DMARC-Aggregatberichterstattung: Mail Check wird keine DMARC-Aggregatberichte mehr bereitstellen, die für die Überwachung der unbefugten Nutzung von Domains und die Identifizierung potenzieller E-Mail-basierter Bedrohungen unerlässlich waren.
- Einstellung von DMARC-Insights und DKIM-Prüfungen: Der Dienst wird keine DMARC-Insights und DomainKeys Identified Mail (DKIM)-Prüfungen mehr anbieten, die für die Diagnose und Lösung von E-Mail-Authentifizierungsproblemen entscheidend sind.
- Ende des TLS-Reportings (TLS-RPT): Mail Check wird das Transport Layer Security Reporting einstellen, das zur Überwachung und Gewährleistung der Sicherheit von E-Mail-Übertragungen verwendet wurde.
Nach dem 24. März 2025 wird Mail Check weiterhin DMARC-Richtlinien, SPF-Richtlinien, MTA-STS-Richtlinien und eingehende TLS-Konfigurationen bewerten.
Riskieren Sie nicht Ihre Compliance
Wenn Organisationen des öffentlichen Sektors in Großbritannien nach den bevorstehenden Änderungen bei Mail Check keinen neuen Dienstanbieter einführen, könnten sie mit mehreren schwerwiegenden Konsequenzen konfrontiert werden:
- Compliance- und regulatorische Risiken
Viele öffentliche Einrichtungen in Großbritannien müssen die NCSC-Richtlinien, die DSGVO sowie das Cyber Assessment Framework (CAF) und PCI-DSS 4.0 einhalten. Ohne DMARC-Aggregatberichterstattung riskieren Organisationen Non-Compliance, was zu potenziellen Bußgeldern, Audits oder Reputationsschäden aufgrund mangelnder vollständiger Transparenz bei der ausgehenden E-Mail-Kommunikation führen kann.
- Keine DMARC-Aggregatberichterstattung: Keine Sichtbarkeit
Ohne DMARC-Aggregatberichterstattung und -Insights verlieren Organisationen die Sichtbarkeit über die unbefugte Nutzung ihrer Domains. Dies erleichtert es Cyberkriminellen, Regierungsstellen zu imitieren, betrügerische E-Mails zu versenden und BEC-Angriffe zu starten.
- Mangel an Bedrohungsanalysen und Fähigkeiten zur Reaktion auf Vorfälle
Die Einstellung von TLS-RPT und forensischen DMARC-Insights bedeutet, dass Organisationen den Zugang zu wichtigen Sicherheitsdaten verlieren, die dabei helfen, Bedrohungen in Echtzeit zu erkennen. Ohne diese Sichtbarkeit wird die Reaktion auf Cyber-Vorfälle langsamer und weniger effektiv, was das Risiko von Datenverstößen und Betriebsunterbrechungen erhöht.
Red Sift OnDMARC hilft Ihnen weiter
Das NCSC rät betroffenen Behörden, zu einer Lösung zu wechseln, die die fortlaufende Implementierung von DMARC sowie die kontinuierliche Unterstützung für die Dienste sicherstellt, die Mail Check nicht mehr anbieten wird. Um diesen Übergang zu unterstützen, bietet Red Sift eine verlängerte kostenlose Testversion an, die über das Enddatum des Mail-Check-Dienstes hinaus bis zum 31. März 2025 verfügbar ist.
Was ist der entscheidende Unterschied?
Mail Check (nach März) | Red Sift OnDMARC | |
DMARC-Aggregatberichterstattung | ❌ | ✅ |
DMARC-Insights & forensische Berichterstattung | ❌ | ✅ |
SPF- & DKIM-Prüfungen | ❌ | ✅ |
TLS-Reporting (TLS-RPT) | ❌ | ✅ |
DMARC-Richtlinienbewertung | ✅ | ✅ |
Bewertung der SPF-Richtlinienstärke | ✅ | ✅ |
Prüfungen der eingehenden TLS-Konfiguration | ✅ | ✅ |
MTA-STS-Richtlinienbewertung | ✅ | ✅ |
Red Sift OnDMARC bietet eine nahtlose Alternative, die dieselben wesentlichen Reporting-Funktionen wie Mail Check liefert und dabei die Dateneinblicke für eine verbesserte Sicherheitsüberwachung erweitert. Neben dem TLS-Reporting vereinfacht OnDMARC die Einführung neuer Sicherheitsmaßnahmen wie MTA-STS und bietet ein One-Click-Deployment, um die Verwaltung und das Hosting von Richtlinien zu optimieren.
Starten Sie noch heute Ihre Red Sift OnDMARC-Testversion und bleiben Sie geschützt.
Jack leads content, PR, GEO, and email security research at Red Sift.




