Con el NCSC descontinuando funciones clave de su servicio Mail Check, incluyendo los informes agregados de DMARC y TLS, después de marzo de 2025, las organizaciones del sector público del Reino Unido deben prepararse para este cambio transicionando a soluciones alternativas de seguridad de correo electrónico.
To support this shift, Red Sift is offering an extended free trial of its DMARC application, OnDMARC, providing continued protection and oversight up to 31 March 2025—beyond Mail Check’s service end date.
Para las organizaciones del sector público, el Digital Marketplace G-Cloud 14 del gobierno del Reino Unido ofrece una forma sencilla y segura de adquirir soluciones DMARC basadas en la nube y adaptadas a sus necesidades.
En esta guía, exploraremos las principales opciones de DMARC en G-Cloud 14 y proporcionaremos consideraciones clave para seleccionar su próxima solución de seguridad de correo electrónico.
Por qué los cambios en Mail Check requieren acción
El servicio Mail Check del NCSC ha sido durante mucho tiempo un recurso confiable para que las organizaciones del sector público del Reino Unido gestionen su seguridad de correo electrónico. Sin embargo, a medida que el servicio evoluciona para enfocarse en la accesibilidad y escalabilidad, algunas funciones clave ya no estarán disponibles, incluyendo:
- Informes agregados de DMARC: Vital para monitorear el uso no autorizado de dominios e identificar y gestionar nuevos remitentes.
- Informes TLS: Clave para identificar y resolver problemas de cifrado.
- Verificaciones DKIM: Esenciales para garantizar la autenticidad del correo electrónico.
Estos cambios ofrecen una oportunidad para adoptar soluciones más completas, pero las organizaciones deben actuar para garantizar la continuidad. No cumplir con DMARC conlleva el riesgo de violar marcos como el Cyber Assessment Framework (CAF), exponiendo los dominios a phishing o suplantación de identidad. Para aquellos con una política de “rechazo” de DMARC, el incumplimiento podría interrumpir la continuidad del negocio, bloqueando o redirigiendo incorrectamente correos electrónicos legítimos.
Cómo G-Cloud ayuda a simplificar la transición
G-Cloud 14 proporciona una forma rápida y segura para que las organizaciones del sector público adquieran soluciones de seguridad basadas en la nube. Los proveedores preverificados y las ofertas alineadas con el cumplimiento normativo garantizan una transición fluida mientras se cumplen los estándares de ciberseguridad del gobierno.
Comprendiendo los requisitos de ciberseguridad del gobierno del Reino Unido
Al seleccionar una solución DMARC, es esencial alinearse con las políticas de ciberseguridad del gobierno del Reino Unido. Las organizaciones del sector público deben:
- Autenticar correos electrónicos: Implementar registros DMARC, DKIM y SPF.
- Filtrar amenazas: Aplicar DMARC en correos entrantes y desplegar filtrado de spam/malware.
- Habilitar informes: Activar informes DMARC y TLS (TLS-RPT).
- Validar servicios: Asegurarse de que todos los servicios de envío de correo tengan registros PTR válidos.
- Soportar TLS v1.2 o posterior: Publicar políticas MTA-STS para una transmisión segura.
Garantizar el cumplimiento de los estándares DMARC, DKIM y SPF protege el correo electrónico empresarial y defiende contra las amenazas de correos de phishing, fortaleciendo la seguridad organizacional y protegiendo las comunicaciones críticas.
Las mejores soluciones DMARC en G-Cloud 14
Aunque hay más de 60 resultados para soluciones DMARC en G-Cloud 14, la mayoría son listados de revendedores de las mismas cuatro soluciones SaaS clave. Estas representan los principales proveedores de DMARC disponibles en el marketplace, cada uno ofreciendo distintos niveles de cumplimiento con los requisitos de seguridad de correo electrónico del gobierno del Reino Unido. Para ayudarle a navegar estas opciones, hemos comparado sus capacidades en la tabla a continuación, para que pueda evaluar cómo se comparan y elegir la que mejor se adapte a sus necesidades.
Tenga en cuenta que hemos excluido a proveedores más pequeños que no aparecen en G-Cloud 14.
Valimail Enforce | Proofpoint Email Fraud Defense | Mimecast DMARC Analyzer | ||
Prestación del servicio | ||||
Directo | ✅ | ❌ | ❌ | ❌ |
Revendedor | ✅ | ✅ | ✅ | ✅ |
Funciones que el gobierno del Reino Unido requiere y recomienda | ||||
Implementación de DMARC, DKIM y SPF | ✅ | ✅ | ✅ | ✅ |
Informes agregados de DMARC | ✅ | ✅ | ✅ | ✅ |
Implementación de MTA-STS | ✅ | ❌ | ❌ | ❌ |
Informes TLS | ✅ | ❌ | ❌ | ❌ |
Certificaciones de seguridad | ||||
Certificado ISO 27001 | ✅ | ❌ | ✅ | ✅ |
Certificado Cyber Essentials | ✅ | ❌ | ❌ | ❌ |
Opciones de soporte disponibles | ||||
Correo electrónico o sistema de tickets en línea | ✅ | ✅ | ✅ | ✅ |
Teléfono | ✅ | ✅ | ✅ | ✅ |
Chat web | ✅ | ❌ | Muy pocos (2 de 43 proveedores de servicios) | ❌ |
Soporte en sitio | ✅ | ❌ | Muy pocos (2 de 43 proveedores de servicios) | ❌ |
Funciones adicionales | ||||
DMARC, DKIM y SPF alojados | ✅ | ✅ | ✅ | ✅ |
SPF dinámico | ✅ | ✅ (basado en macros) | ✅ (basado en macros) | ✅ |
Informes forenses | ✅ (con datos forenses mejorados) | ✅(sin datos de informes mejorados) | ✅ (sin datos de informes mejorados) | ✅(sin datos de informes mejorados) |
BIMI integrado con aprovisionamiento de VMC/CMC | ✅ | ❌ | ❌ | ❌ |
Monitoreo de configuración DNS | ✅ | ❌ | ❌ | ❌ |
Asistente LLM integrado | ✅ | ❌ | ❌ | ❌ |
Residencia de datos en el Reino Unido | ✅ | ❌ | ❌ | ✅ |
Red Sift OnDMARC: Una alternativa confiable a Mail Check
Entre las soluciones DMARC en G-Cloud 14, Red Sift OnDMARC se destaca como un reemplazo integral y fácil de usar para Mail Check. Diseñado teniendo en cuenta las necesidades de las organizaciones del sector público del Reino Unido, ofrece:
- Informes DMARC y TLS: Capacidades equivalentes a Mail Check, garantizando la continuidad en el monitoreo y cumplimiento.
- Implementación de MTA-STS: Simplifica el alojamiento y gestión de políticas TLS.
- Gestión dinámica de SPF: Mantiene la autenticación de correo electrónico operativa incluso cuando cambian las fuentes de envío.
- Residencia de datos en el Reino Unido: Garantiza el cumplimiento con las regulaciones locales de protección de datos.
“Cuando dejé el Gobierno, tenía muchas ganas de trabajar con empresas que operaran en los mismos espacios o en espacios relacionados: tomando una parte del conjunto de problemas y solucionándola. Fue entonces cuando conocí a Red Sift y el excelente trabajo que estaban haciendo al llevar DMARC, y ahora otros servicios, al sector privado y a otros que enfrentan los mismos problemas. Es una excelente empresa que hace lo correcto para una variedad de organizaciones.”
Ciaran Martin
Fundador y ex CEO del National Cyber Security Centre y Asesor Especial de Red Sift
Para combatir amenazas avanzadas, OnDMARC ofrece DNS Guardian, que bloquea correos electrónicos maliciosos que eluden las defensas de DMARC, como la apropiación de dominios y los ataques de SubdoMailing. También incluye un LLM integrado y altamente capacitado que ayuda a los equipos de seguridad a abordar rápidamente configuraciones incorrectas y brechas de seguridad.
Red Sift también está respaldado por las certificaciones Cyber Essentials e ISO 27001, brindando tranquilidad a los compradores del sector público.
Red Sift OnDMARC es la única aplicación DMARC disponible como servicio directo, garantizando una comunicación y soporte optimizados directamente del equipo de Customer Success de Red Sift. Para las organizaciones que prefieren un servicio gestionado, OnDMARC está disponible en G-Cloud 14 a través de socios con amplia experiencia en el despliegue de soluciones de seguridad de correo electrónico (incluyendo DMARC) para organizaciones en los sectores público y de beneficencia.
Comience con Red Sift OnDMARC con una prueba gratuita extendida
Para ayudar con la transición desde Mail Check, Red Sift ofrece a las organizaciones afectadas una prueba gratuita extendida, incluso más allá de la fecha de finalización del servicio de Mail Check, hasta el 31 de marzo de 2025.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




