Skip to content

Nueva Zelanda exige DMARC: qué significa para tu organización

Nueva Zelanda se une a la lista de gobiernos que exigen la aplicación de DMARC. Esto es lo que requiere la política y cómo cumplir rápidamente.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: May 27, 2025·Updated: July 4, 2025·5 min read

Resumen ejecutivo: El Marco de Correo Electrónico Gubernamental Seguro de Nueva Zelanda exige DMARC en p=reject, además de SPF con fallo estricto, DKIM universal, MTA-STS obligatorio y TLS-RPT, para octubre de 2025. Las normas sustituyen a SEEMail, frenan las crecientes pérdidas por phishing y afectan a toda organización que envíe correos al sector público.

Puntos clave:

  • Plazo estricto: Todos los dominios gubernamentales deben alcanzar DMARC en p=reject y los controles complementarios para octubre de 2025.
  • Conjunto completo: SPF con "-all", firma DKIM, aplicación de MTA-STS y reporte TLS ahora acompañan a DMARC.
  • Impacto más amplio: Proveedores y socios deben alinearse o arriesgarse a correos rechazados y un daño reputacional.

El Gobierno de Nueva Zelanda ha publicado recientemente el Marco de Implementación Común de Correo Electrónico Gubernamental Seguro (SGE), un plan que incluye Autenticación de Mensajes Basada en Dominios, Reportes y Conformidad (DMARC) como un nuevo paso obligatorio en todo el sector público. Esta medida sustituye la antigua pasarela SEEMail (que se retirará en 2026) por estándares abiertos que detienen la suplantación en el origen y alinean a Nueva Zelanda con líderes globales como el Reino Unido y Estados Unidos.

¿Por qué DMARC y por qué ahora?

El correo electrónico sigue siendo el principal vector de ataque para el phishing y el Compromiso del Correo Electrónico Empresarial (BEC). Las cifras del CERT de Nueva Zelanda muestran un crecimiento año tras año en los incidentes de suplantación de dominio, que costaron a ciudadanos y agencias 1.600 millones de dólares en 2024. Al exigir la aplicación de DMARC en p=reject, el marco SGE cierra la puerta a los mensajes fraudulentos antes de que lleguen a una bandeja de entrada, protegiendo la confianza pública y salvaguardando servicios críticos.

¡Comprueba tu registro ahora!

Comprueba gratis tu registro actual de DMARC, SPF y DKIM con Red Sift Investigate.

MTA-STS obtiene su propio requisito

MTA-STS permite que un servidor de correo receptor exija mantener cifrada cada conexión SMTP, bloqueando cualquier intento de retroceder a texto plano. Esta postura detiene los ataques de intermediario que despojan STARTTLS diseñados para forzar mensajes al descubierto y así interceptarlos. También verifica los registros MX y el certificado TLS del servidor remoto, confirmando que el correo se entrega al dominio legítimo en lugar de ser desviado silenciosamente a otro lugar.

A partir de ahora, los registros MTA deben estar definidos y configurados para aplicarse desde octubre de 2025.

Qué requiere el Marco de Correo Electrónico Seguro

Control

Configuración mínima

Plazo*

SPF

Debe terminar con un -all de fallo estricto

Octubre de 2025

DKIM

Todo el correo saliente de todos los servicios de envío debe estar firmado con DKIM

Octubre de 2025

DMARC

DMARC debe configurarse en p=reject en todos los dominios habilitados para correo electrónico. Los correos entrantes deben verificarse en cuanto a cumplimiento de DMARC y actuarse según la política DMARC del dominio remitente.

Octubre de 2025

MTA-STS

Debe definirse un registro MTA-STS y configurarse para su aplicación.

Octubre de 2025

Reporte TLS

Todos los dominios de envío de correo electrónico deben tener el Reporte TLS habilitado.

Octubre de 2025

*Todas las agencias deberían haber elevado sus estándares de seguridad de correo electrónico para alinearse con este marco.

El efecto dominó en cada bandeja de entrada

Aunque el mandato se dirige a los dominios gubernamentales, su impacto se extiende mucho más allá. Proveedores, ayuntamientos, instituciones terciarias y ONG que envían correos al sector público verán un filtrado más estricto en Outlook, Gmail y sistemas de correo alojados en Nueva Zelanda. Adoptar DMARC de forma temprana garantiza la entregabilidad y la integridad de marca al comunicarse con ciudadanos y socios.

Plan de acción de cinco pasos para llegar a p=reject rápidamente

  1. Descubre cada dominio – Asociarte con un proveedor especializado en DMARC como Red Sift te brinda visibilidad completa de cada dominio primario, secundario y heredado, incluidos los registros aparcados o de redirección.
  2. Alinea SPF y DKIM – Con Red Sift OnDMARC, puedes asegurarte de que todos los remitentes legítimos estén autorizados y firmen correctamente; elimina redundancias.
  3. Comienza con p=none, luego cuarentena, luego reject – Avanza por las políticas de DMARC con facilidad, alcanzando la aplicación de DMARC en p=reject en solo 6-8 semanas.
  4. Monitorea para mantenerte a la vanguardia – Asegúrate de estar protegido con el panel de Red Sift OnDMARC, que destaca fuentes desconocidas, fallos de reenvío y TI en la sombra.
  5. IA optimizada para una resolución más rápida – Nuestra capacidad integrada de LLM Red Sift Radar encuentra y soluciona problemas 10 veces más rápido, reduciendo tiempo, costos y personal.

Cómo Red Sift OnDMARC acelera el cumplimiento

Red Sift ha ayudado a miles de organizaciones y a numerosos departamentos gubernamentales (incluidos los de Nueva Zelanda) a implementar DMARC de forma rápida y segura.

Tanto si eres propietario de un dominio gubernamental como si eres un proveedor que no puede arriesgarse a perder correos, Red Sift OnDMARC te lleva al cumplimiento total, con el apoyo continuo de nuestro galardonado equipo de Customer Success. Programa una demo rápida hoy mismo y descubre cómo convertimos el Marco de Correo Electrónico Seguro de Nueva Zelanda en una ventaja competitiva para tu organización.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.