Skip to content

Changements de Mail Check : ce que les organisations britanniques doivent savoir

Le service Mail Check du NCSC a été mis à jour. Une explication en termes simples de ce qui a changé, de ce qui a disparu et de ce qu'il faut utiliser à la place.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: January 15, 2025·Updated: March 2, 2025·6 min read

Résumé exécutif : Les prochains changements du NCSC concernant les services Mail Check, y compris l'arrêt des rapports agrégés DMARC, obligent les organisations à trouver des solutions alternatives pour maintenir une sécurité e-mail robuste.​

Cet article :

  • Explique les mises à jour proposées par le National Cyber Security Centre (NCSC) pour les services Mail Check et ce que cela signifie pour les organisations du secteur public britannique.​
  • Note l'arrêt des rapports agrégés DMARC et ses implications.
  • ​Conseille aux organisations de rechercher des solutions alternatives pour les rapports DMARC, comme Red Sift OnDMARC.

Introduction

Le National Cyber Security Centre (NCSC) a récemment proposé des mises à jour de son service Mail Check qui entreront en vigueur le 24 mars 2025. Alors que le service évolue pour se concentrer sur l'accessibilité et l'évolutivité, certaines fonctionnalités sur lesquelles les organisations du secteur public britannique s'appuyaient ne seront plus disponibles, y compris les rapports agrégés DMARC.

Pour aider à comprendre ce changement, nous avons récemment organisé un webinaire avec l'ancien fondateur et PDG du NCSC, Ciaran Martin, et le PDG de Red Sift, Rahul Powar, pour discuter de la façon dont les organisations du secteur public peuvent comprendre, s'adapter et trouver des solutions pour simplifier toute transition apportée par ces mises à jour.

Regardez l'enregistrement complet :

Comment Mail Check évolue-t-il en 2025 ?

Ciaran a expliqué que le Royaume-Uni faisait face à des défis importants en matière de cybersécurité, notamment des pollutions numériques répandues et non traitées, ainsi que des millions de sites web hébergeant du code malveillant. Pour résoudre ces problèmes, Mail Check a été développé dans le cadre de l'Active Cyber Defense Initiative, fournissant aux organisations du secteur public des outils pour mettre en œuvre des protections clés de la sécurité e-mail comme DMARC, SPF, DKIM et TLS.

Maintenant que les organisations des secteurs public et privé gagnent en maturité et adoptent des mesures de sécurité e-mail efficaces, Mail Check supprime progressivement certains de ses services, notamment :

  • Les rapports agrégés DMARC : Un outil de surveillance essentiel pour se protéger contre l'utilisation non autorisée des domaines tout en gérant et identifiant les nouveaux expéditeurs
  • Les informations DMARC et DKIM : Essentielles pour identifier et résoudre les problèmes de chiffrement, aidant à éviter les difficultés de délivrabilité.
  • Les rapports TLS (TLS-RPT) : Essentiels pour garantir l'authenticité des e-mails et une communication sécurisée.

« Nous avons observé une maturité des organisations du secteur privé pour créer et permettre des solutions, ainsi qu'une maturité au sein des organisations gouvernementales pour utiliser et déployer ces outils. »

Billy McDiarmid

Directeur senior, Ingénierie commerciale chez Red Sift

Plus de rapports DMARC ? Quel est le problème ?

L'objectif principal des rapports DMARC est d'établir une authentification véritable pour les e-mails sortants, garantissant une surveillance continue et le blocage des expéditeurs illégitimes, a expliqué Rahul. DMARC vous permet de recevoir des rapports des fournisseurs de messagerie (comme Gmail et Yahoo) concernant les e-mails qu'ils reçoivent de votre domaine.

Ces rapports fournissent une richesse d'informations, notamment :

  • Une visibilité sur les adresses IP qui envoient des e-mails au nom de votre domaine
  • Une visibilité accrue sur l'authentification et des retours détaillés sur la fiabilité de SPF et DKIM
  • Une compréhension plus claire des échecs DMARC, aidant à identifier et résoudre les problèmes.

Le non-respect vous rend vulnérable

Nous n'aimons pas nous attarder sur les aspects négatifs, mais ne plus être conforme à DMARC peut exposer les organisations du secteur public et les individus à des risques importants, notamment :

  • Phishing et usurpation de domaine : Sans visibilité sur qui envoie des e-mails en votre nom, votre domaine peut être usurpé, entraînant des dommages financiers et de réputation considérables.
  • Violations réglementaires : Non-conformité avec des cadres réglementaires comme le Cyber Assessment Framework (CAF) et PCI-DSS 4.0
  • Problèmes de délivrabilité des e-mails : Les e-mails légitimes peuvent être bloqués ou mal acheminés, en particulier pour les entreprises en p=reject, en raison de systèmes mal alignés ou d'une authentification plus stricte des expéditeurs.

Red Sift est prêt à vous accompagner

Pour faire face aux prochains changements de Mail Check, le NCSC conseille aux départements concernés de passer à des outils alternatifs qui prennent en charge la mise en œuvre de DMARC. Comme l'a confirmé Rahul, Red Sift intervient pour accompagner les organisations pendant cette transition, en proposant un essai gratuit prolongé de son application Red Sift OnDMARC jusqu'au 31 mars 2025, au-delà de la date de fin de service de Mail Check.

« Nous facilitons la réalisation correcte des tâches essentielles, afin que nous puissions tous poursuivre notre journée. »

Rahul Powar

PDG, Red Sift

Avec Red Sift OnDMARC, les utilisateurs bénéficient d'une alternative complète à Mail Check, offrant des capacités de rapport équivalentes enrichies d'analyses de données plus approfondies et d'une surveillance continue. La plateforme inclut également les rapports TLS et simplifie l'adoption d'exigences émergentes comme MTA-STS grâce à une fonctionnalité de déploiement en un clic, rationalisant l'hébergement et la gestion des politiques pour une sécurité e-mail renforcée.

Découvrez notre comparaison :

Un leader de confiance dans le domaine

En tant que partenaire de sécurité de confiance du secteur public britannique, Red Sift assure déjà la surveillance de 6300 domaines au sein du gouvernement central, des nations décentralisées, des services de secours d'urgence, du NHS et bien d'autres. De plus, 70 % des conseils municipaux de Londres font confiance à Red Sift OnDMARC en tant que fournisseur DMARC, avec 70 % de leurs domaines combinés ayant déjà atteint un statut DMARC de p=reject.

Avec Red Sift OnDMARC, les organisations peuvent se protéger contre des attaques nuisibles comme le phishing et la compromission des e-mails professionnels (BEC), tout en bénéficiant d'un partenariat avec :

Prêt à commencer ? Parlez à l'équipe dès aujourd'hui et démarrez votre essai gratuit prolongé.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.