Skip to content

Se préparer à l'échéance de Mail Check : un guide pratique

L'offre gratuite Mail Check du NCSC évolue. Un guide étape par étape pour évaluer votre exposition et trouver la bonne alternative avant l'échéance.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: February 26, 2025·Updated: March 27, 2025·4 min read

Résumé exécutif : Le NCSC met à jour ses services Mail Check, en supprimant des fonctionnalités telles que le reporting agrégé DMARC afin d'améliorer l'accessibilité et de maîtriser les coûts. Les organisations du secteur public qui dépendent de ces services doivent explorer des solutions alternatives de reporting DMARC pour maintenir la sécurité de leurs e-mails.​

Cet article :

  • Aborde les mises à jour des services Mail Check par le National Cyber Security Centre (NCSC).​
  • Met en lumière l'arrêt de fonctionnalités telles que le reporting agrégé DMARC.​
  • Conseille aux organisations du secteur public de rechercher des solutions alternatives pour le reporting DMARC.

Introduction

Le National Cyber Security Centre (NCSC) modifie les services Mail Check en supprimant certaines fonctionnalités, comme le reporting agrégé DMARC, tout en maintenant d'autres. Ces changements visent à élargir l'accessibilité de Mail Check à toutes les organisations basées au Royaume-Uni et à gérer la complexité et les coûts du service. Les organisations du secteur public qui dépendent de Mail Check pour le reporting agrégé DMARC doivent rechercher un fournisseur de services alternatif avant le 24 mars 2025.

Sans adopter un fournisseur alternatif, tel que Red Sift OnDMARC, les équipes de sécurité risquent d'être exposées à des tentatives de phishing et d'usurpation d'identité, à des attaques de compromission de messagerie professionnelle (BEC), ainsi qu'à des configurations de sécurité erronées. Les principaux changements et ce à quoi il faut s'attendre incluent :

  • Arrêt du reporting agrégé DMARC : Mail Check ne fournira plus de reporting agrégé DMARC, qui était essentiel pour surveiller l'utilisation non autorisée des domaines et identifier les menaces potentielles basées sur l'e-mail.
  • Fin des informations DMARC et des vérifications DKIM : Le service cessera de proposer les informations DMARC et les vérifications DomainKeys Identified Mail (DKIM), des outils essentiels pour diagnostiquer et résoudre les problèmes d'authentification des e-mails.
  • Fin du reporting TLS (TLS-RPT) : Mail Check mettra fin au reporting Transport Layer Security, qui était utilisé pour surveiller et garantir la sécurité des transmissions d'e-mails.

Après le 24 mars 2025, Mail Check continuera d'évaluer les politiques DMARC, les politiques SPF, les politiques MTA-STS et les configurations TLS entrantes.

Ne prenez aucun risque sur la conformité

Si les organisations du secteur public britannique n'adoptent pas un nouveau fournisseur de services suite aux changements à venir de Mail Check, elles pourraient faire face à plusieurs conséquences sérieuses :

  1. Risques de conformité et réglementaires

De nombreuses organisations du secteur public britannique doivent se conformer aux directives du NCSC, au RGPD, ainsi qu'au Cyber Assessment Framework (CAF) et à la PCI-DSS 4.0. Sans reporting agrégé DMARC, les organisations risquent la non-conformité, ce qui pourrait entraîner des amendes, des audits ou une atteinte à leur réputation en raison d'un manque de visibilité complète sur les communications e-mail sortantes.

  1. Absence de reporting agrégé DMARC : aucune visibilité

Sans reporting agrégé DMARC et informations associées, les organisations perdront la visibilité sur l'utilisation non autorisée de leurs domaines. Cela facilite l'usurpation d'identité des entités gouvernementales par les cybercriminels, l'envoi d'e-mails frauduleux et le lancement d'attaques BEC.

  1. Manque de renseignement sur les menaces et de capacités de réponse aux incidents

L'arrêt du TLS-RPT et des informations DMARC forensiques signifie que les organisations perdront l'accès à des données de sécurité essentielles qui aident à détecter les menaces en temps réel. Sans cette visibilité, la réponse aux incidents cyber sera plus lente et moins efficace, augmentant le risque de violations de données et de perturbations opérationnelles.

Red Sift OnDMARC est là pour vous aider

Le NCSC conseille aux départements concernés de passer à une solution garantissant la poursuite de la mise en œuvre de DMARC et un soutien continu pour les services que Mail Check ne fournira plus. Pour faciliter cette transition, Red Sift propose un essai gratuit prolongé, disponible au-delà de la date de fin du service Mail Check, jusqu'au 31 mars 2025.

Quelle est la principale différence ?

Mail Check (après mars)

Red Sift OnDMARC

Reporting agrégé DMARC

Informations DMARC et reporting forensique

Vérifications SPF et DKIM

Reporting TLS (TLS-RPT)

Évaluation de la politique DMARC

Évaluation de la robustesse de la politique SPF

Vérifications de la configuration TLS entrante

Évaluation de la politique MTA-STS

Red Sift OnDMARC offre une alternative sans faille, fournissant les mêmes fonctionnalités de reporting essentielles que Mail Check tout en enrichissant les informations pour une meilleure supervision de la sécurité. En plus du reporting TLS, OnDMARC simplifie l'adoption de nouvelles mesures de sécurité comme MTA-STS, en offrant un déploiement en un clic pour rationaliser la gestion des politiques et l'hébergement.

Démarrez votre essai Red Sift OnDMARC dès aujourd'hui et restez protégé.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.