Skip to content

Prepararsi alla scadenza di Mail Check: una guida pratica

Il livello gratuito di Mail Check dell'NCSC sta cambiando. Una guida passo dopo passo per valutare la propria esposizione e trovare l'alternativa giusta prima della scadenza.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: February 26, 2025·Updated: March 27, 2025·4 min read

Riepilogo esecutivo: L'NCSC sta aggiornando i propri servizi Mail Check, interrompendo funzionalità come il DMARC aggregate reporting per migliorare l'accessibilità e gestire i costi. Le organizzazioni del settore pubblico che si affidano a questi servizi dovrebbero esplorare soluzioni alternative di DMARC reporting per mantenere la sicurezza delle email.​

Questo articolo:

  • Analizza gli aggiornamenti del National Cyber Security Centre (NCSC) ai servizi Mail Check.​
  • Evidenzia l'interruzione di funzionalità come il DMARC aggregate reporting.​
  • Consiglia alle organizzazioni del settore pubblico di cercare soluzioni alternative per il DMARC reporting.

Introduzione

Il National Cyber Security Centre (NCSC) sta modificando i servizi Mail Check per interrompere alcune funzionalità, come il DMARC aggregate reporting, mantenendone altre. Questi cambiamenti mirano ad ampliare l'accessibilità di Mail Check a tutte le organizzazioni con sede nel Regno Unito e a gestire la complessità e i costi del servizio. Le organizzazioni del settore pubblico che si affidano a Mail Check per il DMARC aggregate reporting dovrebbero cercare un fornitore di servizi alternativo prima del 24 marzo 2025.

Senza adottare un fornitore alternativo, come Red Sift OnDMARC, i team di sicurezza rischiano di essere esposti a tentativi di phishing e spoofing, attacchi Business Email Compromise (BEC) e configurazioni di sicurezza errate. I principali cambiamenti e cosa aspettarsi includono:

  • Interruzione del DMARC aggregate reporting: Mail Check non fornirà più il DMARC aggregate reporting, essenziale per monitorare l'uso non autorizzato dei domini e identificare potenziali minacce basate sulle email.
  • Cessazione degli insight DMARC e dei controlli DKIM: Il servizio smetterà di offrire insight DMARC e controlli DomainKeys Identified Mail (DKIM), strumenti fondamentali per diagnosticare e risolvere problemi di autenticazione delle email.
  • Fine del TLS reporting (TLS-RPT): Mail Check interromperà il Transport Layer Security Reporting, utilizzato per monitorare e garantire la sicurezza delle trasmissioni email.

Dopo il 24 marzo 2025, Mail Check continuerà a valutare le policy DMARC, le policy SPF, le policy MTA-STS e le configurazioni TLS in entrata.

Non rischiare sulla conformità

Se le organizzazioni del settore pubblico del Regno Unito non adottano un nuovo fornitore di servizi in seguito ai prossimi cambiamenti di Mail Check, potrebbero affrontare diverse conseguenze serie:

  1. Rischi di conformità e regolamentazione

Molte organizzazioni del settore pubblico del Regno Unito devono conformarsi alle linee guida dell'NCSC, al GDPR e al Cyber Assessment Framework (CAF) e al PCI-DSS 4.0. Senza il DMARC aggregate reporting, le organizzazioni rischiano la non conformità, con possibili sanzioni, audit o danni reputazionali dovuti alla mancanza di piena visibilità sulle comunicazioni email in uscita.

  1. Nessun DMARC aggregate reporting: nessuna visibilità

Senza il DMARC aggregate reporting e gli insight, le organizzazioni perderanno visibilità sull'uso non autorizzato dei propri domini. Ciò rende più facile per i criminali informatici impersonare enti governativi, inviare email fraudolente e lanciare attacchi BEC.

  1. Mancanza di threat intelligence e capacità di risposta agli incidenti

L'interruzione del TLS-RPT e degli insight forensi DMARC significa che le organizzazioni perderanno l'accesso a dati di sicurezza cruciali che aiutano a rilevare le minacce in tempo reale. Senza questa visibilità, la risposta agli incidenti informatici sarà più lenta e meno efficace, aumentando il rischio di violazioni dei dati e interruzioni operative.

Red Sift OnDMARC è qui per aiutare

L'NCSC consiglia ai dipartimenti interessati di passare a una soluzione che garantisca la continuità dell'implementazione DMARC e il supporto continuo per i servizi che Mail Check non fornirà più. Per facilitare questa transizione, Red Sift offre una prova gratuita estesa, disponibile oltre la data di fine servizio di Mail Check, valida fino al 31 marzo 2025.

Qual è la differenza fondamentale?

Mail Check (dopo marzo)

Red Sift OnDMARC

DMARC Aggregate Reporting

DMARC Insights & Forensic Reporting

Controlli SPF & DKIM

TLS Reporting (TLS-RPT)

Valutazione delle policy DMARC

Valutazione della solidità della policy SPF

Controlli della configurazione TLS in entrata

Valutazione della policy MTA-STS

Red Sift OnDMARC offre un'alternativa senza interruzioni, fornendo le stesse funzionalità di reporting essenziali di Mail Check migliorando al contempo gli insight sui dati per una supervisione della sicurezza più efficace. Insieme al TLS reporting, OnDMARC semplifica l'adozione di nuove misure di sicurezza come MTA-STS, offrendo una distribuzione con un solo clic per semplificare la gestione delle policy e l'hosting.

Inizia oggi la tua prova di Red Sift OnDMARC e resta protetto.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.