Riepilogo esecutivo: L'NCSC sta aggiornando i propri servizi Mail Check, interrompendo funzionalità come il DMARC aggregate reporting per migliorare l'accessibilità e gestire i costi. Le organizzazioni del settore pubblico che si affidano a questi servizi dovrebbero esplorare soluzioni alternative di DMARC reporting per mantenere la sicurezza delle email.
Questo articolo:
- Analizza gli aggiornamenti del National Cyber Security Centre (NCSC) ai servizi Mail Check.
- Evidenzia l'interruzione di funzionalità come il DMARC aggregate reporting.
- Consiglia alle organizzazioni del settore pubblico di cercare soluzioni alternative per il DMARC reporting.
Introduzione
Il National Cyber Security Centre (NCSC) sta modificando i servizi Mail Check per interrompere alcune funzionalità, come il DMARC aggregate reporting, mantenendone altre. Questi cambiamenti mirano ad ampliare l'accessibilità di Mail Check a tutte le organizzazioni con sede nel Regno Unito e a gestire la complessità e i costi del servizio. Le organizzazioni del settore pubblico che si affidano a Mail Check per il DMARC aggregate reporting dovrebbero cercare un fornitore di servizi alternativo prima del 24 marzo 2025.
Senza adottare un fornitore alternativo, come Red Sift OnDMARC, i team di sicurezza rischiano di essere esposti a tentativi di phishing e spoofing, attacchi Business Email Compromise (BEC) e configurazioni di sicurezza errate. I principali cambiamenti e cosa aspettarsi includono:
- Interruzione del DMARC aggregate reporting: Mail Check non fornirà più il DMARC aggregate reporting, essenziale per monitorare l'uso non autorizzato dei domini e identificare potenziali minacce basate sulle email.
- Cessazione degli insight DMARC e dei controlli DKIM: Il servizio smetterà di offrire insight DMARC e controlli DomainKeys Identified Mail (DKIM), strumenti fondamentali per diagnosticare e risolvere problemi di autenticazione delle email.
- Fine del TLS reporting (TLS-RPT): Mail Check interromperà il Transport Layer Security Reporting, utilizzato per monitorare e garantire la sicurezza delle trasmissioni email.
Dopo il 24 marzo 2025, Mail Check continuerà a valutare le policy DMARC, le policy SPF, le policy MTA-STS e le configurazioni TLS in entrata.
Non rischiare sulla conformità
Se le organizzazioni del settore pubblico del Regno Unito non adottano un nuovo fornitore di servizi in seguito ai prossimi cambiamenti di Mail Check, potrebbero affrontare diverse conseguenze serie:
- Rischi di conformità e regolamentazione
Molte organizzazioni del settore pubblico del Regno Unito devono conformarsi alle linee guida dell'NCSC, al GDPR e al Cyber Assessment Framework (CAF) e al PCI-DSS 4.0. Senza il DMARC aggregate reporting, le organizzazioni rischiano la non conformità, con possibili sanzioni, audit o danni reputazionali dovuti alla mancanza di piena visibilità sulle comunicazioni email in uscita.
- Nessun DMARC aggregate reporting: nessuna visibilità
Senza il DMARC aggregate reporting e gli insight, le organizzazioni perderanno visibilità sull'uso non autorizzato dei propri domini. Ciò rende più facile per i criminali informatici impersonare enti governativi, inviare email fraudolente e lanciare attacchi BEC.
- Mancanza di threat intelligence e capacità di risposta agli incidenti
L'interruzione del TLS-RPT e degli insight forensi DMARC significa che le organizzazioni perderanno l'accesso a dati di sicurezza cruciali che aiutano a rilevare le minacce in tempo reale. Senza questa visibilità, la risposta agli incidenti informatici sarà più lenta e meno efficace, aumentando il rischio di violazioni dei dati e interruzioni operative.
Red Sift OnDMARC è qui per aiutare
L'NCSC consiglia ai dipartimenti interessati di passare a una soluzione che garantisca la continuità dell'implementazione DMARC e il supporto continuo per i servizi che Mail Check non fornirà più. Per facilitare questa transizione, Red Sift offre una prova gratuita estesa, disponibile oltre la data di fine servizio di Mail Check, valida fino al 31 marzo 2025.
Qual è la differenza fondamentale?
Mail Check (dopo marzo) | Red Sift OnDMARC | |
DMARC Aggregate Reporting | ❌ | ✅ |
DMARC Insights & Forensic Reporting | ❌ | ✅ |
Controlli SPF & DKIM | ❌ | ✅ |
TLS Reporting (TLS-RPT) | ❌ | ✅ |
Valutazione delle policy DMARC | ✅ | ✅ |
Valutazione della solidità della policy SPF | ✅ | ✅ |
Controlli della configurazione TLS in entrata | ✅ | ✅ |
Valutazione della policy MTA-STS | ✅ | ✅ |
Red Sift OnDMARC offre un'alternativa senza interruzioni, fornendo le stesse funzionalità di reporting essenziali di Mail Check migliorando al contempo gli insight sui dati per una supervisione della sicurezza più efficace. Insieme al TLS reporting, OnDMARC semplifica l'adozione di nuove misure di sicurezza come MTA-STS, offrendo una distribuzione con un solo clic per semplificare la gestione delle policy e l'hosting.
Inizia oggi la tua prova di Red Sift OnDMARC e resta protetto.
Jack leads content, PR, GEO, and email security research at Red Sift.




