Artículo del blog
El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha anunciado una actualización de su herramienta Mail Check a partir del 24 de marzo de 2025. El NCSC eliminará varias funciones clave, incluida la autenticación, conformidad y notificación de mensajes basada en dominios (DMARC), DMARC insights, comprobaciones de DomainKeys Identified Mail (DKIM) y Transport Layer Security Reporting (TLS-RPT).
El objetivo de la autoridad técnica es ampliar Mail Check para dar soporte a un mayor número de organizaciones británicas, reducir el coste y la complejidad de la plataforma y, potencialmente, ofrecer más servicios en el futuro. La eliminación de estas funciones deja a los usuarios de la herramienta de NCSC sin la posibilidad de controlar las tendencias e identificar posibles problemas.
Los informesDMARC son una parte fundamental de la seguridad del correo electrónico para las organizaciones, especialmente en el sector público. Proporciona datos esenciales sobre la autenticación del correo electrónico, problemas de configuración e intentos de ataque al dominio. Sin los informes agregados DMARC , aumenta el riesgo de que los dominios sean víctimas de phishing, spoofing y otros ataques basados en el correo electrónico.
Además, los informes agregados DMARC facilitan el cumplimiento del Marco de Evaluación Cibernética (CAF ) y otras directrices de seguridad del correo electrónico.
Mail Check seguirá supervisando las políticas DMARC , Sender Policy Framework (SPF ), Mail Transfer Agent Strict Transport Security (MTA-STS ) y las configuraciones TLS entrantes. Para los informes agregados de DMARC , las perspectivas de DMARC , las comprobaciones de DKIM y TLS-RPT, las organizaciones deben utilizar herramientas alternativas.
La primera especificación DMARC se publicó en 2012 para ayudar a los propietarios de dominios a evitar el uso no autorizado de sus dominios.
En junio de 2016, el gobierno del Reino Unido ordenó la adopción de DMARC para todos los departamentos gubernamentales con el fin de protegerse contra la suplantación de identidad y el phishing en el correo electrónico, y estos departamentos exigieron la publicación de una políticaDMARC a principios de octubre de ese año.
Menos de dos años después, el NCSC también habló del uso de DMARC , recomendando a todas las empresas británicas que implantaran el protocolo para reducir las posibilidades de éxito de un ataque phishing . La organización introdujo entonces Mail Check, parte de su programa Active Cyber Defense, para ayudar en la configuración de la seguridad del correo electrónico y la elaboración de informes.
Con el reciente anuncio de actualización de la plataforma, los usuarios de Mail Check tienen la oportunidad de reevaluar sus estrategias de seguridad de correo electrónico y adoptar herramientas que proporcionen una funcionalidad y soporte mejorados. En Sendmarc, estamos listos para llenar el vacío con potentes informes DMARC y soluciones de gestión.
Sendmarc ofrece una transición sin problemas para las organizaciones afectadas por los cambios de Mail Check. Nuestra plataforma de gestiónDMARC proporciona:
Sin los informes DMARC , la visibilidad de los propietarios de dominios sobre sus entornos de correo electrónico disminuye, lo que puede hacerlos más vulnerables a las ciberamenazas. El uso de medidas de seguridad, incluida la adopción de herramientas de informes y supervisión, es esencial para mantener las defensas y el cumplimiento.
Sendmarc se compromete a ayudar a las organizaciones del Reino Unido a navegar por estos cambios. Con nuestra experiencia en todo lo relacionado DMARC, ayudaremos a garantizar que tu dominios toman las precauciones necesarias y cumplen con la normativa.
No espere hasta el 24 de marzo de 2025 para proteger los dominios de correo electrónico de tu empresa. Póngase en contacto con Sendmarc hoy mismo para explorar nuestra plataforma de gestiónDMARC y garantizar una transición fluida desde Mail Check.
Últimos artículos
Simplificación del DomainKeys Identified Mail (DKIM)
Las claves del Sender Policy Framework (SPF)
Por qué Sendmarc decidió aplicar Single Sign-On (Inicio de sesión único o SSO)