Ta kontakt Snakk med en ekspert

19. april 2026

Slik håndterer du avviklingen av NCSC Mail Check og Web Check

NCSC har avviklet to av sine mest brukte ACD-tjenester (Active Cyber Defence): NCSC Mail Check og Web Check.

I nesten et tiår har disse tjenestene fungert som et viktig «sikkerhetsnett» for Storbritannias digitale landskap. NCSCs dreining mot ACD 2.0 markerer imidlertid et grunnleggende skifte i ansvar. Myndighetene trekker seg tilbake fra å tilby grunnleggende «hygiene»-verktøy og oppfordrer organisasjoner til å ta i bruk mer avansert beskyttelse på kommersielt nivå som kan holde tritt med det KI-drevne trusselbildet i 2026.

I ET Works hjelper vi kundene våre gjennom denne overgangen, og sørger for at avviklingen av NCSC Mail Check ikke blir sett på som tap av innsyn, men som en oppgradering av robustheten.

MyNCSC-arven: Hva avvikles?

Både Mail Check og Web Check ga viktig «utenfra og inn»-innsikt innen tre områder: autentisering, kryptering og webhygiene.

  1. Mail Check (ankeret for e-posthygiene)

Mail Check lot organisasjoner overvåke hvordan domenene deres ble brukt (og misbrukt) på internett. De viktigste tekniske anbefalingene omfattet:

  • Implementering av DMARC: Et sentralt dashbord for RUA-rapporter (aggregerte rapporter) som hjalp teamene å forstå om SPF- og DKIM-postene fungerte som de skulle.
  • Kontroller mot forfalskning (anti-spoofing): Avdekke når uautoriserte tredjeparter forsøkte å sende e-post på vegne av et legitimt offentlig domene eller bedriftsdomene.
  • Personvern under overføring: Følge med på innføringen av MTA-STS og TLS for å sikre at e-postinnhold var kryptert under overføring mellom servere.

Merk: Det avgjørende er at selv om Mail Check leverte dataene, sørget den ikke for håndhevelsen. Mange organisasjoner ble stående fast i «overvåkingsmodus». Vi har sett nærmere på den tekniske risikoen ved å bli værende i denne passive tilstanden i vår grundige gjennomgang av DMARC og e-postsikkerhet.

  1. Web Check (sårbarhetsskanneren)

Web Check utførte jevnlige «utenfra og inn»-skanninger av offentlig tilgjengelige webtjenester. De viktigste fokusområdene var:

  • Sertifikathelse: Overvåking av utløpte, tilbakekalte eller kryptografisk svake SSL/TLS-sertifikater.
  • Feilkonfigurerte servere: Avdekking av utdaterte programvareversjoner (f.eks. WordPress eller Apache) med kjente CVE-er.
  • Analyse av sikkerhetshoder: Kontroll av om hoder som Strict-Transport-Security og X-Content-Type-Options er til stede, for å redusere vanlige nettbaserte angrep.

Det tekniske skiftet: Hvorfor nå?

NCSCs beslutning bygger på deres Active Cyber Defence 2.0 – ASM Experiment. Funnene var talende: Kommersielle verktøy for External Attack Surface Management (EASM) avdekket betydelig mer «skygge-IT» enn NCSCs interne verktøy klarte.

Eksperimentet avdekket en kritisk svakhet ved tradisjonell skanning: Selv om Web Check var svært god til å skanne kjente ressurser, slet den med å holde tritt med den raske spredningen av skybaserte miljøer og SaaS-integrasjoner. Kommersielle EASM-løsninger – det profesjonelle alternativet etter avviklingen av NCSC Mail Check – viste seg å være bedre på ressurstilordning (Asset Attribution), ved å bruke avansert grafteknologi til å finne «foreldreløse» underdomener eller skylagringsbøtter.

NCSCs nye EASM Buyer’s Guide deler nå kravene til moderne forsvar inn i fire tydelige faser:

  • Kartlegging: Finne alle ressurser, inkludert skyinstanser og underdomener.
  • Inventar: Opprettholde en oppdatert, dynamisk oversikt over hva du eier.
  • Analyse: Forstå risikoen knyttet til hver ressurs.
  • Utbedring: Aktivt rette sårbarheter gjennom automatiserte arbeidsflyter.

Videre enn «hygiene»

Den største risikoen ved avviklingen av NCSC Mail Check er «identitetsgapet». Selv om rapporteringen kunne fortelle deg om et domene ble forfalsket, var den blind for Business Email Compromise (BEC) – der en angriper bruker legitime påloggingsopplysninger for å logge inn som en ekte bruker.

I ET Works hjelper vi kundene våre med å erstatte NCSC-funksjonene med tre sentrale tekniske komponenter:

Komponent 1: Administrert deteksjon av identitetstrusler (ITDR)
Moderne sikkerhet krever at man «ser inn i tenanten». Der Web Check så på koden, ser ITDR på konteksten. Vi bruker avansert deteksjon for å avdekke umulige reiser ved pålogging (Impossible Travel), tyveri av økttokener og uautoriserte OAuth-applikasjoner.

Komponent 2: Automatisert e-postautentisering & håndhevelse
Mail Check leverte rapporter; moderne bedriftsverktøy leverer håndhevelse. For å gå trygt over til p=reject hjelper vi organisasjoner med SPF-flating og DMARC-administrasjon i sanntid.

Komponent 3: Human Layer Security (HLS)
Vi fokuserer på å sikre det menneskelige laget for å forhindre avansert phishing og utilsiktet datatap (DLP) – kritiske risikofaktorer som infrastrukturskanninger alene ikke kan redusere.

Neste steg

Når vi nå går inn i april 2026, erstattes «sikkerhetsnettet» fra MyNCSC av «skjoldet» i Managed Resilience. Vi anbefaler sterkt å lese vår tidligere grundige gjennomgang av DMARC og e-postsikkerhet for å forstå hvorfor overgang til håndhevelse er den eneste farbare veien videre.

Er organisasjonen din forberedt på MyNCSC-overgangen?

Kontakt ET Works i dag for en strategisk gjennomgang av din nåværende eksterne angrepsflate og for å finne de mest egnede erstatningskomponentene.

ET Works Insights

Innholdet i Insights lages av medarbeidere i ET Works-teamet, som bygger på bred erfaring innen teknologi, drift, tjenesteleveranse og kundestøtte. Enten artiklene er skrevet individuelt eller i fellesskap, gjenspeiler hver av dem vår forpliktelse til å dele praktisk kunnskap, bransjeutvikling og perspektiver fra hele virksomheten. Utover sine faglige roller bidrar skribentene våre med ulike interesser og bakgrunner som former innsikten og kreativiteten bak arbeidet vårt.

Alle artikler av ET Works Insights

Hvordan kan vi hjelpe deg?

Vi er ekte mennesker med mange års samlet kunnskap og et genuint engasjement for å hjelpe kundene våre med å få mest mulig ut av teknologien.

"*" obligatorisk felt

Jeg godtar ET Works' personvern og vilkår*