NCSC har avviklet to av sine mest brukte ACD-tjenester (Active Cyber Defence): NCSC Mail Check og Web Check.
I nesten et tiår har disse tjenestene fungert som et viktig «sikkerhetsnett» for Storbritannias digitale landskap. NCSCs dreining mot ACD 2.0 markerer imidlertid et grunnleggende skifte i ansvar. Myndighetene trekker seg tilbake fra å tilby grunnleggende «hygiene»-verktøy og oppfordrer organisasjoner til å ta i bruk mer avansert beskyttelse på kommersielt nivå som kan holde tritt med det KI-drevne trusselbildet i 2026.
I ET Works hjelper vi kundene våre gjennom denne overgangen, og sørger for at avviklingen av NCSC Mail Check ikke blir sett på som tap av innsyn, men som en oppgradering av robustheten.
MyNCSC-arven: Hva avvikles?
Både Mail Check og Web Check ga viktig «utenfra og inn»-innsikt innen tre områder: autentisering, kryptering og webhygiene.
Mail Check lot organisasjoner overvåke hvordan domenene deres ble brukt (og misbrukt) på internett. De viktigste tekniske anbefalingene omfattet:
Merk: Det avgjørende er at selv om Mail Check leverte dataene, sørget den ikke for håndhevelsen. Mange organisasjoner ble stående fast i «overvåkingsmodus». Vi har sett nærmere på den tekniske risikoen ved å bli værende i denne passive tilstanden i vår grundige gjennomgang av DMARC og e-postsikkerhet.
Web Check utførte jevnlige «utenfra og inn»-skanninger av offentlig tilgjengelige webtjenester. De viktigste fokusområdene var:
Det tekniske skiftet: Hvorfor nå?
NCSCs beslutning bygger på deres Active Cyber Defence 2.0 – ASM Experiment. Funnene var talende: Kommersielle verktøy for External Attack Surface Management (EASM) avdekket betydelig mer «skygge-IT» enn NCSCs interne verktøy klarte.
Eksperimentet avdekket en kritisk svakhet ved tradisjonell skanning: Selv om Web Check var svært god til å skanne kjente ressurser, slet den med å holde tritt med den raske spredningen av skybaserte miljøer og SaaS-integrasjoner. Kommersielle EASM-løsninger – det profesjonelle alternativet etter avviklingen av NCSC Mail Check – viste seg å være bedre på ressurstilordning (Asset Attribution), ved å bruke avansert grafteknologi til å finne «foreldreløse» underdomener eller skylagringsbøtter.
NCSCs nye EASM Buyer’s Guide deler nå kravene til moderne forsvar inn i fire tydelige faser:
Videre enn «hygiene»
Den største risikoen ved avviklingen av NCSC Mail Check er «identitetsgapet». Selv om rapporteringen kunne fortelle deg om et domene ble forfalsket, var den blind for Business Email Compromise (BEC) – der en angriper bruker legitime påloggingsopplysninger for å logge inn som en ekte bruker.
I ET Works hjelper vi kundene våre med å erstatte NCSC-funksjonene med tre sentrale tekniske komponenter:
Komponent 1: Administrert deteksjon av identitetstrusler (ITDR)
Moderne sikkerhet krever at man «ser inn i tenanten». Der Web Check så på koden, ser ITDR på konteksten. Vi bruker avansert deteksjon for å avdekke umulige reiser ved pålogging (Impossible Travel), tyveri av økttokener og uautoriserte OAuth-applikasjoner.
Komponent 2: Automatisert e-postautentisering & håndhevelse
Mail Check leverte rapporter; moderne bedriftsverktøy leverer håndhevelse. For å gå trygt over til p=reject hjelper vi organisasjoner med SPF-flating og DMARC-administrasjon i sanntid.
Komponent 3: Human Layer Security (HLS)
Vi fokuserer på å sikre det menneskelige laget for å forhindre avansert phishing og utilsiktet datatap (DLP) – kritiske risikofaktorer som infrastrukturskanninger alene ikke kan redusere.
Neste steg
Når vi nå går inn i april 2026, erstattes «sikkerhetsnettet» fra MyNCSC av «skjoldet» i Managed Resilience. Vi anbefaler sterkt å lese vår tidligere grundige gjennomgang av DMARC og e-postsikkerhet for å forstå hvorfor overgang til håndhevelse er den eneste farbare veien videre.
Er organisasjonen din forberedt på MyNCSC-overgangen?
Kontakt ET Works i dag for en strategisk gjennomgang av din nåværende eksterne angrepsflate og for å finne de mest egnede erstatningskomponentene.
"*" obligatorisk felt