POUR DIFFUSION IMMÉDIATE

La société mère de firmChannel obtient la certification de sécurité SOC 2 Type II alors que le secteur de l'affichage numérique est confronté à des cybermenaces croissantes.

Un audit indépendant valide les contrôles de sécurité de la plateforme d'affichage numérique en nuage de firmChannel, renforçant ainsi les fondements de sécurité pour les revendeurs et leurs clients entreprises.

Vaughan, Ontario

Certification SOC 2 Type 2 Corum Digital Corporation, La société mère de la plateforme d'affichage numérique firmChannel a obtenu la certification SOC 2 Type II sans aucune exception. Elle a également passé avec succès un test d'intrusion réalisé par un tiers, confirmant ainsi son niveau de sécurité de manière indépendante.

La norme SOC 2 (System and Organization Controls 2) est un référentiel d'audit développé par l'American Institute of Certified Public Accountants (AICPA). Un audit de type II va au-delà des évaluations ponctuelles et examine si les contrôles de sécurité d'une organisation ont été maintenus et appliqués efficacement de manière constante pendant plusieurs mois d'activité continue. Cet audit a été réalisé par SAV Associates, un cabinet d'expertise comptable agréé.

La certification couvre spécifiquement la plateforme firmChannel, y compris l'infrastructure cloud qui héberge le CMS, l'authentification des utilisateurs et les contrôles d'accès, le stockage et la transmission des données, le processus de développement logiciel et de gestion des changements, ainsi que les pratiques de sécurité des employés couvrant l'embauche, la formation et la révocation des accès.

" Nos revendeurs desservent des clients des secteurs de la santé, des services financiers, du gouvernement et de l'éducation, des industries où la documentation de sécurité des fournisseurs est une exigence d'approvisionnement, et non un simple atout ", a déclaré Amedeo Tarzia, président et chef de la direction de Corum Digital. " Cette certification offre à chaque revendeur firmChannel des preuves vérifiées de manière indépendante qu'il peut présenter aux équipes de sécurité de ses clients. Cela change la donne. '

Un secteur sous pression

Cette certification intervient à un moment où le secteur de l'affichage numérique est confronté à des failles de sécurité graves et visibles.

En avril 2025, des pirates informatiques ont exploité les systèmes d'un fournisseur tiers d'affichage numérique et ont pris le contrôle des écrans de menus de près de 300 restaurants canadiens simultanément, obligeant la chaîne à mettre tous les écrans hors service le temps de rétablir le contrôle. La faille a affecté les écrans à l'intérieur et au service au volant de tous les établissements du réseau.

Une étude menée en janvier 2025 par l'équipe d'intervention d'urgence informatique de Hong Kong (HKCERT) a testé huit marques d'affichage numérique et identifié 20 failles de sécurité, dont 10 classées comme critiques. Les chercheurs ont démontré qu'il était possible de prendre le contrôle d'un dispositif d'affichage en moins de trois secondes. Parmi les vulnérabilités relevées figuraient un chiffrement faible, une authentification insuffisante et des interfaces de gestion exposées.

Ces incidents s'inscrivent dans une tendance plus générale. Le rapport 2025 de Verizon sur les enquêtes relatives aux violations de données, qui a analysé plus de 22 000 incidents de sécurité à l'échelle mondiale, a révélé que 301 millions de violations de données confirmées impliquaient des fournisseurs tiers. Ce chiffre a doublé par rapport aux 151 millions de violations recensées dans le rapport de l'année précédente.

" La plateforme firmChannel se connecte aux réseaux d'entreprise de nos clients via chaque déploiement de revendeur ', a déclaré Wess Bechard, directeur technique de Corum Digital. " Nos revendeurs se chargent de la mise en œuvre, mais la sécurité de la plateforme sous-jacente à chaque installation relève de notre responsabilité. Les incidents survenus dans notre secteur cette année ont confirmé l'importance d'une vérification indépendante de cette responsabilité. "

Ce que cela signifie pour les revendeurs firmChannel

Pour le réseau de revendeurs agréés de firmChannel, la certification SOC 2 Type II répond à un défi auquel les partenaires de distribution du secteur de l'affichage numérique sont confrontés depuis des années : comment satisfaire aux exigences de sécurité des entreprises pour une plateforme qu'ils n'ont pas construite.

Lorsqu'un revendeur firmChannel répond à un appel d'offres d'entreprise ou fait l'objet d'une évaluation des risques liés aux fournisseurs, les questions de sécurité concernant la plateforme CMS, son infrastructure cloud, ses pratiques de gestion des données et ses processus de développement renvoient systématiquement au fournisseur de la plateforme. Jusqu'à présent, les revendeurs du secteur devaient généralement se contenter de relayer les réponses de leurs fournisseurs sans vérification indépendante.

Les revendeurs firmChannel peuvent désormais fournir le rapport SOC 2 Type II de Corum Digital directement aux équipes d'approvisionnement et de sécurité de leurs clients. Ce rapport standardisé est reconnu et interprété par les comités de sécurité informatique, les responsables de la conformité et les programmes de gestion des risques tiers. Il répond à la plupart des questions relatives aux plateformes que soulèvent généralement les évaluations des fournisseurs en entreprise.

" Nos revendeurs ne devraient pas avoir à convaincre le comité de sécurité d'un hôpital ou l'équipe d'évaluation des risques fournisseurs d'une banque de la fiabilité de leur parole concernant la sécurité de la plateforme ", a déclaré Tarzia. " Le rapport SOC 2 s'en charge grâce à des preuves indépendantes. C'est un avantage concurrentiel auquel la plupart des revendeurs d'affichage dynamique n'ont tout simplement pas accès. "

Ce que l'audit a examiné

L'audit SOC 2 Type II a examiné les contrôles de Corum Digital en matière de gestion des accès, de sécurité du réseau, de protection des données, de gestion des vulnérabilités, de gestion des changements, de réponse aux incidents et de gouvernance organisationnelle. La période d'observation a couvert plusieurs mois d'exploitation continue, l'auditeur effectuant des prélèvements d'éléments de preuve tout au long de l'audit afin de vérifier que les contrôles documentés fonctionnaient comme prévu.

La certification couvrant la plateforme firmChannel elle-même, la garantie de sécurité s'étend à chaque déploiement au sein du réseau de revendeurs. Chaque installation firmChannel repose sur la même infrastructure certifiée, le même code source certifié et les mêmes processus opérationnels certifiés qui ont été examinés lors de l'audit.

Innovation et sécurité

La certification SOC 2 Type II s'appuie sur la reconnaissance de firmChannel par Frost & Sullivan dans le rapport Frost Radar 2025 : Solutions d’affichage numérique. Frost & Sullivan a évalué les fournisseurs d'affichage numérique à l'échelle mondiale et a reconnu firmChannel parmi les trois meilleures plateformes mondiales en matière d'innovation.

" Les entreprises clientes et leurs revendeurs doivent pouvoir exiger à la fois une plateforme reconnue pour son innovation et une plateforme dont la sécurité a fait l'objet d'un audit indépendant ", a déclaré Tarzia. " Si le fournisseur de la plateforme en amont d'un revendeur ne peut pas fournir de rapport de sécurité vérifié, cette lacune devient le problème du revendeur dans chaque transaction avec une grande entreprise. "

Disponibilité des rapports

Le rapport SOC 2 Type II est disponible sur demande, sous accord de confidentialité, pour les revendeurs agréés firmChannel et leurs clients. Les revendeurs peuvent contacter leur responsable de compte firmChannel ou envoyer un e-mail. security@corumdigital.com. Les revendeurs et clients potentiels peuvent obtenir plus d'informations sur www.firmchannel.com.

À propos de firmChannel

firmChannel est une plateforme de gestion de contenu (CMS) d'affichage dynamique basée sur le cloud, distribuée exclusivement par un réseau de revendeurs agréés en Amérique du Nord et dans le monde entier. La plateforme s'adresse aux entreprises des secteurs de la santé, des services financiers, de l'éducation, du gouvernement, du commerce de détail et des communications d'entreprise, en combinant une interface de gestion de contenu intuitive et l'infrastructure de sécurité requise par les secteurs réglementés. firmChannel est développée et exploitée par Corum Digital Corporation, reconnue par Frost & Sullivan en 2025 comme l'entreprise d'affichage dynamique la plus innovante du Canada. Pour en savoir plus, consultez le site www.firmchannel.com.

SOURCECorum Digital Corporation

Contact presse : Albert Rose, Relations médias, Courriel : pr@corumdigital.com, Téléphone : +1 (416) 342-0609

SOC 2 Demande de rapport


    Ce site est protégé par reCAPTCHA et Google politique de confidentialité et Conditions d'utilisation appliquer.