CIBC Digital Business met en œuvre un cadre de sécurité multicouche conçu pour protéger les transactions bancaires commerciales, les données des clients et l'intégrité de la plateforme.
La plateforme détient la certification PCI DSS Niveau 1. L'attestation SOC 2 Type II couvre les principes de sécurité, disponibilité et confidentialité avec zéro exception de contrôle lors des deux derniers cycles d'audit.
Toutes les données en transit sont protégées par TLS 1.3 avec confidentialité persistante. Les données au repos utilisent le chiffrement AES-256 avec des modules de sécurité matériels gérés dans des centres de données canadiens.
L'authentification multifacteur est obligatoire pour tous les comptes utilisateurs. Le contrôle d'accès basé sur les rôles applique le principe du moindre privilège.
La surveillance continue des transactions exécute une détection comportementale des anomalies par rapport aux références de base par client. Le système a signalé et empêché 1 247 tentatives de transactions non autorisées au T2 2026.