Deux tiers des organisations du Royaume-Uni, de France, d’Allemagne et des États-Unis ont subi une perte de données liée à l’impression au cours des douze derniers mois, et Quocirca évalue désormais le coût moyen d’une violation de données liée à l’impression à plus de 1 million de livres sterling. Seules 31 % des organisations placent l’infrastructure d’impression bureautique parmi leurs principales priorités de sécurité : elle arrive en septième position, derrière des sujets comme le cloud, l’IA et la messagerie.
Ces chiffres proviennent du Print Security Landscape 2026 de Quocirca, publié en juillet 2026. MPS Monitor figure dans le rapport pour la cinquième année consécutive, évalué aux côtés de constructeurs et d’éditeurs de plateformes issus de l’ensemble du secteur de l’impression.
Ce que Quocirca dit de MPS Monitor
L’évaluation des fournisseurs 2026 examine la façon dont les offres de sécurité de l’impression sont conçues, gouvernées et documentées. Dans son profil de MPS Monitor, Quocirca écrit que l’entreprise « renforce ses références en matière de sécurité en intégrant des contrôles de sécurité dans sa plateforme cloud et dans la couche agent qui relie les environnements clients à son service », et que « le facteur de différenciation le plus fort de MPS Monitor réside dans la cohérence de sa posture security-by-default et by-design sur l’ensemble de la gouvernance, du monitoring et de la remédiation ».
L’analyste relève quatre points forts :
- Une gouvernance de la sécurité validée de façon indépendante. Un système de management de la sécurité de l’information (ISMS) certifié ISO/IEC 27001:2024, un audit SOC 2 Type 2, l’accréditation CSA STAR Level 2 et la conformité au RGPD, les certifications et l’accréditation étant maintenues au moyen d’évaluations indépendantes récurrentes.
- Un effort de sécurité concentré sur la couche agent. Communications sécurisées, validation des versions et tests externes du Data Collection Agent (DCA), le composant le plus proche du réseau du client.
- Des contrôles d’accès centrés sur l’identité. Single sign-on (SSO), multi-factor authentication (MFA) et role-based access control, avec des permissions alignées sur les rôles définis dans l’organisation.
- Une maturité opérationnelle en matière de sécurité. Tests d’intrusion, exercices de red team et analyse continue des vulnérabilités, ce que Quocirca interprète comme « une évolution vers une assurance continue plutôt que vers une conformité ponctuelle ».
La question de sécurité dont on parle le moins
La sécurité de l’impression est le plus souvent abordée comme une action menée sur le parc du client, à travers les solutions de print management et les contrôles appliqués aux périphériques : secure release, authentification obligatoire, gouvernance des firmware, contrôle des pilotes. Tout cela compte, et les conclusions de Quocirca montrent le chemin qui reste à parcourir sur ce terrain.
Une seconde exposition retient beaucoup moins l’attention. Le logiciel utilisé pour gérer le parc constitue en lui-même une partie de la surface d’attaque du client. Un data collection agent s’exécute à l’intérieur du réseau du client, maintient un canal permanent vers un service cloud, reçoit des commandes et des mises à jour logicielles et, dans certains déploiements, ouvre un accès distant aux interfaces des machines. C’est un maillon d’une chaîne d’approvisionnement logicielle qui part de l’éditeur de la plateforme, passe par le revendeur et aboutit à l’intérieur du réseau du client final.
Les données 2026 de Quocirca montrent que les attentes en matière de sécurité progressent tout au long de cette chaîne. L’intégration entre l’infrastructure d’impression et les plateformes d’identité comme Active Directory et Entra ID est aujourd’hui jugée extrêmement importante par 41 % des organisations, contre 34 % en 2024, et par 52 % de celles dont la maturité en sécurité est la plus avancée. Les organisations que Quocirca classe parmi les leaders de la sécurité de l’impression, celles qui ont mis en place au moins six mesures de sécurité, déclarent moins de pertes de données liées à l’impression que les retardataires (56 % contre 73 %) et se disent nettement plus satisfaites des capacités de sécurité de leur fournisseur (48 % contre 23 %). Le choix du fournisseur entre désormais dans l’évaluation de sécurité que mène le client lui-même.
Pour qui conçoit et exploite une plateforme SaaS destinée aux Managed Print Services (MPS), la charge de la preuve revient à l’éditeur : des certifications tenues à jour sous audit indépendant récurrent, des tests de sécurité menés en continu, et un data collection agent conçu, testé et livré comme un composant de sécurité de l’environnement du client. C’est aussi ce qui rend l’évaluation d’un analyste utile à un revendeur. Il s’agit d’un document rédigé par un cabinet que la DSI du client connaît déjà, qui applique à chaque fournisseur évalué les mêmes critères publiés, et dont le poids dépasse celui d’un document commercial d’éditeur.
Avant de bâtir une activité MPS sur une plateforme SaaS, posez ces questions à l’éditeur :
- De quelles certifications disposez-vous, sur quelle version de la norme, et de quand date leur dernier audit indépendant ?
- Comment le data collection agent est-il sécurisé, testé et livré, et qui en relit le code ?
- À quelle fréquence la plateforme fait-elle l’objet de tests d’intrusion, et en partagez-vous les résultats sous NDA ?
- Le contrôle d’accès s’intègre-t-il au fournisseur d’identité que nos clients utilisent déjà ?
- Que se passe-t-il, et dans quel délai sommes-nous informés, lorsqu’une vulnérabilité est divulguée ?
Des réponses par écrit donnent au revendeur un document qu’il peut transmettre tel quel au service de la conformité de son client. Sans elles, il finit par se porter garant d’une plateforme sur laquelle il n’a aucune visibilité.
Lisez l’analyse complète de Quocirca
L’extrait MPS Monitor du Print Security Landscape 2026 de Quocirca comprend le profil fournisseur complet, la synthèse, l’ensemble des conclusions clés et les recommandations de Quocirca aux fournisseurs comme aux acheteurs. Téléchargez-le pour lire l’évaluation de l’analyste dans son intégralité et pour en reprendre les conclusions dans vos échanges avec vos clients.
Questions fréquentes
Qu’est-ce que le Print Security Landscape de Quocirca ?
Il s’agit d’une étude annuelle de Quocirca, cabinet indépendant d’études de marché spécialisé dans les technologies d’impression et numériques, qui examine les pratiques de sécurité de l’impression des organisations aux États-Unis et en Europe. L’édition 2026 associe une étude de marché à une évaluation des offres de sécurité de l’impression du secteur.
Pourquoi la plateforme de monitoring compte-t-elle pour la sécurité de l’impression ?
Une plateforme de printer fleet management collecte des données depuis l’intérieur du réseau du client, par l’intermédiaire d’un agent qui maintient une connexion permanente avec un service cloud. Ses certifications, ses pratiques de développement et la façon dont cet agent est sécurisé font partie de l’exposition du client, au même titre que la sécurité des machines elles-mêmes.
Quelles certifications de sécurité MPS Monitor détient-il ?
MPS Monitor exploite un ISMS certifié ISO/IEC 27001:2024, fait l’objet d’un audit SOC 2 Type 2 et détient l’accréditation CSA STAR Level 2. Les certifications et l’accréditation sont maintenues par des évaluations indépendantes récurrentes, selon un cycle d’audit défini. La conformité au RGPD est gérée au sein de ce même ISMS.
Comment un revendeur peut-il utiliser ce rapport dans un entretien commercial ?
Le rapport donne une description indépendante du paysage de la sécurité de l’impression et des plateformes qui s’adressent à ce marché. Les revendeurs s’appuient couramment sur les publications d’analystes pour répondre aux questionnaires de sécurité de leurs clients, étayer leurs réponses aux appels d’offres des grands comptes et ouvrir un échange structuré sur la maturité de leur client en matière de sécurité de l’impression.
Depuis combien de temps MPS Monitor figure-t-il dans les études de Quocirca sur la sécurité de l’impression ?
L’édition 2026 marque la cinquième année consécutive de présence de MPS Monitor dans le Print Security Landscape de Quocirca. L’entreprise a également été désignée Innovator dans le rapport ACT Print Industry Ecosystem 2026 de Quocirca, et elle figure dans des études de Keypoint Intelligence.










