Aller au contenu principal
ROOMCA
Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.

🗂️Bibliothèque sectorielle, 19 secteurs

Une menace par secteur.
Une immersion par menace.

Phishing portail Ameli, usurpation IBAN fournisseur, ransomware sur les blocs opératoires, fraude au président. Chaque secteur dispose de sa propre bibliothèque, écrite avec son vocabulaire, ses outils et ses contraintes réglementaires.

🧱Pourquoi sectoriel

Un module générique ne survit pas à la première immersion hors-sol.

Vos équipes décrochent dès qu'une mise en situation parle d'"un employé qui reçoit un email". ROOMCA® part toujours du quotidien réel : votre vocabulaire, vos outils, vos contraintes réglementaires.

🗂️Le chiffre
19
secteurs d'activité préchargés, écrits un par un, jamais traduits d'un module générique. Plus deux bibliothèques transverses, valables partout.
Source, Bibliothèque ROOMCA, 2026
Concrètement, ça change quoi
Vocabulaire métier
19
secteurs écrits un par un, jamais traduits du générique.
Un comptable lit "fraude au président, faux IBAN fournisseur". Un soignant lit "phishing portail Ameli, ransomware sur les blocs".
Plus deux bibliothèques transverses (RH-paie-administratif, vie quotidienne) qui servent à toutes les organisations, quel que soit leur métier.
Bibliothèque ROOMCA, 2026
Outils du quotidien
60+
rôles couverts, du DAF au technicien SCADA, du chercheur au régisseur.
Chaque immersion reproduit l'environnement réel : Pronote pour l'éducation, RPVA pour le juridique, Ameli Pro pour la santé, Shopify pour l'e-commerce.
Vos équipes décrochent moins parce qu'elles reconnaissent leur écran, leur mail, leur boîte vocale.
Cartographie ROOMCA, 2026
Cadres réglementaires
6+
cadres réglementaires sectoriels mis en correspondance.
RGPD partout, NIS2 pour les opérateurs essentiels, DORA pour la finance, HDS pour la santé, PCI-DSS pour le retail, IEC 62443 pour l'OT.
Les immersions ROOMCA intègrent les obligations qui s'appliquent à votre secteur, pour que la sensi colle aux exigences réelles.
Référentiels publics, suivi continu
CATALOGUE

Trouvez votre métier.

19 secteurs d'activité + 2 bibliothèques transverses

Finance & Assurance

Comptables, DAF
87 %des fraudes au virement passent par email
  • Fraude au président
  • Usurpation IBAN fournisseur
  • Fausses factures PDF
Immersion type
"Un faux CEO demande un virement urgent et confidentiel."
Découvrir le secteur →

Santé

Secrétaires médicales, soignants
764incidents cyber déclarés par les hôpitaux FR en 2025 (CERT Santé)
  • Ransomware hôpital
  • Vol de dossiers patients
  • Phishing téléconsultation
Immersion type
"Chiffrement des dossiers, continuité des soins menacée."
Découvrir le secteur →

Tech

Développeurs, DevOps
73 %des développeurs ont déjà committé un secret sensible (GitGuardian 2024)
  • Typosquat npm / pip / cargo
  • Fuite de secrets dans un commit
  • Faux recruteur GitHub / LinkedIn
Immersion type
"Un paquet proche du vrai, installé sur un poste dev."
Découvrir le secteur →

Commerce & distribution

Responsables magasin, caissiers
65 %des attaques retail visent les équipes magasin
  • Quishing (QR code piégé)
  • Phishing du siège
  • Vol de données de caisse
Immersion type
"Faux QR code sur un protocole caisse, une note de frais, une borne visiteur."
Découvrir le secteur →

Industrie

Responsables production, techniciens de maintenance
25 %des rançongiciels 2024 ont visé l’industrie et la construction
  • Rançongiciel sur la ligne de production
  • Clé USB piégée sur pupitre machine
  • Télémaintenance fournisseur détournée
Immersion type
"Passerelle IT/OT mal segmentée, MES et SCADA chiffrés, arrêt de plusieurs jours."
Découvrir le secteur →

BTP et construction

Conducteurs de travaux, chefs de chantier
200 Gode données exfiltrées chez Bouygues Construction en janvier 2020 (rançongiciel Maze)
  • Faux changement de RIB sur une situation
  • Fil de discussion détourné
  • Fuite du DCE et des prix
Immersion type
"Un sous-traitant « change de banque » entre deux situations de travaux mensuelles."
Découvrir le secteur →

Éducation

Enseignants, personnel admin
3 086attaques par semaine et par organisation, secteur éducation #1 mondial (Check Point Research 2024)
  • Phishing rectorat / ministère
  • Faux portail ENT
  • Vol de dossiers scolaires
Immersion type
"Faux email de l’inspection ou du rectorat."
Découvrir le secteur →

Secteur public

Agents administratifs, élus
+53 %d’attaques sur les collectivités FR en 2024
  • Usurpation institutionnelle
  • Fuite de données citoyens
  • Spear phishing élus
Immersion type
"Faux email ANSSI, DGFIP, préfecture."
Découvrir le secteur →

Juridique

Avocats, notaires
1 sur 4cabinets d’avocats FR ont été attaqués en 2024
  • Exfiltration dossiers confidentiels
  • Faux email du tribunal
  • Interception de pièces jointes
Immersion type
"Vol de pièces de procédure et correspondances protégées."
Découvrir le secteur →

Transport

Affréteurs, chauffeurs
58 %des smishing FR visent les livraisons de colis (Cybermalveillance 2024)
  • Wi-Fi piégé en zone de repos
  • Faux SMS de livraison
  • Vol de données GPS
Immersion type
"Point d’accès malveillant sur aire d’autoroute ou relais."
Découvrir le secteur →

Hôtellerie et voyage

Réceptionnistes, responsables réservation
339 Mde dossiers clients exposés chez Marriott/Starwood, 18,4 M£ d’amende ICO (2020)
  • Phishing de l’extranet de réservation
  • Vishing du standard et de la réception
  • Fraude à la carte bancaire client
Immersion type
"Compte partenaire compromis, puis messages aux clients depuis le vrai canal de la plateforme."
Découvrir le secteur →

Agroalimentaire

Responsables qualité, supply chain
18 %des ransomwares 2024 ont visé l’agro
  • Faux rappel produit
  • Ransomware traçabilité
  • Phishing fournisseur matières
Immersion type
"Email usurpant la DGCCRF ou un client distributeur."
Découvrir le secteur →

Recherche

Chercheurs, techniciens
38 %des labos pharma FR ont subi une tentative d’exfiltration en 2024
  • Vol de propriété intellectuelle
  • Phishing revue scientifique
  • Faux accès cloud données
Immersion type
"Exfiltration de résultats pré-publication."
Découvrir le secteur →

Conseil

Consultants, marketeurs
44 %des ESN FR ont subi une compromission VPN en 2024 (CESIN)
  • Phishing client usurpé
  • Compromission comptes pub / réseaux sociaux
  • Accès VPN prestataire compromis
Immersion type
"Faux message d’un client pour détourner des livrables ou un règlement."
Découvrir le secteur →

Immobilier

Agents immobiliers, négociateurs
885 Mde documents de transactions immobilières exposés par First American (2019)
  • Faux RIB avant signature
  • Fausse annonce de location
  • Fuite du fichier locataires et acquéreurs
Immersion type
"Usurpation du notaire ou de l’agence pour détourner un dépôt de garantie ou des fonds de vente."
Découvrir le secteur →

Énergie

Techniciens SCADA, opérateurs OT
+ 70 %d’attaques sur le secteur énergie FR entre 2022 et 2024 (ANSSI)
  • Attaque systèmes industriels
  • Clé USB piégée
  • Phishing sous-traitant
Immersion type
"Malware de type Stuxnet ou Industroyer visant les PLC et RTU."
Découvrir le secteur →

Luxe

Directeurs de boutique, CRM client
+ 300 %de sites contrefaits détectés sur le luxe entre 2021 et 2024 (INPI)
  • Fuite fichier VIP
  • Contrefaçon de site e-shop
  • Fraude au client VIP
Immersion type
"Base CRM (noms, adresses, achats) revendue sur le dark web."
Découvrir le secteur →

E-commerce

Responsables marketplace, e-merchandisers
+ 38 %de skimming Magecart détecté en 2024 (Sansec)
  • Magecart : skimming sur le checkout
  • Faux vendeurs sur la marketplace
  • Phishing Shopify ou Amazon Seller
Immersion type
"Script malveillant injecté qui capture les CB."
Découvrir le secteur →

Télécoms

Techniciens réseaux, installateurs antennes
x 7progression du SIM swap signalé par les opérateurs FR (2022-2024)
  • SIM swap d’un client VIP
  • Phishing portail technicien
  • Compromission BTS / antenne / fibre
Immersion type
"Faux client en boutique ou par téléphone, prise de contrôle complète de la ligne mobile."
Découvrir le secteur →
TRANSVERSE

Valables partout.

Deux bibliothèques qui ne dépendent pas de votre métier : la paie, les RH et l'administratif d'un côté, les arnaques de la vie perso qui atterrissent au bureau le lundi de l'autre. Elles s'ajoutent aux 19 secteurs, elles ne les remplacent pas.

RH & paie & administratif

DRH, paie
Transverse · toutes organisations
31 %des CV reçus en 2024 contenaient une pièce jointe piégée
  • Faux message de la direction
  • Phishing mutuelle / CE
  • Arnaque formation CPF
Immersion type
"Demande de liste salariale ou de virement exceptionnel."
Découvrir la bibliothèque →

Vie quotidienne

Tout collaborateur : ce qui se passe en perso atterrit au bureau
Transverse · toutes organisations
68 %des Français ont reçu un SMS de phishing en 2024 (Cybermalveillance)
  • Le post LinkedIn perso qui ouvre la porte au pro
  • La photo Instagram qui balance l’interne
  • Phishing La Poste / Ameli / Impôts
Immersion type
"Une promo annoncée sur LinkedIn le vendredi = un faux mail « félicitations RH, signez votre avenant » reçu sur la boîte pro le lundi."
Découvrir la bibliothèque →
🛠️Comment on construit un secteur

De l'observation du métier à l’immersion jouée.

Une immersion ROOMCA = un incident vrai du secteur et des gestes que vos équipes posent vraiment. Le générique, vos équipes le repèrent en 30 secondes et décrochent. Pas chez nous.

Étape 01🔍
Source
Cas réel du secteur, CERT, ANSSI, Cybermalveillance, retours terrain.
Étape 02🛠️
Build
Implémenté main dans le Builder ROOMCA par Lise et Matis.
Étape 03✅
Test
Joué bout en bout : réponses, timing, débrief, avant publication.
01
Recherche secteur

On lit ce qui se passe dans votre métier.

Avant d'écrire une immersion, on dépouille les rapports CERT, les retours ANSSI, les Panoramas Cybermalveillance et les retours du terrain. Quel mode opératoire ? Quel rôle visé ? Quel outil exploité ? On part toujours d'un cas vécu, jamais d'un modèle théorique.

  • Cartographie des menaces dominantes par secteur
  • Interviews de RSSI et opérationnels du métier
  • Analyse des vrais incidents publics 12 derniers mois
Un cas réel par secteur, jamais un modèle théorique
🏥
Santé
Aperçu carte secteur
Menace dominante
Phishing Ameli Pro
Découvrir →
02
Écriture immersive

On écrit la mise en situation, pas un cours magistral.

Chaque immersion est un dialogue, un mail, un appel, un QR code collé sur une porte. On utilise le vocabulaire du métier, les outils internes (Pronote, RPVA, Ameli, Shopify), les enjeux et le ton qui sonnent juste. Pas de pitch corporate, pas de jargon RSSI. La mise en situation se reconnaît en 5 secondes.

  • Vocabulaire et outils du métier réel
  • Format jouable : décisions, conséquences, débrief
  • Score honnête, certificat à la clé, jamais de classement public
Joué en 5 à 15 min par immersion
🏦
Finance
Aperçu carte secteur
Menace dominante
Fraude au président
Découvrir →
03
Mise à jour continue

On met à jour quand le secteur bouge.

Une nouvelle technique de quishing apparaît dans la finance ? On l'ajoute au mois. Une réglementation se durcit dans la santé ? Les immersions sont mises à jour. Vos équipes ne rejouent pas la même immersion pendant 3 ans.

  • Nouvelles menaces ajoutées au mois
  • Cadres réglementaires sectoriels suivis en continu
  • Vos suggestions de cas remontent dans le pipeline
Nouveaux immersions chaque mois
🏗️
Industrie
Aperçu carte secteur
Menace dominante
Ransomware ICS
Découvrir →
💬FAQ

Questions sectorielles.

Les questions qu'on nous pose le plus quand on parle de bibliothèque par secteur.

Démo sur votre secteur
Vous me dites votre métier, je vous montre la bibliothèque.
🎯Immersions réelles de votre métier✉️Échange par email📅Réponse sous 48 h