Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, Éducation
Sensibilisation cybersécurité pour l’éducation
La sensibilisation cybersécurité pour l'éducation forme enseignants, personnel administratif, vie scolaire et DSI à reconnaître les attaques par phishing rectorat, ransomware sur les ENT, vol de notes et compromission de comptes du personnel. L'INSA Toulouse a été frappée en 2023, plusieurs lycées en 2024. ROOMCA combine immersions métier scolaire, une preuve de sensibilisation exploitable dans un contexte RGPD et RGS pour réduire le risque humain sans déstabiliser le rythme scolaire.
attaques par semaine et par organisation, secteur éducation #1 mondial (Check Point Research 2024)
63 %
des écoles touchées par un ransomware en 2023 (Sophos 2024)
3,76 M$
coût moyen de récupération après ransomware éducation (Sophos 2024)
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain éducation. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. Phishing rectorat / ministère.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Mars 2024Pronote (Index Education)
Compromission compte enseignant
Plusieurs comptes enseignants Pronote sont compromis par phishing, avec usurpation pour publier de faux contenus dans la plateforme. Notes modifiées, fausses convocations diffusées dans plusieurs établissements.
Faux contenus diffusés, plusieurs établissements
Index Education, presse 2024
Immersion ROOMCA
7 minJouable sur mobile
Faux mail rectorat, note à rectifier
« Un enseignant reçoit : « Le rectorat vous demande de rectifier les notes du semestre via ce portail avant vendredi. » »
Décision : Trois choix : se connecter au portail, vérifier auprès du rectorat, signaler.
Étalement automatique, calendrier qui évite examens et conseils de classe.
݃tape 4
Pilotez le risque par établissement
Tableau de bord live : score par enseignant, taux de clic par établissement.
݃tape 5
Sortez votre rapport de sensibilisation
Participation, taux de réussite et progression par équipe. Export PDF qui documente vos actions de sensibilisation, à verser à votre dossier RGPD et RGS.
Questions fréquentes du secteur
Enseignants, personnel administratif, vie scolaire (CPE, surveillants), DSI/équipes IT, direction. Le ton et les exemples sont adaptés à chaque métier. Cible principale : le personnel qui manipule les données et les outils. Sensibilisation des élèves possible sur demande (immersions adaptées à l’âge, format atelier ou parcours autonome).
Référentiels couverts
RGPD, ANSSI SecNumEdu, ISO 27001.
Achat public
ROOMCA est référencé au catalogue de l’UGAP, la centrale d’achat public. Vos services peuvent donc commander par ce canal. Voir la fiche ROOMCA.
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.