Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, Énergie
Sensibilisation cybersécurité pour l’énergie
La sensibilisation cybersécurité pour l'énergie forme opérateurs, ingénieurs OT et personnel siège à reconnaître les attaques par phishing fournisseur, ransomware sur SI énergétique, compromission supply chain et menaces sur infrastructures critiques. Colonial Pipeline 2021 a paralysé la côte est US, plusieurs énergéticiens européens visés depuis. ROOMCA combine immersions métier énergie, une preuve de sensibilisation exploitable dans un contexte NIS2 énergie et IEC 62443 pour réduire le risque humain sur infrastructure critique.
d’attaques sur le secteur énergie FR entre 2022 et 2024 (ANSSI)
5,2 M€
coût moyen d’un incident OT sur opérateur énergie (Ponemon 2024)
24 h
délai NIS2 pour déclarer un incident cyber significatif
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain énergie. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. Attaque systèmes industriels.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Mai 2021Colonial Pipeline (US)
Ransomware DarkSide via VPN
Un mot de passe VPN compromis ouvre la porte. DarkSide chiffre une partie du SI. Le pipeline est arrêté préventivement plusieurs jours, pénurie de carburant sur la côte est US. Rançon 4,4 M$ payée.
Pipeline arrêté, 4,4 M$ de rançon
CISA, presse 2021
Immersion ROOMCA
7 minJouable sur mobile
Phishing fournisseur OT, accès SI énergie
« Un ingénieur reçoit : « Le fournisseur SCADA demande un accès temporaire pour patcher un firmware critique avant ce soir. » »
Décision : Trois choix : créer l'accès, vérifier auprès du fournisseur, signaler.
Débrief : Indices : demande hors fenêtre de maintenance, urgence, accès privilégié inhabituel. Score, badge anti-intrusion OT, immersion rejouable.
Étalement automatique, calendrier qui respecte les fenêtres de maintenance.
݃tape 4
Pilotez le risque par site critique
Tableau de bord live : score par opérateur, taux de clic par site.
݃tape 5
Sortez votre rapport de sensibilisation
Participation, taux de réussite et progression par équipe. Export PDF qui documente vos actions de sensibilisation, à verser à votre dossier NIS2 énergie et IEC 62443.
Questions fréquentes du secteur
Oui, les immersions sont écrites par métier OT : salle de contrôle, terrain, maintenance. Langage opérateur, pas jargon cyber. 5 minutes par module.
Référentiels couverts
NIS2 (opérateurs essentiels), IEC 62443 (sécurité OT), ISO 27001, directive REC (résilience des entités critiques).
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.