ROOMCA
Bienvenue chez ROOMCA. Nous utilisons des cookies pour mesurer l'audience de notre site (Google Analytics 4, IP anonymisée, conservation 14 mois). Aucune publicité, aucun partage commercial. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur · RH & paie & administratif

Sensibilisation cybersécurité pour RH et communication

La sensibilisation cybersécurité pour les RH, la paie et la communication interne forme DRH, gestionnaires de paie, assistants RH et chargés de com aux pièges propres au métier : CV piégé en pièce jointe, faux RIB salarié, faux message direction, phishing mutuelle ou CSE, arnaque CPF par démarchage. Les RH manipulent des données ultra sensibles (NIR, IBAN, fiches de paie, données santé) et sont une cible privilégiée de la fraude au virement. ROOMCA combine scénarios RH, conformité RGPD données salariés et reporting consolidé pour réduire le risque humain au cœur du SIRH.

▶ Tester un scénario
DRHPaieCommunication interneAvantages / CSEMutuellesAdministration du personnel
Scène du quotidien dans le secteur rh & paie & administratif
Chiffre du secteur
31 %
des CV reçus en 2024 contenaient une pièce jointe piégée
9 k€
coût moyen d’une arnaque au faux président RH (Cybermalveillance 2024)
2 sur 3
arnaques CPF passent par un salarié démarché (DGCCRF 2024)
Anatomie de l’attaque

Comment l'attaquant procède,et où ROOMCA brise la chaîne.

Quatre étapes types observées sur le terrain rh & paie & administratif. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.

~3 jours

Reconnaissance

OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.

↓ ROOMCA AGIT ICI
Le piège

Hameçonnage ciblé

Email, SMS, QR code ou portail cloné, calibré pour votre métier. Faux message de la direction.

< 5 min

Exécution humaine

Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.

Trop tard

Impact

Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.

Cas réel · scénario équivalent

Ce qui s'est passé, ce que vos équipes auraient joué.

Cas réel documenté
Août 2023·Pôle Emploi via Majorel (FR)
Compromission prestataire RH

Un prestataire de Pôle Emploi (Majorel) est compromis. 43 millions de demandeurs d'emploi voient leur état civil et leur NIR exfiltrés. L'incident illustre le risque massif que portent les sous-traitants RH/paie qui hébergent les données les plus sensibles d'un effectif.

43 M de personnes exposées (NIR + état civil)
CNIL · presse 2023
Scénario ROOMCA
6 min·Jouable sur mobile
Faux RIB salarié · veille de paie
« La gestionnaire paie reçoit un mail signé d'un collaborateur connu : « Bonjour, j'ai changé de banque suite à un divorce. Voici mon nouveau RIB. Merci de mettre à jour avant le virement de fin de mois. » »
Décision : Trois choix : mettre à jour direct · contacter le collaborateur via Teams ou téléphone interne · signaler à la sécurité.
Débrief : Indices : demande par mail uniquement, urgence calendrier paie, motif émotionnel pour décourager la vérification, RIB hors du domaine bancaire habituel. Score, badge anti-fraude RIB, scénario rejouable.
↓ 71 % de mises à jour à l'aveugle après formation

Incidents publics du secteur

Cas documentés (CESIN, ANSSI, presse spécialisée). Aucune extrapolation, aucun chiffre inventé.

2025France Travail · décembreVol de données massif
Décembre 2025 : 1,6 million de jeunes demandeurs d’emploi exposés, dont numéros de sécurité sociale.
1/5Auto

Pourquoi ROOMCA pour ce secteur

Scénarios RH
Faux message direction, CV vérolé, phishing mutuelle, arnaque CPF.
Données salariés RGPD
Hébergement FR, chiffrement end-to-end, zéro transfert hors UE pour les données paie.
Onboarding simple
Intégration dans votre parcours d’accueil : premier scénario joué le jour 1.

Activez ROOMCA pour vos équipes, ou échangeons 20 minutes sur vos enjeux sectoriels.

Ce que vous obtenez

Six modules concretsdéployés pour la finance.

Pas de promesse marketing : ce qui se trouve dans la plateforme, ce que ça contient, et le résultat mesurable.

🎬
1 / 6

Scénarios RH & paie

  • Faux RIB salarié veille de paie
  • CV piégé (PDF macro, pièce jointe vérolée)
  • Faux président RH (demande de virement urgent)
  • Phishing mutuelle ou CSE
  • Arnaque CPF par démarchage téléphonique
Résultat

DRH, paie et assistants RH jouent les pièges qu'ils reçoivent vraiment.

🎣
2 / 6

Quishing RH

  • Templates candidat, mutuelle, CSE, organisme de formation
  • Posters QR code pour la salle de pause RH
  • Variants A/B par BU ou par site
  • Add-in Outlook de signalement à un clic
Résultat

Vous mesurez le clic et le scan par équipe RH ou par site.

🛡
3 / 6

Conformité RGPD données RH

  • RGPD données salariés (paie, santé, évaluations)
  • Politique d'accès au SIRH et au logiciel de paie
  • Durées de conservation et registre de traitement
  • Sensibilisation à la sous-traitance RH (Article 28)
Résultat

Rapport audit prêt pour le DPO ou un contrôle CNIL.

🪧
4 / 6

Affiches RH

  • Affiches A4 « 5 réflexes anti-faux RIB »
  • Pack anti-CV piégé pour le bureau recrutement
  • Affiches MFA et hygiène mots de passe SIRH
Résultat

Le mur ancre les bons réflexes auprès de l'équipe paie.

📡
5 / 6

Veille cyber RH

  • Alertes CVE éditeurs SIRH et paie (Workday, Lucca, PayFit, Sage, Cegid)
  • Breach timeline RH/paie en France
  • Rapport mensuel pour la DRH et le Comex
Résultat

La DRH ne lit que ce qui touche votre stack RH.

📊
6 / 6

Pilotage DRH & DAF

  • Score risque par équipe RH, paie, com
  • Tableau de bord direction et CSE
  • Export PDF Executive Summary
  • Comparaison BU ou sites
  • API REST pour intégration SIRH
Résultat

Vous prouvez à votre Comex que la formation réduit le risque sur la paie.

Le verdict secteur

ROOMCA coche5/6 critères secteur.

Côte à côte avec les outils génériques. ROOMCA est conçu pour la finance, pas adapté après coup.

ROOMCA
5/6
Conçu pour la finance
  • Scénarios RH (faux RIB salarié, CV piégé, faux Pôle emploi, CPF)
    Bibliothèque dédiée
  • Couverture RGPD données salariés (NIR, IBAN, fiches paie, santé)
    Module Conformité, suivi par exigence
  • Connecteur SIRH propriétaire (Workday, Lucca, PayFit, SAP SuccessFactors)
    SCIM standard, pas de connecteur propriétaire
  • Variants A/B par BU ou par site
    Natifs et data-driven
  • Affiches A4 salle de pause RH (anti-fraude RIB, MFA)
    Pack PDF imprimable inclus
  • Reporting DRH / CSE / conformité clé en main
    PDF Executive prêt
Outils génériques
1/6
Pensés tous secteurs, sans angle finance
  • Scénarios RH (faux RIB salarié, CV piégé, faux Pôle emploi, CPF)
    Scénarios bureau génériques
  • Couverture RGPD données salariés (NIR, IBAN, fiches paie, santé)
    Couverture partielle
  • Connecteur SIRH propriétaire (Workday, Lucca, PayFit, SAP SuccessFactors)
    Connecteurs dédiés chez les acteurs établis
  • Variants A/B par BU ou par site
    Limité ou non mis en avant
  • Affiches A4 salle de pause RH (anti-fraude RIB, MFA)
    Inexistant
  • Reporting DRH / CSE / conformité clé en main
    À reconstruire
La méthode Cybervécu

Cinq étapes,pas une méthode propriétaire.

Plateforme self-serve, calibrée pour les équipes RH, paie et communication interne : RGPD données salariés, calendrier de paie respecté, langage métier sans jargon cyber.

Étape 1

Importez vos équipes RH, paie et com

CSV ou SSO SAML/OIDC depuis votre SIRH (Workday, Lucca, PayFit). Provisioning par équipe (DRH, paie, recrutement, com interne).

Étape 2

Choisissez vos scénarios RH

Bibliothèque RH : faux RIB salarié, CV piégé, faux président RH, phishing mutuelle, arnaque CPF. Vous assignez par équipe.

Étape 3

Planifiez sans perturber la paie

Étalement automatique, calendrier qui évite les périodes de clôture de paie et les pics de recrutement.

Étape 4

Pilotez le risque par équipe RH

Tableau de bord live : score par gestionnaire paie, taux de clic par équipe RH, alertes sur les pièges les plus dangereux.

Étape 5

Sortez votre rapport RGPD

Module Conformité documente RGPD données salariés et hygiène SIRH exigence par exigence. PDF prêt pour le DPO ou la CNIL.

Questions fréquentes du secteur

Oui. SSO SAML/OIDC provisionnent automatiquement chaque nouveau salarié. Premier scénario lancé le jour 1 ou J+7.
Référentiels couverts
RGPD (données salariés), droit du travail, ISO 27001, NIS2 si >250 salariés.
Nos guides offerts

Les guides utiles pour votre secteur

On a écrit un guide court pour chaque cadre qui s'applique à votre secteur. Vous nous laissez votre email, on vous l'envoie tout de suite. Pas de spam, désinscription à tout moment.

Ces guides vous donnent un cadre clair. Ils ne remplacent pas votre DPO, votre avocat ou un audit accrédité. Chez nous, on fait de la sensibilisation cyber, pas de la mise en conformité.

Prêt à former vos équipes ?

Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.