Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, RH & paie & administratif
Sensibilisation cybersécurité pour RH et communication
La sensibilisation cybersécurité pour les RH, la paie et la communication interne forme DRH, gestionnaires de paie, assistants RH et chargés de com aux pièges propres au métier : CV piégé en pièce jointe, faux RIB salarié, faux message direction, phishing mutuelle ou CSE, arnaque CPF par démarchage. Les RH manipulent des données ultra sensibles (NIR, IBAN, fiches de paie, données santé) et sont une cible privilégiée de la fraude au virement. ROOMCA combine immersions RH, une preuve de sensibilisation exploitable dans un contexte RGPD données salariés et reporting consolidé pour réduire le risque humain au cœur du SIRH.
›DRH›Paie›Communication interne›Avantages / CSE›Mutuelles›Administration du personnel
Chiffre du secteur
31 %
des CV reçus en 2024 contenaient une pièce jointe piégée
9 k€
coût moyen d’une arnaque au faux président RH (Cybermalveillance 2024)
2 sur 3
arnaques CPF passent par un salarié démarché (DGCCRF 2024)
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain rh & paie & administratif. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. Faux message de la direction.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Août 2023Pôle Emploi via Majorel (FR)
Compromission prestataire RH
Un prestataire de Pôle Emploi (Majorel) est compromis. 43 millions de demandeurs d'emploi voient leur état civil et leur NIR exfiltrés. L'incident illustre le risque massif que portent les sous-traitants RH/paie qui hébergent les données les plus sensibles d'un effectif.
43 M de personnes exposées (NIR + état civil)
CNIL, presse 2023
Immersion ROOMCA
6 minJouable sur mobile
Faux RIB salarié, veille de paie
« La gestionnaire paie reçoit un mail signé d'un collaborateur connu : « Bonjour, j'ai changé de banque suite à un divorce. Voici mon nouveau RIB. Merci de mettre à jour avant le virement de fin de mois. » »
Décision : Trois choix : mettre à jour direct, contacter le collaborateur via Teams ou téléphone interne, signaler à la sécurité.
Débrief : Indices : demande par mail uniquement, urgence calendrier paie, motif émotionnel pour décourager la vérification, RIB hors du domaine bancaire habituel. Score, badge anti-fraude RIB, immersion rejouable.
↓ 71 % de mises à jour à l'aveugle après formation
Preuve d’actions de sensibilisation dans un contexte RGPD données salariés (NIR, IBAN, fiches paie, santé)
Couverture partielle
✓
Connecteur SIRH propriétaire (Workday, Lucca, PayFit, SAP SuccessFactors)
Connecteurs dédiés chez les acteurs établis
?
Variants A/B par BU ou par site
Limité ou non mis en avant
✕
Affiches A4 salle de pause RH (anti-fraude RIB, MFA)
Inexistant
?
Reporting DRH / CSE / sensibilisation clé en main
À reconstruire
La méthode Cybervécu
Cinq étapes,et vous êtes autonome.
Plateforme self-serve, calibrée pour les équipes RH, paie et communication interne : RGPD données salariés, calendrier de paie respecté, tout dit dans votre langage métier.
݃tape 1
Importez vos équipes RH, paie et com
CSV ou SSO SAML/OIDC depuis votre SIRH (Workday, Lucca, PayFit). Provisioning par équipe (DRH, paie, recrutement, com interne).
݃tape 2
Choisissez vos immersions RH
Bibliothèque RH : faux RIB salarié, CV piégé, faux président RH, phishing mutuelle, arnaque CPF. Vous assignez par équipe.
݃tape 3
Planifiez sans perturber la paie
Étalement automatique, calendrier qui évite les périodes de clôture de paie et les pics de recrutement.
݃tape 4
Pilotez le risque par équipe RH
Tableau de bord live : score par gestionnaire paie, taux de clic par équipe RH, alertes sur les pièges les plus dangereux.
݃tape 5
Sortez votre rapport de sensibilisation
Participation, taux de réussite et progression par équipe. Export PDF qui documente vos actions de sensibilisation, à verser à votre dossier RGPD données salariés et hygiène SIRH.
Questions fréquentes du secteur
Oui. SSO SAML/OIDC provisionnent automatiquement chaque nouveau salarié. Premier immersion lancée le jour 1 ou J+7.
Référentiels couverts
RGPD (données salariés), droit du travail, ISO 27001, NIS2 si >250 salariés.
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.