Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, Santé
Sensibilisation cybersécurité pour la santé
La sensibilisation cybersécurité pour la santé forme soignants, secrétaires médicales et personnel administratif à reconnaître les attaques par phishing portail Ameli Pro, ransomware sur les serveurs DPI, drop-USB à l'accueil et faux éditeur logiciel. Le CERT Santé a recensé plus de 700 incidents déclarés par les hôpitaux français en 2024. ROOMCA combine immersions métier soignant, une preuve de sensibilisation exploitable dans un contexte HDS, RGPD santé et NIS2 pour réduire le risque humain sans manipuler de données patient.
›Hôpitaux publics›CHU›Cliniques privées›EHPAD›Cabinets de ville›Télémédecine
Chiffre du secteur
764
incidents cyber déclarés par les hôpitaux FR en 2025 (CERT Santé)
22 j
temps d’arrêt moyen après un ransomware hospitalier (Sophos 2024)
1 sur 2
établissements de santé visés par le phishing en 2024 (CERT Santé)
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain santé. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. Ransomware hôpital.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Avril 2024CH Cannes Simone Veil
Ransomware LockBit
Un mail piégé ouvre une brèche dans le SI hospitalier. LockBit chiffre une partie de l'infrastructure et exfiltre 60 Go de données patients. Soins reportés sur plusieurs semaines, basculement en mode dégradé.
60 Go exfiltrés, soins reportés
CERT Santé, presse spécialisée 2024
Immersion ROOMCA
7 minJouable sur mobile
Faux éditeur DPI, pièce jointe piégée
« L'apprenant reçoit un mail signé de l'éditeur du DPI : « Mise à jour critique sécurité, ouvrez la pièce jointe avant la fin de la journée. » »
Décision : Trois choix : ouvrir la pièce jointe, vérifier sur le portail éditeur, signaler au DSI.
Débrief : Indices à repérer : domaine expéditeur légèrement modifié, urgence injustifiée, pièce jointe .docm. Score, badge anti-ransomware, immersion rejouable.
↓ 68 % de taux de clic après 2 sessions sur la cohorte test
Preuve d’actions de sensibilisation dans un contexte HDS + RGPD santé + NIS2 entités essentielles
Couverture souvent partielle
✓
Antériorité éditeur et hôpitaux français en référence
Acteurs avec hôpitaux français de référence depuis plusieurs années
?
Format mobile entre patients (5 à 15 min)
Format ordi 30 min souvent
?
Reporting ARS / DPO / direction clé en main
À reconstruire à la main
La méthode Cybervécu
Cinq étapes,et vous êtes autonome.
Plateforme self-serve, calibrée pour les contraintes hospitalières : RGPD santé, HDS, postes partagés, gardes de nuit, sensibilité face au vol de données patient.
݃tape 1
Importez vos équipes par service
CSV ou SSO SAML/OIDC. Provisioning par service (urgences, blocs, administratif). Aucune donnée patient traitée.
݃tape 2
Choisissez vos immersions soignant
Bibliothèque santé : phishing Ameli Pro, faux éditeur DPI, drop-USB, ransomware. Vous assignez par service en quelques clics.
݃tape 3
Planifiez sans perturber les soins
Étalement automatique sur plusieurs heures. Apprenants jouent en 5 à 15 min, mobile ou ordi, entre deux patients.
݃tape 4
Pilotez le risque par service
Tableau de bord live : score 30-100 par soignant, taux de clic et signalement par service.
݃tape 5
Sortez votre rapport de sensibilisation
Participation, taux de réussite et progression par équipe. Export PDF qui documente vos actions de sensibilisation, à verser à votre dossier RGPD santé, HDS et NIS2.
Questions fréquentes du secteur
Chaque immersion se joue en 5 à 15 min sur mobile, entre deux patients ou en salle de pause. Pas besoin d’ordinateur ni de blocage d’agenda.
Référentiels couverts
RGPD, NIS2, ISO 27001, référentiels ANSSI et ANS (Agence du Numérique en Santé).
Achat public
ROOMCA est référencé au catalogue de l’UGAP, la centrale d’achat public. Vos services peuvent donc commander par ce canal. Voir la fiche ROOMCA.
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.