ROOMCA
Bienvenue chez ROOMCA. Nous utilisons des cookies pour mesurer l'audience de notre site (Google Analytics 4, IP anonymisée, conservation 14 mois). Aucune publicité, aucun partage commercial. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur · Santé

Sensibilisation cybersécurité pour la santé

La sensibilisation cybersécurité pour la santé forme soignants, secrétaires médicales et personnel administratif à reconnaître les attaques par phishing portail Ameli Pro, ransomware sur les serveurs DPI, drop-USB à l'accueil et faux éditeur logiciel. Le CERT Santé a recensé plus de 700 incidents déclarés par les hôpitaux français en 2024. ROOMCA combine scénarios métier soignant, conformité HDS, RGPD santé et NIS2 pour réduire le risque humain sans manipuler de données patient.

▶ Tester un scénario
Hôpitaux publicsCHUCliniques privéesEHPADCabinets de villeTélémédecine
Scène du quotidien dans le secteur santé
Chiffre du secteur
764
incidents cyber déclarés par les hôpitaux FR en 2025 (CERT Santé)
22 j
temps d’arrêt moyen après un ransomware hospitalier (Sophos 2024)
1 sur 2
établissements de santé visés par le phishing en 2024 (CERT Santé)
Anatomie de l’attaque

Comment l'attaquant procède,et où ROOMCA brise la chaîne.

Quatre étapes types observées sur le terrain santé. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.

~3 jours

Reconnaissance

OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.

↓ ROOMCA AGIT ICI
Le piège

Hameçonnage ciblé

Email, SMS, QR code ou portail cloné, calibré pour votre métier. Ransomware hôpital.

< 5 min

Exécution humaine

Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.

Trop tard

Impact

Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.

Cas réel · scénario équivalent

Ce qui s'est passé, ce que vos équipes auraient joué.

Cas réel documenté
Avril 2024·CH Cannes Simone Veil
Ransomware LockBit

Un mail piégé ouvre une brèche dans le SI hospitalier. LockBit chiffre une partie de l'infrastructure et exfiltre 60 Go de données patients. Soins reportés sur plusieurs semaines, basculement en mode dégradé.

60 Go exfiltrés · soins reportés
CERT Santé · presse spécialisée 2024
Scénario ROOMCA
7 min·Jouable sur mobile
Faux éditeur DPI · pièce jointe piégée
« L'apprenant reçoit un mail signé de l'éditeur du DPI : « Mise à jour critique sécurité, ouvrez la pièce jointe avant la fin de la journée. » »
Décision : Trois choix : ouvrir la pièce jointe · vérifier sur le portail éditeur · signaler au DSI.
Débrief : Indices à repérer : domaine expéditeur légèrement modifié, urgence injustifiée, pièce jointe .docm. Score, badge anti-ransomware, scénario rejouable.
↓ 68 % de taux de clic après 2 sessions sur la cohorte test

Incidents publics du secteur

Cas documentés (CESIN, ANSSI, presse spécialisée). Aucune extrapolation, aucun chiffre inventé.

2026Cegedim SantéFuite massive de données patients
Fin février 2026 : 15 millions de patients exposés (données administratives), dont 169 000 avec annotations médicales sensibles.
1/5Auto

Pourquoi ROOMCA pour ce secteur

Format 5 à 15 min
Vos soignants jouent sur mobile entre deux patients. Pas de formation bloquante sur un poste fixe.
Scénarios santé
Phishing téléconsultation, faux éditeur DPI, ransomware sur les serveurs d’imagerie.
Hébergement FR, zéro donnée patient
Seules les données RH (prénom, mail, poste) sont traitées, hébergées chez Scaleway Paris, hors CLOUD Act.

Activez ROOMCA pour vos équipes, ou échangeons 20 minutes sur vos enjeux sectoriels.

Ce que vous obtenez

Six modules concretsdéployés pour la finance.

Pas de promesse marketing : ce qui se trouve dans la plateforme, ce que ça contient, et le résultat mesurable.

🎬
1 / 6

Scénarios soignant

  • Phishing portail Ameli Pro / DMP
  • Faux éditeur DPI
  • Drop-USB à l'accueil
  • Faux laboratoire d'analyses
  • Vol de session sur poste partagé
Résultat

Vos soignants jouent les pièges qu'ils reçoivent vraiment, en 5 à 15 min entre deux patients.

🎣
2 / 6

Quishing santé

  • Templates Ameli Pro, MSSanté, fournisseurs hospitaliers
  • Posters QR code Wi-Fi visiteurs / cafétéria / parking
  • Add-in Outlook signalement 1 clic
  • Tracking par service hospitalier
Résultat

Mesurez le clic email et le scan terrain par service.

🛡
3 / 6

Conformité santé

  • RGPD santé
  • Hébergement HDS
  • Référentiel ANS
  • NIS2 entités essentielles
  • Politique d'accès SI hospitalier
Résultat

Rapport audit prêt pour l'ARS, votre DPO ou un audit externe.

🪧
4 / 6

Affiches de prévention

  • Affiches A4 en salle de pause soignant
  • Pack « 5 réflexes session partagée »
  • Affiches MFA et hygiène mot de passe
  • Versions sombre + claire
Résultat

Le mur fait le travail entre deux gardes. Renouvelables toutes les 4 semaines.

📡
5 / 6

Veille cyber santé

  • Alertes CERT Santé filtrées par établissement
  • CVE éditeurs DPI majeurs
  • Breach timeline du secteur
  • Rapport mensuel direction
Résultat

Le RSSI ne lit que ce qui touche votre stack hospitalière.

📊
6 / 6

Pilotage RSSI hospitalier

  • Score risque par service / par poste
  • Tableau de bord direction
  • Export PDF Executive Summary
  • Comparaison services
  • API REST pour intégration GED
Résultat

Vous prouvez à votre direction que la formation déplace l'aiguille.

Le verdict secteur

ROOMCA coche5/6 critères secteur.

Côte à côte avec les outils génériques. ROOMCA est conçu pour la finance, pas adapté après coup.

ROOMCA
5/6
Conçu pour la finance
  • Hébergement HDS pour les données apprenants
    Hébergeur partenaire HDS, conforme
  • Scénarios soignant (Ameli Pro, faux DPI, drop-USB accueil)
    Bibliothèque dédiée écrite par experts FR
  • Couverture HDS + RGPD santé + NIS2 entités essentielles
    Module Conformité, suivi par exigence
  • Antériorité éditeur et hôpitaux français en référence
    Lancement 2026, premiers hôpitaux en cours de signature
  • Format mobile entre patients (5 à 15 min)
    Mobile-first, jouable entre deux patients
  • Reporting ARS / DPO / direction clé en main
    PDF Executive prêt
Outils génériques
1/6
Pensés tous secteurs, sans angle finance
  • Hébergement HDS pour les données apprenants
    AWS ou Azure US fréquent, non conforme HDS
  • Scénarios soignant (Ameli Pro, faux DPI, drop-USB accueil)
    Scénarios bureau génériques
  • Couverture HDS + RGPD santé + NIS2 entités essentielles
    Couverture souvent partielle
  • Antériorité éditeur et hôpitaux français en référence
    Acteurs avec hôpitaux français de référence depuis plusieurs années
  • Format mobile entre patients (5 à 15 min)
    Format ordi 30 min souvent
  • Reporting ARS / DPO / direction clé en main
    À reconstruire à la main
La méthode Cybervécu

Cinq étapes,pas une méthode propriétaire.

Plateforme self-serve, calibrée pour les contraintes hospitalières : RGPD santé, HDS, postes partagés, gardes de nuit, sensibilité face au vol de données patient.

Étape 1

Importez vos équipes par service

CSV ou SSO SAML/OIDC. Provisioning par service (urgences, blocs, administratif). Aucune donnée patient traitée.

Étape 2

Choisissez vos scénarios soignant

Bibliothèque santé : phishing Ameli Pro, faux éditeur DPI, drop-USB, ransomware. Vous assignez par service en quelques clics.

Étape 3

Planifiez sans perturber les soins

Étalement automatique sur plusieurs heures. Apprenants jouent en 5 à 15 min, mobile ou ordi, entre deux patients.

Étape 4

Pilotez le risque par service

Tableau de bord live : score 30-100 par soignant, taux de clic et signalement par service.

Étape 5

Sortez votre rapport HDS / NIS2

Module Conformité documente RGPD santé, HDS et NIS2 exigence par exigence. Export PDF Executive prêt pour ARS ou audit externe.

Questions fréquentes du secteur

Chaque scénario se joue en 5 à 15 min sur mobile, entre deux patients ou en salle de pause. Pas besoin d’ordinateur ni de blocage d’agenda.
Référentiels couverts
RGPD, NIS2, ISO 27001, référentiels ANSSI et ANS (Agence du Numérique en Santé).
Nos guides offerts

Les guides utiles pour votre secteur

On a écrit un guide court pour chaque cadre qui s'applique à votre secteur. Vous nous laissez votre email, on vous l'envoie tout de suite. Pas de spam, désinscription à tout moment.

Ces guides vous donnent un cadre clair. Ils ne remplacent pas votre DPO, votre avocat ou un audit accrédité. Chez nous, on fait de la sensibilisation cyber, pas de la mise en conformité.

Prêt à former vos équipes ?

Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.