Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, Secteur public
Sensibilisation cybersécurité pour le secteur public
La sensibilisation cybersécurité pour le secteur public forme agents territoriaux, personnel municipal et services de l'État à reconnaître les attaques par phishing préfecture, ransomware sur services publics et compromission de comptes citoyens. La Mairie d'Angers a été frappée en 2023, plusieurs collectivités en 2024. ROOMCA combine immersions agent public, une preuve de sensibilisation exploitable dans un contexte RGPD secteur public, RGS et NIS2 entités essentielles pour réduire le risque humain dans la sphère publique.
›Mairies›Communautés de communes›Départements›Régions›Ministères›Établissements publics
Chiffre du secteur
+53 %
d’attaques sur les collectivités FR en 2024
15 j
délai moyen de remise en service après ransomware mairie (Cybermalveillance 2024)
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain secteur public. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. Usurpation institutionnelle.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Mars 2026Collectivité FR (anonymisée)
Ransomware sur SI municipal
Une intrusion paralyse les services municipaux plusieurs semaines. Services en ligne indisponibles, démarches citoyens reportées, fichiers exfiltrés et mis en vente.
Services paralysés plusieurs semaines
Cas documenté, CERT-FR 2026
Immersion ROOMCA
7 minJouable sur mobile
Faux mail préfecture, alerte sécurité
« Un agent reçoit : « La préfecture vous demande de mettre à jour vos identifiants via ce portail avant ce soir. » »
Décision : Trois choix : se connecter, vérifier par téléphone, signaler à la DSI.
Plateforme self-serve, calibrée pour le secteur public : RGPD public, RGS, NIS2, contraintes budgétaires, postes partagés.
݃tape 1
Importez vos agents par service
CSV ou SSO SAML/OIDC. Provisioning par direction, par service. Conforme RGPD secteur public.
݃tape 2
Choisissez vos immersions publique
Bibliothèque public : phishing préfecture, fournisseur, citoyen. Vous assignez par service.
݃tape 3
Planifiez sans perturber les permanences
Étalement automatique, calendrier qui évite les pics de demandes citoyennes.
݃tape 4
Pilotez le risque par direction
Tableau de bord live : score par agent, taux de clic par service.
݃tape 5
Sortez votre rapport de sensibilisation
Participation, taux de réussite et progression par équipe. Export PDF qui documente vos actions de sensibilisation, à verser à votre dossier RGPD public, RGS et NIS2.
Questions fréquentes du secteur
Pas encore, mais notre architecture est compatible : hébergement Scaleway France, chiffrement post-quantique, chaîne de sous-traitance 100 % UE.
Référentiels couverts
RGPD, RGS (Référentiel Général de Sécurité), ANSSI, NIS2, SecNumCloud.
Achat public
ROOMCA est référencé au catalogue de l’UGAP, la centrale d’achat public. Vos services peuvent donc commander par ce canal. Voir la fiche ROOMCA.
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.