Bienvenue chez ROOMCA. Nous utilisons des cookies strictement nécessaires à votre navigation sur notre site web. Nous utilisons aussi des cookies optionnels pour comprendre comment vous utilisez roomca.fr et améliorer votre expérience de navigation. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
Secteur, Télécoms
Sensibilisation cybersécurité pour les télécoms
La sensibilisation cybersécurité pour les télécoms forme conseillers boutique, service client, ingénieurs réseau et personnel siège à reconnaître les attaques par SIM swap, vishing helpdesk, phishing partenaire et compromission de comptes abonnés. Free Mobile a subi en octobre 2024 l'exfiltration de 19 millions de données abonnés. ROOMCA combine immersions métier télécom, une preuve de sensibilisation exploitable dans un contexte NIS2 télécom et RGPD pour réduire le risque humain en boutique comme au siège.
progression du SIM swap signalé par les opérateurs FR (2022-2024)
+ 1 075 %
de pertes liées au SIM swap aux US entre 2018 et 2023 (FBI IC3)
24 h
délai NIS2 pour déclarer un incident significatif
Anatomie de l’attaque
Comment l'attaquant procède,et où ROOMCA® brise la chaîne.
Quatre étapes types observées sur le terrain télécoms. Sans entraînement, le taux de clic moyen reste autour de 22 %. ROOMCA agit dès l'étape 2.
~3 jours
Reconnaissance
OSINT sur LinkedIn, site web, organigramme. L'attaquant identifie le bon métier, le bon nom, le bon contexte.
→
↓ ROOMCA AGIT ICI
Le piège
Hameçonnage ciblé
Email, SMS, QR code ou portail cloné, calibré pour votre métier. SIM swap d’un client VIP.
→
< 5 min
Exécution humaine
Un collaborateur clique, ouvre, saisit ses identifiants ou valide un virement. Sans entraînement, taux de clic moyen 22 %.
→
Trop tard
Impact
Vol de données, ransomware, fraude financière, blocage de l'activité. Coût moyen au-delà de 4 M€ par incident majeur.
Cas réel, immersion équivalent
Ce qui s'est passé, ce que vos équipes auraient joué.
Cas réel documenté
Octobre 2024Free Mobile
Compromission outil interne
Un attaquant accède à un outil interne via des identifiants compromis. 19 millions de données abonnés (nom, adresse, IBAN pour certains) sont exfiltrées et mises en vente. CNIL saisie, plainte déposée.
19 M de données abonnés exfiltrées
CNIL, presse 2024
Immersion ROOMCA
7 minJouable sur mobile
Vishing boutique, SIM swap urgent
« Un conseiller en boutique reçoit : « Mon téléphone est cassé, je suis en déplacement, j'ai besoin d'un swap SIM urgent vers ce numéro. » »
Décision : Trois choix : faire le swap, vérifier identité par procédure, signaler.
Débrief : Indices : urgence, identité non vérifiée, contournement procédure. Score, badge anti-SIM-swap, immersion rejouable.
Preuve d’actions de sensibilisation dans un contexte NIS2 télécom + ARCEP + RGPD abonnés
NIS2 générique
✓
Multi-langue natif pour opérateurs européens / internationaux (>10 langues)
Acteurs avec 10+ langues
?
Hébergement France hors CLOUD Act
AWS / Azure US fréquent
✕
Affiches anti-SIM-swap en boutique
Inexistant
?
Reporting CNIL / ARCEP clé en main
À reconstruire à la main
La méthode Cybervécu
Cinq étapes,et vous êtes autonome.
Plateforme self-serve, calibrée pour les télécoms : NIS2 télécom, RGPD, multi-boutiques, sensibilité face au SIM swap et à la fuite massive de données.
݃tape 1
Importez vos équipes par boutique
CSV ou SSO SAML/OIDC. Provisioning par boutique, par région.
Étalement automatique, calendrier qui évite les pics commerciaux.
݃tape 4
Pilotez le risque par boutique
Tableau de bord live : score par conseiller, taux de SIM-swap par boutique.
݃tape 5
Sortez votre rapport de sensibilisation
Participation, taux de réussite et progression par équipe. Export PDF qui documente vos actions de sensibilisation, à verser à votre dossier NIS2 télécom et RGPD.
Questions fréquentes du secteur
Tout se joue sur smartphone en 5 à 10 minutes, entre deux interventions. Invitation par SMS ou email, pas d’application à installer, reporting centralisé côté siège.
Référentiels couverts
NIS2 (opérateurs essentiels), RGPD, ARCEP, eIDAS, exigences ANSSI sur les opérateurs d’importance vitale.
Prêt à former vos équipes ?
Essai gratuit, sans carte bancaire. Tarifs publics sur la page Offres.