Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

218287

Киберинцидент в Novo Nordisk поставя фокус върху защитата на клинични данни и вътрешни изследователски активи

Обзор

Novo Nordisk потвърди киберинцидент, при който неоторизирани лица са получили достъп до ограничен брой вътрешни IT системи и са копирали непублична информация, включително лични данни, свързани с част от клиничните изпитвания на компанията. Според официалната позиция на Novo Nordisk, компанията е започнала разследване с външни експерти по киберсигурност, уведомила е съответните органи и временно е изключила засегнати вътрешни системи, докато ги възстановява по контролиран начин.

Компанията уточнява, че засегнатите данни са псевдонимизирани и не включват имена или директни идентификатори на пациенти. Според Reuters, потенциално засегнатите категории включват patient ID, година на раждане, пол, здравни и имуногенни данни, както и друга информация, свързана с клинични изпитвания. Novo Nordisk посочва, че идентифицирането на конкретни пациенти би изисквало допълнителна информация, която не е част от инцидента.

Какво се случва

Инцидентът засяга ограничен брой вътрешни системи на Novo Nordisk. Част от информацията е била копирана външно без разрешение. Компанията заявява, че основните бизнес операции, включително производството и доставките, не са засегнати и продължават да работят.

Публично потвърдените засегнати данни включват информация, свързана с участници в клинични изпитвания. В отделни публикации се посочва, че данните могат да включват псевдонимизирани идентификатори, данни за участие в изпитвания, пол, година на раждане, биомаркери, здравни и имуногенни данни, както и lifestyle фактори.

Има и твърдения от предполагаемата атакуваща група, че са достъпени вътрешни AI активи, код, обучаващи набори от данни и инфраструктурна информация. Тези твърдения не са публично потвърдени от Novo Nordisk и трябва да се разглеждат като непотвърдени, докато няма официална валидация или независим технически анализ.

Защо това има значение

Фармацевтичните компании са високостойностна цел за кибератаки, защото съхраняват едновременно чувствителни данни, изследователска информация, клинични резултати, интелектуална собственост и оперативна документация. При подобен инцидент рискът не се ограничава само до личните данни.

Засегнатите категории могат да имат значение за:

  • защита на участници в клинични изпитвания
  • поверителност на медицински и изследователски данни
  • регулаторно съответствие
  • защита на интелектуална собственост
  • доверие в клиничните процеси
  • конкурентна чувствителност на научни и AI разработки

Дори когато пациентските данни са псевдонимизирани, рискът не е нулев. При комбиниране с други източници на информация може да възникне допълнителен риск от повторна идентификация, особено при чувствителни здравни контексти.

Потенциален ефект

Потенциалният ефект зависи от пълния обхват на достъпените системи и от това какви данни са били копирани. Към момента Novo Nordisk заявява, че не счита инцидента за непосредствен риск за пациентите, но ги насърчава да останат внимателни и да съобщават за необичайни събития, които биха могли да са свързани с инцидента.

Възможните рискове включват:

  • разкриване на псевдонимизирани клинични данни
  • риск за поверителността на здравна информация
  • възможност за последващ phishing към медицински специалисти или партньори
  • разузнавателна стойност за конкурентни или държавно подкрепени групи
  • риск за изследователска и AI свързана интелектуална собственост, ако непотвърдените твърдения се окажат верни
  • регулаторни и репутационни последствия

AI активите като нова цел

Непотвърдените твърдения за достъп до вътрешни AI модели и обучаващи данни са важни като тема, дори ако все още не са доказани. Фармацевтичният сектор все по-активно използва AI за ускоряване на разработката на лекарства, анализ на данни и оптимизация на клинични процеси. Reuters съобщи през май 2026 г., че Novo Nordisk цели да намали значително времето за пускане на нови лекарства чрез използване на AI.

Това променя стойността на целите за атакуващите. Вече не става дума само за бази данни с пациенти или финансови документи. AI модели, обучаващи набори, pipeline-и, код и научни работни процеси също се превръщат в чувствителни активи.

Препоръчителни действия

Организациите в здравеопазването, фармацията и биотехнологиите трябва да използват подобни инциденти като повод за преглед на защитата на изследователските среди и чувствителните данни.

Приоритетни действия:

  • разделяне на клинични, изследователски и производствени среди
  • строг контрол върху достъпа до клинични данни и научни хранилища
  • наблюдение за необичайно извличане на големи обеми данни
  • регистриране и преглед на достъпа до AI модели, код и обучаващи данни
  • защита на Git хранилища, HPC среди и вътрешни pipeline-и
  • управление на privileged access за изследователски и data science екипи
  • готовност за оценка на регулаторно въздействие при инцидент
  • план за комуникация към засегнати лица, партньори и регулатори

DIAMATIX перспектива

Този инцидент показва как се разширява обхватът на критичните активи в здравния и фармацевтичния сектор. Клиничните данни, AI моделите, изследователските pipeline-и и вътрешната инфраструктура вече трябва да се разглеждат като взаимосвързана среда.

Когато атакуващ получи достъп до такава среда, рискът не е само кражба на данни. Рискът е загуба на контекст, научно ноу-хау, доверие и оперативен контрол.

Защитата трябва да комбинира:

  • управление на идентичности
  • защита на чувствителни данни
  • наблюдение на изходящ трафик
  • контрол върху изследователски среди
  • реакция при инцидент
  • форензика и оценка на засегнатите активи

CISO анализ

От гледна точка на CISO това е incident model, който засяга три слоя едновременно: данни, интелектуална собственост и доверие.

Ключовите въпроси са:

  • Къде се съхраняват клиничните и псевдонимизирани данни?
  • Кой има достъп до тях и как се наблюдава този достъп?
  • Има ли разделяне между изследователски, AI и производствени среди?
  • Можем ли да открием необичайно копиране или изнасяне на данни?
  • Защитени ли са вътрешните AI модели, код и обучаващи набори като критични активи?
  • Имаме ли план за реакция при инцидент, който засяга едновременно лични данни и изследователска информация?

При фармацевтичните организации въпросът вече не е само дали пациентските данни са криптирани или псевдонимизирани. Важно е дали цялата научна и дигитална среда е наблюдавана, сегментирана и управлявана като критична инфраструктура.

Какво означава това за вашата среда

  • Този тип инцидент разчита на достъп до вътрешни системи, където клинични данни, изследователски активи и оперативна информация могат да бъдат свързани.
  • Откриването зависи от видимост върху достъпа, поведението на потребителите, изнасянето на данни и необичайна активност в изследователски и AI среди.
  • Реакцията изисква бързо ограничаване на достъпа, форензика, оценка на засегнатите данни и координация с регулатори и засегнати страни.

Знаете ли кои системи във вашата организация съдържат най-чувствителните клинични, изследователски или AI активи?

Можете ли да откриете необичайно копиране на данни преди то да се превърне в регулаторен и бизнес риск?

Виж как подобни инциденти се анализират и управляват в реална оперативна среда.

Свържете се с DIAMATIX
Trusted · Innovative · Vigilant


Източници

  • Novo Nordisk. Official incident update.
  • Reuters. Novo Nordisk flags patient data breach from some clinical trials.
  • SC World. Novo Nordisk data breach affecting patient and healthcare professional information.
  • Reuters. Novo Nordisk use of AI in drug development.

Статията е базирана на публично достъпна информация и анализи към юни 2026 г.

  • B available information and analysis as of June 2026.

Subscribe for latest updates & insights

Please enable JavaScript in your browser to complete this form.