8月24日盘后,药明康德(603259.SH / 02359.HK)抛出一份自愿公告:旗下生物学业务板块的DEL平台遭遇未经授权访问,部分资料“被看到”了。
![]()
公告措辞克制:“风险已受控”“未发现数据外泄”“其余系统无入侵证据”。
盘中股价一度承压,随后回稳。
真正让行业绷紧神经的,不是公告本身,而是被触碰的那个东西:DEL平台。
DEL平台是什么?
DNA编码化合物库,900亿个小分子化合物,承载的是客户早期药物发现项目里最核心的知识产权,包含靶点信息、化合物结构、筛选数据。
一个biotech最值钱的研发机密,正以“托管”的形式存放在CXO的平台上。
这次被盯上的,恰恰是这条产业链上最敏感的神经。
药明康德在公告中说,目前“未发现资料被公开、滥用”,DEL平台安全性已受控,其他业务系统无被入侵证据。
但这句话的潜台词是:调查仍在进行,完整的损失范围尚不清楚。
这不是孤例。
就在半个月前,美国制药巨头安进向SEC提交8-K文件,承认第三方云存储环境遭未经授权访问,专有数据和患者健康信息外泄。
安进在7月29日判定该事件“重大”,8月3日正式公告。
再往前推,3月医疗科技巨头史赛克遭与伊朗相关的黑客组织攻击,攻击者窃取50TB数据后,清除了全球79个国家办公室数十万台设备。
8月美国研究外包公司Inotiv遭麒麟勒索软件攻击,176GB研发数据被盗并在暗网公开。
一个月内,全球排名前列的CXO龙头和美国大型药企接连中招。
这不是巧合。
医药数据有双重身份:它既是个人隐私,又是商业机密。
价值密度之高,让这个行业常年位列网络攻击受害者的前几名。
但对CXO来说,风险被进一步放大。
一家头部CXO同时服务数百甚至上千家客户,全球数十个国家的研发项目沉淀在同一个平台上。
攻击一次,等于端掉一整片客户的项目情报。
药明康德目前的处境更加微妙。
公司正处于与美国国防部1260H名单认定的诉讼期,8月7日美国联邦法官刚签发初步禁令暂停执行该认定。
在这个节骨眼上发生DEL平台数据安全事件,哪怕公司已明确“未发现资料被公开”,外界对“中国CXO能否安全保管美国药企数据”的质疑仍会被放大。
数据安全一旦与地缘政治叙事绑定,就不再是纯粹的技术问题。
中国的数据合规框架这几年快速成型。
数据安全法、个人信息保护法、人类遗传资源管理条例、数据出境安全评估办法。
加上8月20日刚施行的《网络数据安全风险评估办法》,对创新药企业、尤其是承接跨国合作的CXO来说,数据采集、存储、出境、委托处理,每一个环节都有明确的合规义务。
任何一个环节的失守,都可能同时触发多重法律责任。
药明康德在公告最后说,公司高度重视数据安全,将此列为首要处理事项。
这句话放在两年前可能只是一句标准口径,放在今天,它是整个创新药行业都必须认真对待的生存问题。
数据安全不是防火墙和杀毒软件的事。
它已经和研发能力、供应链韧性一起,成为创新药全球竞争的基本盘。
谁守不住数据,谁就守不住客户。
识别微信二维码,添加生物制品圈小编,符合条件者即可加入
生物制品微信群!
请注明:姓名+研究方向!
本公众号所有转载文章系出于传递更多信息之目的,且明确注明来源和作者,不希望被转载的媒体或个人可与我们联系(cbplib@163.com),我们将立即进行删除处理。所有文章仅代表作者观不本站。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.