8月24日盘后,药明康德(603259.SH / 02359.HK)抛出一份自愿公告:旗下生物学业务板块的DEL平台遭遇未经授权访问,部分资料“被看到”了。

打开网易新闻 查看精彩图片

公告措辞克制:“风险已受控”“未发现数据外泄”“其余系统无入侵证据”。

盘中股价一度承压,随后回稳。

真正让行业绷紧神经的,不是公告本身,而是被触碰的那个东西:DEL平台。

DEL平台是什么?

DNA编码化合物库,900亿个小分子化合物,承载的是客户早期药物发现项目里最核心的知识产权,包含靶点信息、化合物结构、筛选数据。

一个biotech最值钱的研发机密,正以“托管”的形式存放在CXO的平台上。

这次被盯上的,恰恰是这条产业链上最敏感的神经。

药明康德在公告中说,目前“未发现资料被公开、滥用”,DEL平台安全性已受控,其他业务系统无被入侵证据。

但这句话的潜台词是:调查仍在进行,完整的损失范围尚不清楚。

这不是孤例。

就在半个月前,美国制药巨头安进向SEC提交8-K文件,承认第三方云存储环境遭未经授权访问,专有数据和患者健康信息外泄。

安进在7月29日判定该事件“重大”,8月3日正式公告。

再往前推,3月医疗科技巨头史赛克遭与伊朗相关的黑客组织攻击,攻击者窃取50TB数据后,清除了全球79个国家办公室数十万台设备。

8月美国研究外包公司Inotiv遭麒麟勒索软件攻击,176GB研发数据被盗并在暗网公开。

一个月内,全球排名前列的CXO龙头和美国大型药企接连中招。

这不是巧合。

医药数据有双重身份:它既是个人隐私,又是商业机密。

价值密度之高,让这个行业常年位列网络攻击受害者的前几名。

但对CXO来说,风险被进一步放大。

一家头部CXO同时服务数百甚至上千家客户,全球数十个国家的研发项目沉淀在同一个平台上。

攻击一次,等于端掉一整片客户的项目情报。

药明康德目前的处境更加微妙。

公司正处于与美国国防部1260H名单认定的诉讼期,8月7日美国联邦法官刚签发初步禁令暂停执行该认定。

在这个节骨眼上发生DEL平台数据安全事件,哪怕公司已明确“未发现资料被公开”,外界对“中国CXO能否安全保管美国药企数据”的质疑仍会被放大。

数据安全一旦与地缘政治叙事绑定,就不再是纯粹的技术问题。

中国的数据合规框架这几年快速成型。

数据安全法、个人信息保护法、人类遗传资源管理条例、数据出境安全评估办法。

加上8月20日刚施行的《网络数据安全风险评估办法》,对创新药企业、尤其是承接跨国合作的CXO来说,数据采集、存储、出境、委托处理,每一个环节都有明确的合规义务。

任何一个环节的失守,都可能同时触发多重法律责任。

药明康德在公告最后说,公司高度重视数据安全,将此列为首要处理事项。

这句话放在两年前可能只是一句标准口径,放在今天,它是整个创新药行业都必须认真对待的生存问题。

数据安全不是防火墙和杀毒软件的事。

它已经和研发能力、供应链韧性一起,成为创新药全球竞争的基本盘。

谁守不住数据,谁就守不住客户。

识别微信二维码,添加生物制品圈小编,符合条件者即可加入

生物制品微信群!

请注明:姓名+研究方向!

本公众号所有转载文章系出于传递更多信息之目的,且明确注明来源和作者,不希望被转载的媒体或个人可与我们联系(cbplib@163.com),我们将立即进行删除处理。所有文章仅代表作者观不本站。