来源 :药渡2026-08-27
2026年8月24日,国内CXO龙头药明康德发布官方公告,证实公司DNA编码化合物库(DEL)研发平台遭遇非法网络访问,发生网络安全事件。作为千亿级医药研发服务巨头,此次定向攻击绝非单一企业事故,直指生物医药行业数字化转型背后的数据安全漏洞与风控短板,为全行业敲响了安全警钟。
图片出自企业公告
DEL平台是药明康德的核心技术资产之一,是药明康德药物靶点发现、化合物筛选的核心研发载体,储存大量核心实验数据、化合物编码信息等高价值科研资产。事件发生后,药明康德迅速启动应急机制,联合外部网络安全专家与法律顾问开展溯源排查、风险核验。截至公告披露,公司整体系统运行稳定,风险已完全可控,尚未发现任何证据显示有资料被公开、滥用或以其他方式被不当利用。目前企业生产经营、全球客户合作及研发业务均正常开展,资本市场也快速消化事件影响,整体态势平稳。
不同于普通用户数据,生物医药研发数据凝聚了长期研发投入,直接决定企业新药研发布局与市场竞争力。一旦数据被窃取、倒卖,不仅会造成巨额经济损失,还可能导致前沿研发项目流产、核心技术被盗,引发跨境知识产权纠纷与行业恶性竞争,危害深远。
事实上,药明康德遇袭是全球医药行业网络安全危机的缩影,近期多家国际知名药企均接连遭遇黑客定向攻击。2026年6月,丹麦制药巨头诺和诺德遭勒索团伙长期潜伏入侵,泄露超1.3TB新药研发、源代码及商业核心数据,黑客索要高额赎金并威胁公开涉密信息。2026年7月,全球医疗龙头雅培两次遭遇网络攻击,波及旗下诊断系统与官方服务平台,造成部分业务停摆、医疗数据面临泄露风险。此外,2026年上半年,境外黑客组织还批量攻击欧美多家药企,通过伪装行业文件渗透内网,批量窃取研发运营数据,行业安全风险持续高发。
当前生物医药行业全面走向数字化、云端化,研发、临床、数据存储全流程线上化,高价值数据高度集中,已然成为网络黑客的重点围猎目标。但行业普遍存在重研发、轻安全的问题,多数企业网络安全投入不足、防护体系薄弱、数据权限管控松散、应急处置能力不足,难以应对专业化、定向化的网络攻击。尤其药明康德这类全球化CXO企业,数据跨境流转频繁、涉密等级高,安全防控难度远高于传统企业,安全短板更为突出。
此次事件为整个医药行业带来深刻启示。企业层面,需彻底转变发展理念,将数据安全、网络风控纳入核心经营体系,升级数据加密、权限管控、主动防御等安全技术,搭建常态化安全排查与攻防演练机制,从源头规避风险。行业层面,需统一生物医药研发数据安全标准,搭建行业共享预警平台,实现风险信息、攻击特征互通共享,提升全行业抗风险能力。监管层面,需细化医药数据安全及跨境流转合规规则,加大网络攻击、数据窃取违法行为的打击力度,构建企业自律、行业协同、监管兜底的立体防护体系。
数字化是医药创新的核心驱动力,但数字化发展必须以安全为底线。在全球网络攻防对抗日趋激烈、医药创新竞争白热化的背景下,全行业需以此为戒,补齐网络安全短板、完善风控体系,守住研发创新的安全底线,让数字化转型持续赋能医药行业高质量发展。