网络安全防护成为CRO龙头企业近期的重要关注点。
药明康德(603259.SH)发布自愿性公告。
8月24日晚间,药明康德(603259.SH)发布自愿性公告,确认其生物学业务板块的DNA Encoded Library平台(简称“DEL平台”)近期遭遇一起网络安全事件。DEL平台是药明康德用于早期发现项目的专业编码化学合成物库,系其核心研发基础设施之一。
药明康德方面提及,本公司正与网络安全专家及外部法律顾问紧密合作,全面开展事件调查并进一步加强公司网络系统安全防护措施。
截至目前,上述联合调查是否已形成阶段性结论?此次事件是否会加速公司在数据安全治理方面的投入节奏?8月28日,南都N视频记者就此致电药明康德证券部,但其电话尚未接通。
重视数据资料安全 列为首要处理事项
公告显示,事件发生后,药明康德立即启动应急回应机制,聘请领先的外部网络安全专家及外部法律顾问共同处理及应对该事件并展开全面调查。截至目前,公司信息技术系统均运作正常,DEL平台的安全性亦已受控,尚未发现任何证据显示有资料被公开、滥用或以其他方式被不当利用。
公司已主动联系受本次网络安全事件影响的生物学业务板块客户,开展充分的客户沟通解释工作。目前公司运营一切正常,为客户提供服务的能力未受影响。
药明康德指出,公司高度重视数据资料安全,并将此列为首要处理事项。本公司正与网络安全专家及外部法律顾问紧密合作,全面开展事件调查并进一步加强公司网络系统安全防护措施。
药明康德发布2026年半年度报告。
此次网络安全事件的披露,恰逢药明康德交出亮眼半年报之后。8月3日晚间,药明康德发布2026年半年度报告,上半年实现营业收入288.97亿元,同比增长38.93%;归母净利润110.80亿元,同比增长29.43%,首次在上半年突破百亿元大关。
网络安全成产业“必修课”
药明康德并非孤例。近期,全球多家药企相继遭遇网络入侵,制药行业正成为网络攻击的“重灾区”。
据澎湃新闻报道,2026年6月11日,诺和诺德发布声明称,内部IT系统遭遇安全漏洞,该事件属于网络安全入侵事件,未经授权方将部分数据复制至外部。
2026年7月31日,美国制药巨头安进对外披露一起重大网络安全事故,第三方服务商运营的云存储系统遭黑客入侵,大量企业内部资料与患者健康信息被盗。
中泰证券研报认为,随着数字化进程步入快车道,网络安全行业迎来巨大发展机遇的同时,也面临着更为严峻的安全挑战,网络空间对抗加剧,攻击手段呈现多元化特征,安全需求已渗透到数字化发展的全场景、全流程。
从制度层面看,医疗健康领域的数据安全监管正在持续强化。2026年2月,国家卫健委等五部委联合印发《医疗卫生机构数据安全和个人信息保护管理办法(试行)》。
6月18日,国家网信办、工信部、公安部三部门联合公布《网络数据安全风险评估办法》,要求重要数据处理者每年度开展风险评估,自2026年8月20日起施行。
对此,资深网络安全专家在接受南都N视频记者采访时提到,药明康德DEL平台遭遇攻击并非孤例,而是全球制药行业共同面临的挑战。在数据已成为医药企业核心生产要素的当下,“安全是发展的前提”这一理念正从共识走向制度化的硬约束。
上述专家指出,提高网络安全防护能力,应构建以国家网络安全等级保护、信息安全管理体系认证和商用密码应用安全为支撑的技术、管理和运维体系。同时,必须通过持续的运维,让这些要素真正“转起来”,将制度执行到位,形成动态运转的安全能力,为医药产业筑起防护墙。
基于此,专家指出,应从“事后补救”转向事前预防、事中监测、事后追溯的全链条闭环。事前需落实风险评估与等保定级;事中要覆盖数据采集、存储、传输、使用的全生命周期安全管理,并强化商用密码保护和实时监测;事后则必须具备应急响应与电子取证、溯源追责的能力。此外,他特别强调,医药数据涉及患者隐私和敏感信息,必须将隐私保护作为数据安全的核心环节加以落实。
采写:南都N视频记者 伍月明