Zum Hauptinhalt springen

Novo Nordisk entdeckt unbefugtes Kopieren von Informationen aus internen Systemen

Novo Nordisk meldete, dass unbefugte Akteure Informationen aus internen Systemen kopiert hatten, darunter eine begrenzte Menge an Daten zu klinischen Studien.

CybersicherheitSeintec Team2-3 min Lesezeit
Novo Nordisk entdeckt unbefugtes Kopieren von Informationen aus internen Systemen

Zusammenfassung der Meldung

Novo Nordisk meldete, dass unbefugte Akteure Informationen aus internen Systemen kopiert hatten, darunter eine begrenzte Menge an Daten zu klinischen Studien. Einige Systeme wurden während der Untersuchung vorübergehend abgeschaltet.

Datenklassifizierung ermöglicht eine gezieltere Reaktion: Das Wissen darüber, welche Systeme besonders sensible Informationen enthalten, hilft bei der Priorisierung von Kontrollen, Protokollierung und Eindämmungsmaßnahmen.

Quelle: Reuters — 27. Juli 2026

Was passiert ist

Novo Nordisk teilte mit, dass unbefugte Akteure Informationen aus internen Systemen kopiert hatten, darunter eine begrenzte Menge an Daten im Zusammenhang mit klinischen Studien. Während der Untersuchung schaltete das Unternehmen vorübergehend einige Systeme zur Eindämmung des Vorfalls ab, wie Reuters in einem Überblick über jüngste Sicherheitsvorfälle berichtete.

Der Vorfall reiht sich in eine Serie von Angriffen auf US-amerikanische Unternehmen ein, bei denen der Datendiebstahl und nicht die Betriebsunterbrechung im Vordergrund stand, ein häufiges Muster, wenn der Wert der Daten den Schaden durch einen Betriebsausfall übersteigt.

Lehren für Unternehmen mit sensiblen oder regulierten Daten

Wenn eine Organisation besonders sensible Informationen verarbeitet, etwa Daten aus klinischen Studien, sind nicht alle Systeme für Angreifer gleich wertvoll und benötigen auch nicht dasselbe Schutzniveau. Zu wissen, wo welche Daten liegen, ist der erste Schritt, um zu entscheiden, wo Schutzmaßnahmen verstärkt werden müssen.

Systeme während einer Untersuchung vorsorglich abzuschalten, wie es Novo Nordisk tat, ist eine Entscheidung, die nur dann schnell getroffen werden kann, wenn ein vorab festgelegtes Verfahren vorgibt, was sich abschalten lässt, ohne den gesamten Betrieb stillzulegen.

Was Sie überprüfen sollten

Maßnahmen, die helfen, unbefugtes Kopieren von Daten zu begrenzen und darauf zu reagieren:

  • Klassifizierung der Systeme nach der Sensibilität der darin enthaltenen Informationen.
  • Monitoring-Kontrollen zur Erkennung ungewöhnlich großer Datenmengen bei Downloads oder Kopiervorgängen.
  • Eindämmungsplan, mit dem sich einzelne Systeme isolieren lassen, ohne den gesamten Betrieb lahmzulegen.
  • Verfahren zur Benachrichtigung betroffener Personen oder Organisationen je nach Art der offengelegten Daten.

Häufig gestellte Fragen

Welche Art von Daten war betroffen?
Informationen aus internen Systemen, darunter eine begrenzte Menge an Daten im Zusammenhang mit klinischen Studien, wie das Unternehmen selbst mitteilte.
Warum wurden während der Untersuchung Systeme abgeschaltet?
Zur Eindämmung des Vorfalls, während das Ausmaß des unbefugten Zugriffs ermittelt wurde.
Wie lässt sich diese Erkenntnis auf ein kleineres Unternehmen übertragen?
Indem Sie ermitteln, welche eigenen Informationen besonders sensibel sind, und vorab festlegen, welche Systeme sich isolieren lassen, ohne den gesamten Betrieb stillzulegen.

Technologie schafft nur dann Mehrwert, wenn sie gut konzipiert, geschützt und gewartet wird. Seintec unterstützt Sie dabei, diese bewährten Verfahren in Ihrem Unternehmen umzusetzen; sprechen Sie mit unserem Team, um Ihre IT-Umgebung bewerten zu lassen.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.