Novo Nordisk entdeckt unbefugtes Kopieren von Informationen aus internen Systemen
Novo Nordisk meldete, dass unbefugte Akteure Informationen aus internen Systemen kopiert hatten, darunter eine begrenzte Menge an Daten zu klinischen Studien.

Zusammenfassung der Meldung
Novo Nordisk meldete, dass unbefugte Akteure Informationen aus internen Systemen kopiert hatten, darunter eine begrenzte Menge an Daten zu klinischen Studien. Einige Systeme wurden während der Untersuchung vorübergehend abgeschaltet.
Datenklassifizierung ermöglicht eine gezieltere Reaktion: Das Wissen darüber, welche Systeme besonders sensible Informationen enthalten, hilft bei der Priorisierung von Kontrollen, Protokollierung und Eindämmungsmaßnahmen.
Quelle: Reuters — 27. Juli 2026
Was passiert ist
Novo Nordisk teilte mit, dass unbefugte Akteure Informationen aus internen Systemen kopiert hatten, darunter eine begrenzte Menge an Daten im Zusammenhang mit klinischen Studien. Während der Untersuchung schaltete das Unternehmen vorübergehend einige Systeme zur Eindämmung des Vorfalls ab, wie Reuters in einem Überblick über jüngste Sicherheitsvorfälle berichtete.
Der Vorfall reiht sich in eine Serie von Angriffen auf US-amerikanische Unternehmen ein, bei denen der Datendiebstahl und nicht die Betriebsunterbrechung im Vordergrund stand, ein häufiges Muster, wenn der Wert der Daten den Schaden durch einen Betriebsausfall übersteigt.
Lehren für Unternehmen mit sensiblen oder regulierten Daten
Wenn eine Organisation besonders sensible Informationen verarbeitet, etwa Daten aus klinischen Studien, sind nicht alle Systeme für Angreifer gleich wertvoll und benötigen auch nicht dasselbe Schutzniveau. Zu wissen, wo welche Daten liegen, ist der erste Schritt, um zu entscheiden, wo Schutzmaßnahmen verstärkt werden müssen.
Systeme während einer Untersuchung vorsorglich abzuschalten, wie es Novo Nordisk tat, ist eine Entscheidung, die nur dann schnell getroffen werden kann, wenn ein vorab festgelegtes Verfahren vorgibt, was sich abschalten lässt, ohne den gesamten Betrieb stillzulegen.
Was Sie überprüfen sollten
Maßnahmen, die helfen, unbefugtes Kopieren von Daten zu begrenzen und darauf zu reagieren:
- Klassifizierung der Systeme nach der Sensibilität der darin enthaltenen Informationen.
- Monitoring-Kontrollen zur Erkennung ungewöhnlich großer Datenmengen bei Downloads oder Kopiervorgängen.
- Eindämmungsplan, mit dem sich einzelne Systeme isolieren lassen, ohne den gesamten Betrieb lahmzulegen.
- Verfahren zur Benachrichtigung betroffener Personen oder Organisationen je nach Art der offengelegten Daten.
Häufig gestellte Fragen
- Welche Art von Daten war betroffen?
- Informationen aus internen Systemen, darunter eine begrenzte Menge an Daten im Zusammenhang mit klinischen Studien, wie das Unternehmen selbst mitteilte.
- Warum wurden während der Untersuchung Systeme abgeschaltet?
- Zur Eindämmung des Vorfalls, während das Ausmaß des unbefugten Zugriffs ermittelt wurde.
- Wie lässt sich diese Erkenntnis auf ein kleineres Unternehmen übertragen?
- Indem Sie ermitteln, welche eigenen Informationen besonders sensibel sind, und vorab festlegen, welche Systeme sich isolieren lassen, ohne den gesamten Betrieb stillzulegen.
Technologie schafft nur dann Mehrwert, wenn sie gut konzipiert, geschützt und gewartet wird. Seintec unterstützt Sie dabei, diese bewährten Verfahren in Ihrem Unternehmen umzusetzen; sprechen Sie mit unserem Team, um Ihre IT-Umgebung bewerten zu lassen.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.