Novo Nordisk détecte une copie non autorisée d’informations provenant de systèmes internes
Novo Nordisk a indiqué que des acteurs non autorisés avaient copié des informations provenant de systèmes internes, dont un volume limité de données liées à des essais cliniques.

Résumé de l’actualité
Novo Nordisk a indiqué que des acteurs non autorisés avaient copié des informations provenant de systèmes internes, dont un volume limité de données liées à des essais cliniques. Certains systèmes ont été temporairement arrêtés pendant l’enquête.
Classifier les données permet de mieux réagir: savoir quels systèmes contiennent des informations particulièrement sensibles aide à hiérarchiser les contrôles, la journalisation et les mesures de confinement.
Source: Reuters — 27 juillet 2026
Ce qui s’est passé
Novo Nordisk a signalé que des acteurs non autorisés avaient copié des informations issues de systèmes internes, dont une quantité limitée de données liées à des essais cliniques. Pendant l'enquête, l'entreprise a temporairement arrêté certains systèmes à titre de mesure de confinement, selon les éléments rapportés par Reuters dans son tour d'horizon des incidents récents.
Cet incident s'inscrit dans une série d'attaques visant des entreprises américaines dont l'objectif était d'exfiltrer des informations plutôt que de perturber les opérations, un schéma courant lorsque la valeur des données dépasse celle des dommages causés par un arrêt d'activité.
Les enseignements pour les entreprises détenant des données sensibles ou réglementées
Lorsqu'une organisation traite des informations particulièrement sensibles, comme celles des essais cliniques, tous les systèmes ne présentent pas le même intérêt pour un attaquant et ne nécessitent pas le même niveau de protection. Savoir où se trouve chaque type de données est la première étape pour déterminer où renforcer les contrôles.
Arrêter des systèmes à titre préventif pendant une enquête, comme l'a fait Novo Nordisk, est une décision qui ne peut être prise rapidement que si une procédure préétablie précise ce qui peut être déconnecté sans interrompre l'ensemble des opérations.
Les points à vérifier
Mesures permettant de limiter les copies non autorisées de données et d'y répondre:
- Classification des systèmes selon la sensibilité des informations qu'ils contiennent.
- Dispositifs de supervision détectant les volumes anormaux de téléchargement ou de copie de données.
- Plan de confinement permettant d'isoler certains systèmes sans paralyser l'ensemble de l'activité.
- Procédure de notification aux personnes ou entités concernées selon le type de données exposées.
Questions fréquentes
- ¿Quel type de données a été affecté?
- Des informations issues de systèmes internes, dont une quantité limitée liée à des essais cliniques, selon les informations communiquées par l'entreprise.
- ¿Pourquoi des systèmes ont-ils été arrêtés pendant l'enquête?
- À titre de mesure de confinement pendant l'évaluation de l'étendue de l'accès non autorisé.
- ¿Comment appliquer cet enseignement à une entreprise de plus petite taille?
- En classant les informations internes selon leur sensibilité et en décidant à l’avance quels systèmes peuvent être isolés sans interrompre toute l’activité.
La technologie ne crée de valeur que lorsqu’elle est bien conçue, protégée et maintenue. Seintec peut vous aider à mettre en œuvre ces bonnes pratiques dans votre entreprise; échangez avec notre équipe pour évaluer votre environnement.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.