Novo Nordisk a annoncé jeudi avoir identifié un incident de sécurité au cours duquel certaines informations, notamment des données de patients issues de plusieurs essais cliniques, ont été copiées de manière illicite depuis ses systèmes informatiques internes.
Le laboratoire, fabricant du Wegovy, son médicament phare contre l'obésité, a précisé avoir ouvert une enquête avec l'appui d'experts externes en cybersécurité et être en contact avec les autorités compétentes.
« L'incident a concerné une quantité limitée d'informations relatives à des patients participant à certains de nos essais cliniques », a déclaré Novo Nordisk dans son communiqué, sans toutefois préciser la nature des essais visés.
Les catégories potentielles de données personnelles compromises pourraient inclure, entre autres, l'identifiant du patient, l'année de naissance, le sexe ainsi que des données de santé ou d'immunogénicité, a ajouté le groupe. Contacté par Reuters, Novo Nordisk n'a pas fourni de détails supplémentaires.
Dans son communiqué, l'entreprise souligne que les informations ne sont pas directement liées au nom des patients ou à d'autres identifiants directs. Elle estime que l'incident ne permet pas à un tiers d'identifier les participants à ses essais cliniques.
L'identification des patients nécessiterait l'accès à des informations complémentaires qui n'ont pas été compromises lors de cet incident, a précisé le groupe pharmaceutique.
Le laboratoire considère que cet événement ne présente aucun risque immédiat pour les patients, tout en leur conseillant de signaler toute anomalie qu'ils jugeraient liée à cet incident.
L'entreprise a temporairement mis hors ligne certains de ses systèmes informatiques internes et s'efforce de les rétablir de manière sécurisée et contrôlée.
Les activités opérationnelles principales du groupe ne sont pas affectées et restent pleinement fonctionnelles, a conclu Novo Nordisk.




















