Novocure 表示,旗下子公司在 2026 年 8 月中旬發現部分資訊系統遭未授權存取。公司調查至今顯示,有限的患者、醫療照護提供者及員工資料可能已外洩;不過,醫療治療設備未遭存取,營運能力也未受損,系統仍可正常運作。
1
超過 1,400 筆患者紀錄外洩了什麼?
受影響人數最多的一組,是 超過 1,400 筆美國患者紀錄。遭存取的內容僅限於 Novocure 的內部患者識別碼。公司表示,這些號碼只供內部使用,該組資料不包含患者姓名或其他可識別身分的資訊。
1
另有一個較小群組:美國西部地區少於 50 名患者的資料,包含額外的身分識別資訊。Novocure 在提交給美國證券交易委員會(SEC)的文件中,未說明具體是哪些識別欄位。
1
醫療人員與員工資料涉及哪些內容?
公司表示,遭存取的資料還包括:
- 與 Novocure 合作的醫療照護提供者一般聯絡資訊;
- 員工聯絡資訊,包括職稱與電話號碼。
1
文件未交代受影響的醫療人員或員工人數。
1
哪些項目沒有遭入侵?
Novocure 強調,未授權人士沒有存取公司的醫療治療設備。公司也表示,事件沒有影響其營運能力,所有系統均維持正常功能。
1
這項區別相當重要:這是一起涉及資訊安全與資料暴露的事件,而非已通報的治療設備遭入侵或營運停擺事件。
公司如何應對?
發現事件後,Novocure 已啟動資安應變計畫、採取遏止措施並展開內部調查;同時聘請獨立的資安鑑識專家協助調查,以及檢視遭存取的資料。
1
公司表示,正評估通知義務,並將依規定發出通知,包括通知受影響患者。
1
是否預期有重大財務衝擊?
截至 2026 年 9 月 1 日的申報文件,Novocure 表示,依當時掌握資訊,不認為此事件已對、或合理可能對其財務狀況或營運結果造成重大影響。不過調查仍在進行中,這項判斷可能隨後續調查結果更新。
1
放在 2026 年醫療產業網攻潮中看,差異在哪裡?
Novocure 的事件發生於醫療與醫療科技業接連遭遇資安事故之際,但各案後果差異很大:
- Abbott 表示,兩起涉及內部系統的事件未影響營運。
- Medtronic 表示,企業 IT 網路遭攻擊未影響產品、患者需求、製造或配送,也預期不會對業務或財務造成重大影響。
- West Pharmaceutical Services 表示已恢復營運,並預期不會影響 2026 年財務展望。
- Stryker 則通報訂單處理、製造及客戶交付受到重大干擾;路透報導,部分患者的手術因此延後。
- Boston Scientific 通報全球營運受干擾,包括用於處理及出貨客戶訂單的部分系統。
18
- Novo Nordisk 表示,未授權人士自內部 IT 系統複製部分資料,其中包括若干臨床試驗患者資料。
因此,Novocure 這次揭露的重點很明確:患者相關資料與聯絡資料確有暴露風險,涵蓋逾 1,400 筆內部患者識別碼及少於 50 名患者的額外識別資訊;但公司在申報當時表示,未發現治療設備遭存取,也沒有營運中斷。
1