Canvas資料外洩 私隱公署稱教育機構內部系統無受影響
網上教學管理平台Canvas今年4月底被黑客入侵,科大、 城大、 演藝學院和建造學院,最少超過15萬名學生和員工資料外洩。 私隱專員公署表示,事件源於第三方平台的漏洞,四間教育機構在使用平台前,已進行評估、 採取合約規範及建立審查機制,確保被轉移的個人資料受保障,並無違反私隱條例。
私隱專員公署發表調查結果,稱涉事機構確認內部系統並未受外洩事件影響,並已在事件發生前採取保安措施,確保所持有的個人資料獲得保障。 公署建議涉事的教育機構,重新審視資料外洩的風險、 加強監管第三方平台所採取的保安措施、 審視及盡量減少平台上儲存的個人資料、 啟用帳戶多重認證功能,以及訂定清晰的存取權限和資料保留時限等,以確保資料安全。
公署又說,至今未有資料顯示其他曾通報外洩事故的教育機構,包括香港藝術學院、 理工大學及香港教育城,受到今次事件影響。
|