Canvas洩資料 四機構逾15萬人受影響
個人資料私隱專員公署公布,網上教學管理平台Canvas資料外洩事故影響四間教育機構,包括城大、科大、香港演藝學院及香港建造學院,至少超過15萬人受影響。調查指無證據顯示機構違反《私隱條例》,但建議加強保安措施。
個人資料私隱專員公署今日(20日)公布有關網上教學管理平台Canvas資料外洩事故的調查結果。事故通報最初涉及7間教育機構,經調查後確認實際受影響的有4間,包括城市大學、科技大學、香港演藝學院及香港建造學院。
公署指出,至少有超過15萬人受影響,被洩露的個人資料包括姓名、電郵地址、學生編號及所修讀課程等。調查發現,這些機構在使用Canvas前已進行事前評估、採取合約規範及建立審查機制,確保被轉移的個人資料受保障。
私隱專員鍾麗玲表示,無證據顯示4間教育機構在使用Canvas的過程中,沒有採取所有切實可行的步驟保障持有的個人資料,因而不涉及違反《私隱條例》。不過,她建議涉事機構採取多項措施,包括重新審視資料外洩風險、加強監管第三方平台的保安措施、審視及盡量減少平台上儲存的個人資料,並啟用帳戶的多重認證功能。
此外,公署建議機構訂定清晰的存取權限及資料保留時限,確保資料安全。公署亦提醒所有持有大量個人資料的機構,在聘用資料處理者包括第三方平台時,應採取措施確保轉移的個人資料受保障,包括在聘用前進行盡職審查、使用機構處所內部的伺服器,以及透過合約規範資料處理者。
資料來源:香港電台。
閱讀原文報道 →