METROHK.com.hk
市場
港聞

四院校Canvas洩私隱 私隱署裁定無違例

個人資料私隱專員公署確認,四間本地院校在Canvas平台遭黑客入侵事件中,未有違反《私隱條例》。受影響院校包括城市大學、演藝學院、建造業訓練局及科技大學,其中城大近14.7萬學生及員工資料外洩。專員鍾麗玲裁定,涉事院校已採取合理措施保障資料。

四院校Canvas洩私隱 私隱署裁定無違例

個人資料私隱專員公署(PCPD)確認,四間本地院校在Canvas平台遭黑客入侵事件中,未有違反《私隱條例》。根據公署在周四(8月20日)發出的聲明,七間教育機構提交的資料外洩通知中,只有四間與今年5月的入侵事件有關。

涉事的院校包括香港城市大學、香港演藝學院、香港建造業訓練局及香港科技大學。其中城大的影響最為嚴重,事件導致近14.7萬名學生及員工的姓名、電郵地址、用戶名稱、學生編號及課程註冊資料被洩露。

公署表示,今次資料外洩源於第三方平台相關的漏洞,事件未有影響涉事院校的內部系統。調查發現,院校在使用Canvas前已進行預先評估,並透過合約條款及設立監察機制來保障資料安全。

個人資料私隱專員鍾麗玲裁定,沒有證據顯示院校未採取切實可行的步驟保護Canvas上的資料,因此未有違反《個人資料(私隱)條例》。

公署同時建議院校重新評估資料外洩風險,加強對第三方平台安全措施的監察,並檢討及盡量減少儲存在該等平台上的個人資料數量。

資料來源:The Standard閱讀原文報道 →
陳嘉明
總編輯

統籌港聞及政府政策報道,主理本網每日的頭條取捨與發稿標準。