跨國網上教學管理平台Canvas早前爆出遭黑客入侵,本港多間教育機構受影響,包括城大和理大。個人資料私隱專員公署今日(20日)公布調查結果,認為無證據顯示,受影響機構在使用Canvas的過程中沒有採取所有切實可行的步驟保障所持有的個人資料,因而並不涉及違反《私隱條例》。

公署表示,早前接獲7間教育機構通報指可能受Canvas遭黑客入侵一事影響。經調查後,確認事件只影響4間教育機構,包括香港城市大學、香港演藝學院、香港建造學院及香港科技大學。該些機構自2014年起陸續使用 Canvas 作教學用途。

根據公署資料,受影響的人士包括城大的146,969名學生及員工、香港演藝學院的4,584名學生及員工、香港建造學院的2,333名學生及員工,涉及的資料包括姓名、電郵地址、用戶名稱、學生編號及所修讀課程訊息。至於科大的受影響人數仍有待營運Canvas的公司確認。

公署指,調查顯示,四間教育機構的外洩事件源於第三方平台的漏洞,該些機構的內部系統不受外洩事件影響。

而該些機構在使用 Canvas前已進行事前評估、採取合約規範及建立審查機制,以確保被轉移的個人資料受保障。因此,個人資料私隱專員鍾麗玲認為並無證據顯示,四間教育機構在使用Canvas的過程中沒有採取所有切實可行的步驟保障所持有的個人資料,因而並不涉及違反《私隱條例》的情況。

不過公署已建議涉事的教育機構重新審視資料外洩的風險、加強監管第三方平台所採取的保安措施、審視及儘量減少平台上儲存的個人資料、啟用帳戶的多重認證功能,以及訂定清晰的存取權限和資料保留時限等,以確保資料安全。@

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores