tech · HK01

隐私专员完成Canvas泄露事件调查 四间机构逾15万人受影响 确认未违反隐私条例

28 minutes ago2 MIN
隐私专员完成Canvas泄露事件调查 四间机构逾15万人受影响 确认未违反隐私条例

Summary

个人资料隐私专员公署今日公布网上教学管理平台Canvas资料泄露事故的调查结果,确认共有四间教育机构受影响,涉及逾15万名学生及教职员的个人资料。事故源于第三方平台的安全漏洞,而非涉事机构的内部系统问题。隐私专员钟丽玲指出,该四间机构在采用Canvas前已进行事前评估、订立合约规范并建立审查机制,确保转移至平台的个人资料获得充分保障,因此不涉及违反《隐私条例》的情况。

Key Points

  • 共有七间教育机构于二零二六年五月六日至十一日期间向隐私专员公署通报资料泄露事故,但经公署调查后,确认实际受影响的只有四间机构
  • 受影响的四间机构包括香港城市大学、香港演艺学院、香港建造学院及香港科技大学,其中城大受影响人数最多,共涉及146,969名学生及员工
  • 外泄的个人资料包括姓名、电邮地址、用户名称、学生编号及所修读课程等信息
  • 涉事机构的内部系统并不受今次泄露事件影响,泄露事件源于第三方平台的漏洞
  • 公署建议涉事机构重新审视资料泄露风险、加强监管第三方平台所采取的保安措施、审视及尽量减少平台上储存的个人资料,以及启用账户的多重认证功能等

Why It Matters

是次裁决为香港教育界订立重要先例,清楚说明机构在委托第三方平台处理个人资料时,只要事先做好保安评估、订立合约保障,便可在平台遭受攻击时免除责任。随着各大院校日益依赖网上教学平台处理学生资料,公署的建议将成为院校日后采纳数码教学工具的新标准
是次裁决为香港教育界订立重要先例,清楚说明机构在委托第三方平台处理个人资料时,只要事先做好保安评估、订立合约保障,便可在平台遭受攻击时免除责任。随着各大院校日益依赖网上教学平台处理学生资料,公署的建议将成为院校日后采纳数码教学工具的新标准