Canvas資料外洩|私隱公署:四院校沒違例 城大外洩最嚴重:系統已設強制多重認證
【有線新聞】網上教學平台Canvas資料外洩事故,本港四間院校逾15.3萬人受影響。私隱署調查指院校並無違反《私隱條例》。
城市大學、演藝學院、科技大學和建造學院共有逾15.3萬人資料外洩,當中近14.7萬來自城大、佔比最多,外洩資料包括姓名、電郵等。私隱專員公署完成調查,發現事故源於第三方平台漏洞,院校內部系統不受事故影響,在使用Canvas前已評估平台保安措施是否符合國際安全標準認證,訂明合約規範事故通報及資料保密要求,並建立審查機制私隱署認為院校並無違反《私隱條例》。
公署建議院校優先採用自行管理及控制的伺服器處理及儲存個人資料,若要使用第三方平台,須定期檢視資料存取權限紀錄。
今次資料外洩最嚴重的院校,城市大學指一直高度重視數據安全和個人私隱,系統已設強制多重認證保護,第三方無法憑基本帳戶資料登入。城大又指,近14.7萬個外洩資料之中,有3.4萬屬活躍帳戶,強調不涉敏感個人資料,會積極落實私隱公署的建議。